¿Puede uno convertirse en un experto en seguridad de TI y evitar tener que hacer o saber algo sobre redes?

Tengo que estar de acuerdo con el grueso de las respuestas hasta la fecha.

No entender cómo funcionan las redes de TI será un gran inhibidor para su carrera en seguridad de TI en algunos dominios.

Sin embargo, la buena noticia es que aprender los fundamentos de las redes de TI no es difícil. Recomendaría leer algunos libros sobre redes de TI; por ejemplo, comience con la Guía de Dummies para redes y luego progrese, incluso intente configurar una red en casa.

Su falta de experiencia con las redes de TI le causará problemas en algunos campos de la seguridad de TI, incluso si tiene un conocimiento razonable; esto incluye la mayoría del trabajo operativo, como respuesta a incidentes, monitoreo, análisis forense, pruebas de lápiz, instalación de controles de seguridad técnicos (como cortafuegos, IDS / IPS, AV, FIM), auditorías técnicas, etc.… pero hay otros campos donde la falta de experiencia es aceptable, esto puede incluir menos roles operativos y más en línea con auditorías no técnicas, cumplimiento, capacitación en concientización de seguridad, políticas , riesgo, etc.

Saludos

Bagazo

Depende de cómo se defina “experto”. Las redes son fundamentales para gran parte de la seguridad de la información porque todos los datos viajan a través de la red en un entorno distribuido. Sin embargo, es posible obtener una certificación amplia como CISSP o incluso otras certificaciones especializadas en seguridad de la información, sin experiencia en redes, siempre que tenga la experiencia suficiente para cumplir con los requisitos generales de la certificación.

¿Experto en seguridad de TI? No. Casi todo involucra la red. ya sea que esté protegiendo aplicaciones o lo que sea, necesita conocer algunas redes para ser un experto.
El experto en seguridad de TI es muy amplio, hay algunas sucursales más pequeñas en el campo de la seguridad cibernética que puede ser un experto sin redes, pero es muy limitado.

Stan, hay un montón de cosas en las que puedes concentrarte, como análisis forense, diseño de malware y comportamiento entre varios enfoques maravillosos sin convertirte en un experto en redes, sin embargo, debe haber algún conocimiento de redes, ya que se convertirá en parte de todo lo que toques y cómo interactúa con los procesos que seguirá como cuestión de protocolo. ¡¡¡Buena suerte!!!

Es posible convertirse en un experto en seguridad sin conocimiento o experiencia en redes, pero lo limitará. Te perderás una gran parte de lo que implica la seguridad. Sin embargo, si lo único que te importa es convertirte en un gurú de la seguridad de las aplicaciones, entonces sí, es posible. Yo diría que al menos tener un conocimiento decente de las redes lo convertirá en un mejor AppSec pro, ya que podrá tener en cuenta su conocimiento cuando busque la mejor forma de proteger la aplicación. Si bien es casi imposible ser un experto en todo lo relacionado con la seguridad, si puede estar bien redondeado, será mejor en cualquier disciplina de seguridad en la que elija concentrarse.

En el sentido más amplio de un experto en seguridad de TI, no. Las redes son la base de una infraestructura que está tratando de proteger. Es como decir: ¿puedo convertirme en taxista sin saber cómo usar un automóvil?

Le recomiendo que cambie a un campo más amplio de ciberseguridad desde la seguridad de la información para facilitar sus necesidades.

La ciberseguridad en sí misma es un vasto campo. La demanda de expertos en este dominio es muy alta ahora. La creación de redes es uno de los requisitos básicos para aproximadamente el 60% del campo. Pero prueba estos

  1. Criptografía (debe ser fuerte en matemáticas y saber al menos un poco sobre los protocolos de Internet)
  2. Seguridad del sistema (parte del fortalecimiento de la seguridad del sistema)
  3. Seguridad de software (muchas empresas están fortaleciendo sus softwares al corregir vulnerabilidades, etc.)
  4. Forense digital

Este sitio es útil para saber más sobre diferentes trabajos en el campo de cybersec

Empleos de Seguridad cibernética | Monster.com

Espero que mi respuesta te sea útil.

La seguridad de la información es muy campo amplio y podría centrarse en otra cosa, como criptografía, ingeniería inversa de malware o inteligencia de amenazas.

Lamentablemente, sin embargo, creo que está limitando seriamente sus oportunidades profesionales con su actitud y la creación de redes está involucrada en muchos más aspectos de la seguridad de la información de lo que podría pensar.

Por ejemplo, ¿qué hay de la autenticación de red?

¿No crees que se relaciona tanto con la criptografía como con las redes?

Sí, es muy posible, siempre y cuando el alcance de su conocimiento / trabajo se limite a sistemas que estén totalmente aislados unos de otros y de todo lo demás … (Perdone mi sarcasmo aquí)

¡Todos los roles de seguridad de la alta dirección!

Como el oficial de seguridad, el jefe de seguridad, el jefe de seguridad, simplemente evite cualquier operación, ingeniería, especialista, experto y arquitecto.

¡Increíblemente cierto!

NO, ninguna posibilidad