¿Qué puede hacer un joven de 15 años para comenzar a aprender sobre las pruebas de penetración, la seguridad y las redes en ciberseguridad?

Leer. Lee un poco más. Entonces lee un poco más. Habrá lectura. Confía en mí 🙂

Como Scott Helms mencionó, necesita una sólida comprensión de los sistemas y redes como base. Sin ella, no comprenderá realmente * por qué * está activando o desactivando una determinada característica o regla, o colocando un firewall, o un certificado, o mirando un gráfico de la actividad de la red.

Entonces, comience con la comprensión de las computadoras mismas. Obtenga una computadora de repuesto (si tiene una) o una de segunda mano, o una Raspberry Pi o, simplemente obtenga un software de máquina virtual y cree máquinas virtuales en su computadora normal. Instale un sistema operativo, una versión de Linux tal vez, instálelo, introdúzcalo, póngalo a funcionar, conéctelo a Internet, instale cosas, descubra cómo se detiene y comienza. Configurar un servidor web. ¿Qué puedes hacer con él y qué no puedes hacer con él? ¿Por qué?

A medida que haga esto, se le harán preguntas sobre la configuración de opciones. Ve y lee las preguntas que te hacen. Comprenda lo que están pidiendo y por qué.

Luego, pase a las redes: TCP / IP, Internet, DNS, HTTP. Sube la pila y sigue buscando los términos y nombres que aparecen.

¿Pregunta porque?’ mucho. Generalmente hay una razón. A veces no es una buena razón, pero una razón no obstante.

Esperemos que a estas alturas comprenda una cantidad razonable sobre cómo se construyen las cosas. Entonces realmente viene la parte de seguridad: ¿cómo defiende los sistemas y redes que ha construido? ¿Qué tipo de ataques hay? Conocer las capas y la estructura de los sistemas de trabajo, las redes y las aplicaciones significa que conoce las formas de entrar y salir, dónde podrían estar los cuellos de botella, dónde es fácil defenderse frente a dónde es difícil, etc.

Cualquier profesional de seguridad le dirá “No hay bala de plata”. Nunca hay un to0l, producto o servicio que solucione todos sus problemas de seguridad. Hay muchas partes móviles y cada una puede tener una llave inglesa. Amplio conocimiento es importante: cuanto más amplio, mejor.

Todo eso lleva tiempo. Lo siento, desearía poder decir ‘Leer X’ y estaría bien, pero para ser un buen profesional de seguridad necesitarás dedicar algunas horas.

Es un tema fascinante, en constante cambio y en el que puedes trabajar con personas realmente brillantes en tareas técnicamente desafiantes. También obtenemos algunas historias geniales geniales también 🙂

Quédate con eso y buena suerte.

Como señaló Kolyo, no hay una guía fácil aquí. Entrar en seguridad significa una comprensión profunda de las redes, servidores y marcos de aplicaciones en un nivel generalmente más alto que las personas que realmente ejecutan esas cosas día a día.

Aquí hay una buena lista de alto nivel de algunas de las cosas que necesita comprender.

Hacking and Hackers: “Mira lo que otros ven y lo que apenas ven” – Cybrary

Estos son algunos de los temas que debe profundizar.

Cybrary | 0P3N – Cybrary

bien bien bien es bueno que te estés interesando en la seguridad informática tan pronto … porque siempre hay algo nuevo que aprender en este campo 🙂

Si desea ser su operador en las pruebas de penetración, debe optar por cursos como CEH y ESCA, obtener un buen comando en sistemas operativos como Kali, retroceder Etc, aprender algunos lenguajes básicos como C, C ++ y python y la mayoría de imp. mantenerse actualizado sobre las últimas amenazas y lagunas y la práctica hace al hombre perfecto. la práctica es lo más imp. parte porque algunas cosas en la prueba de la pluma parecen tan simples hasta que realmente las aplicas.

A2A

Obtenga material para aprender Security +, Network + y CEH. No tiene que obtener las certificaciones, pero estudiar el material le dirá lo que necesita saber.

La advertencia con CEH es que aprende la metodología de pirateo y algunas de las herramientas, pero en realidad no aprende a piratear, es decir, no hay práctica práctica. Para eso, tendrá que practicar por su cuenta o mirar otro material de prueba de pluma, ya sea en línea o en libros.

Si lo tomas en serio, gasta el dinero y obtén la certificación OSCP. Esta es una de las mejores certificaciones para demostrar que puede penetrar en sistemas y redes.

No hay tal cosa como una guía lo siento …

No hay tal cosa como una manera fácil lo siento …

Tienes que pasar mucho tiempo aprendiendo lenguajes de programación y tener a alguien con experiencia en este campo para que te enseñe, sin embargo, es principalmente una investigación y prueba independiente.

More Interesting

¿Qué es una buena herramienta para medir la contraseña?

¿Cómo se usó Microsoft Windows tan ampliamente cuando ha tenido problemas importantes con cada versión durante 32 años y aún tiene problemas de seguridad?

¿Qué móvil debo comprar entre 8k y 9k?

¿Quiénes son los usuarios de la tecnología de cifrado?

¿Qué software antivirus recomendarías? Norton a menudo usa el 100% de la potencia de mi CPU. Ya terminé con eso.

En seguridad de bases de datos, ¿es seguro almacenar sales de contraseñas en texto plano?

Abrí un enlace de malware en Facebook. Mi pantalla mostraba una ventana de Microsoft sugiriendo que llamara al centro de soporte. Compartí mi pantalla con una persona en la otra línea. Él me colgó. ¿Es segura mi computadora? ¿Qué tengo que hacer?

Si Windows 7 no viene con software antivirus, ¿vendrá con virus?

¿Qué sucede si existe un riesgo significativo para el usuario que está descargando y probando una nueva aplicación iOS proporcionada como un archivo .IPA?

Cómo saber si alguien me está siguiendo o si estoy mentalmente enfermo

¿Cuáles son las contramedidas de MITM?

¿Cómo saber si su contraseña de correo electrónico es segura?

Cómo convertirse en un ingeniero experto en seguridad de la información

¿Cuál es el mejor producto de firewall de próxima generación? ¿Cuál es la diferencia con la próxima generación de IPS? ¿Quién probablemente ganará? Sourcefire? Cisco? ¿Control? ¿Palo Alto?

Cómo saber si mi computadora ha sido infectada