Seguridad informática: tengo una profunda obsesión con el desarrollo de malware; ¿Cómo puedo canalizar esta energía en algo productivo?

Creo que un combo de zanahoria y palo es útil para la respuesta.

La zanahoria: tantas opciones (lucrativas)

El punto principal que te gustaría considerar es; La industria de la seguridad de la información (o ciberseguridad, depende de a quién le pregunte) es absolutamente enorme. Es una industria global multimillonaria que capta la atención de académicos, profesionales, responsables políticos y los medios de comunicación. Hay innumerables puestos disponibles.

Algunos de los más conocidos (pero de ninguna manera es una lista completa) son:

  • Pruebas de penetración : piratería con licencia, “sombrero blanco”. Ya sea de forma independiente o a través de una empresa, esencialmente te contratan para realizar hacks limitados en las redes y sistemas de los clientes. A menudo tienes que ser realmente creativo para obtener resultados, lo que hace que fluyan los jugos traviesos.
  • Investigación de vulnerabilidad : las personas que realizan investigaciones técnicas profundas se empeñan en encontrar agujeros en el software que usamos todos los días. Esto también se puede hacer de forma independiente o a través de una empresa, y puede ser muy lucrativo.
  • Investigación antimalware: las personas que realizan ingeniería inversa de malware, investigan sus patrones de comportamiento y encuentran formas inteligentes de detectarlo. Hay un juego constante de gatos y ratones entre los desarrolladores de malware y los investigadores antimalware, lo que hace que el campo sea bastante emocionante.
  • Desarrollo de malware del sector público: si realmente le apasiona esto y cree que tiene lo que se necesita, siempre puede intentar postularse a una de las muchas agencias gubernamentales globales que participan activamente en el desarrollo de malware.
  • Desarrollo de malware del sector privado : no soy un gran admirador de las implicaciones normativas de esto, pero las compañías privadas a menudo desarrollan y venden legalmente malware a las agencias de aplicación de la ley y de inteligencia que no tienen la capacidad de desarrollarlo internamente (p. Ej. Hacking Team y Gamma Group, que se han pirateado a sí mismos).

Trate de buscar oportunidades para aprender, experimentar y obtener una valiosa experiencia que lo ayudará a decidir qué es exactamente lo que le interesa. Más tarde, trate de encontrar alguna pasantía relevante que pueda ponerlo en su camino. Realmente hay muchas opciones disponibles, y el mercado está creciendo rápidamente.

El palo: el cibercrimen no es broma

Existen grandes empresas criminales que se ocupan del desarrollo ilegal y la implementación de malware. No quieres ser uno de ellos. Incluso algunos de los paranoicos más capaces se ven atrapados al aumentar la cooperación de las fuerzas del orden en todo el mundo. Algunas de las pandillas de malware de ciberdelitos más notorias han sido detenidas en los últimos años, incluido el desarrollador detrás de Citadel, muchas personas afiliadas a Blackshades, y más recientemente; atacantes que usan el malware Tyupkin para limpiar cajeros automáticos.

Con tantas alternativas mejores, mejor no profundizar en el lado más ilícito del malware.

La prueba de penetración (bolígrafo) es una, las compañías básicamente lo contratan para que intente piratearlos con cualquier combinación de software / vulnerabilidades / vulnerabilidades maliciosas que tenga y luego le PAGARÁ por hacerlo

Otro es trabajar para el gobierno / las fuerzas armadas como pirata informático, piratear terroristas / personas que no les gustan, etc. y cuando lo haces, puedes robar toda su información o destruirlos por completo 🙂

Todo legal y moral ^

Parece que al menos tienes algo de moral pero te apasiona crear software que te permita espiar a alguien más. Todavía se ve muy positivo para ti.

Obtenga algunas clases de programación y siga aprendiendo. Paralelamente, comience a tocar las puertas de las fuerzas del orden.

Dígales que es serio y necesita orientación. Con un poco de persistencia, encontrará a alguien dispuesto a ayudar a abrirle la puerta.

Busque Stuxnet, estoy seguro de que sabe mucho al respecto y si no, oye, aprendió algo nuevo. Este es un ejemplo de agencias gubernamentales legales que desarrollan ‘malware’ para lo que creen que es el bien mayor.

No comience a enviar malware al azar en la Web ni publique su código en línea … Si se pone en el radar de alguien, su carrera con los “buenos” será extremadamente corta.

Si puede crear malware que no sea detectable por un buen antivirus, ¿por qué no trabajar para una empresa que crea antivirus? Todavía puede crear malware y luego crear la solución efectiva para eliminarlo.

Esto es lo que hacen algunas de las compañías porque el análisis heurístico no siempre funciona bien y hay que crear las partes de ataque y defensa para varios escenarios.

Escribí un virus informático cuando tenía tu edad. No fue tan difícil y no fue el gran problema. Sin embargo, funcionó y fue molesto para algunas personas. No fue una obsesión para mí, solo lo hice porque tenía curiosidad y era joven. Solía ​​creer que hacer ese tipo de cosas era increíble.

Luego fui a la universidad (informática) y descubrí otros desafíos. Hay muchas cosas que puedes construir. Son tan interesantes como escribir maleware. De vez en cuando, cuando leo algún artículo interesante sobre ciberseguridad, me siento tentado de hacerlo nuevamente. Pero honestamente, hay tantas cosas interesantes por ahí, cosas que puedes crear, que encontrar errores en el código de otras personas ya no es tan divertido para mí.