Cómo construir una carrera en ciberseguridad en India

Si eres un entusiasta que busca una carrera en ciberseguridad, creo que debes comenzar investigando sobre los usos y aplicaciones básicos de la ciberseguridad, seguir con la función, el propósito y las perspectivas que tiene en la generación actual.

El conjunto de habilidades es bastante vasto y exigente para tecnologías avanzadas como la Ciberseguridad y, para convertirse en un experto en este campo, deberá dominar las habilidades técnicas como Redes, Programación de computadoras y demás, sin olvidar, también se le pedirá que tenga un software adecuado habilidades tales como comunicación verbal, comunicación escrita y habilidades de presentación para exponer su trabajo de manera efectiva.

I. Una forma de ver el crecimiento en el campo de la seguridad cibernética es desde el punto de vista del alumno.

  1. A través de certificaciones de seguridad.

Hay una multitud de certificaciones basadas en la categoría o campo de seguridad. Aquí hay algunos para nombrar:

Nivel principiante:

  • Hacker Ético Certificado – CEH | Consejo de la CE, proporcionado por el Consejo de la CE
  • CompTIA Security + Proporcionado por CompTIA

Niveles medio a avanzado:

  • Profesional certificado en seguridad ofensiva: proporcionado por Seguridad ofensiva.
  • CompTIA CSA + Proporcionado por CompTIA CyberSecurity Analyst
  • Del mismo modo, existe CHFI: certificación de investigador forense de piratería informática [Investigador forense de piratería informática-CHFI | EC-Council] para candidatos interesados ​​en medicina forense – Proporcionado por EC-Council entre muchos más.

2. El siguiente enfoque es asistir y probar eventos CTF: todo sobre CTF (Capture The Flag) .

Estas son las plataformas perfectas para demostrar su fortaleza y mostrar sus habilidades en el campo de la ciberseguridad.

Las personas aprenden sobre la seguridad informática de varias maneras, todas importantes. En aras de la discusión, clasifiquemos esto en tres categorías: leer, construir y hacer. [¿Por qué debería jugar Capture-the-Flag?]

Un ejercicio de Cyber ​​Capture the Flag generalmente reside en la última de estas tres categorías: HACER. CTF intenta modelar la experiencia de defensa / ataque. Las presiones de tiempo ponen de relieve las lecciones teóricas. Las fuerzas competitivas exponen suposiciones y fallas en herramientas y sistemas construidos en el vacío.

3. Programa Bug Bounty

Un programa de recompensas de errores, también llamado programa de recompensas de vulnerabilidad (VRP), es una iniciativa de crowdsourcing que recompensa a las personas por descubrir y reportar errores de software.

Si encontrar vulnerabilidades es su fuerte, estas son para usted. Esta es una de las listas de muestra disponibles de programas de recompensas de errores: Lista de recompensas de errores | Bugcrowd

II Otra perspectiva se basa en los roles de trabajo de seguridad cibernética disponibles.

Hay muchas oportunidades para que los trabajadores comiencen y avancen sus carreras dentro de la ciberseguridad.

Ruta de carrera de seguridad cibernética : esta ruta de carrera interactiva muestra trabajos clave dentro de la seguridad cibernética, oportunidades comunes de transición entre ellos e información detallada sobre los salarios, credenciales y conjuntos de habilidades asociados con cada función.

Grados de seguridad cibernética | Grados de seguridad cibernética en línea : este es un directorio integral de colegios y universidades que ofrecen títulos de seguridad cibernética, así como una gran cantidad de información sobre carreras y escalas salariales dentro del campo de seguridad cibernética, autorizaciones de seguridad, la gama de certificaciones de seguridad profesionales disponibles, cursos gratuitos en línea sobre temas de seguridad y más.

Sin embargo, al comenzar a aprender algo o aspirar a sobresalir en algo, uno debe tener una visión clara de cómo aprender .

¿Recuerdas cómo, cuando niños, probábamos los experimentos en nuestro libro de texto de ciencias?

Algunos de nosotros incluso podríamos haber probado la prueba de almidón, donde ponemos algo de yodo en una papa y vemos si se vuelve azul / negro. O la prueba de “el fuego necesita oxígeno” y se probó con una vela.

¿Por qué los recordamos?

¡Porque aprendimos las cosas de manera práctica ! – También conocido como aprendizaje experimental.
El concepto de aprendizaje experimental es el mismo en todas partes; con ciberseguridad también .

Aprender cómo un DDoS funciona teóricamente y cómo debe defenderse a usted mismo o a su empresa en tal situación es muy diferente de aplicar su conjunto de habilidades para resolver la situación.

