• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Посоветуйте , что лучше учить новичку в ИБ ?

Doc_Kisuv

New member
29.12.2019
2
0
BIT
0
Доброе время суток всем читающим . Относительно недавно увлекся темой ИБ , хотел узнать с какой литературы и языка лучше начать свой путь в этой сфере.
 

stephanie887

Well-known member
20.07.2019
127
173
BIT
0
Доброе время суток всем читающим . Относительно недавно увлекся темой ИБ , хотел узнать с какой литературы и языка лучше начать свой путь в этой сфере.
Первым делом изучи сеть! Вот отличный курс на ютубе по этой теме, совместно с этим изучай linux(можешь начать с ubuntu или лучше debian). Касательно языка сложно сказать, потому что нужно отталкиваться от твоих задач ( Начни с изучения базы, а именно: html css js. Ну а дальше будет видно.)
 

noted

Green Team
08.12.2019
107
14
BIT
0
Все правильно тебе подсказали выше. Учи сети, базы данных и системы с которыми будешь работать. Ну и linux так как это рабочая система.
А далее зависит уже от направления, веб это будет или сети, или ошибки кода
З.ы. а ну и да. Найди тренировочные площадки под свои нужны. Без практики мало толку
 

makar

Green Team
08.09.2016
257
151
BIT
69
Вот основная программа курса информационной безопасности у нас в колледже Screenshot_20200520-130339.png Screenshot_20200520-130350.png
Это без учёта общих предметов типа математики, психологии или экономики и тыды
Net 102 введение где студенты учатся устанавливать, настраивать диагностировать и устранять неполадки.
Так же ОС и сети
.Net 104 сети..
Net 120 ОС Windows администрирование и тыды.
Net 103 то продолжение Net 102 более углубленное изучение
Net 122 Windows Server администрирование и тыды
Net 130 Routing & Switching и так понятно думаю
Net 213 Linux тут тоже думаю понятно
Net 230 масштабирование сетей
Net 239 сети сети сети
Net 240 сетевая безопасность. Изучают как проектировать сети безопасно и тыды
Net 244 сетевая защита и контрмеры
Net 245 этичный хакинг
Еще нужно взять курс по основам программирования но как по мне для начала стоит заняться сетями и разбираться в ОС а потом все остальное
 

z3r0c10wn

Grey Team
04.09.2017
229
295
BIT
209
А вот интересное наблюдение - как только кто то спрашивает что нужно изучать по теме ИБ, его тут же отправляют на 100500 различных материалов по техническим дисциплинам (и ни кто не спрашивает хочет ли человек заниматься технической или организационной частью)! Но в своей практике давно заметил что бумажные-безапасники очень нужны (пусть не во всех сферах). Но мне вот интересно - кто нибудь пробовал одновременно работать в стиле devsecops и писать регламенты и процессы в рамках например SOC compliance - если кто то хоть раз этого касался, то скажет что Sec-technical-procedure-writer не менее важен порой чем тот же app-sec или pentester.
 

makar

Green Team
08.09.2016
257
151
BIT
69
Как можно работать без теории? Основной теории сети, ОС, и тыды. Получаю образование в двух учебных заведениях так второе аналитик ИБ и курс от того, что я скинул тут из колледжа мало чем отличается скинул
 

z3r0c10wn

Grey Team
04.09.2017
229
295
BIT
209
Как можно работать без теории? Основной теории сети, ОС, и тыды. Получаю образование в двух учебных заведениях так второе аналитик ИБ и курс от того, что я скинул тут из колледжа мало чем отличается скинул
Теория хорошо! Вопрос к тому что зачастую в комплаенс - она не так важная как понимание процессов и взаимодействий. А такого не видел чтоб давали на курсах
 

makar

Green Team
08.09.2016
257
151
BIT
69
Теория хорошо! Вопрос к тому что зачастую в комплаенс - она не так важная как понимание процессов и взаимодействий. А такого не видел чтоб давали на курсах
Про курсы хз. Я скинул скриншоты из колледжа основная программа ИБ то есть там получаешь диплом по этой специальности. Позже могу скинуть скрины с описанием полным курсов этих. Из универа может потом скину если не забуду там просто от работки предложили получить диплом, но тоже Associate (62 кредита)
 

