¿Cómo recomendaría que alguien aprenda las pruebas de penetración desde cero?

No existe una forma ideal de aprender las pruebas de penetración, todos encuentran su propio camino dependiendo de sus habilidades, velocidad de aprendizaje y dedicación. Dicho esto, aquí hay algunos consejos que pueden ayudarlo a comenzar:

  1. Aprenda los conceptos básicos de las redes de computadoras, los necesitará mucho.
  2. Aprenda a codificar en un idioma al menos (recomiendo Python).
  3. Aprenda los conceptos básicos de cómo funcionan las aplicaciones y servicios web, forman una gran parte de lo que hará.
  4. Aprenda los conceptos básicos de seguridad, piense en los materiales de Security +.
  5. Aprenda las pruebas de seguridad y los métodos de evaluación de vulnerabilidades, hay muchos recursos excelentes en línea.
  6. Mientras aprende todo esto, nunca deje de practicar y ensuciarse las manos. La práctica hace la perfección, recuerda esto.
  7. Use máquinas virtuales, sitios web de prueba en línea y concursos CTF para mejorar sus habilidades y aprender nuevas habilidades.
  8. Aprenda cómo hacer las preguntas correctas y nunca dejar de hacer preguntas hasta que encuentre la respuesta que busca.
  9. Necesita desarrollar excelentes habilidades analíticas y de resolución de problemas, enfóquese también en eso.
  10. Lea los informes de penetración de otras personas, informes de recompensas de errores e informes generales de seguridad, aprenda de ellos, vea cómo hicieron el trabajo y anote las lecciones que aprende profundamente en su mente.

Estos son solo algunos consejos que pensé que podrían ayudarlo a comenzar, para obtener más información, consulte esos enlaces:

  • ¿Cómo empiezo a ingresar a PenTesting? • r / piratería
  • ¿Interesado en comenzar una carrera en Pruebas de penetración? Aquí hay algunos consejos! – Cursos concisos
  • Pruebas de penetración para principiantes

Feliz aprendizaje ..

Esta es una buena pregunta y es posible que no sea la persona adecuada para responderla, ya que estoy casi en el camino exacto mientras hablamos, pero le diré lo que estoy haciendo para lograrlo.

  1. Adquiera un libro que pueda enseñarle los conceptos básicos de la creación de redes (networking-all-in-one for Dummies) o tome un curso en línea.
  2. Descargue e instale Kali Linux en su PC usando una máquina virtual o configurando su sistema como arranque dual.
  3. Práctica. Hazlo mucho! Pero hágalo en un entorno virtualizado o en una red en la que tenga permisos para probar porque esto es ilegal (por lo tanto, a menos que quiera que se le cobre por piratería, asegúrese de poder penetrar en la red).
  4. Aprender de alguien que lo hace mejor que tú siempre es la mejor manera de alcanzar la excelencia porque él / ella puede enseñarte y explicarte lo que no entiendes o lo que no puedes comprender por tu cuenta.
  5. Si piensa hacerlo como un trabajo a tiempo completo, entonces debería considerar un curso como CCNA de Cisco.

Realmente depende de su estilo de aprendizaje, tanto como del estilo de enseñanza ofrecido.

En la Universidad de Pentester: Capacitación en línea sobre seguridad cibernética Por NetSecNow, ofrecemos una forma diferente de aprender con un enfoque personalizado.

Acompañamos nuestra capacitación basada en video con materiales de lectura contextual también.

Además, ofrecemos una prueba de 10 días para aquellos que no están seguros de si su estilo de aprendizaje coincide con nuestro estilo de enseñanza.

Prueba de 10 días – Universidad de Pentester – Capacitación en línea sobre seguridad cibernética