 |
|

26.07.2020, 02:33
|
|
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами:
4881585
Репутация:
0
|
|
Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей.
Основная идея этой темы, такова: - это дневник роста, как специалиста, поэтапно. Пишу примерные цели, как достигал, что изучал. Ссылки, комментарии.
- все ваши предложения и критику учитываю и при необходимости предваряю в жизнь.
- помочь таким же начинающим как я, информации очень много, и когда есть желание начать, необходима некая система в обучении. Некоторые ссылки и источники могут повторяться с другими темами на форуме, не ругайте, я учусь =)
Что имею в багаже? Базовое образование по ИБ. Есть какие-то знания "немного там и немного того", общая цель: систематизировать знания, по аудиту веб-приложений (1 этап). Иметь постоянную практику в вебе. Развиваться дальше.
Этапы:
0. Общая подготовка (до 28.08.20).
- Основы Linux. Изучил основы bash.
- Книга. "Linux-Установка,настройка,админи стрирование". Читать.
- Основы сетей. Сетевые протоколы. Сетевые службы.
- Курс. "Компьютерные сети". Смотреть.
- Книга. "Компьютерные сети. Нисходящий подход". Читать.
- Cетевая модель OSI.
- Основы веб-уязвимостей. Понятие, эксплуатация.
- Изучил методологию OWASP.
- Оф.сайт. Ссылка.
- OWASP, рус. Смотреть.
- OWASP, англ. Смотреть.
- OWASP, на форуме. Читать.
- OWASP, на "Хакер". Читать (по подписке).
- Анонимность в сети, базовые вещи.
- Искусство быть невидимым (для общего развития). Читать.
- Искусство легального, анонимного и безопасного доступа...(для общего развития). Читать.
- Практика. Установка уязвимой ВМ. Тренировка.
- Изучаю основные инструменты для проведения pentest.
- Английский.
- Информационное погружение в ИБ тему (блоги, подписки, подкасты).
- Практика. Врайтап по PentestIT lab 14.
- Прохождение PentestIT lab 14. Смотреть.
- Описание прохождения PentestIT lab 14. Читать.
- Основы сис.администрирования.
- Практическое руководство системного администратора. Читать.
- Курсы системного администратора. Смотреть.
- Настройка VM VirtualBox.
- Настройка общей папки на виртуальной машине ОС Linux. Смотреть.
1. Получил сертификат WAPT от античат (до 13.12.20).- Программа курса.
- Фаззинг
- Уязвимости
- Пост-эксплуатация
- Social Engineering
- Экзамен
- Основы программирования.
- PHP
- Python
- Английский
- Основы Расбери
- Понимание технологий защиты информации (WAF, VPN, VLAN, IPS/IDS, DLP, DPI и т.д)
- Практика. Регистрация Hack the Box. Разобраться, как все работает. Попробовать .
- Основы Windows. Изучил основы shell.
- Смотреть врайтапы по Pentest
- ОС Kali Linux
- Kali Linux. Тестирование на проникновение и безопасность. Читать.
2. Пройти следующий PentestIT Lab своими силами. (до 31.12.20).
3. Удаленная работа по аудиту веб-приложений.
- Bug Bounty
__________________________________________________ _______________________________________ Другие направления в которых можно развиваться далее: - Web Pentesting;
- Network Pentesting;
- Mobile Pentesting;
- SCADA Pentesting;
- Reverse Engineering;
- Malware Analysis;
- Forensics;
- Security Research;
- Hardware Security;
- Exploitation.
Вся информация представлена исключительно для ознакомления. Не применяйте полученные знания в противоправных или противозаконных целях.
|
|
|

26.07.2020, 12:40
|
|
Новичок
Регистрация: 10.07.2017
Сообщений: 0
С нами:
4654571
Репутация:
0
|
|
Хорошие планы. Удачи!
|
|
|

26.07.2020, 12:52
|
|
Новичок
Регистрация: 17.12.2018
Сообщений: 0
С нами:
3898143
Репутация:
0
|
|
Хорошая идея.
Главное, не забывай всё описывать и давать ссылки.
|
|
|

01.08.2020, 22:57
|
|
Новичок
Регистрация: 31.07.2020
Сообщений: 0
С нами:
3045329
Репутация:
0
|
|
Главное, не забывай всё описывать и давать ссылки.
+1
|
|
|

02.08.2020, 20:50
|
|
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами:
4881585
Репутация:
0
|
|
Благодарю за отклики, по ходу прохождения пути, буду отписывать по этапам и выкладывать ссылки, на все то, что буду изучать.
|
|
|

03.08.2020, 05:38
|
|
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами:
4471577
Репутация:
0
|
|
Как то оптимистично думать, что ты поймёшь базу за 25 дней
|
|
|

03.08.2020, 10:16
|
|
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами:
4881585
Репутация:
0
|
|
mrOkey сказал(а):
Как то оптимистично думать, что ты поймёшь базу за 25 дней
Согласен, но если только совсем с нуля. У меня есть базовое образование в ИБ, со своими пробелами и проблемами. Из практических знаний по теме тестирования, занимался разве что сканированием =)
Данной подготовкой необходимо освежить свои знания и попрактиковаться (как минимум pentestit lab, ссылка выше). Понятно, что все то, что я расписал в 0 пункте, в режиме "дом-работа-обучение" за месяц полностью и качественно не пройти. Поэтому во время прохождения курса wapt, подготовка будет продолжаться.
|
|
|

05.08.2020, 13:08
|
|
Участник форума
Регистрация: 27.08.2018
Сообщений: 137
С нами:
4059598
Репутация:
0
|
|
dastmad сказал(а):
Поэтому во время прохождения курса wapt, подготовка будет продолжаться.
Думаю вряд-ли вы будете все успевать, задания поистине трудные.
|
|
|

08.08.2020, 19:04
|
|
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами:
4881585
Репутация:
0
|
|
g00db0y сказал(а):
Думаю вряд-ли вы будете все успевать, задания поистине трудные.
Дорогу осилит идущий. Спасибо, будем стараться)
Небольшой отчет за прошедшую неделю. - Прошел Pentestit lab 14 по видео, на 45% . Подобные прохождения "набивают руку".
- Читаю книгу "Компьютерные сети. Нисходящий подход". Всем начинающим советую. Подробно расписано о каждом уровне модели OSI.
Интервью пентестера, программиста о том, с чего начать. Смотреть.
Блог Kaimi. Обзор сертификатов в ИБ. Читать.
|
|
|

12.08.2020, 17:19
|
|
Новичок
Регистрация: 11.08.2020
Сообщений: 15
С нами:
3029826
Репутация:
0
|
|
Идея действительно хорошая, на ютубе кстати много курсов по системному администратированию на недельки 2 точно хватит. Я, к примеру, долго в некоторые вещи не врубался, но если брать разных авторов и начиная с автора 2-3 смотреть на настройках быстрой скорости, то можно закрепить знания и то, чего не понимал - понять) Но практика всегда лучше теории.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|