La seguridad cibernética no es en modo alguno un campo de “leer el libro, memorizar cosas, pensar en aplicarlas más tarde”.
Cuando haya decidido aprender y crecer en el campo de la ciberseguridad , le sugiero encarecidamente que aprenda cosas de manera práctica y, si elige una institución, busque una que ofrezca la mejor experiencia práctica de aprendizaje .

Una vez que haya terminado de adquirir un conjunto de habilidades específicas en el campo, tendrá muchas oportunidades en el campo de la ciberseguridad.

Dado el escenario actual de ataques generalizados, violaciones de datos y la creciente necesidad de seguridad, no hay duda de que necesitaremos un ciber-ejército en el futuro. No solo para una organización, sino también para todo el país .

No importa cuál sea su perspectiva, uno siempre debe estar abierto a aprender y construir su arsenal.

Mira, como eres un graduado y estás dispuesto a hacer una carrera sólida en seguridad cibernética, tienes una gran opción que es la Base de Datos de Seguridad Nacional de India. A saber, NSD, que es administrado por ISAC junto con NCR (National Cyber ​​Registry). Estos son los organismos con los que el Gobierno indio estableció principalmente para capacitar a profesionales de seguridad cibernética en India. Entonces, si está dispuesto a hacerlo, le sugiero que lo haga. Además, una vez que esté calificado en la Base de datos de seguridad nacional, su perfil se compartirá entre todos los proyectos de seguridad cibernética del gobierno y luego su contribución a esos proyectos hará ruido. Pero, antes de seguir adelante con esto, debe tener un conocimiento sólido sobre las redes y los conceptos relacionados, también conocimiento sobre varios lenguajes y tecnologías de programación. Una vez que esté bien preparado con ellos, puede optar por cursos como pruebas de penetración o piratería ética que más tarde pueden llevarlo a un mejor empleo en este campo. Lo siento, pero no tengo mucha idea acerca de la escala salarial como tal, pero aún puedo decir, por lo que sé, siendo más reciente, uno debería esperar alrededor de 4-5 LPA en India.

Hiren Patel (Pune, MH)

Bien llegando a la parte de su pregunta, necesita aprender cada parte de las computadoras para desarrollar un conjunto de habilidades para construir una carrera de seguridad cibernética en la India. En primer lugar, los aspirantes a profesionales de ciberseguridad o piratas informáticos deben tener que conocer los diversos tipos de sistemas operativos con el hardware subyacente, el desarrollo de software, las secuencias de comandos del lado del servidor, las redes, los protocolos de red y la conectividad.

A partir de entonces, debe obtener certificaciones legales como EC – Hacker ético certificado por el Consejo, CISSP de ISC2, CISA y CISM de ISACA, CCNA / CCNP / CCIE (Seguridad) de Cisco

Estas certificaciones le enseñarán cómo enumerar los sistemas de nombres de dominio, el seguimiento de direcciones IP, rastrear a los delincuentes, piratear servidores para fines no maliciosos, junto con esto aprenderá cómo realizar sofisticados ataques de ciberseguridad en el sistema para asegurar el servidor.

Junto con esto, debe tener un fuerte conocimiento de Linux.

Después de eso, puede visitar este enlace para desarrollar su carrera en Seguridad Cibernética en India, que se detalla a continuación:

Ejército cibernético indio [ICA] | Asegurando la India digital

intente aprender de los conceptos básicos de la ley cibernética, conceptos básicos de redes y sistemas operativos y dbms también. Entonces ve por adelantado. Te recomendaré que pruebes el material de aprendizaje de cbt nuggets que enseñan bien, puedes obtenerlo en cualquier sitio de torrent.

NSD como lo sugirió el Sr. Patel ya no funciona y si alguien le pide que se una a NSD o pague algo, por favor repórtese a la estación de policía más cercana.

Para comenzar todo lo que tiene que comenzar con un trabajo, si lo desea, puede comenzar a trabajar independientemente. Esa es tu elección.

Dado que usted dice que tiene mucha seguridad cibernética, esto no debería ser un problema. Lo principal, por favor, no piense que puede convertirse en un agente de seguridad rápidamente: puede terminar un programa de seis meses en un mes, pero si necesita 1 año de experiencia, ¡necesitará 12 meses!

Primero debes comenzar con la seguridad de Cybet.

  1. Al completar CEH

Entonces necesitas avanzar más profundo en preparación

  1. Seguridad de la red
  2. Recompensas de errores
  3. Investigaciones de cero días

Entonces necesita borrar su examen OWASP.

De esta manera, podrá realizar más y su conocimiento se ampliará.