¿Cuáles son los fundamentos de la ciberseguridad?

Estos son algunos de los componentes básicos que son fundamentales para cualquier carrera de seguridad cibernética:

  1. Redes : cómo funciona, qué es TCP / IP y cómo configurarlo.
  2. Vocabulario de seguridad : cosas como amenaza, explotación, vulnerabilidad, ataque, confidencialidad, integridad, disponibilidad.
  3. Ataques y atacantes : quiénes son las personas que lo atacan (categorías) y por qué atacan / cuál es su propósito, también cuáles son los tipos de ataques más populares (busque OWASP Top 10 para la seguridad de las aplicaciones web)
  4. Privacidad y protección de datos del cliente : qué es la privacidad y cómo proteger los activos más valiosos de sus clientes.

Realice una búsqueda de Security Journey White Belt para ver el curso que ofrece mi empresa sobre los fundamentos de la seguridad cibernética, con una especialización en seguridad de aplicaciones.

Hmm, diría que la mejor manera que aprendí fue simplemente establecerme con mis propios objetivos personales y aprender experimentos. Aprendí mucho de algunos de los ingenieros cibernéticos superiores de mi empresa, en ocasiones tuvieron tiempo para enseñar. La mayor parte de mi aprendizaje fue de fuera del libro y jugando con ciertas cosas. Lo cual me parece la mejor manera. Digo esto solo porque todos tienen su propia forma de aprender, y estoy seguro de que lo han escuchado durante toda la escuela. No podría ser más cierto. Las personas de las que aprendí eran personas muy experimentadas con gran conocimiento, pero algunas de las cosas que me enseñaron eran buenas para ellos y no tanto para mí.

Me ayudé a crecer enseñándome a mí mismo y buscando los programas y libros que encontré útiles para mí. Creo que podrías hacer lo mismo. Empecé simplemente descargando Kali Linux, quería ser un bolígrafo. probador, y solo engañado con eso por unas noches. Después de darme cuenta de que no estaba obteniendo mucho de ningún lado, dediqué una semana a la vez a aprender una determinada aplicación o materia. Funcionó a mi favor, ya que tengo mucho más conocimiento que donde comencé, y sigo usando ese mismo método de aprendizaje hoy, para mejorar mi capacidad.

Buena suerte ~~

Uno de los principios más básicos de la ciberseguridad es la compensación de riesgo versus recompensa. El riesgo de información puede ser estudios para asegurar que se tomen las medidas apropiadas.

El estudio de riesgos lo obliga a estudiar exploits, vulnerabilidades, probabilidad de ataque e impacto del ataque. Estos elementos clave ya cubren una franja sustancial del espacio. Los diferentes tipos de riesgos tienen que tomar medidas apropiadas. Estas acciones también cubren controles y remedios.

El nombre en sí es bastante controvertido y me gusta más la seguridad de la información.

Aunque la seguridad cibernética tiene algunos méritos, la información está en el centro de una organización y es el activo más importante para proteger.

Dejando a un lado estos matices semánticos, la seguridad cibernética abarca varias disciplinas y áreas de TI y esta lista es solo un ejemplo, pero consideraría la creación de redes, la criptografía, la programación, la respuesta a incidentes y la recuperación ante desastres, la administración del sistema, etc.

Es tan vasto como el Océano Atlántico, así que comienza desde la base.

Esta es una pregunta bastante amplia, ya que necesita definir un poco lo que está mirando en el campo de la seguridad: existen múltiples dominios y disciplinas. Sin embargo, un buen punto de partida son los veinte controles de seguridad críticos de SANS – Controles de seguridad críticos de la CEI

Estos le brindan los fundamentos básicos de lo que las organizaciones deben tener en cuenta al pensar en la seguridad.

Fundamentalmente, nuestro objetivo es garantizar la confidencialidad, integridad y disponibilidad de la información. Cómo nos aseguramos de esto y cómo validamos que lo hemos hecho, abarca una amplia gama de actividades y experiencia. ¿Has considerado un curso o certificación?