
26.07.2020, 02:33
|
|
Новичок
Регистрация: 02.02.2017
Сообщений: 17
С нами:
4881585
Репутация:
0
|
|
Начну с того, что этот дневник будет редактироваться и дополняться по мере моего пути к достижению определенных целей.
Основная идея этой темы, такова: - это дневник роста, как специалиста, поэтапно. Пишу примерные цели, как достигал, что изучал. Ссылки, комментарии.
- все ваши предложения и критику учитываю и при необходимости предваряю в жизнь.
- помочь таким же начинающим как я, информации очень много, и когда есть желание начать, необходима некая система в обучении. Некоторые ссылки и источники могут повторяться с другими темами на форуме, не ругайте, я учусь =)
Что имею в багаже? Базовое образование по ИБ. Есть какие-то знания "немного там и немного того", общая цель: систематизировать знания, по аудиту веб-приложений (1 этап). Иметь постоянную практику в вебе. Развиваться дальше.
Этапы:
0. Общая подготовка (до 28.08.20).
- Основы Linux. Изучил основы bash.
- Книга. "Linux-Установка,настройка,админи стрирование". Читать.
- Основы сетей. Сетевые протоколы. Сетевые службы.
- Курс. "Компьютерные сети". Смотреть.
- Книга. "Компьютерные сети. Нисходящий подход". Читать.
- Cетевая модель OSI.
- Основы веб-уязвимостей. Понятие, эксплуатация.
- Изучил методологию OWASP.
- Оф.сайт. Ссылка.
- OWASP, рус. Смотреть.
- OWASP, англ. Смотреть.
- OWASP, на форуме. Читать.
- OWASP, на "Хакер". Читать (по подписке).
- Анонимность в сети, базовые вещи.
- Искусство быть невидимым (для общего развития). Читать.
- Искусство легального, анонимного и безопасного доступа...(для общего развития). Читать.
- Практика. Установка уязвимой ВМ. Тренировка.
- Изучаю основные инструменты для проведения pentest.
- Английский.
- Информационное погружение в ИБ тему (блоги, подписки, подкасты).
- Практика. Врайтап по PentestIT lab 14.
- Прохождение PentestIT lab 14. Смотреть.
- Описание прохождения PentestIT lab 14. Читать.
- Основы сис.администрирования.
- Практическое руководство системного администратора. Читать.
- Курсы системного администратора. Смотреть.
- Настройка VM VirtualBox.
- Настройка общей папки на виртуальной машине ОС Linux. Смотреть.
1. Получил сертификат WAPT от античат (до 13.12.20).- Программа курса.
- Фаззинг
- Уязвимости
- Пост-эксплуатация
- Social Engineering
- Экзамен
- Основы программирования.
- PHP
- Python
- Английский
- Основы Расбери
- Понимание технологий защиты информации (WAF, VPN, VLAN, IPS/IDS, DLP, DPI и т.д)
- Практика. Регистрация Hack the Box. Разобраться, как все работает. Попробовать .
- Основы Windows. Изучил основы shell.
- Смотреть врайтапы по Pentest
- ОС Kali Linux
- Kali Linux. Тестирование на проникновение и безопасность. Читать.
2. Пройти следующий PentestIT Lab своими силами. (до 31.12.20).
3. Удаленная работа по аудиту веб-приложений.
- Bug Bounty
__________________________________________________ _______________________________________ Другие направления в которых можно развиваться далее: - Web Pentesting;
- Network Pentesting;
- Mobile Pentesting;
- SCADA Pentesting;
- Reverse Engineering;
- Malware Analysis;
- Forensics;
- Security Research;
- Hardware Security;
- Exploitation.
Вся информация представлена исключительно для ознакомления. Не применяйте полученные знания в противоправных или противозаконных целях.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|