Cómo comenzar desde cero con la seguridad de la red o la seguridad cibernética

Nota: Esta pregunta es casi similar a otra pregunta: ¿cómo puedo convertirme en un especialista en seguridad cibernética en la India ?, y por lo tanto, estoy copiando la misma aquí.

Tenga paciencia conmigo mientras voy extremadamente descriptivo.

Si eres un entusiasta que busca una carrera en ciberseguridad, creo que debes comenzar investigando sobre los usos y aplicaciones básicos de la ciberseguridad , seguir con la función, el propósito y las perspectivas que tiene en la generación actual.

El conjunto de habilidades es bastante vasto y exigente para tecnologías avanzadas como la Ciberseguridad y, para convertirse en un experto en este campo, deberá dominar habilidades técnicas como Redes, Programación de computadoras y demás, sin olvidar, también se le pedirá que cuente con software adecuado. habilidades tales como comunicación verbal, comunicación escrita y habilidades de presentación para exponer su trabajo de manera efectiva.

El número de empleos no cubiertos en esta área continúa aumentando , pero lo más importante es el hecho de que esta carrera ya tiene un millón de empleos no cubiertos . Las corporaciones, las empresas y los gobiernos no parecen ocupar todos sus puestos vacantes. Esta es una tendencia preocupante, especialmente teniendo en cuenta el creciente número de delincuentes cibernéticos y la creciente amenaza de delitos cibernéticos. [Empleos graduados de seguridad cibernética: una guía para encontrar y asegurar su primer trabajo]

La forma en que se prepare también se verá influenciada por el tipo de trabajo de seguridad cibernética en el que está buscando ingresar.

¿Cómo entro en la industria de la seguridad cibernética?

Ruta directa: obtener un título universitario en un campo relacionado con la informática

Por supuesto, no todos los títulos universitarios relacionados con la informática te ayudarán a darte acceso inmediato a un trabajo de seguridad cibernética.

Los títulos en ciencias de la computación y los de ingeniería en computación, en general, son la mejor ruta. Dentro de estos dos reinos, encontrarás especializaciones que te ayudarán a conseguir diferentes trabajos de seguridad cibernética. Para aquellos que aún obtienen un título universitario, los cursos valiosos pueden incluir, entre otros, los siguientes ejemplos:

  • Criptografía
  • Red de computadoras
  • Seguridad de software y hardware
  • Seguridad de redes y computadoras
  • Base de datos, Internet y tecnología de integración de sistemas
  • Programación en C
  • Software como servicio (SaaS)
  • Ingeniería de software

Para obtener más aclaraciones sobre dónde puede comenzar a aprender ciberseguridad, diríjase a mi otra respuesta: https://www.quora.com/From-where…

Segunda ruta: obtener un título de posgrado en ciberseguridad

Si se graduó con una licenciatura en ciencias de la computación, pero desea obtener un título más especializado en seguridad cibernética, una buena idea es un programa de maestría.

Piense en los programas de maestría como similares a las escuelas profesionales de comercio. Si bien los títulos universitarios brindan algunos conocimientos básicos que pueden ser deseables para los empleadores, aquellos con una maestría en un campo especializado a menudo son contrataciones más atractivas . Para la seguridad cibernética, incluso si su título universitario estaba fuera del campo, una maestría en seguridad cibernética puede ayudarlo a entrar.

Los programas de maestría en seguridad cibernética son bastante fáciles de encontrar. Los programas en línea son extremadamente populares, aunque las clases presenciales mantienen una mayor reputación, a pesar del crecimiento de las opciones en línea, incluso en algunas instituciones respetadas.

Tercera ruta: obtener un certificado de seguridad cibernética

Hay una multitud de certificaciones basadas en la categoría o campo de seguridad. Aquí hay algunos para nombrar:

Nivel principiante:

  • Kali Linux Certified Professional (KLCP) : proporcionado por Kali Linux y un requisito previo para la certificación OSCP.
  • Hacker Ético Certificado – CEH | Consejo de la CE , proporcionado por el Consejo de la CE
  • CompTIA Security + Proporcionado por CompTIA
  • CompTIA A + : un certificado fundamental que cubre los conceptos básicos de informática y redes.
  • Fundamentos de TI de CompTIA : una base básica en redes y seguridad cibernética.
  • CompTIA Network + : un programa de certificación diseñado para certificar el conocimiento sobre diseño, configuración y administración de redes cableadas e inalámbricas.

Niveles medio a avanzado:

  • Profesional certificado en seguridad ofensiva : proporcionado por Seguridad ofensiva.
  • CompTIA CSA + Proporcionado por CompTIA
  • Cisco Certified Entry Network Technician (CCENT) – Ofrecido por Cisco
  • Del mismo modo, existe CHFI: certificación de investigador forense de piratería informática [ Investigador forense de piratería informática-CHFI | EC-Council ] para candidatos interesados ​​en medicina forense – Proporcionado por EC-Council entre muchos más.

Cuarta ruta: ingresa a una prometedora carrera cibernética.

  1. Asistir y probar eventos CTF – Todo sobre CTF (Capture The Flag) .

Estas son las plataformas perfectas para demostrar su fortaleza y mostrar sus habilidades en el campo de la ciberseguridad.

Las personas aprenden sobre la seguridad informática de varias maneras, todas importantes. En aras de la discusión, clasifiquemos esto en tres categorías: leer, construir y hacer . [ ¿Por qué debería jugar Capture-the-Flag? ]

Un ejercicio de Cyber ​​Capture the Flag generalmente reside en la última de estas tres categorías: HACER. CTF intenta modelar la experiencia de defensa / ataque. Las presiones de tiempo ponen de relieve las lecciones teóricas. Las fuerzas competitivas exponen suposiciones y fallas en herramientas y sistemas construidos en el vacío.

Programas Bug Bounty

Un programa de recompensas de errores, también llamado programa de recompensas de vulnerabilidad (VRP), es una iniciativa de crowdsourcing que recompensa a las personas por descubrir y reportar errores de software.

Si encontrar vulnerabilidades es su fuerte, estas son para usted. Aquí está una de las listas de muestra disponibles de programas de recompensas de errores: Lista de recompensas de errores | Bugcrowd

Otra perspectiva se basa en los roles de trabajo de seguridad cibernética disponibles.

Hay muchas oportunidades para que los trabajadores comiencen y avancen sus carreras dentro de la ciberseguridad.

Ruta de carrera de seguridad cibernética : esta ruta de carrera interactiva muestra trabajos clave dentro de la seguridad cibernética, oportunidades comunes de transición entre ellos e información detallada sobre los salarios, credenciales y conjuntos de habilidades asociados con cada función.

Grados de seguridad cibernética | Grados de seguridad cibernética en línea : este es un directorio integral de colegios y universidades que ofrecen títulos de seguridad cibernética, así como una gran cantidad de información sobre carreras y escalas salariales dentro del campo de seguridad cibernética, autorizaciones de seguridad, la gama de certificaciones de seguridad profesionales disponibles, cursos gratuitos en línea sobre temas de seguridad y más.

Sin embargo, al comenzar a aprender algo o aspirar a sobresalir en algo, uno debe tener una visión clara de cómo aprender .

¿Recuerdas cómo, cuando éramos niños, probábamos los experimentos en nuestro libro de texto de ciencias?

Algunos de nosotros incluso podríamos haber probado la prueba de almidón, donde ponemos algo de yodo en una papa y vemos si se vuelve azul / negro.

¿Por qué los recordamos?

¡Porque aprendimos las cosas de manera práctica ! – También conocido como aprendizaje experimental.

El concepto de aprendizaje experimental es el mismo en todas partes; con ciberseguridad también.

Aprender cómo un DDoS funciona teóricamente y cómo debe defenderse a usted mismo o a su empresa en una situación así es muy diferente de aplicar su conjunto de habilidades para resolver la situación .

La seguridad cibernética no es en modo alguno un campo de “leer el libro, memorizar cosas, pensar en aplicarlas más tarde”.

Cuando haya decidido aprender y crecer en el campo de la ciberseguridad , le sugiero encarecidamente que aprenda cosas de manera práctica y, si elige una institución, busque una que ofrezca la mejor experiencia práctica de aprendizaje .

Una vez que haya terminado de adquirir un conjunto de habilidades específicas en el campo, tendrá muchas oportunidades en el campo de la ciberseguridad.

Dado el escenario actual de ataques generalizados, violaciones de datos y la creciente necesidad de seguridad, no hay duda de que necesitaremos un ciber-ejército en el futuro. No solo para una organización, sino también para todo el país .

No importa cuál sea su perspectiva, uno siempre debe estar abierto a aprender y construir su arsenal.

Salud.

Nota : Una referencia importante para esta respuesta se toma del artículo de Sam Cook del Blog de Comparitech. Empleos graduados de seguridad cibernética: una guía para encontrar y asegurar su primer trabajo

En primer lugar, necesita conocer los conceptos básicos de la red, puede ir con la certificación CCNA de Cisco o cualquier otra de Microsoft, etc. Si usted es de B. Tech (IT), puede completar su primer módulo CCNA, es decir, el Nivel 1 en la cuarta y quinta sem. IT en CN – 1 y CN- 2. COMPLETE SU CCNA Y CCNA SECURITY, ya ha terminado con lo básico para comenzar a aprender por sí mismo.

También puede avanzar con un nivel avanzado en la certificación CISCO, es decir, CCNP, seguridad CCNP, CCIE y completar estos niveles llevará tiempo, pero será maestro en redes y una vez que haya terminado con esto, puede comenzar a explorar el ataque y la seguridad de la red.

Esta fue la parte de la red que debe hacer para ingresar al campo de SEGURIDAD DE RED.

Luego viene la parte de programación y Os, necesita saber programación porque ayuda mucho al crear sus herramientas de piratería, así como también necesita aprenderlo porque la automatización es algo que estará allí en unos años y allí necesita saber programación para automatizar las redes.

Entonces puedes ir con dos del lenguaje de tendencias 1.Python

2. Java

Y luego viene el sistema operativo, sin duda, Linux necesita aprender. Para los principiantes, me gustaría que prefieras comenzar a usar unbutu en una máquina virtual en Windows, intenta codificar java n python n aprender redes en ubuntu una vez que lo mandes, puedes reemplazar tus ventanas con linux y codificar como profesionales

Eso es todo lo que necesita seguir y sí, tenga paciencia, le tomará años ser un experto.

CCNA – ASOCIADO DE RED CERTIFICADA CISCO

CCNP – CISCO CERTIFIED NETWORK PROFESSIONAL

CCIE- EXPERTO EN INTERNET CERTIFICADO CISCO

Si desea aprender sobre seguridad de red o seguridad cibernética, visite aquí-> Seguridad cibernética desde cero

Comience con los fundamentos y continúe explorando las áreas que son más interesantes para usted.