С чего начать?

happymoon

One Level
25.08.2025
3
1
Всем привет! Перехожу на 3 курс колледжа, учусь на специальности 'Обеспечение информационной безопасности телекоммуникационных систем'. вроде звучит круто, но на деле проходили ворд\эксель. преподавателей нет. Можете поделиться информацией с чего начать, что учить? Хотелось бы в этой теме развиваться, но колледж желание практически полностью отбил
 
  • Нравится
Реакции: Amarant
Привет! На форуме есть отличная статья с разбором того как и с чего можно начать


Так же есть статья о том, как определиться с выбором направления


От себя добавлю, что в таком обучении очень важно постоянство, лучше заниматься по 30 минут каждый день, чем по 8 часов раз в неделю. Терпение, упорство и дисциплина позволят тебе развиться не только в кибербезе, но и в любом направлении. Главное - определиться со своими целями, решить, что тебе более интересно и распланировать, как стремиться к этому. Как и в любом деле, самое сложное - это начать

Если есть ещё какие-либо вопросы - не стесняйся их задавать, тут всегда открыты для помощи :)
 
Последнее редактирование:
  • Нравится
Реакции: happymoon
Основы SOC строятся в первую очередь на понимании самой структуры сетей, операционных систем и сути специалиста по мониторингу, без понимания базы it будет тяжело изучать непосредственное направление

Важно не броситься смотреть всё подряд, а выстроить чёткий путь от основ к частностям

Первостепенно стоит изучить:
  • Сети: Как компьютеры общаются друг с другом. Обязательно к изучению: TCP/IP модель (куда важнее OSI), DNS, DHCP, HTTP/S. От себя могу порекомендовать вот эту книгу - https://codeby.net/resources/kak-rabotayut-komp-yuternyye-seti-i-internet.1446
    Описано максимально просто и понятно, а так же сжато, это даст вам общее представление о работе сетей
  • Операционные системы: Windows (главный враг в корпоративной среде) и Linux (на нём работает всё остальное). Надо понимать процессы, логи, реестр (для Windows).

Когда есть база, начинаем смотреть на это глазами защитника и от основ переходить к частностям
  • Киберугрозы: Что такое вирус, троян, ransomware, фишинг. Какие есть основные атаки и как от них защищаться, что они из себя представляют
  • Логи: Это "чёрный ящик" любой системы. Научитесь читать базовые логи Windows Event Viewer и Linux syslog

Но конечно же, теория бесполезна без практики. Параллельно с теорией можете заниматься на платформе TryHackMe (THM): Это лучший старт для новичка. Есть готовые комнаты (задания) типа "Intro to Cyber Security", "SOC Level 1". Всё объясняется на пальцах, есть встроенные виртуальные машины. Начните именно отсюда

Прилагаю так же статью, где подробнее описано про введение в SOC - Junior SOC-аналитик: Навыки и путь в кибербезопасность

И статью, которая поможет вам организовать процесс обучения - Сам себе наставник: советы по мотивации в кибербезопасности

Начинайте с основ, не сдавайтесь, не бойтесь задавать вопросы и новые вершины вас дождутся!

Желаю удачи, коллега
 
  • Нравится
Реакции: happymoon
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab