Wpis z mikrobloga

#anonimowemirkowyznania
#informatyka #bezpieczenstwo #cybersecurity #pracait i może troche #pentesty #testypenetracyjne
Jak się przekwalifikować na specjalistę ds. bezpieczeństwa? Czego się uczyć? Jak szukać w przyszłosci pracy (co z wymogami dotyczącymi pieniedzy)?

Ogólnie sytuacja taka: jestem testerem manualnym prawie 3 lata. Ostatnie 2 miesiące zaczęłam robić automaty.
Robie studia zaoczne na uczelni, która niby jakąś drobną renomę ma, przynajmniej w Warszawie.

Sytuacja taka: przedmioty dotyczące linuxa i systemów operacyjnych i sieci były dla mnie mega interesujące, matematykę dyskretną polubiłam i w odróżnieniu od innych nie narzekałam, projektowanie systemów informatycznych (czyli UML) też polubiłam, teraz też mieliśmy bezpieczeństwo systemów informatycznych, gdzie pobieżnie omawialiśmy tematy testów penetracyjnych, ataków i ogólnie pojętego bezpieczeństwa.

Komercyjne doświadczenie w programowaniu brak. Podstawy które liznęłam na uczelni i tyle (głównie java). Automaty pykam w JS w testcafe (więc to nie jest imponujący wpis do CV niestety, ale trzymam się firmy bo stabilnie i mam wygodnie w okresie sesji). Coś tam ostatnio zaczęłam bawić się selenium. W temacie samego programowania... Jak usiądę potrafię ie odchodzić dwa dni, ale jeśli chodzi o radzenie sobie porównywając z kolegami z kierunku.. To raczej łapie trochę wolniej (może kwestia, że zawodo mieli więszke doświadczenie lub tego, że zbyt wnikam w szczegóły).

Czy mam szansę trochę przysiadając do tematu poza tym co wymagane na studiach, jakkolwiek wejść w zawód zwiazany z bezpieczeństem? Jeszcze nie mam upatrzonego obszaru bezpieczeństwa.

Zawsze "hakerzy" kojarzyli mi się z osobami które od dziecka zaczytywały się w tym jak informatyka powstała, ewentualnie z osobami, które już miały duże zaplecze doświadczenia komercyjnego w zawodach typu admin/programista i później coś zmieniali.

Dodtakowo, jeśli nawet poduczę się, pokozystam ze strony typu 'hackthebox' to czy mam szansę uzyskać więcej niż 3-4k netto na poczatek? Bardzo nie chciałabym wrócić do życia od pensji do pensji, a oszczędności też słabo wydawać.

Ktoś jest w stanie się wypowiedzieć, doradzić jak zaczać, co zmieniać i jakie są moje szanse? 24lvl here, inżyniera skończę jak będe mieć 25 lat, prawie 26.

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową wiadomość prywatną
ID: #5fd77ac47aca0b000b77fa04
Post dodany za pomocą skryptu AnonimoweMirkoWyznania ( https://mirkowyznania.eu ) Zaakceptował: Precypitat
Wesprzyj projekt
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

na poczatek dowiedz sie jak dziala w ogole internet tak zeby wiedziec co jest 5 i co gdzie i jak w ogole mozna atakowac.

pozniej zapoznaj sie z OWASP - to mocno dobry start do pentestow. przeczytaj niebezpiecznika i sekuraka i wypisuj slowa ktorych nie znasz i po nich wyszukuj w necie az bedziesz sie czula w nomenklaturze dobrze.

a dalej to juz budowanie doswiadczenia poprzez a - atakowanie innych / b
  • Odpowiedz
Anoonka: @Daleki_Jones: czemu intuicja mi mówiła, aby dać to z anonimowych? ( ͡° ͜ʖ ͡°)
Testerem chciałam zostać jak miałam już 17 lat.
Na informatyke chciałam iść jak miałam 18 lat i zaczelam miec podstawy c++ w liceum.
Nigdy z programista sie nie spotykalam, kazdy moj chlopak zarabial mniej niz ja.

Aby pracowac przy informatyce wyjechalam zagranice dla jezyka (bo mialam bardzo slaby angielski, a slabo zostac informatykiem bez angielskiego), przez rozne sytuacje musialam sie wyprowadzic z domu i wydaje co miesiac ponad 1k na uczelnie. No tak, pewnie to wszystko dlatego ze
  • Odpowiedz
@AnonimoweMirkoWyznania: wybujałe ego połączone z mikroskopijną wiedzą. no cóż tak się składa, że pentesterzy to osoby, które interesują się tym od dziecka i coś robią w tym kierunku. tymczasem ty posiadasz tylko akademicką wiedzę i zero własnego wkładu. sukcesów ci nie wróżę na tym polu, raczej skończysz jako "programistka" javascript i html.
  • Odpowiedz
@AnonimoweMirkoWyznania: być może to bait i samo 'XD' by wystarczyło, ale co mi tam zaryzykuję.
Te przedmioty uczelniane, sam fakt, że studiujesz i do tego wzmianka o byciu testerem zupełnie niepotrzebne. Tak naprawdę nie ma jednego schematu aby być bezpiecznikiem i nie oczekuj wielu porad na portalu ze śmiesznymi obrazkami...Podstawy sieci, pisanie skryptów (python&bash), inżynieria wsteczna, umiejętność czytania kodu, płynne poruszanie się w terminalu, kryptografia, OWASP top10 i w sumie jeszcze dużo by wymieniać, a to dopiero "podstawy podstaw" :). Tak więc lekko nie będzie. Od samego czytania książek i oglądania filmików na pewno tego się nie nauczysz, więc jak chcesz coś zdziałać to zacznij już teraz robić (powodzenia).
Poniżej spis lektur, które według mnie są godne polecenia:
*The Web Application Hacker’s Handbook
*Bezpieczeństwo aplikacji webowych
  • Odpowiedz
anoonim: @Daleki_Jones:
" Czy mam szansętrochę przysiadając do tematu poza tym co wymagane na studiach, jakkolwiek wejść w zawód zwiazany z bezpieczeństem? Jeszcze nie mam upatrzonego obszaru bezpieczeństwa.
...
Ktoś jest w stanie się wypowiedzieć, doradzić jak zaczać, co zmieniać i jakie są moje szanse? 24lvl here, inżyniera skończę jak będe mieć 25 lat, prawie 26. "

Napisałam z czym się kojarzy, napisałam pytania. Podkreślam kluczowe fragmenty pytan, które wskazują na to, ŻE NIE WIEM CZY MAM SZANSE oraz, że o to PYTAM podając zaplecze mojej
  • Odpowiedz