• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

ИБ. Started from the bottom.

O

oappot

Hello, это все опять я, только теперь я не ищу участников для челленджа, а хочу поведать тру-стори того, как однажды стану кем-то в этой жизни.

И так, в последнее время наконец-то вышел из прокрастинации и стал довольно много времени проводить за чтением и времяпрепровождением на всеми нами любимом форуме.
Так вот, к чему я.

Посидев, подумав и решив, что сколько бы не было знаний, сколько бы времени я не тратил на изучении чего-либо есть несколько проблем:
  • Знания должны быть методичными или хотя бы структурированными.
  • Не зная в полной степени инструмент - профессионалом в работе с ним ты не станешь.
  • Нужно обширное понимание зависимости знаний и технологий (не всегда, но все таки).

По итогу, хочу поставить себе цель и попробовать собрать себя с нуля.
Выбор сферы долго не откладывался, взял то, что мне интересно на данный момент - ИТ, точнее ее ИБ течение.

Поэтому решил составить план, по которому я буду учиться, развиваться и однажды, возможно, стану специалистом в данной области.
План я состовлял исходя из минимального порога знаний для вхождения, настолько минимальный, что совсем, т.е. - 0.

Не буду голословным, все мы люди, поэтому на премию в гуидах, мануалах и учебных программах не претендую.
Буду очень польщен, если хотя бы сам до конца дойду и приду к какой-то цели, но, возможно, то, что пишу, по-большому счету, для себя, будет не только интересно, но и полезно для кого-то.
Возможно, кто-то последует моему опыту и у него получится достичь своей цели, кто-то, наоборот, не наступит на какие-либо грабли.
Anyway.

Первым делом, нужно определится, с чего же начать.
Также буду прикладывать литературу, описание, мнение, ну, собственно весь свой путь.

Начинать буду с малого, а именно со знаний:
  1. Linux.
  2. Сети и сетевые протоколы.
  3. Пару скриптовых и полезных языков программирования - Python и bash.
Книги мне в помощь:
  1. Linux:

    1. Уильям Шоттс "Командная строка Linux. Полное руководство" (2017).
    2. Михаэль Кофлер "Linux. Полное руководство" (2010).
    3. Михаил Фленов "Linux глазами хакера" (2005).

  2. Сети:
    Одом У. "CISCO Официальное руководство по подготовке к сертификационным экзаменам CCENT CCNA ICND2" 2011
  3. PL:
Майкл Доусон "Программируем на Python" (2014)
Для изучения линух на практике и применение знаний - Debian Stretch.

Буду очень благодарен за советы/рекомендации/поддержку.

P.S. Я долго пытался собраться с мыслями и написать это, но видимо, первый блин комом или просто писать статьи - не мое.
 
Последнее редактирование модератором:

rink0

Green Team
28.11.2017
62
65
BIT
0
Спасиб за книги)
Мечта работать в ИБ :)
А тебе хочу пожелать удачи)
 
I

in1rovert

Hello, это все опять я, только теперь я не ищу участников для челленджа, а хочу поведать тру-стори того, как однажды стану кем-то в этой жизни.

И так, в последнее время наконец-то вышел из прокрастинации и стал довольно много времени проводить за чтением и времяпрепровождением на всеми нами любимом форуме.
Так вот, к чему я.

Посидев, подумав и решив, что сколько бы не было знаний, сколько бы времени я не тратил на изучении чего-либо есть несколько проблем:

  • Знания должны быть методичными или хотя бы структурированными.
    Не зная в полной степени инструмент - профессионалом в работе с ним ты не станешь.
    Нужно обширное понимание зависимости знаний и технологий (не всегда, но все таки).

По итогу, хочу поставить себе цель и попробовать собрать себя с нуля.
Выбор сферы долго не откладывался, взял то, что мне интересно на данный момент - ИТ, точнее ее ИБ течение.

Поэтому решил составить план, по которому я буду учиться, развиваться и однажды, возможно, стану специалистом в данной области.
План я состовлял исходя из минимального порога знаний для вхождения, настолько минимальный, что совсем, т.е. - 0.

Не буду голословным, все мы люди, поэтому на премию в гуидах, мануалах и учебных программах не претендую.
Буду очень польщен, если хотя бы сам до конца дойду и приду к какой-то цели, но, возможно, то, что пишу, по-большому счету, для себя, будет не только интересно, но и полезно для кого-то.
Возможно, кто-то последует моему опыту и у него получится достичь своей цели, кто-то, наоборот, не наступит на какие-либо грабли.
Anyway.

Первым делом, нужно определится, с чего же начать.
Также буду прикладывать литературу, описание, мнение, ну, собственно весь свой путь.

Начинать буду с малого, а именно со знаний:

  1. Linux.
    Сети и сетевые протоколы.
    Пару скриптовых и полезных языков программирования - Python и bash.
Книги мне в помощь:

  1. Linux:


    1. Уильям Шоттс "Командная строка Linux. Полное руководство" (2017).
      Михаэль Кофлер "Linux. Полное руководство" (2010).
      Михаил Фленов "Linux глазами хакера" (2005).


    Сети:
    Одом У. "CISCO Официальное руководство по подготовке к сертификационным экзаменам CCENT CCNA ICND2" 2011
    PL:
Майкл Доусон "Программируем на Python" (2014)
Для изучения линух на практике и применение знаний - Debian Stretch.

Буду очень благодарен за советы/рекомендации/поддержку.

P.S. Я долго пытался собраться с мыслями и написать это, но видимо, первый блин комом или просто писать статьи - не мое.

