Quiero escribir un trabajo de investigación sobre seguridad cibernética, pero ¿por dónde empiezo?

Bueno, querer escribir un artículo es un mal objetivo para aprender algo. Debe ser un subproducto, no un objetivo final del proceso de aprendizaje. Dicho esto, no eres demasiado joven para comenzar a aprender sobre seguridad cibernética. De hecho, es muy bueno que hayas encontrado lo que quieres hacer a una edad tan temprana.

Pero déjame decirte una cosa. Si por seguridad cibernética estás hablando de cosas geniales de piratería que ves en películas como Die Hard 4, entonces no es así como funciona la seguridad cibernética del mundo real (perdón por reventar tu burbuja).

Así que así es como debes comenzar. Lea sobre las formas más comunes de ataque. Algunos de ellos incluyen DDoS, XSS, inyección SQL, troyanos, virus, gusanos, etc. Te dejaré para que aprendas qué significan todos esos términos. Una vez que conozca estos ataques, lea sobre las soluciones que las personas han ideado para combatirlos. De esa manera, puede ampliar lentamente su base de conocimiento. Si encuentra cierta clase de ataques interesantes, puede concentrarse en ellos. Por ejemplo, XSS y SQL Injection se usan para hackear sitios web, mientras que los virus y gusanos se usan para hackear sistemas informáticos reales. Otro campo muy interesante de seguridad cibernética es la criptografía .

Una vez que sepa en qué realmente quiere concentrarse, comience a leer trabajos de investigación sobre esos temas. Puede encontrar dichos documentos en Google Scholar.

Te dejaré con un último consejo. No intentes ninguno de estos ataques en sistemas reales . Si quieres satisfacer tu curiosidad, crea tu propia caja de arena y piratea tu propia computadora. Pero no lo hagas en sistemas reales. Está mal, y el castigo por esto es muy severo. Usa tus habilidades para las cosas correctas. Hay sistemas operativos como Metasploitable que tienen vulnerabilidades integradas que puede usar para aprender cómo funcionan estos ataques. Nuevamente, use este aprendizaje para construir herramientas efectivas para combatir estos ataques, no para llevarlos a cabo.