• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

С чего начинать новичку изучение информационной безопасности?

CyberS0Ldie

Member
30.11.2019
12
0
BIT
0
С чего начинать новичку изучение информационной безопасности
 
Смотря для чего это тебе нужно.
Если хочешь работать в сфере ИБ это одно, если только хобби это другое.
Опять таки есть множество разветвлений в ИБ. Я бы предложил начать с изучения ОРД ИБ)) С самого верха и потихой спускаться)) ФЗ, ГОСТы (как зарубежные так и российские), постановления правительства, приказы ФСТЭК и ФСБ...

Не слушай этого человека!!! Лучший способ убить в новичке инженера - закопать его в бумаге.

Практика наше все.
1. Изучи какой-нибудь (скриптовый для начала) язык программирования
2. Напиши пару тройку десяток скриптов для себя, друзей, на заказ (мэйлбомберы, парсеры, сканеры, трояны, тьма их...
3. Попробуй гугл дорки на старых дырках (на третьей четвертой странице гугла тебе повезет), но юзай впн и трукрипт хотя бы. З.Ы. Порносайты не защищены российским законодательством :)
4. Сейчас полно курсов для нубасов по реверсу, эксплойт райтингу, пентесту - проходи их
Читай параллельно все и обо всем, но не закапывайся в теорию
5. Заведи свой гомнобложек или копни тему и напиши на форум статью
...
Вообще не проблема начать
 
Где можно найти курсы для нубасов?
Телеграмм каналы, поиск по ключевым словам в поиске или в торренте. Я могу тебе отправить телеграмм каналы, там много курсов публикуются на разные темы, там в поиске по ключевым словам найдешь что тебе нужно. Ну и могу также поделится курсами, которые у меня есть). Пиши в лс, если интересно).
 
Где можно найти курсы для нубасов?
 
Не слушай этого человека!!! Лучший способ убить в новичке инженера - закопать его в бумаге.

Практика наше все.
1. Изучи какой-нибудь (скриптовый для начала) язык программирования
2. Напиши пару тройку десяток скриптов для себя, друзей, на заказ (мэйлбомберы, парсеры, сканеры, трояны, тьма их...
3. Попробуй гугл дорки на старых дырках (на третьей четвертой странице гугла тебе повезет), но юзай впн и трукрипт хотя бы. З.Ы. Порносайты не защищены российским законодательством :)
4. Сейчас полно курсов для нубасов по реверсу, эксплойт райтингу, пентесту - проходи их
Читай параллельно все и обо всем, но не закапывайся в теорию
5. Заведи свой гомнобложек или копни тему и напиши на форум статью
...
Вообще не проблема начать

Я же не говорил, что знать нужно только теорию. Техническая часть обязательна, но она должна быть подкреплена теорией и знанием законодательства. Пентестинг - это не вся ИБ. ИБ многогранна. Если автор вопроса хочет заниматься пентестом, то Ваш список вполне годится для начала. Если же он хочет получить полную картину по части защиты информации в РФ и работать в данном направлении, то начинать нужно с теории. Сам занимаюсь ИБ уже больше 5 лет, поэтому знаю что говорю, прошел путь от разработки СЗИ до внедрения и администрирования в крупных организациях. Откройте любую вакансию по ИБ, везде требуется знание теории, это первый пункт. Конечно же, после идет и знание технических средств (SIEM, DLP, IDS/IPS, FW, AV итд). Есть и вакансии по части пентестинга, но их намного меньше и уровень знаний там нужен намного выше, чем вы написали в своем списке.

Вывод: автор вопроса определись с направлением, что тебе по душе (пентестинг либо что то другое) и двигайся в этом направлении. Свой вектор движения я описал (проверенный личным опытом).
 
Возможно грубым покажусь в ответе.
Начать надо с ответа на вопрос ЗАЧЕМ МНЕ ВСЕ ЭТО. И увы и ах, когда человек начинает такие вопросы задавать, это уже провал, и явна тема зашла не через душу. Когда ты этим занимаешься, у тебя нет таких вопросов, потому что ты ковыряешь интересное тебе, ты же с чего то начинал вхождение: с написания мелкой софтины, ламерской попыткой улучшить, протестировать, уничтожить девайс, созданий фишинг портала для шутки безобидной, поднять точку доступа в ретривом на 1 апреля. Не важно что, важно ЧТО ТЫ ЭТО НАЧАЛ и тебя затянуло, и тогда вопросы звучат по иному.

Так можно рассмотреть любое увлечение, к примеру купил человек себе авто, катал на нем, потом понимает, ему нравится дрифт, ок, что для этого надо? Начинает изучать узконаправленную тему ( турбины, даунпайпы, прошивки, развал колес, впуск/выпуск ), техника управлением автомобиля. И он не задается вопросом: как мне стать дрифтерем?

В 90% человек с вопросом - с чего начать новичку в ИБ, не пришел к этому сам, сердцем, хобби, а скорее посмотрев кино, почитав про тонны кэша который падает на инженера по ИБ. Это мертвый путь.

Пока решаете, можете почитать ЭТО
Вот после этого я реально задумался "Надо ли мне это?"
 
Посмотрите курсы в Я сам там отучился, буквально за пару месяцев освоил новую профессию в сфере IT и получил диплом. Стоят такие курсы недорого. Мне кажется они идеально подходят для обучения профессии с нуля, так что советую с них начинать новичку изучение информационной безопасности.
 
Изучить закон для начало, а то присядешь на бутылку сразу )
изучить собственную безопасность для началах научиться все делать суперанонимно(хотя бы понимать КАК) =) знание законов на начальном этапе тебе вообще ничего не даст.95% все равно не дойдут до необходимости их знать)

Изучить закон для начало, а то присядешь на бутылку сразу )
кстати "на бутылку" можно и просто так "присесть",если "палку" надо сделать участковому ) знаком с ситуацией, где даже после смерти человек продолжал напиваться и хулиганить в общественных местах ) ахах
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!