• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Как стать тем самым?

mellialhaus

Green Team
24.03.2020
13
1
Доброго времени суток. 5 лет назад, будучи молодой кровью, пришёл к вам студентом теха, по специальности "Сетевое и системное администрирование". Держа диплом в руках я задал себе вопрос: "А чё я вообще теперь могу?"
Прошло 5 лет, я так и не определился кем я хочу быть в жизни. Больше всего всегда тянуло на ИБ и всё, что с этим связано. Сети, терминал, уязвимости, скрипты, пентест, осинт, форензика и так далее. Из-за информационного бума я потерялся в хаосе из информации. Всегда мучился вопросом: "А что, если есть курс\видео\книга намного лучше, и я впустую трачу время?". Так продолжается до сих пор.

Сейчас мне 21 год и я дико боюсь потерять время, которое у меня есть. С самого детства просидев за компом, изучая от монтажа и геймдева до пентеса и бэкенда, я так и не попробовал себя в работе по направлению IT. Спустя неделю учёбы из-за кучи информации и попыткой выбрать лучшее из всего, я просто выгорал. Сейчас я вернулся, освободив всё свободное время под обучение.
Хочу разбираться во линуксе, скриптинге, базовому кодингу, СЕТЯХ(клянусь, сколько бы ни искал, везде информация академическая и непонятная обывателю, тонна цифр и неизвестных мне терминов, которые никак не объясняются.

Профессионалы, что мне делать? Куда лучше пойти? Где лучше учить? В каком порядке? На что сделать акцент?
Я хочу стать специалистом по информационной безопасности и готов идти к этому каждый день.
У меня куча вопросов, я могу задавать их бесконечно, лишь бы встать на путь о котором мечтаю с раннего детства.
Если кому-то будет интересно поговорить и что-то рассказать тет-а-тет то пришлю свой тг.

Благодарю форум за предоставленную возможность.
 
  • Нравится
Реакции: Сергей Попов
Учи язык программирования.даже не язык,а сам смысл программирования ведь язык это синтаксис. специализируяся в твоей теме,которая тебя интересует.Веб? Захвати либо бэкенд либо фронтенд,полный стек забей на него фиг а то станешь распыляться.Системщину сразу в топку,если ты не реверсер или не работаешь со встройкой.ну а дальше геймдев,питоны голанги и весь ширпотреб,там ты не программист а просто кодер,который готовые обертки дёргает.Ну оно щас почти везде так.В общем,выбери специализацию,и концентрируйся конкретно в своей области а остальное просто абстрагируй как блок схему и вкатывайся только по принуждению.используй нейронку,щас проще она тебе любую тему разжует и диаграмму составит) просто специалист по иб понятие растяжимое и дурацкое.
 
Ещё бы дополнить,про системы...не то чтобы в топку,в рамках пользования и администрирования ознакомиться,но во внутрянку лезть смысла нет. А так это общие советы,ибо для каждого понимание иб разное
 
Интересная тема, хотя... не, лучше так: у каждого свой путь в ИБ, и "тем самым" можно стать множеством способов. Главное, не зацикливаться на одном направлении. Нужно быть готовым учиться постоянно. Например, я начинал с сетевой безопасности, потом в пентест ушел, и до сих пор что-то новое нахожу.

Имхо, важно не только технические навыки прокачивать, но и общую картину понимать. Без этого можно долго по мелочам бродить и так ничего и не достичь. Плюс, не стоит забывать про софт-скиллы, без них в общении с заказчиком или коллегами никуда.

Ну а насчет администрирования – да, знать основы полезно, но углубляться не всегда нужно. Важно понимать, как системы работают в целом, чтобы находить уязвимости. А если у тебя есть конкретные вопросы или нужда в совете, пиши, попробую помочь. Хотя, кмк, без практики и самоподготовки далеко не уедешь.

Кстати, как-то на пентесте был случай: нашли дыру в системе, потому что админ забыл обновить один сервис. Так что не стоит недооценивать важность обновлений и мониторинга. Это тоже часть работы "того самого".

Удачи в изучении! Если что, спрашивай.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab