![]() |
Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей.
Основная идея этой темы, такова:
Этапы: 0. Общая подготовка (до 28.08.20).
3. Удаленная работа по аудиту веб-приложений.
|
Хорошие планы. Удачи!
|
Хорошая идея.
Главное, не забывай всё описывать и давать ссылки. |
Главное, не забывай всё описывать и давать ссылки.
+1 |
Благодарю за отклики, по ходу прохождения пути, буду отписывать по этапам и выкладывать ссылки, на все то, что буду изучать.
|
Как то оптимистично думать, что ты поймёшь базу за 25 дней
|
Цитата:
Данной подготовкой необходимо освежить свои знания и попрактиковаться (как минимум pentestit lab, ссылка выше). Понятно, что все то, что я расписал в 0 пункте, в режиме "дом-работа-обучение" за месяц полностью и качественно не пройти. Поэтому во время прохождения курса wapt, подготовка будет продолжаться. |
Цитата:
|
Цитата:
Небольшой отчет за прошедшую неделю.
Блог Kaimi. Обзор сертификатов в ИБ. Читать. |
Идея действительно хорошая, на ютубе кстати много курсов по системному администратированию на недельки 2 точно хватит. Я, к примеру, долго в некоторые вещи не врубался, но если брать разных авторов и начиная с автора 2-3 смотреть на настройках быстрой скорости, то можно закрепить знания и то, чего не понимал - понять) Но практика всегда лучше теории.
|
Что-то уже давно информации о твоём обучении не было
Уже успел перегореть и прекратил ?) |
Согласен, долго не отписывал, в скором времени буду стараться писать систематически.
Тему не забросил, но продвижение далеко от плана. Есть огромные проблемы со свободным временем. 1. За это время, проходил курс wapt от античат , до экзамена не дошел, буду продлять, но чуть позже, нужно подготовиться лучше. Таски решаются, только вопрос во времени и усердии. Если опыт на нуле, то усердие требуется в достатке Дошел до системных уязвимостей, осталось одно задание, чтобы продвигаться дальше. По набранным баллам, это чуть меньше половины. Максимально набрано на потоке 3800. https://forum.antichat.xyz/attachmen...6ad8d2c8a6.png 2. Начал изучать python, в приложении SoloLearn. Там есть бесплатное обучение и платное, с дополнительными заданиями. Попробовал месяц и пробный период. Прошел несколько вводных модулей по строкам, переменным, циклам. Есть желание изучать. Теорию и видео найти не проблема, чтобы практиковаться по заданиям, нужно найти что-то удобное, чтобы можно было работать через смартфон. 3. Немного отвлекся и начал изучать тему сетевых приманок (honeypot, deception). Ранее сталкивался с темой. Есть несколько идей. Вроде бы в теме, но нет системы постоянного развития и самое главное времени. В скором времени поправлю и обновлю свой план. Цитата:
|
Цитата:
Это тоже очень и очень важно Могу даже покидать много разных ссылок |
Параллельно. Базовые знания есть, но требуют обновления и закрепления. Сети это святое
Буду вам благодарен, если вы поделитесь ссылками. |
Цитата:
может быть, это кому-то тоже поможет) |
Решил я написать мини-статью, так скажем)
Если вдруг кому-то надо, то ссылайтесь на мою мини-статейку) Начнём с того, что на форуме есть два основных roadmap'а Первый - от пользователя @DSec-56B12. Собственно сама статья - Welcome to the club, buddy! Или как начать свой путь в ИБ? Второй роадмап уже будет от меня - Roadmap для пентестера (её стоит немного переработать, но основное там имеется) В обоих roadmap'ах есть главы про сети. А теперь про сети: 1) Начну с очень полезного плей-листа от Андрея Созыкина - плей-лист Описание: автор даёт основы по сетям, разжёвывая каждую тему так, чтобы это мог понять даже имбицил. Плей-лист даст вам основы, после которых вы сможете спокойно читать книги по сетям. Беру в пример того же Таненбаума. 2) У того же автора (Андрея Созыкина) есть ещё один плей-лист, называется он "Компьютерные сети. Продвинутые темы" - плей-лист Описание: в этом плей-листе уже идёт более детальное описание разных тяжёлых тем для понимания. 3) Опять таки у того же автора имеется плей-лист под названием "Практика по курсу "Компьютерные сети" " - плей-лист Описание: в этом же плей-листе автор работает с Wireshark'ом, показывая, как работают сети на примере. Так как сети - всё же абстрактность. 4) Да, в очередной раз тот же Созыкин)) На этот раз идёт объяснение уже защищённых протоколов, таких как, например, TLS/SSL - плей-лист Описание: ну, собственно тут он говорит о защищённых протоколах шифрования, не входящих в основы сетей, но их всё же стоит понимать, и знать, как они работают. 5) Так же есть немалое количество статей на хабре 6) Для всех новичков и тех, кто хочет прокачать\улучшить свои скиллы ниже представлен пак совсем свежих апдейтенных самой Академией Cisco различных статей и видео-уроков по сетевым технологиям (Тренинг Cisco 200-125 CCNA v3.0). Это именно та база, которую должен знать каждый! 7) Также я скидывал курс по сетям, но администрация решила засунуть его в приватный контент (хотя я был против. я всё же за бесплатный и открытый контент). Ссылка на курс (ссылка ведёт не на раздел "книги". это прямая ссылка на курс) - курс 8) А что у нас по книжкам ? Думаю, что смысла нет просто копировать главу из моей статьи, поэтому просто порекомендую зайти на неё (статья) Могу ещё порекомендовать, как первую книгу по сетям - Компьютерные сети. Нисходящий подход 9) Практика: советую как можно больше практиковаться. Для этого есть cisco packet tracer, хотя я бы всё же порекомендовал обратить свой взор на eve-ng. Как по мне, он будет куда удобнее. Есть множество курсов на том же ютубе и в гугле 10) Если есть возможность устроиться работать сис. админом, то вперёд. Всё же пощупать своими лапками будет куда лучше) К тому же, если в компании, в которой вы, возможно, будете работать имеется cisco оборудование, то это большой плюс в ваше резюме, да и не только. Ну, и как я всегда говорил, практика, практика, и ещё раз практика! Удачи в обучение |
Приветствую, увидел, что упомянули меня тут, решил тоже свои 5 копеек вставить) В целом, задумка сделать бложик с готовым анализом пройденного материала, является очень годной, можно разжевать материал, закрыть все не точности и неясности) Плюс при таком перерабатывание материала, усваивание идет еще лучше. Но есть всегда НО, и первое, которое сразу выплыло, это количество времени на данную задумку, у самого были идеи, сделать что-то похожее, но регулярность отчетов была раз в месяц, в лучшем случае, ибо материала много, плюс накладываются жизненные планы, и все сдвигается, и графика тут не выстроишь, только копить материал, компоновать и выкладывать большой кучей в большие промежутки времени. А так план составленный изначальный, больше подходит под базу, каждый должен под себя сделать, что-то убрать, что-то добавить. Но по итогу задумка хорошая, и полезная, так что желаю автору по больше времени и сил на изучение материала, и покорение новых вершин в своих начинаниях!)
|
Цитата:
|
Цитата:
Полноценный how to step-0-1 |
Цитата:
|
@v1gman, благодарю! Обязательно включу в программу.
1. Решил начать работать в Hack The Box, взял vip на месяц, чтобы решать машины, которые уже закрыты в открытом доступе, но на них есть подробные врайтапы, но баллы не присуждаются. Буду начинать с самого легкого, исключительно машины на линуксе. Буду делать пометки, конспекты, скриншоты, команды. Да, конечно Вы можете сказать, что можно проходить бесплатные машины, но для меня сейчас важно прочувствовать на себе весь процесс, от начала до конца. Тем более при тщательном прохождении, я надеюсь в памяти важные моменты и приемы все-таки будут оставаться. 2. По английскому языку, решил читать с переводчиком "как в школе", вот по этой статье "Как выучить иностранный язык: алгоритм". Буду читать книги, методички и т.д. про deception. Убивая двух зайцев, изучая язык и изучая интересующую меня тему. 3. Необходимо составить обновленный план обучения. Поставить дедлайны и определить измеримые цели. |
Цитата:
Цитата:
|
Здравствуйте, пишу диплом на тему противодействие сетевой разведке на основе динамического расширения сетевых портов, кто может в правильное русло направить?? Буду благодарен.
|
|
Очень хотелось бы узнать, чего ты достиг за прошедший год
|
Цитата:
|
Цитата:
|
Цитата:
|
Bag Bounty очень крутая книжка. всем рекомендую
|
| Время: 08:45 |