Como desarrollador front-end, ¿debo convertirme en ingeniero de seguridad cibernética?

Gracias por el A2A.

La ciberseguridad es increíblemente vasta. Estoy en Criptografía, un nicho dentro de la ciberseguridad y, sin embargo, no podría esperar entender todo acerca de la criptografía.

Si antes estaba en el desarrollo web, voy a suponer que la ciberseguridad en su caso significa seguridad en la aplicación web. No es mi especialidad pero lo intentaré.

La mayoría de los agujeros en los sitios web se abren por una configuración defectuosa del servidor web o de la base de datos. Debe familiarizarse con los defectos y errores más comunes en ambos, así como también comprender por qué se ven afectados. Si solo ha tratado con cosas de front-end, esto podría ser un despertar muy grosero porque se verá obligado a profundizar en lo que sucede exactamente detrás de escena: cómo se estructura una solicitud http, cómo se ocupa el servidor web con múltiples solicitudes, ¿Qué son las inyecciones XSS y SQL …

Luego está el malware a través de anuncios. Si su sitio web se financia a través de anuncios, debe tener una idea general de cómo examinar y elegir qué anuncios se muestran a sus usuarios para que no se reduzcan sus ingresos ni la seguridad de sus espectadores.

Un poco de conocimiento sobre la seguridad del software tampoco hace daño: conozca cuáles son los defectos y errores comunes que los usuarios hacen al interactuar con su sitio web. Desde el usuario y también desde la perspectiva del desarrollador. Esto último podría significar almacenar contraseñas en la base de datos en lugar de solo almacenar sus hashes salados.

A menos que posea esas habilidades en este momento, o que la compañía le ofrezca capacitación en el trabajo, podría ser un poco prematuro hacer el cambio ahora, en mi opinión.

Realmente depende de las circunstancias específicas. Lo que está haciendo, aprenderá cosas nuevas, compensaciones, etc. ¿Ofrecen capacitación?

Diré que la combinación de experiencia en ciberseguridad y experiencia en desarrollo en su currículum probablemente lo hará más atractivo para futuros empleadores.

Solo asegúrate de que el tipo de ciberseguridad que harás sea algo que disfrutes y que puedas tener éxito.

Debe familiarizarse con las vulnerabilidades comunes basadas en la web, pero eso debería ser lo suficientemente bueno. OWASP es tu amigo para esto.

Seguro Por qué no. Como Seguridad Cibernética … uh … Guy, creo que Info-sec es desarrollado por personas de todos los campos que ingresan.

Pero no renuncies a tu trabajo de desarrollo front-end. La relación Hype a Job se desvió en Cyber ​​Security.