¿Cuál debería ser mi plan para ser un hacker ético / profesional de ciberseguridad?

No estoy recomendando no ir a la universidad, simplemente digo que esta disciplina está llena de personas sin títulos universitarios. A diferencia de los programadores, que a menudo tienen títulos universitarios, en Seguridad de la Información, la mayoría de las personas NO tienen títulos universitarios en TI o Ciencias de la Computación.

La educación universitaria y la capacitación le brindarán los fundamentos de la tecnología de la información, pero pocas ofrecen capacitación sobre piratería y explotación. Por supuesto, para ser realmente efectivo en la piratería y la explotación, primero debe tener los fundamentos de las tecnologías de la información.

Sin embargo, si decide seguir la ruta de la universidad, asegúrese de obtener una base sólida en redes, sistemas operativos, programación de aplicaciones, secuencias de comandos, bases de datos y estructuras de datos. Asegúrese de estar familiarizado con al menos uno de los principales lenguajes de programación (C ++, Java, C), un sistema de gestión de bases de datos (Oracle, MySQL, SQL Server), un lenguaje de secuencias de comandos (Python, Perl, Ruby) y, por supuesto, aprenda todo lo que pueda sobre Linux / Unix, ya que es el sistema operativo elegido por cada hacker que se respeta a sí mismo (realmente no puede ser un hacker que use Windows por muchas, muchas razones). En el mundo real, los hackers usan Linux, las víctimas usan Windows.

Entonces, después de completar los temas anteriores, deberá comenzar a aprender técnicas de piratería como pruebas de penetración, secuestro, suplantación de identidad y phishing, etc.

Necesitará una sólida ética de trabajo, muy buenas habilidades de resolución de problemas y comunicación, y la capacidad de decir motivado y dedicado.

Las 5 principales certificaciones de InfoSec para convertirse en un hacker ético.

  1. CompTIA Security +
  2. CEH: hacker ético certificado.
  3. GSEC: SANS GIAC Security Essentials.
  4. CISSP: Profesional certificado en seguridad de sistemas de información.
  5. CISM: Gerente Certificado de Seguridad de la Información.

La ciberseguridad es el conjunto de tecnologías, procesos y prácticas diseñadas para proteger redes, computadoras, programas y datos contra ataques, daños o acceso no autorizado. En un contexto informático, la seguridad incluye tanto la ciberseguridad como la seguridad física.

Garantizar la ciberseguridad requiere esfuerzos coordinados en todo un sistema de información. Los elementos de ciberseguridad incluyen:

  • Seguridad de la aplicación
  • Seguridad de información
  • Seguridad de la red
  • Recuperación ante desastres / planificación de continuidad del negocio
  • Seguridad operacional
  • Educación del usuario final

Si usted es un ingeniero informático y desea seguir la ruta de la seguridad cibernética, buena suerte y lea, lea, lea todo lo que pueda tener sobre seguridad informática. Busque y haga amistad con un ingeniero experimentado en redes de computadoras, él o ella puede ser un mentor de por vida para usted. La seguridad cibernética estará aquí a largo plazo, porque siempre hay personas malas que quieren dañar nuestras redes informáticas.

Además, comience con al menos un certificado de Security + y luego avance a CISSP, CASP, etc.

Para aprender Ethical Hacking / Cyber ​​Security, hay muchos artículos, tutoriales o videos disponibles en YouTube o en diferentes sitios web, pero eso no es suficiente para convertirse en un CEH de primer nivel. Para ser bueno en la piratería ética, se necesita mucha práctica y trabajo duro, lo que no solo se obtiene al ver videos o estudiar materiales en línea. Te recomiendo para el programa de entrenamiento en la Academia Kratikal. Su plan interactivo y autoguiado proporcionará una práctica de aprendizaje vibrante donde los usuarios pueden descubrir principios fundamentales de ciberseguridad, ataques, incidentes, arquitectura de seguridad, gestión de riesgos y tecnologías emergentes de TI e IS.

Antes de comenzar o decidir cualquier carrera profesional por ti mismo, debes pensarlo. La ciberseguridad no es tan fácil como parece. Lo que debe saber es lo que se espera de usted si se convierte en un hacker ético / profesional de seguridad cibernética. Para que este lemme explique algo, la ciberseguridad es el conjunto de tecnologías, procesos y prácticas diseñadas para proteger las redes, computadoras, programas y datos contra ataques, daños o acceso no autorizado. En un contexto informático, la seguridad incluye tanto la ciberseguridad como la seguridad física.

Garantizar la ciberseguridad requiere esfuerzos coordinados en todo un sistema de información. Los elementos de ciberseguridad incluyen:

  • Seguridad de la aplicación
  • Seguridad de información
  • Seguridad de la red
  • Recuperación ante desastres / planificación de continuidad del negocio
  • Seguridad operacional
  • Educación del usuario final

Al principio, inscríbase en una academia acreditada y autorizada que enseñe este campo de una manera muy eficiente. En Kratikal Academy , puede recibir capacitación de los expertos de manera adecuada y puede interactuar cara a cara con expertos que lo ayudarán a resolver su consulta al instante. La academia tiene su sede en Noida y ofrece sus cursos en línea y fuera de línea a entusiastas, estudiantes y profesionales que viven en cualquier parte del mundo. El plan interactivo y autoguiado proporcionará una práctica de aprendizaje vibrante donde los usuarios pueden descubrir los principios fundamentales de ciberseguridad, ataques, incidentes, arquitectura de seguridad, gestión de riesgos y tendencias emergentes de TI e IS. Le recomiendo que los revise aquí.

Primero: CEH

Segundo: OSCP

Tercero: CHFI

Cuarto: CISM