Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей.
Основная идея этой темы, такова:
Этапы:
0. Общая подготовка (до 28.08.20).
1. Получил сертификат WAPT от Codeby (до 13.12.20).
3. Удаленная работа по аудиту веб-приложений.
Основная идея этой темы, такова:
- это дневник роста, как специалиста, поэтапно. Пишу примерные цели, как достигал, что изучал. Ссылки, комментарии.
- все ваши предложения и критику учитываю и при необходимости предваряю в жизнь.
- помочь таким же начинающим как я, информации очень много, и когда есть желание начать, необходима некая система в обучении. Некоторые ссылки и источники могут повторяться с другими темами на форуме, не ругайте, я учусь =)
Этапы:
0. Общая подготовка (до 28.08.20).
- Основы Linux. Изучил основы bash.
- Книга. "Linux-Установка,настройка,администрирование".
Ссылка скрыта от гостей
- Книга. "Linux-Установка,настройка,администрирование".
- Основы сетей. Сетевые протоколы. Сетевые службы.
- Курс. "Компьютерные сети".
Ссылка скрыта от гостей
- Книга. "Компьютерные сети. Нисходящий подход". Читать.
-
Ссылка скрыта от гостей.
-
- Курс. "Компьютерные сети".
- Основы веб-уязвимостей. Понятие, эксплуатация.
- Изучил методологию OWASP.
- Оф.сайт.
Ссылка скрыта от гостей
- OWASP, рус.
Ссылка скрыта от гостей
- OWASP, англ.
Ссылка скрыта от гостей
- OWASP, на форуме. Читать.
- OWASP, на "Хакер".
Ссылка скрыта от гостей
- Оф.сайт.
- Анонимность в сети, базовые вещи.
- Практика. Установка уязвимой ВМ. Тренировка.
- Изучаю основные инструменты для проведения pentest.
- Английский.
- Информационное погружение в ИБ тему (блоги, подписки, подкасты).
- Практика. Врайтап по PentestIT lab 14.
- Прохождение PentestIT lab 14. Смотреть.
- Описание прохождения PentestIT lab 14.
Ссылка скрыта от гостей
- Основы сис.администрирования.
- Настройка VM VirtualBox.
- Настройка общей папки на виртуальной машине ОС Linux.
Ссылка скрыта от гостей
- Настройка общей папки на виртуальной машине ОС Linux.
1. Получил сертификат WAPT от Codeby (до 13.12.20).
- Программа курса.
- Фаззинг
- Уязвимости
- Пост-эксплуатация
- Social Engineering
- Экзамен
- Основы программирования.
- PHP
- Python
- Английский
- Основы Расбери
- Понимание технологий защиты информации (WAF, VPN, VLAN, IPS/IDS, DLP, DPI и т.д)
- Практика. Регистрация Hack the Box. Разобраться, как все работает. Попробовать .
- Основы Windows. Изучил основы shell.
- Смотреть врайтапы по Pentest
- ОС Kali Linux
- Kali Linux. Тестирование на проникновение и безопасность. Читать.
3. Удаленная работа по аудиту веб-приложений.
- Bug Bounty
- Web Pentesting+
- Web Pentesting;
- Network Pentesting;
- Mobile Pentesting;
- SCADA Pentesting;
- Reverse Engineering;
- Malware Analysis;
- Forensics;
- Security Research;
- Hardware Security;
- Exploitation.
Последнее редактирование: