¿Qué se necesita para tener una carrera en ciberseguridad, y se lo recomendaría a alguien que esté interesado?

Sería comprensible ahora que la carrera en seguridad cibernética sería una bendición para cualquiera e interesante también. Es posible que conozca el ransomware WannaCry y su efecto en el mundo. Muchos profesionales y expertos en ciberseguridad pasan día y noche para encontrar una solución para detener ese ransomware por completo.

Volviendo a su pregunta, le tomaría mucho tiempo estudiar sobre seguridad cibernética y ser un profesional de seguridad cibernética y alcanzar una posición tan alta en este dominio.

Es posible solo si está interesado en este campo, de lo contrario no sirve de nada. Para comenzar una carrera en este campo, debe comenzar a aprender por su cuenta. Como no conozco su calificación educativa, respondería esta pregunta para alguien que comienza su licenciatura.

Puede obtener un título en ciberseguridad o informática con la ciberseguridad como especialidad. Otra opción para esto es la forma de autoaprendizaje. Prefiero este último como la mejor manera de entrar en este campo. Aprendes de tus errores y obtienes más y más conocimiento en este campo mientras estudias por tu cuenta.

Debe comenzar con los conceptos básicos de redes si desea ingresar a este campo. Los temas incluyen TCP / IP, subredes, puertos, dirección IP, dirección Mac, conmutadores, concentradores, capas de red, etc. Después de obtener un conocimiento básico de todo esto, puede comenzar su camino hacia temas básicos de seguridad cibernética que incluyen conceptos básicos de Linux, conceptos básicos de programación en python o ruby, virus, gusanos, troyanos, phishing, sistema de seguridad, recopilación de información, etc.

Puede aprender fácilmente todo esto en línea, no necesita hacer ningún tipo de capacitación para esto. Hay un sitio web donde puede aprender todo esto y también de forma gratuita. Cybrary – Entrenamiento en línea de seguridad cibernética, gratis, para siempre. Es el mejor sitio para comenzar una carrera en ciberseguridad.

Hay una gran cantidad de temas que contienen video conferencias. Los temas también se organizan según el nivel de habilidad, es decir, principiante, intermedio y avanzado.

Para seguir estudiando en este campo, puede asumir desafíos que están disponibles en línea, como capturar los desafíos de la bandera, programas de recompensas de errores. Pocos sitios web para eso son Evaluación de Vulnerabilidad y Programas de Recompensa de Errores, Coordinación de Vulnerabilidad, índice de / (CTF) desafíos.

También puede obtener certificados reconocidos mundialmente en este campo y mostrar su talento al mundo y a las empresas. Algunos de los certificados son Comp TIA Security +, CCNA, CISA, CASP, Microsoft Security Essentials, ECSA, OSCP, etc.

Hay dos opciones para obtener los certificados, primero es que puede tomar programas de capacitación para prepararse para los exámenes que costarán una cantidad de dinero y luego pagar los comprobantes del examen para dar el examen. Esta era la opción costosa. Otra opción es que estudie por su cuenta y se prepare para el examen y solo dé dinero para comprar el comprobante del examen. Es mejor y me parece económico. Tienes que comprar algunos libros que puedes obtener fácilmente en Amazon y prepararte para los exámenes que elijas dar.

Espero que esta respuesta te ayude.

Todo lo mejor para tus futuros emprendimientos.

Estoy de acuerdo con Apurv en la mayor parte de los preparativos. Me gustaría agregar algunos puntos:

  1. La educación formal, como la licenciatura o maestría, puede ayudarlo a encontrar una buena carrera o áreas de interés.
  2. Dado que existen múltiples áreas de especialización como Seguridad de aplicaciones web, Seguridad de redes, Análisis de malware y muchas más … Le recomiendo que las pruebe todas para descubrir lo que le gusta antes de seguir una carrera en él.
  3. Regístrese en la aplicación móvil MeetUp y busque reuniones relacionadas con la seguridad y asista a las que se encuentran cerca de usted. Le ayudará a obtener algunas referencias a través de redes y también aprender muchas cosas nuevas. Esperemos que pueda encontrar a alguien que pueda encontrar a alguien interesado en guiarlo.
  4. Las certificaciones son siempre un punto de venta para su currículum.
  5. No importa qué especialización elija, su empleador esperará que conozca la programación orientada a objetos. Aprenda a codificar en al menos 1 lenguaje de programación. Recomendaría Python de todos los idiomas. C, Java y GoLang también sería bueno saberlo. La idea es que pueda ver el código en cualquier idioma y comprenderlo y, si es necesario, realizar cambios o agregar una nueva funcionalidad al código existente.

Cualquier profesional de seguridad cibernética con buenas habilidades de programación es un maldito UNICORNIO en el mercado laboral.

¡Todo lo mejor! ¡¡¡Salud!!!

Trabajo duro, práctica, redes aparte del interés.

Aprende un lenguaje de script, te recomiendo Python. LPTHW [1] es un buen libro.

Mire videos de seguridad de la información, SecurityTube [2] es bueno.

Lea las guías de seguridad de aplicaciones de OWASP [6].

Sumérgete en un nicho de dominio de interés en OpenSecurity Training [3].

Trabajar a través de escrituras CTF, CTFTime es una buena fuente [4].

Trabaja con máquinas vulnerables e intenta explotarlas.

Quédate alrededor del Subreddit – / netsec, también mira [7]

Blog y hablar en conferencias.

Asista a reuniones de seguridad de la información como Null [8] y OWASP [6] aprenda y construya su red.

Divulgación: Soy voluntario en Null y OWASP.

Si está buscando credenciales, consulte Seguridad ofensiva [9] y Hoja de ruta de GIAC [10], ambas son certificaciones muy respetadas.

[1] Aprende Python de la manera difícil

[2] Bienvenido a SecurityTube.net

[3] Entrenamiento

[4] Todo sobre CTF (Capture The Flag)

[5] Vulnerable por diseño ~ VulnHub

[6] OWASP

[7] inicio – netsec

[8] nulo: la comunidad de seguridad abierta

[9] Entrenamiento ofensivo de seguridad

[10] La hoja de ruta de certificación de seguridad de GIAC