есть сервис
для отслеживания прогресса и обмена опытом

решишь регнуться скинь ник, подпшусь :]
[doublepost=1512070002,1512069840][/doublepost]круто когда есть ментор, которому не впадлу по тем или иным обстоятельствам тебя ориентировать в зависимости от той точки в которой ты сейчас находишься....
--
хотя реальный проект тоже хороший буст с коммандой
 
O

oappot

есть сервис
для отслеживания прогресса и обмена опытом

решишь регнуться скинь ник, подпшусь :]
[doublepost=1512070002,1512069840][/doublepost]круто когда есть ментор, которому не впадлу по тем или иным обстоятельствам тебя ориентировать в зависимости от той точки в которой ты сейчас находишься....
--
хотя реальный проект тоже хороший буст с коммандой
Я постараюсь перенести туда, но, категория бросить пить мне уж очень понравилась :)
В этом и прелесть этого форума, возможно (маловероятно, но возможно), кто-нибудь увидит хоть какие-нибудь подвижки, старания и подтолкнет меня, не важно как, советом, одобряющим словом, приглашением в проект.
В конце концов, каждый комментарий дает мотивацию, что-то делать дальше.
Это то, что я понял, после того, как начал что-то писать на этом форуме, поэтому, я и выпустил эту статью :)
В конце-концов, возможно, я найду себе соперника-товарища, который будет меня мотивировать :)

Через саморазрушение - к саморазвитию ^^
 
I

in1rovert

Я постараюсь перенести туда, но, категория бросить пить мне уж очень понравилась :)
В этом и прелесть этого форума, возможно (маловероятно, но возможно), кто-нибудь увидит хоть какие-нибудь подвижки, старания и подтолкнет меня, не важно как, советом, одобряющим словом, приглашением в проект.
В конце концов, каждый комментарий дает мотивацию, что-то делать дальше.
Это то, что я понял, после того, как начал что-то писать на этом форуме, поэтому, я и выпустил эту статью :)
В конце-концов, возможно, я найду себе соперника-товарища, который будет меня мотивировать :)

Через саморазрушение - к саморазвитию ^^
тип того ;)
на том ресурсе тем и занимаются
 

r0hack

DAG
Gold Team
29.09.2017
522
1 087
BIT
0
Хорошая идея. По сетям могу порекомендовать: Таненбаум - Компьютерные сети
 
  • Нравится
Реакции: ghost и oappot
A

active

По книгам, я просто оставлю это .
 
  • Нравится
Реакции: ghost

Axon

Green Team
04.01.2017
70
77
BIT
0
По сетям и сетевым протоколам могу порекомендовать курс Андрея Созыкина на ютубе, идеально подходит для изучения данной темы с нуля
 
O

oappot

По сетям и сетевым протоколам могу порекомендовать курс Андрея Созыкина на ютубе, идеально подходит для изучения данной темы с нуля
Я больше читать люблю :)
То, что нужно - можно читать, что-то можно пропустить, да и читать получается быстрее, точно знаешь, что ничего не пропустишь, если не будешь этого хотеть :)
Но, спасибо за совет, обязательно посмотрю ^^
 
  • Нравится
Реакции: Vertigo и ghost

Iain

Green Team
17.09.2016
41
62
BIT
1
Как-то задавал подобный вопрос на одном из айти форумов, порекомендовали следующую литературу:
Э. ТАНЕНБАУМ Х.БОС - Современные операционные системы
Таненбаум Э., Уэзэрол Д. - Компьютерные сети, 5 изд (Классика Computer Science) - 2012
Таненбаум Э. - Архитектура компьютера (Классика Computer Science) - 2013
Питер Яворски - Основы веб-хакинга
Эриксон - Хакинг, искусство эксплойта

От себя добавлю несколько книг
По сетям могу порекомендовать курсы у специалиста (не реклама). И данную книженцию:
Скабцов - Аудит безопасности информационных систем
Бирюков - Информационная безопасность
Милосердов, Гриднев - Тестирование на проникновение с помощью Kali linux 2.0
А вообще, большинство реально хороших книг/ курсов по ИБ на английском языке. Поэтому "долби" инглиш :)
 
  • Нравится
Реакции: oappot
O

oappot

Как-то задавал подобный вопрос на одном из айти форумов, порекомендовали следующую литературу:
Э. ТАНЕНБАУМ Х.БОС - Современные операционные системы
Таненбаум Э., Уэзэрол Д. - Компьютерные сети, 5 изд (Классика Computer Science) - 2012
Таненбаум Э. - Архитектура компьютера (Классика Computer Science) - 2013
Питер Яворски - Основы веб-хакинга
Эриксон - Хакинг, искусство эксплойта

От себя добавлю несколько книг
По сетям могу порекомендовать курсы у специалиста (не реклама). И данную книженцию:
Скабцов - Аудит безопасности информационных систем
Бирюков - Информационная безопасность
Милосердов, Гриднев - Тестирование на проникновение с помощью Kali linux 2.0
А вообще, большинство реально хороших книг/ курсов по ИБ на английском языке. Поэтому "долби" инглиш :)
Инглиш, это вообще главная моя проблема, точнее, ограничение. Очень многое приходится искать в аналогии на русском, где есть риск потерять что-то в контексте.
 

Iain

Green Team
17.09.2016
41
62
BIT
1
Инглиш, это вообще главная моя проблема, точнее, ограничение. Очень многое приходится искать в аналогии на русском, где есть риск потерять что-то в контексте.

В добавку к своим начинаниям можно будет добавить школу от Codeby, которая должна вот вот открыться)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!