Первый шаг в инфобез 2025

Привет! Меня зовут PointOfUrgency и я начинающий этичный хакер, а также бэкенд разработчик.

Большую часть свободного времени времени я учился разработке бэкенда, хоть и остался на уровне джуна. За все время изучения ИТ (года 1,5 мб, НО я напомню что за этот период занимался этим исключительно как хобби) я освоил базовые навыки:
Python (Django, потом перешел на Fast API + aiogram под ботов для тг)
Git
Linux
•Пытался в C++ и C, но забил, хоть база и осталась


Короче не густо. Я мог бы освоить куда больше, но в виду жизненных обстоятельств времени на все не хватало. Сейчас же я почти освободился от оков рутины и начиная с 2025 собираюсь активно развиваться в области пентеста (веб разработку бросать не собираюсь, но сейчас займусь преимущественно ИБ).

Этот пост будет преимущественно про мои цели на 2025 год в области ИБ, хоть и будут встречаться области, которые ИБ задевают косвенно, но в любом случае погнали!

IMG_20241209_000745_781.jpg


1. C#. Ближе к концу этого года я начал изучать данный язык программирования и он мне настолько понравился, что я решил писать преимущественно на нем. Не то чтобы я совсем открестился от питона, но планирую использовать его немного реже, чем шарп. Моя цель в 2025 году поднять базу C# до приемлемого уровня.
2. Web development и network programming. Косвенно этот пункт можно отнести и к первому, но все же. Я хочу более детально углубиться в сетевое программирование и на практике прощупать всю необходимую сетевую базу для понимания, что я вообще делаю, когда использую Фреймворки и библиотеки для веб разработки. Ну и собственно выбрать и изучить Фреймворк для C# под бэкенд разработку. Возможно опционально я подучу и фронтенд технологии для того, чтоб перестать зависеть от других разработчиков, но это не точно т.к. это задача не первой степени важности. Посмотрим как будет со временем, если буду успевать, то займусь этим.
3. Администрирование сетей. Я по натуре больше практик, и чтоб понять принцип работы и устройства сетей, мне нужно их пощупать, побыть немного сетевиком. Эта область нужна для пункта 2 и для следующего пункта.
4. Пентест. В этом году я поднял свою лабу и с помощью metasploit взломал пару машин, тем самым я понял как происходит процесс взлома, пусть и в стерильных условиях. В 2025 же я хочу работать по . Курсы это конечно хорошо, но большинство из них научат вас самым основным основам, собственно как и случилось со мной. Что именно я буду изучать можете чекнуть в мапе по ссылке, если интересно. Но однозначно это пункт 3, основные инструменты, операционные системы, низкоуровневое программирование и программирование своих программ под ИБшные цели и анонимизация.
5. Работа с БД. Сюда входит и изучение SQL, и работа с ORM, в частности с моим любимым sqlalchemy

А теперь давайте поделюсь материалами, которые я собрал под собственные нужды, но возможно они пригодятся и вам.

!Ахтунг! Здесь собраны не все материалы. По мере необходимости я буду догружать их в свой
телеграм канал.

•ЯП. Я выбрал
, но можете брать что вашей душе угодно.
121405384-444d7300-c95d-11eb-959f-913020d3bf90.png


•Linux. Командная строка Linux Уильям Шоттс.
i (5).jpeg


Сетевой стафф. Сети, сетевое программирование и администрирование

i (6).jpeg


Cisco packet tracer




Анонимность и безопасность. Мне советовали пройти курс "За тобой не прийдут с болгаркой". Сливы есть в открытом доступе.

360_F_103886826_ZrNWoPPbMO74p06IvKS48zSHK4FqqelF.jpg


Это все основополагающая база, фундамент, если вам угодно. Основной упор после изучения предыдущих материалов будет сделан на .

Всем спасибо за внимание! Возможно по мере прохождения моего плана я буду что то дополнять и изменять, но это будет позже и первым делом появится в моем телеграм канале. Если вам понравилась моя первая статья, то можете поддержать меня подпиской на мой канал, указанный выше. Всем успехов!
 
  • Нравится
Реакции: hitman20

hitman20

Green Team
09.05.2022
107
17
BIT
311
Привет, юный падаван.
Я старше тебя и имею намного больше опыта. Возможно в современных "штуках" не очень разбираюсь, но все же.
база - это архитектура ЭВМ, это понимание как работает процессор, как работает ОЗУ и HDD/SSD.
Часто встречаюсь в Москве на конференциях молодежь, которые себя называют гордо "безопасниками", но по факту это "скрипткиддисы" , некоторые даже говорят "а зачем нам все это? сейчас все это делает программы, зачем лишний раз думать"? Да, согласен, но некоторые даже не слышали про модель OSI.
Ты конечно можешь забить на это, конечно, твое право, но я когда начал все это в нулевые, мне никто не помог, и некому было обратиться, спрашивать. А интернет был через телефонные линии, по технологии Dial-up. Чтоб вы поняли масштаб пиZдеца, это например 1 песню (3-4мб) надо было качать минимум 30 мин. А там тарифицировался все по времени, а не по мегабайтам )))
ладно, это лирика )))
Дальше - дальше я бы рекомендовал изучать ассемблер, хотяб основы, вон сам выложил скрин из программы IDA. Как ты собираешся его понимать? Это не С, не С++ и тем более не пайзн.
Вот, вот это база, а не то, что пишут всякую ерунду.