.Method

Well-known member
17.12.2018
255
63
BIT
0
Про курсы хз. Я скинул скриншоты из колледжа основная программа ИБ то есть там получаешь диплом по этой специальности. Позже могу скинуть скрины с описанием полным курсов этих. Из универа может потом скину если не забуду там просто от работки предложили получить диплом, но тоже Associate (62 кредита)
Было бы не плохо посмотреть на полный список)
 

f0g

Green Team
02.02.2020
41
16
BIT
0
Вот основная программа курса информационной безопасности у нас в колледже Посмотреть вложение 40995Посмотреть вложение 40996
Это без учёта общих предметов типа математики, психологии или экономики и тыды
Net 102 введение где студенты учатся устанавливать, настраивать диагностировать и устранять неполадки.
Так же ОС и сети
.Net 104 сети..
Net 120 ОС Windows администрирование и тыды.
Net 103 то продолжение Net 102 более углубленное изучение
Net 122 Windows Server администрирование и тыды
Net 130 Routing & Switching и так понятно думаю
Net 213 Linux тут тоже думаю понятно
Net 230 масштабирование сетей
Net 239 сети сети сети
Net 240 сетевая безопасность. Изучают как проектировать сети безопасно и тыды
Net 244 сетевая защита и контрмеры
Net 245 этичный хакинг
Еще нужно взять курс по основам программирования но как по мне для начала стоит заняться сетями и разбираться в ОС а потом все остальное
Подскажи, что это за колледж такой.)
Если что - в ЛС. Спасибо!
 

Doc_Kisuv

New member
29.12.2019
2
0
BIT
0
Вот основная программа курса информационной безопасности у нас в колледже Посмотреть вложение 40995Посмотреть вложение 40996
Это без учёта общих предметов типа математики, психологии или экономики и тыды
Net 102 введение где студенты учатся устанавливать, настраивать диагностировать и устранять неполадки.
Так же ОС и сети
.Net 104 сети..
Net 120 ОС Windows администрирование и тыды.
Net 103 то продолжение Net 102 более углубленное изучение
Net 122 Windows Server администрирование и тыды
Net 130 Routing & Switching и так понятно думаю
Net 213 Linux тут тоже думаю понятно
Net 230 масштабирование сетей
Net 239 сети сети сети
Net 240 сетевая безопасность. Изучают как проектировать сети безопасно и тыды
Net 244 сетевая защита и контрмеры
Net 245 этичный хакинг
Еще нужно взять курс по основам программирования но как по мне для начала стоит заняться сетями и разбираться в ОС а потом все остальное
А что за колледж такой можно узнать?
 

makar

Green Team
08.09.2016
257
151
BIT
69
Кроме того что скидывал
IST-102 Computer Concepts/Programming (3 Credits)

An introduction to computer literacy including a programming laboratory. Lectures cover the Internet; software; system components; peripherals; communications; databases; security, ethics, and privacy; programming languages; and enterprise computing. The laboratory covers forms, menus, decisions, loops, arrays, searching, the user interface, and database programming with Java.
или
IST-101 Computer Concepts/Applications (3 Credits)

A computer literacy course that addresses hardware, software, networking, databases, information literacy, and ethics issues. Lab time includes exposure to a popular PC operating system, Web searching, as well as word processing, database, spreadsheet, and presentation software applications.

