• Приглашаем на KubanCTF

    Старт соревнований 14 сентября в 10:00 по москве

    Ссылка на регистрацию в соревнованиях Kuban CTF: kubanctf.ru

    Кодебай является технологическим партнером мероприятия

Мой путь в кибербезопасность

kr0p3z

One Level
12.11.2023
8
3
BIT
6
Привет, тема создана для получения опыта , советов более продвинутых Людей и кореуции своего плана вхождения в эта направления .

Предмсловия :
Почему решил заняться этим:
работаю на Г... работе , живу в Англии , Ушла жена ( должны были женится в Декобре ) вообще проблем не сосчитать . После 2 дней запоя и уничтожения всей мебели в квартире
пришел к выводу что самооразвития это выход, выход из ситуации и наче будет пизд.....ц
После всего этого и переосмыслеия своей жизни , решил координально ее менять... Кибербезопасность интересовала всегда , но изучал я ее так себе, в связи с обстоятельствами.
Знания у меня минимальны , знаю что то О ПРинципах работы сетей, протоколами (TCP/IP), моделью OSI, но знаю как ламер, что то читал что то смотрел но не более.
Так ж смотрел много разных курсов , даже покупал , изучал, но не вникал , точней просто повторял что делают на видео , хотя и не отрицаю, какие то знания с этого я получил и что то понял .
Сказать точно в каком направлении хочу развиваться ( если так можно вырозиться ) еще не до конца определился, но все время интересовала ( Red/Blue Team ) по всей информации что я знаю, один без другого не существует.



Мой План и Рассписания :

Как я уже сказал вышел , я уже пытался как то это все изучать и от части имею понимания того с чего нужно начинать. Но так как я ср... ламер , хотел бы получить коректировку в своем плане может даже полезных книг или тем для изучения


Что бы более понятно было , График расписан по неделям, у меня будет такой график, я считаю если я буду браться за все сразу , нечего из этого не получится, нужно все расписать и предерживаться плана.
конечно если что то будет не понятно я буду добовлять неделю к той теме которую я не понимаю. Заниматься буду примерно по 4 часа в день, так как еще сдаю на права и работю на 2 работах. Понимаю что можно ускорить процес
буду делать максимум что в моих силах.

Буду очень блогадарен полезным книгам , ютуб каналам да и любой информации что поможт мне . План я составил но еще не знаю от куда брать првильную , полезную информацию.

Недели 1-2: Основы Кибербезопасности и Сетей

День 1-2: Основы Сетей (4 часа)

  • Ознакомление с принципами работы сетей, протоколами (TCP/IP), моделью OSI. - Буду очень блогадарен полезным книгам , ютуб каналам да и любой информации что помоет мне в моем Пути

День 3-4: Операционные Системы (4 часа)

  • Изучение основ работы с операционными системами, особенно Linux и Windows.

День 5-6: Криптография (4 часа) - Тут мне просто интересно криптонрафия, возможно я уделю в первое время не так много ей времени, но ознакомится нужно

  • Понимание основных принципов криптографии, симметричного и асимметричного шифрования.

Недели 3-4: Программирование и Скриптинг

День 7-10: Основы Python (4 часов)

  • Изучение базовых концепций Python, включая синтаксис и структуры данных.

День 11-14: Скриптинг и Автоматизация (4 часов)

  • Практическое применение Python для создания скриптов и автоматизации задач.

Недели 5-6: Тестирование на Проникновение

День 15-18: Основы Тестирования на Проникновение (4 часов)

  • Изучение методологий тестирования на проникновение и основных инструментов.

День 19-21: Практика с Инструментами (4 часов)

  • Практическое использование инструментов для проведения простых тестов на проникновение.

Недели 7-8: Red Team и Этическое Взломщичество

День 22-25: Введение в Red Teaming (4 часов)

  • Ознакомление с основами Red Teaming, его целями и методологиями.

День 26-28: Этическое Взломщичество (4 часов)

  • Изучение основных принципов и методов этического взлома.

Недели 9-10: Практика и Реальные Проекты

День 29-32: Создание Виртуальной Лаборатории (4 часов)

  • Настройка виртуальной среды для проведения практических учебных экспериментов.

День 33-35: Участие в Проектах (4 часов)

  • Участие в открытых или закрытых проектах для применения полученных знаний.

Недели 11-12: Продвинутые Темы и Специализация

День 36-39: Продвинутые Темы (4 часов)

  • Изучение продвинутых тем, таких как обход средств безопасности, социальная инженерия и другие.

День 40-42: Специализация (4 часов)

  • Определение области специализации в Red Teaming.

Недели 13-14: Саморазвитие и Сообщество

День 43-46: Участие в Сообществе (4 часов)

  • Присоединение к онлайн-сообществам, участие в форумах.

День 47-49: Самообучение (Бесконечно )

  • Постоянное обучение, чтение статей, отслеживание новостей в области кибербезопасности.


Конечно все это создано не без помощи уже прочитаных тем на форумах.
Как я уже сказал, хотел бы получить информацию для базы.
а именно где и что читать , изучать . На мой взгляд самым важным темы на данный момент

Основы Кибербезопасности и Сетей

Программирование и Скриптинг

Я считаю что эти 2 темы самые важные на данный момент, а пока я это буду изучать все остальное придет само собой


P.S.
Старался писать без ошибок , русский нмножко забыл, точнее грамматику после 8 лет жизни в Англии
можете меня осуждать , ваше дело, но будет лучше если с осуждениями будет и полезная для меня информация

Всем спасибо
 

B13

Заблокирован
01.01.2020
412
55
BIT
134
Для начала определись, что именно из всего, что есть в КБ (кибер безопасности) тебя интересует большее всего. Если ты знаешь модель OSI, то попробуй web penetration testing по данному направлению безумно много инфы, на Ютубе, на данном форуме, да и вообще в глобальной сети интернет.