запомните, могут дистанционно даже бутылку пива открыть, но бекэнд всеравно кто то должен делать! А это кто делал, нужна платформа, где будет выполнятся этот код.
 
  • Нравится
Реакции: pointOfUrgency

pointOfUrgency

One Level
25.12.2023
3
1
BIT
71
Привет, юный падаван.
Я старше тебя и имею намного больше опыта. Возможно в современных "штуках" не очень разбираюсь, но все же.
база - это архитектура ЭВМ, это понимание как работает процессор, как работает ОЗУ и HDD/SSD.
Часто встречаюсь в Москве на конференциях молодежь, которые себя называют гордо "безопасниками", но по факту это "скрипткиддисы" , некоторые даже говорят "а зачем нам все это? сейчас все это делает программы, зачем лишний раз думать"? Да, согласен, но некоторые даже не слышали про модель OSI.
Ты конечно можешь забить на это, конечно, твое право, но я когда начал все это в нулевые, мне никто не помог, и некому было обратиться, спрашивать. А интернет был через телефонные линии, по технологии Dial-up. Чтоб вы поняли масштаб пиZдеца, это например 1 песню (3-4мб) надо было качать минимум 30 мин. А там тарифицировался все по времени, а не по мегабайтам )))
ладно, это лирика )))
Дальше - дальше я бы рекомендовал изучать ассемблер, хотяб основы, вон сам выложил скрин из программы IDA. Как ты собираешся его понимать? Это не С, не С++ и тем более не пайзн.
Вот, вот это база, а не то, что пишут всякую ерунду.

запомните, могут дистанционно даже бутылку пива открыть, но бекэнд всеравно кто то должен делать! А это кто делал, нужна платформа, где будет выполнятся этот код.
Здравствуй, все верно расписал. Спасибо за подсказки. Разумеется я в курсе про ассемблер и архитектуру ЭВМ, постепенно приду и к изучению этого.

А что можешь посоветовать по актуальным материалам для изучения ассемблера и архитектуры ЭВМ? Желательно что то более близкое к практике, чем чисто теория.

Еще раз благодарю за ответ, всех благ
 

hitman20

Green Team
09.05.2022
107
17
BIT
311
постепенно приду и к изучению этого.
Нет, друг! Надо оттуда именно начинать. Это как сказать я сначала крышу постелю, потом фундамент залью.
Ты закрепи базу, основу, чтоб мог на него упираться. Я как придурок сам сначала изучал разные векторы атак, линукс (тогда не был типа kali, позже только появился BackTrack ) , а потом когда мне надо было захватить ОЗУ, анализировать и т.д., я кинулся, а оказывается не знаю как все там работает. Потом сложно себе заставить вернуться назад.


А что можешь посоветовать по актуальным материалам для изучения ассемблера и архитектуры ЭВМ? Желательно что то более близкое к практике, чем чисто теория.
К сожалению ничего, потому что:
а) это все очень мало кому интересен
б) на ассемблере никто не пишет, только некоторые вирусописатели отдельные коды на нем пишут. Раньше в оснонвом полиморф/метаморф технологии на ассемблере писали. 50-60 кб кода (экзешник) , который мог скрываться от всех антивирусов и уложить любой виндовый сервер.

понимаешь, на этом не заработаешь, не коммерция, по этому не развивают эту тему. Не пишут книги новых, не снимают видеокурсы. Вот бери курсы Codeby, там читай, везде какие то серьезные темы. И многие новички бегают туда, платят немалеьнкие деньги, в надежде, что за 3 месяца (или за 6) они станут хакерами )))) Но это не так. Я между прочим являюсь сертифицированным этичным хакером(C|EH), и один из первых в России между прочим. Сертификат у меня где то 2008-2010 годы помоему.. могу потом точно сказать какой год, если принципиально.
Возрашаемся к вопросу твоему: давай так скажу. бери лист, распиши все компоненты системного блока (образно) и по нему начинай изучать. Я своим студентам из разных сайтов даю ссылким смотря у кого какие способности.
Посмотри всеякие видяшки есть, вот например есть такая атака, как Cold boot attack ))) посмотри что это и поймешь, почему важен знать как работат ОЗУ например. А это основа безопаснсоти.
А насчет ассемнбела, я учится на книгах, пртим бумажных. При мне не было такого изобилия, книг и видеокурсов.

Если что, обращайся, не стесняйся.
 
  • Нравится
Реакции: oneekkok и pointOfUrgency
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!