• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Точно ли мне нужен пентест инфраструктуры и как тут не свихнуться?

paranoia

Green Team
03.11.2023
10
1
BIT
0
Всем здорова! Я тут совсем новенький и только начинаю свой путь в ИБ. Читаю статейки, roadmap-ы по пентесту и понял что мне нужно
определиться с направлением. Я понял, что веб это не моё (Меня уже тошнит от бекенда после 5-месячного выгорания))). Я прочитал
2 статейки про Red Team и понял, что мне это интересно. Взламывать (системы, сервера, корпоративные сети) и получать к этому доступ через интернет протоколы и т.д.
Я очень хочу когда-нибудь поучаствовать в соревнованиях CTF. Короче что-то типа фильмов где всё круто взламывается у гг 2мя нажатиями клавиш))).
Но я конечно понимаю какой тернистый путь мне предстоит пройти. Прочитал на форуме, что это называется "пентестер инфраструктуры".
Только вот конкретно не где не пишется, что должен знать такой пентестер. Может быть вы больше знаете как называется этот тип пентеста исходя из моих предпочтений?
Знаете какие-то статейки на эту тему? Может книжечки?
И ещё на счет сетей и практики. Стоит ли мне для этой задачи читать Олифера от и до или лучше что-то базовое типа "Сети для самых маленьких",
или Andrey Sozykin? Как же мне не умереть от скуки в одной лишь теории, так как мне для освоения Олифера и Linux
параллельно нужно минимум 2 месяца. А я понятия не имею сколько времени для всего этого понадобится. Хотелось бы как-то это ещё и закреплять
(Просто хочу чувствовать хоть малейший прогресс на практике).

P.S.
Мужики я представления не имею где вы искали инфу когда она была не так доступна. Так что прошу прощения что ньюфаг н****л вам своими вопросами и отдаю вам респект))).
Уже активно читаю Олифера и Linux от новичка до профи. Если кто-то хоть немного мне поможет, то я мгновенно начну свой тернистый путь (Хотя я думаю, что он уже начался).
Каждый день захожу сюда и заряжаюсь вашей энергией. Удачи вам!
 
Последнее редактирование:
Решение
Книг и статей много, но если ты не смог ни чего найти, то я бы тебе советовал для начала начать с web penetration testing, это хороший и менее тернистый путь входа, но и там нужно понимать как работает модель OSI, как работает fw и т.д.

B13

Заблокирован
01.01.2020
412
55
BIT
134
Книг и статей много, но если ты не смог ни чего найти, то я бы тебе советовал для начала начать с web penetration testing, это хороший и менее тернистый путь входа, но и там нужно понимать как работает модель OSI, как работает fw и т.д.
 
Решение

paranoia

Green Team
03.11.2023
10
1
BIT
0
Книг и статей много, но если ты не смог ни чего найти, то я бы тебе советовал для начала начать с web penetration testing, это хороший и менее тернистый путь входа, но и там нужно понимать как работает модель OSI, как работает fw и т.д.
Спасибо за ответ. Инфу то я смог найти и причем очень много, но она вся затрагивает какой-то один большой общий класс пентестинга.
Там и с вебом работать, и адменистрировать, и сети знать на уровне Таненбаума. Хотелось просто более конкретной инфы по пентестингу инфраструктуры.
Мужик советовал найти что-то одно и идти в этом направлении чтобы не учить одну теорию на протяжении 2х лет))
 

B13

Заблокирован
01.01.2020
412
55
BIT
134
Спасибо за ответ. Инфу то я смог найти и причем очень много, но она вся затрагивает какой-то один большой общий класс пентестинга.
Там и с вебом работать, и адменистрировать, и сети знать на уровне Таненбаума. Хотелось просто более конкретной инфы по пентестингу инфраструктуры.
Мужик советовал найти что-то одно и идти в этом направлении чтобы не учить одну теорию на протяжении 2х лет))
раз не мог найти ни чего по инфре, то значит очень плохо искал, это первый необходимый навык доля дальнейшего продвижения по пути тестирования на проникновение.
 

paranoia

Green Team
03.11.2023
10
1
BIT
0
раз не мог найти ни чего по инфре, то значит очень плохо искал, это первый необходимый навык доля дальнейшего продвижения по пути тестирования на проникновение.
Я тебя понял. Спасибо, буду иправляться. Уже загуглил немного про BTeam и RTeam и уже инфы море.
 

mcfly

Green Team
08.09.2016
615
619
BIT
246
Всем здорова! Я тут совсем новенький и только начинаю свой путь в ИБ. Читаю статейки, roadmap-ы по пентесту и понял что мне нужно
определиться с направлением. Я понял, что веб это не моё (Меня уже тошнит от бекенда после 5-месячного выгорания))). Я прочитал
2 статейки про Red Team и понял, что мне это интересно. Взламывать (системы, сервера, корпоративные сети) и получать к этому доступ через интернет протоколы и т.д.
Я очень хочу когда-нибудь поучаствовать в соревнованиях CTF. Короче что-то типа фильмов где всё круто взламывается у гг 2мя нажатиями клавиш))).
Но я конечно понимаю какой тернистый путь мне предстоит пройти. Прочитал на форуме, что это называется "пентестер инфраструктуры".
Только вот конкретно не где не пишется, что должен знать такой пентестер. Может быть вы больше знаете как называется этот тип пентеста исходя из моих предпочтений?
Знаете какие-то статейки на эту тему? Может книжечки?
И ещё на счет сетей и практики. Стоит ли мне для этой задачи читать Олифера от и до или лучше что-то базовое типа "Сети для самых маленьких",
или Andrey Sozykin? Как же мне не умереть от скуки в одной лишь теории, так как мне для освоения Олифера и Linux
параллельно нужно минимум 2 месяца. А я понятия не имею сколько времени для всего этого понадобится. Хотелось бы как-то это ещё и закреплять
(Просто хочу чувствовать хоть малейший прогресс на практике).

P.S.
Мужики я представления не имею где вы искали инфу когда она была не так доступна. Так что прошу прощения что ньюфаг н****л вам своими вопросами и отдаю вам респект))).
Уже активно читаю Олифера и Linux от новичка до профи. Если кто-то хоть немного мне поможет, то я мгновенно начну свой тернистый путь (Хотя я думаю, что он уже начался).
Каждый день захожу сюда и заряжаюсь вашей энергией. Удачи вам!
тут насобирал mindmap по инфре что учить + практика может чем поможет тебе Заметка - Дорожная карта по инфраструктурному тестированию на проникновение.. Есть свежая книга: 2023_Pentesting_Active_Directory_and_Windows_based_Infrastructure
 
Последнее редактирование:

paranoia

Green Team
03.11.2023
10
1
BIT
0
тут насобирал mindmap по инфре что учить + практика может чем поможет тебе Заметка - Дорожная карта по инфраструктурному тестированию на проникновение.. Есть свежая книга: 2023_Pentesting_Active_Directory_and_Windows_based_Infrastructure
Спасибо тебе большое! Мой мозг набухнет от такого количества инфы.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!