Заметка В ИБ в 36 лет. Первые 3 месяца упорного обучения

Темы, которые НЕ подходят по объему под префикс "Статья"

mrtyrel

Green Team
01.12.2018
80
45
BIT
0
Чел ты... реально красавчик поддерживаю твою точку зрения по поводу требований,всего тебе наилучшего!
 
  • Нравится
Реакции: Qulan и nks1ck

Qulan

Red Team
06.12.2020
171
515
BIT
484
Почему у мужика забрали грин тим......
Я не расстроился)

Начинать с техники и методологии это хорошо.
Кроме OWASP стоит еще глянуть . Там довольно подробно описывается поведение злоумышленника. Можно поставить себя на место как Red Team, так и Blue Team.
Если тяжело читать с первоисточника, то есть статьи на русском: тут и тут.
Благодарю!

Чел ты... реально красавчик поддерживаю твою точку зрения по поводу требований,всего тебе наилучшего!
Спасибо)
 

mcfly

Green Team
08.09.2016
659
641
BIT
499
Молодец) Главное не опускать руки если где-то застрял а искать решения...
 
  • Нравится
Реакции: Qulan

nks1ck

Green Team
02.11.2020
223
109
BIT
0
Рекомендую заглянуть сюда, может что-то новое найдете - тык
 
02.03.2021
560
404
BIT
310
Супер, спасибо. Зафиксировал себе сказанное вами.
Благодарю

Дак ты сгоняй на собес. Составь фейк резюме и попытайся пройти собес, тебя конечно отошьют но зато поймёшь что хотят в вакансиях

upd: а если попадётся лапочка интервьюер он тебе ещё и скажет чего не хватает
Я когда работал сисадмином так и делал. Приходил общался отвечал на вопросы, а в конце просил мнение о себе, что не хватает из знаний и опыта что подтянуть и записывал в блокнотик. Так после 5 -10 разных собесов стал более менее специалистом. Еще довольно не плохой вариант смотреть требования к вакансии на hh.ru и под них уже подтягивать свои знания если их не хватает. Поскольку HR который ищет на работу даже не понимает что ты будеш делать на рабочем месте она как ищет слова которые нужны в вакансии в твоем резюме после общается проверяет тебя на адекватность, временами специально задает тупые и глупые вопросы (выводить на конфликт) что бы проверить не начнешь ли ты психовать когда с тобой будут общаться дурачки коллеги.

Статья интересна, потому что сам нахожусь в такой же ситуации +/- по некоторым позициям. По поводу глубины знаний Unix систем, скорее всего речь может идти о знание терминала (базовых команд и поиска того или иного документа/файла/программы) ну + bash script (возможно).
На udemy есть курс бесплатный по bash на linux короткий часа на 4 вроде. Он на англицком только но там можно включить титры
 

nks1ck

Green Team
02.11.2020
223
109
BIT
0
Прохождение базового модуля с получением первого сертификата отняло у меня 72 дня, при том что указаны 64 часа

Посмотреть вложение 48520

Скажу что какие-то дисциплины я съедал как удав, а какие-то вот не заходили совсем. Одной из сложнейших дисциплин для меня, оказалась "Web Penetration Testing". Это та область, где информация мгновенно разветвляется и отрисовываются новые и новые векторы((( Попадая на веб аплекейшен, я просто сразу начинаю тормозить от непонимания с чего мне вообще начать... Где искать инъекцию SQL, а где OSi. Вообщем реально жесть!!! Выход начал отрисовываться как только стал читать методологию OWASP. Если бы я мог дать себе совет тому кто только начинал 3 мес назад, я бы сказал: - Мужик, начинай с методологии!!!
Сами доходили до решения или приходилось гуглить прохождения комнат?
 

B13

Заблокирован
01.01.2020
412
55
BIT
134
На udemy есть курс бесплатный по bash на linux короткий часа на 4 вроде. Он на англицком только но там можно включить титры
Я знаю эту площадку и зарегистрирован на ней. По поводу bash. Т.к. прохожу переквалификацию по специальности КБ, с bash уже ознакомился, но все равно для себя ещё взял на заметку вот эту книгу

Начинать с техники и методологии это хорошо.
Кроме OWASP стоит еще глянуть . Там довольно подробно описывается поведение злоумышленника. Можно поставить себя на место как Red Team, так и Blue Team.
Если тяжело читать с первоисточника, то есть статьи на русском: тут и тут.
а есть ли статьи или же полностью переведённый мануал по OWASP?
 

Alex Bredly

One Level
06.04.2021
4
3
BIT
5
Screenshot_20210406_113832.png


Хммм, сложна.
 