Самые популярные площадки для изучения TryHackMe/HackTheBox academy/Web Security Academy, раз живёшь в Англии, то с английским не будет проблем, соответственно там будет и теория и практика одновременно.

Что касаемо плана, план в принципе норм, толь ко вот вопрос ты собираешься каждому пункту посвящать 4 часа в общем или по 4 часа в день?
 

kr0p3z

One Level
12.11.2023
8
3
BIT
6
Для начала определись, что именно из всего, что есть в КБ (кибер безопасности) тебя интересует большее всего. Если ты знаешь модель OSI, то попробуй web penetration testing по данному направлению безумно много инфы, на Ютубе, на данном форуме, да и вообще в глобальной сети интернет.

Самые популярные площадки для изучения TryHackMe/HackTheBox academy/Web Security Academy, раз живёшь в Англии, то с английским не будет проблем, соответственно там будет и теория и практика одновременно.

Что касаемо плана, план в принципе норм, толь ко вот вопрос ты собираешься каждому пункту посвящать 4 часа в общем или по 4 часа в день?
Ну как я говорил интересует ( Red/Blue)
Да я как раз на Tryhackme .
По 4 часа в день . Пока что это все время что могу уделять
 

B13

Заблокирован
01.01.2020
412
55
BIT
134
Ну как я говорил интересует ( Red/Blue)
Да я как раз на Tryhackme .
По 4 часа в день . Пока что это все время что могу уделять
это опят таки 2 разных направления атака/защита, разный подход.

То есть за 3 дня выделяю по 4 часа на каждый пункт, ты хочешь изучить то или иное направление?
 

Местный

Grey Team
23.04.2023
255
108
BIT
759
Гавно работа в Англии - это какая, если не секрет, чтобы примерно понимать. Или это прикол?
 

kr0p3z

One Level
12.11.2023
8
3
BIT
6
Гавно работа в Англии - это какая, если не секрет, чтобы примерно понимать. Или это прик
в крациях , у тебя наушник , тебе говорят сколько коробак ложить на палет , положил идешь к следущему товару и вот так 8 часов. ну и еще я бармен в Ночном клубе. это конечно мне нравится
 

kr0p3z

One Level
12.11.2023
8
3
BIT
6
это опят таки 2 разных направления атака/защита, разный подход.

То есть за 3 дня выделяю по 4 часа на каждый пункт, ты хочешь изучить то или иное направление?

что то типа. понимаю не много . но работаю пока с тем что могу. я не мечтаю больше . Если у меня есть 4 часа свобоного времени , то они будут ротрачены на изучения той или иной темы. конечно как я и сказал если мне будет мало времени для понимания той или иной темы я буду учить это дольше ( я уверен в том что 4 часа это мало ) но это примерно. Скорей всего я просто добавил конкретики.​

а так да 4 часа это мало. но я работаю с тем что имею сейчас, а не пытаюсь мечтать о том ( вот лучше было бы на 1 работе работать ибольше времени учиться) просто пока ситуация такая , через месяца 2 - 3 мне не нужна будет 2 работа и я смогу больше посветить себя учебе )
 

Bekmop

Green Team
13.04.2023
13
3
BIT
58
С таким планом переживаю за твой мозг - как бы не бахнул. Два дня по 4 часа на основу сетей тебе точно не хватит времени. Попробуй в CISCO изучать сети, там грамотно и очень доступно написан курс обучения по сетям и хороший тренажёр. Тебе как живущему в Англии будет просто. Потому как из РоссииСISCO вроде как ушла. Но есть книги в интернете по этой тематике. плюс к этому тебе нужна программа Paket Tracer
 

kr0p3z

One Level
12.11.2023
8
3
BIT
6
С таким планом переживаю за твой мозг - как бы не бахнул. Два дня по 4 часа на основу сетей тебе точно не хватит времени. Попробуй в CISCO изучать сети, там грамотно и очень доступно написан курс обучения по сетям и хороший тренажёр. Тебе как живущему в Англии будет просто. Потому как из РоссииСISCO вроде как ушла. Но есть книги в интернете по этой тематике. плюс к этому тебе нужна программа Paket Tracer
Лучше мой мозг бахнет от учебы , чем от алкоголя или наркоты 😂😂😂
 

Chazer

One Level
25.10.2023
1
4
BIT
6
•Компьютерные сети:
Оливер - приятнее подача
Таненбаум - более академический, можно уснуть
•Python глазами хакера - Бабин
•Атака сетей на уровне протоколов - Джеймс Фаршоу
•Penetration testing with Kali linux - offsec
Думаю будет полезна эта литература
 

Damus

New member
29.02.2024
3
0
BIT
10
С таким планом переживаю за твой мозг - как бы не бахнул. Два дня по 4 часа на основу сетей тебе точно не хватит времени. Попробуй в CISCO изучать сети, там грамотно и очень доступно написан курс обучения по сетям и хороший тренажёр. Тебе как живущему в Англии будет просто. Потому как из РоссииСISCO вроде как ушла. Но есть книги в интернете по этой тематике. плюс к этому тебе нужна программа Paket Tracer
Подскажите пожалуйста, вы видеоматериал курса на английском смотрите или переводите на каком-то ресурсе?
 

Bekmop

Green Team
13.04.2023
13
3
BIT
58
  • Нравится
Реакции: pomidor
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!