Cómo trabajar para ingresar a la seguridad cibernética como mi carrera

Si !!! Esa es una gran idea sobre entrar en el campo de la Seguridad. Ante todo,
deberías comenzar desde lo más básico. Pero, en primer lugar, asegúrese de que
tiene un buen conocimiento de los conceptos básicos de redes, como protocolos,
dispositivos de red, funcionamiento de cada protocolo y dispositivo. Cómo
flujo de trabajo de solicitud-respuesta en la red. Deberías tener conocimiento
de cada Cómo, relacionado con la red, entre redes, internet, etc. Luego
puedes ir más allá para ser hacker ético certificado. Hay un
organismo administrado por el gobierno que capacita a profesionales cibernéticos en India, que
es NSD-ISAC. Se establece principalmente para preparar a los ciber profesionales.
Sin embargo, un forense de seguridad de la información y piratería informática
diferentes uno del otro. Que llegarás a saber cómo difieren
uno del otro una vez que alcanzaste el nivel de CEH. Una vez que tengas buenas manos
prácticas y conocimientos sobre piratería ética, puede acceder fácilmente a
cualquiera de estos campos, seguridad de la información o piratería informática forense. Hiren Patel

(Pune, MH)

Debe estudiar ciertas áreas, como las redes, para comprender cómo funcionan los diferentes dispositivos de la red, como conmutadores, enrutadores y firewalls. También debe comprender las funcionalidades de las diferentes capas OSI. Practique bien los comandos en estas áreas. Esto incluye la configuración segura de varios dispositivos de red como se mencionó anteriormente y algunos otros que son útiles en la recopilación de información de red como traceroute, etc. Por supuesto, esta no es una lista exhaustiva.
Desde el punto de vista de la aplicación, debe comprender el marco web, cómo funcionan y las herramientas de prueba. También debe comprender al menos algunos criptosistemas estándar, inyección sql, xss, etc. Recuerde realizar un seguimiento de “Qué no hacer al desarrollar una aplicación”.

Espero que estos ayuden.

La seguridad cibernética es un término muy amplio y se incluyen muchos campos / especializaciones diferentes. Como seguridad informática / de datos, DLP, seguridad de red (IDS / IPS, firewall), gestión de vulnerabilidades, etc. Entonces, primero debe comprenderlo claramente.
En cuanto a los cursos, depende de lo que quieras ser: desarrollador, control de calidad, analista, administrador, auditor de seguridad, etc.
Ya que actualmente eres un estudiante, busca certificaciones básicas como CCNA, RHCE (Si amas Linux) o CEH, que pueden brindarte suficiente información y conocimiento para seleccionar la ruta futura.
Buena suerte.

No puedo comentar desde una perspectiva de la India, sin embargo, la seguridad de la información es un campo diverso con muchas especialidades. Lo que más le interese conducirá a donde se concentre. Y también el camino que tomas. Una cosa que he encontrado es que obtener experiencia práctica trabajando en el área en la que desea ser un especialista en seguridad ayuda a fundamentar su perspectiva en la realidad y le ayuda a saber qué puede, no puede y debe / no debe hacerse. Entonces, por ejemplo, ¿desarrollo seguro? Obtenga un trabajo como desarrollador (con un interés en el desarrollo seguro). ¿Interesado en el endurecimiento y la configuración segura? Consigue un trabajo como administrador de sistemas. etc.

Las principales áreas fuera de mi cabeza son:

  • Desarrollo y diseño seguros
  • Gestión de amenazas y vulnerabilidades (parches, bloqueo, configuración segura)
  • Pruebas de seguridad y garantía: “Equipo rojo”, “pruebas de pen [etration]” o “piratería ética”
  • Auditoría (interna / externa – políticas y marcos, estándares
  • Gestión de riesgos
  • Gestión de proyectos y programas.
  • Aseguramiento del vendedor