  • Нравится
Реакции: houser, nks1ck и Qulan

Kondit

Green Team
05.10.2020
81
15
BIT
0
Почти все пройдено самостоятельно. За исключением пары заданий, где были сложности с работой софта
можно ваши контакты, есть вопросы по вашему роадмапу, и услышать советы уже с вашей позиции, что в каком порядке лучше делать.
 

Qulan

Red Team
06.12.2020
171
515
BIT
484
можно ваши контакты, есть вопросы по вашему роадмапу, и услышать советы уже с вашей позиции, что в каком порядке лучше делать.
Можно писать в личку) Если смогу помочь, обязательно это сделаю!

Это да, есть у них пробел в виде укателя)))
 

yamakasy

Green Team
30.10.2020
158
113
BIT
0
Спасибо за ваши мысли и размышления, очень интересно. Из того, что могу сказать из своего опыта, каждый работодатель определяет свой минимум знаний, какого то прям стандартно, наверное, нет. Если судить в области програмирования, то степени junior , midle или senior выдаются скорее не от количества знаний, а от опыта работы и насколько большие проекты он вел, поэтому единственное , что могу посоветовать, ориентируетесь под должностные обязоности, обычно работодатели пишут , чем предстоит вам заниматься, под это и подгоняйте знания

Почему у мужика забрали грин тим......
а вот фиг пойми, там снимут, там не на числят, и конкретных критериев как-то нет, так и живем
 
  • Нравится
Реакции: Qulan

Qulan

Red Team
06.12.2020
171
515
BIT
484
Спасибо за ваши мысли и размышления, очень интересно. Из того, что могу сказать из своего опыта, каждый работодатель определяет свой минимум знаний, какого то прям стандартно, наверное, нет. Если судить в области програмирования, то степени junior , midle или senior выдаются скорее не от количества знаний, а от опыта работы и насколько большие проекты он вел, поэтому единственное , что могу посоветовать, ориентируетесь под должностные обязоности, обычно работодатели пишут , чем предстоит вам заниматься, под это и подгоняйте знания
Спасибо, это вариант
 

migu

Grey Team
14.01.2020
224
61
BIT
24
понимать чем cisco отличается от mikrotik, и почему check poin стоит как крыло от самолета
Микротик из Риги, cisco из Сан-Хосе. MAC-ами отличаются, операционками отличаются, микротики можно по веб-морде настраивать, Cisco по терминалу, хотя должно уже быть через веб тоже. Ах да, ценой отличаются, роутер cisco как десяток микротиков. Что вы имеете ввиду чем они отличаются?
С check-point-ами не работал, вот скажите, почему они такие дорогие заразы?
 
  • Нравится
Реакции: mcfly
02.03.2021
560
404
BIT
310
Микротик из Риги, cisco из Сан-Хосе. MAC-ами отличаются, операционками отличаются, микротики можно по веб-морде настраивать, Cisco по терминалу, хотя должно уже быть через веб тоже. Ах да, ценой отличаются, роутер cisco как десяток микротиков. Что вы имеете ввиду чем они отличаются?
С check-point-ами не работал, вот скажите, почему они такие дорогие заразы?
Начну издалека если дать матерому цискарю микротик и попросить его настроить фаервол на нем, он скорее всего уронит всю сеть и еще несколько часов будет разбираться в чем проблема. Поскольку разные вендоры и работают они сильно по разному. Даже если ты между ними тунель vpn будешь настраивать это еще тот квест. Про цену ты правильно заметил поскольку зачастую компании просят поднять локальную сеть или переделать то что нормально не работает и ты знаешь что любой ценник что не назови они скажут, а это дорого давай дешевле раз в несколько, а еще лучше даром тогда приходиться сначала с небольшим запасом в 3 раза считать cisco, а после возгласов главного по финансам "ты моей смерти хочешь?!" приносишь счет на микротики которые сразу тебе покупают в нужном количестве и на них строишь все внутри компании. Данное оборудование не сильно капризное работает достаточно долго.

check-point отличное Еврейское оборудование у него куча разных интересных плюшек которых нет у других компаний. Объяснять сложно и долго боюсь ввести в заблуждение, подробно на хабре про него написали тут
 
  • Нравится
Реакции: migu

migu

Grey Team
14.01.2020
224
61
BIT
24
приносишь счет на микротики которые сразу тебе покупают в нужном количестве и на них строишь все внутри компании. Данное оборудование не сильно капризное работает достаточно долго.
да, если б не Микротики, в СНГ сегменте все строили бы на d-link, а то и хуже.
 
  • Нравится
Реакции: guest-1671188955
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!