Me gustaría ser un hacker especializado en seguridad de la información para poder asesorar a las corporaciones y gobiernos sobre cómo prevenir ataques de piratería. ¿Qué cursos debo aprender?

Bueno, hablando de especializarse en piratería? Puedes ir fácilmente por CEH. Certified Ethical Hacker (CEH) es una certificación de seguridad de la información administrada por el Consejo de la CE. Esta es una certificación profesional que valida su comprensión en pruebas de seguridad ofensivas con numerosos laboratorios y exposición a varias herramientas de piratería profesional. Si lo desea, puede verificar su elegibilidad siguiendo el proceso: –

PROCESO DE ELEGIBILIDAD

El solicitante deberá ir a https://cert.eccouncil.org/Exam-… y completar una solicitud en línea para el Formulario de solicitud de elegibilidad.

El solicitante recibirá un formulario electrónico de solicitud de elegibilidad para el examen y deberá completar la información requerida en el formulario.

Envíe el formulario de solicitud de elegibilidad de examen completo. La solicitud es válida solo por 90 días a partir de la fecha en que se envía la solicitud. Si el otro extremo no recibe ninguna actualización del solicitante después de 90 días, la solicitud será rechazada automáticamente. El solicitante deberá presentar un nuevo formulario de solicitud.

El tiempo de espera para el procesamiento de la Solicitud de elegibilidad es de aproximadamente 5 días hábiles después de recibir la verificación del verificador. Si el solicitante no tiene noticias del otro extremo después de 5 días hábiles, el solicitante puede contactar [correo electrónico protegido]

El EC-Council se pondrá en contacto con el Jefe / Supervisor / Jefe de departamento del solicitante, que ha acordado actuar como verificador del solicitante en el formulario de solicitud, para fines de autenticación.

OTROS CURSOS SIMILARES

Hay otras certificaciones que puede considerar después de tomar CEH, como el Offensive Security Certified Professional (OSCP). Esta es una prueba de penetración más práctica en la que el examen se lleva a cabo en un entorno de laboratorio y debe completar un conjunto de tareas en Kali Linux para aprobar el examen. Aparte de eso, hay un CISSP que es más un curso gerencial sobre seguridad de la información que cubre las habilidades técnicas y sociales en infosec.

Como otros ya han dicho, uno puede tomar muchos cursos, incluidos los del instituto SANS, en conferencias de BlackHat, etc. Esas son capacitaciones de clase mundial sobre varios aspectos de ataque, reversión de malware, etc.

¿Pero la pregunta clave es si tomar solo cursos lo convierte a uno en un experto en seguridad? No.

Piénsalo.

Si todo lo que se necesita para convertirse en asesor de gobiernos o corporaciones es tomar algunos cursos en algún lugar, entonces toneladas de personas tendrían la misma cantidad de conocimientos y habilidades.

La seguridad cibernética es un dominio en rápida evolución con atacantes bien financiados y extremadamente inteligentes. Esto no es estático, toma un curso de dominio.

Tomar un curso puede proporcionar un conocimiento básico, pero tiene un valor limitado y puede ser relevante durante unos meses o un año.

Hay que intentar hackear para aprender el arte de atacar. Los atacantes son profundos en algunas áreas y con herramientas como PowerShell. Los defensores, por otro lado, necesitan aprender muchas cosas solo para conocer los diversos vectores de ataque, herramientas y técnicas de los atacantes. La seguridad cibernética es un dominio enorme que lleva mucho tiempo aprender los productos de seguridad en el mercado, el dominio de la industria y mucho menos dominarlo.

La seguridad cibernética requiere compromiso y mucho esfuerzo. Dominio muy interesante para los genuinamente interesados. Una vida

Habiendo dicho todo lo anterior a continuación, hay un conjunto de cosas que hacer si eso es lo que quiere lograr su objetivo.

Te recomendaría que tomes algunos cursos de clase mundial para aprender el tema. No para obtener un certificado. Sí, le costará dinero, pero le ahorrará mucho tiempo para llegar a su destino.

Continúa aprendiendo por tu cuenta después de esas clases. Lee buenos blogs sobre seguridad. Aprenda cuáles son los problemas de seguridad actuales. Vea buenas conferencias de conferencias como RSA o Blackhat. Compre libros relacionados y léalos con total atención.

En segundo lugar ensuciarse las manos. Tal vez descargue y pruebe algunas de las herramientas de ataque y seguridad.

Después de tomar muchas precauciones adecuadas, descargue y estudie parte del malware reciente del sitio web de Virus Total.

Tal vez compre algunos de los dispositivos de IoT de bajo costo y forme parte de ellos. Solo para aprender mientras te diviertes

En algún momento, descargue el navegador Tor y explore la Darknet. Ten mucho cuidado ya que hay todo tipo de personajes soñolientos que están ocupados allí.

Otra vía para explorar es contribuir a los esfuerzos de seguridad de código abierto.

Quizás te unas a nuevas empresas de ciberseguridad si estás dispuesto a crear productos.

Con suficiente experiencia en el mundo real, buena base teórica, estará listo para ayudar a los gobiernos y las empresas a defenderse de los ciberatacantes.

OSCP