¿Qué programas de ciberseguridad utilizan los profesionales de ciberseguridad en el hogar?

Para cada uno, sus opiniones y opiniones pueden variar, pero agregaré a su lista actual lo que uso; intentará mantenerlo corto y ordenado.

  • Utilizo una VPN provista por el trabajo: para una personal utilizo una Raspberry Pi como VPN (Google es tu amigo en este tutorial).
  • Personalmente uso Ubuntu, que ha sido mi distribución base desde los últimos 7 años. Luego agrego máquinas virtuales a mi distribución base dependiendo de mi necesidad. Por lo general, funcionan máquinas virtuales, Kali, Debian, a veces otros bancos de pruebas o entornos limitados para malware, etc. Un buen lugar para revisar las distribuciones de Linux y la facilidad de su uso, etc. sería: Ponga la diversión nuevamente en la informática. Utiliza Linux, BSD.
    • Además de mi punto anterior, para mi plataforma personal: uso Windows como sistema operativo base y luego uso máquinas virtuales para cualquier trabajo de investigación o estudio de certificación, etc. No hay una razón real para usar Windows en mi plataforma personal, principalmente debido a los juegos 🙂
  • Nunca he usado un antivirus en Ubuntu, aunque no promuevo no usarlo y, en mi humilde opinión, siempre debería usarse. Intento mantenerme alejado de ejecutar scripts dudosos o código shell en mis máquinas para evadir la necesidad de un antivirus. Una buena recomendación de antivirus de código abierto de mi parte sería ClamAV – La documentación para esto se puede encontrar aquí: ClamAV – Wiki de ayuda comunitaria
    La máquina de trabajo está encriptada con LUKS.
    • Para mi máquina personal, uso Windows Defender, que hace un trabajo bastante bueno. También uso el cifrado de BitLocker en este equipo.
  • Herramientas como wireshark, nmap, nikto, skipfish, netcat, ettercap serían algunas, por nombrar algunas. Aunque la lista se volverá tediosa de leer si agrego más. Un buen lugar para buscar herramientas y lo que hacen sería: SecTools.Org Top Network Security Tools
  • Python : se ha convertido en una parte vital de la industria de la seguridad para automatizar y escribir scripts para realizar ciertos trabajos. Python o cualquier otro lenguaje de script como Bash o Perl ciertamente ayudan. Aunque para alguien como yo que tiene más manos en Java que Python, depende de persona a persona. Aunque siempre animo a aprender y yo mismo he estado en su bote donde aprendí Python.

  • Rohos Disk Encryption en Windows para mantener los datos confidenciales en un archivo cifrado.
  • Mantenga el contenedor encriptado en la carpeta Google Drive para tener una copia de seguridad instantánea en la nube (con 5 revisiones).
  • Haga que la aplicación Rohos traslade Google Chrome / FireFox / Skype a ese contenedor cifrado, de modo que las carpetas de los perfiles de las aplicaciones siempre estén cifradas (y sincronizadas también en la nube)
  • LastPass en FireFox para recordar automáticamente todo tipo de contraseñas
  • VirtualBox para ejecutar Windows con software no confiable.
  • Use la opción DLP de Rohos que se deshabilitó en todo mi Windows para crear nuevos archivos ejecutables / DLL. para prevenir cualquier posible malware ‘s. Si necesito instalar algo mientras la etiqueta, solo habilite las instalaciones por un momento.

También uso uTorrent, 7ZIP y Mac Book Air

En movil

  • Código de acceso gráfico para desbloquear la pantalla

Estoy buscando ingresar a la seguridad cibernética y, desde mi experiencia y lo que la gente en la industria me ha dicho, usan lo siguiente:

  • Algún tipo de VPN
  • Un sistema operativo de prueba de penetración como Kali Linux
  • Programas de caja virtual
  • Un buen antivirus
  • Muchos programas de red
  • ¿Pitón?

No sé si esto es correcto, pero creo que este es un pequeño puñado de los muchos programas que usan para el trabajo y de manera personal.