¿Tener un título aumenta las posibilidades de obtener un trabajo en hacking ético / pruebas de penetración?

Un hacker ético es un sombrero negro reformado. Puede que nunca hayan hecho cosas realmente malas, pero pocas personas comienzan con el objetivo “Quiero ser un hacker ético”.

Necesitas una mentalidad de sombrero negro para tener éxito en esto. No hay ningún grado que enseñe eso. Puede haber algunos cursos de formación profesional en seguridad ofensiva y servicios profesionales, pero necesitará la mentalidad de “cómo puedo romper esto” de cualquier manera posible.

Puedes considerarme un hacker ético. Aquí hay un viejo informe de error que escribí en Bugtraq hace 20 años Agujero patético en HP / UX 10.20 CUE y sí, hay un exploit a nivel raíz para ello.

Se nota por mi estilo de escritura que no era muy ético. 😉 Esto también sirve como evidencia de que definitivamente conocía UNIX lo suficientemente bien como para encontrar exploits hace 20 años.

Lo que necesita comprender para escribir exploits es la programación de CPU de bajo nivel, hasta el nivel de instrucción. Nadie comienza con el objetivo “Quiero poder programar CPU utilizando las instrucciones de la máquina”. Llegas a ese deseo cuando encuentras un error potencialmente explotable y te quedas sin habilidades para explotarlo.

Un buen día me di cuenta de que podía entender la pantalla azul de la muerte de Windows. Para mí eso fue similar al momento en que Neo dijo “Sé Kung Fu” en Matrix.

De hecho, toda esa escena es evocadora. ¿Cuál es la forma más rápida de aprender X para hacer Y? Puedo ignorar el AW por ahora, pero tal vez quiera aprender N y T.

Las personas que encuentran errores explotables en las bibliotecas del sistema son expertos en analizar el código C en busca de vulnerabilidades. Eso no es algo que aprendes en la universidad. Es muy aburrido a menos que tenga el intenso impulso interno para explotar algo. Por eso se les llama “investigadores de seguridad”. Es un trabajo muy duro que lleva mucho tiempo.

¿Realmente no, pero certificaciones? Oh si lo hacen. Un título es algo académico y tiende a ser más teórico y menos práctico. Hacer pentesting es ponerse en el lugar de un tipo malo, como lo haría un ladrón, y no necesitas un título para eso, incluso si eres un “político”. Estudias el objetivo y descubres la mejor manera de atacar, las técnicas y herramientas y herramientas correctas pueden ser personas, software, hardware, mentalidad mental, tienes que pensar como un hacker negro, un ladrón, un estafador, un fraude, un tramposo. Si tienes un título que es bueno para ti, pero preferiría contratar a una persona que tenga una certificación en Pentest porque pasó su entrenamiento haciendo pentesting y no cosas teóricas. Gaste dinero y tiempo consiguiendo un CEH, OWASP, OSCP (Cualquier cosa de seguridad ofensiva), CPTC, CPTE. Descubra vulnerabilidades en diferentes aplicaciones como Chrome, Windows, construya sus ZERODAYS Exploits (la mina de oro aquí), escriba documentos o un blog sobre seguridad y las empresas vendrán después de ofrecerle todo tipo de cosas para su equipo.

Un título nunca está de más, pero las certificaciones técnicas como CEH son cada vez más preferidas hoy en día.

La experiencia relevante también se está volviendo más popular que una Certificación o un Grado. Pero no importa lo que elija, sepa que, independientemente de que tenga que comenzar con una buena base de conocimiento. No solo algunas cosas que encuentras en YouTube tampoco.

Hay muchas escuelas en línea más pequeñas como la nuestra, pero SANS, aunque caro, es realmente el estándar de oro en la educación de Pentesting.

Aunque lo bueno que eres en las pruebas éticas de pirateo / penetración depende únicamente de tus habilidades prácticas, tener un título siempre ayuda en un trabajo. Puede que no sea necesario al entrevistar o al obtener el trabajo, pero cuando solicita un ascenso, a menudo debe mostrar un título. Además, si quieres un trabajo en algunas grandes empresas, tener un título es imprescindible. Así que diré que obtengas un título en algo como CS y tendrás un futuro más seguro.

Las certificaciones pueden ayudarlo a encontrar un trabajo porque la mayoría de los reclutadores usan palabras clave para encontrar candidatos.

si quieres comenzar, la forma más fácil es comenzar con las aplicaciones web pentest. También puede aprobar la certificación OSCP, ya que los ejercicios son buenos para ayudarlo a practicar, pero debe aprovechar al máximo el trabajo trabajando solo (CTF, desafíos, etc.)

Eso depende de quién esté contratando.

Las empresas de seguridad más pequeñas quieren personas con experiencia demostrada, no certificaciones, y las empresas corporativas más grandes que no se especializan en seguridad normalmente quieren experiencia y certificaciones, pero las certificaciones pueden ser un factor de diferencia entre los candidatos.

Solo conozco a un tipo con especialización en seguridad de TI y terminó como probador de software, ya que no tenía roles de seguridad para personas sin experiencia en el mundo real.