остальное общие курсы на выбор из гуманитарных типа психологии экономики истории и тыды
Математика но математика легкая очень статистика

описание курсов что я писал выше
NET-102 Intro to PC Hardware/Software (3 Credits)

Students learn to install, configure, diagnose, and troubleshoot microcomputer hardware components and various operating systems. Includes an introduction to local area networks, the identification and installation of memory, preventative maintenance, plus coverage of terminology and concepts that will assist students preparing for the A+ Certification exams.
NET-104 Fundamentals Computer Networks (3 Credits)

Fundamentals of data communications theory, network management, connectivity, the OSI model, and internetworking protocols and standards. Covers topologies, architectures, operating systems, security, LAN/WAN components, modem implementation, LAN troubleshooting and support resources, fault tolerance, network adapters, and client-server environments. Assists students preparing for the Network+ Certification exam

NET-120 Windows Desktop Oper Sys Adm (3 Credits)

Students learn to install the Windows desktop OS; create users/groups; administer file/print resources; manage hardware; optimize performance and reliability; configure desktops using control panel, registry, system policies; and configure network protocols and services. Covers resource auditing, data storage management, network monitoring, and security, plus introduction to DNS and Active Directory. Hands-on exercises reinforce Microsoft certification exam objectives.

NET-103 IT Essentials (3 Credits)

A continuation of NET 102. Students learn advanced concepts regarding the installation, configuration, diagnosis, and troubleshooting of microcomputer hardware components and operating systems. Includes coverage of terminology and concepts that will assist students preparing for the Server+ Certification exam.

NET-122 Windows Server Oper Sys Admin (3 Credits)

Students learn to install and configure the Windows server network OS, including overall administration, advanced file system concerns, and active directory services. Covers routing, remote access, network security, fault tolerance, and server and network resource optimization. Introduces application servers and troubleshooting in a network environment. Hands-on exercises reinforce Microsoft certification exam objectives.

NET-130 Routing & Switching Essentials (3 Credits)

Study of the concepts and commands required to configure switches and routers in multiprotocol internetworks. Identifies solutions for small to medium-sized businesses, with procedures to configure multirouter, multigroup internetworks using LAN/WAN interfaces for common routed protocols. Also covers installation, configuration, and troubleshooting essentials required by technicians to install and maintain these devices. Hands-on exercises reinforce Cisco certification exam objectives.

NET-212 Linux (3 Credits)

Study of current hardware and software components of two operating system environments: Linux and AS/400. Major concentration is on Linux with an introduction to AS/400. Hands-on lab projects reinforce selected Linux lecture topics.
NET-230 Scaling Networks (3 Credits)

Study of the concepts and commands required to use routing and switching technologies together, including recommended campus network design methodologies. Topics include Layer 2 switching technologies including Spanning Tree, VLAN, frame tagging, and protocols; and Layer 3 routing services including inter-VLAN routing, multilayer switching, Hot Standby Routing Protocol (HSRP), and IP multicast. Hands-on exercises reinforce Cisco certification exam objectives

NET-239 Connecting Networks (3 Credits)

Covers the technology and terminology required to use routing and switching technologies together in a wide area network (WAN) infrastructure, including advanced IP addressing techniques, NAT, PAT, DHCP, PPP, ISDN, DDR, frame relay, and an introduction to optical networking. Hands-on exercises reinforce Cisco certification exam objectives.

NET-240 Network Security (3 Credits)

Explores security design considerations for enterprise networks through the evaluation of existing and planned technical environments, including identifying security risks and defining security baselines. Topics include controlling resource access using various security techniques. Hands-on exercises reinforce certification exam objectives.

NET-244 Network Defense/Countermeasure (3 Credits)

Examines current risks and threats combined with structured safeguarding of an organization's critical electronic assets. Provides a foundation for those new to information security as well as those responsible for protecting network services, devices, traffic, and data. Broad-based, in-depth coverage prepares students for further study in other specialized security fields. Hands-on activities reinforce certification exam objectives.

NET-245 Ethical Hacking (3 Credits)

Combines an ethical hacking methodology with the hands-on application of security tools to better help students secure their systems. Students are introduced to common countermeasures that effectively reduce and/or mitigate attacks, including penetration testing, reconnaissance/open source intelligence gathering, scanning, enumeration, exploitation, and post-exploitation. Hands-on activities reinforce certification exam objectives.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!