|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Курсы по ИБ |
|
|
Вопрос - [решено] Курсы по ИБ
|
Пользователь Сообщения: 125 |
Всем доброго времени суток.
На днях задался вопросом о повышении квалификации, притом что просто лопатить гору литературы/читать форумы уже не всегда бывает достаточно. Конечно, инфы много, и от самообразования я отказываться не собираюсь, но хотелось бы каких-то конкретных результатов с дальнейшим трудоустройством в определенной области, чтобы можно было и на работе повышать свои знания и умения. Так, например, для получения знаний по сетям пошел на Cisco, да и сам опыт работы с ними оказался весьма полезным и интересным. Но идти дальше работать только с цисками - желания особого нет. Задался вопросами информационной безопасности, и понял - что тут я 0. Ничего не знаю и не умею. А хотелось бы не просто подкачать знания из интернета, но и знать то, что знают профессионалы в этой области. Некоторое время присматривался к курсам по EC-Council CEH, но толком так и не решил ничего - везде обучение в режиме 5 дн/40 ч, и...многому ли можно научиться за такой срок? Да и, послушав отзывы, не пришел к однозначному решению - одни хвалят курс, другие говорят, что он дает только базовые знания, которые толком не применишь, и рекомендуют другое. В связи с чем возник вопрос, уважаемые коллеги, кто и что может порекомендовать, кто где учился и куда смотреть? |
|
Отправлено: 14:17, 26-11-2012 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать На мой взгляд, за пять дней многому не научишься, но получить правильное направление развития возможно, был бы инструктор толковый.
По конкретно курсу CEH скажу так: для понимания его материала нужен приличный опыт работы. И это только первый курс, первый шаг. С другой стороны, у EC-Council есть хороший курс защиты ENSA, посмотрите его содержание. Для начинающих есть CompTIA Security+. |
------- Отправлено: 22:50, 26-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать ИМХО
Посмотрите на BackTrack, а там поймете нужно ли оно Вам или нет. Цитата rip88:
Это тоже самое что выложить исходники вируса который не палиться. |
|
------- Отправлено: 23:26, 26-11-2012 | #3 |
Ветеран Сообщения: 793
|
Профиль | Отправить PM | Цитировать Цитата rip88:
![]() |
|
Отправлено: 12:42, 27-11-2012 | #4 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
![]() Rezor666, видел backtrack, когда с линухом более-менее научился работать, поставил ради интереса. Что сказать....классно все это, и вроде как интересно - но опять-таки, без знаний и умений это всего лишь обычная ubuntu, или на чем его там сейчас собирают. Когда-то вроде на слаке было ![]() А секреты особо выпытывать и не нужно, нужно просто понять хотя бы азы - та же криптография, к примеру, уязвимости, банальная защита от DDoS и так далее - я понимаю, что каждый работает по-своему, но база-то у всех должна быть общей. warikkk, ну а что такого, я же не прошу меня лично учить ![]() |
||
Отправлено: 18:44, 27-11-2012 | #5 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать CEH концентрируется на методах взлома. Там показано, как делается SQL Injection, Man-in-the-Middle, взлом хэшей SAM, атака Cross-Site Scripting и т.д.
ENSA говорит о том, как пишутся правила безопасности, как настраиваются IDS и IPS, укрепляется безопасность ОС, приложений и почты и т.д. Есть много разных курсов. Начните с Security+, это даст первые направления. С мнением предыдущих докладчиков несогласен, оно не соответствует действительности. К примеру, вы можете ознакомиться с Протоколом Безопасной Инсталляции совершенно свободно. Обучался на реальной жизни, ломая те или иные системы; добавил знаний и закрепил сертификатом, пройдя курс в Риге. Теперь сам инструктор. |
------- Отправлено: 19:20, 27-11-2012 | #6 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать WindowsNT, а CEH подразумевает, как устранять проблемы безопасности, помимо взлома? Ибо смысл тогда обучать взлому?
![]() Может, и правда пока имеет смысл начать с Security+. А по поводу CEH - Вы написали, что требует большой опыт. Опыт чего? Не просто же опыт админа-эникея, как я полагаю, имеется ввиду? Да и на безопасность у нас, вобщем-то, смотрят сквозь пальцы. Какие конторы не встречал - в основном это тугие безопасники, которые только с DLP системами и умеют работать. В том числе и в серьезных госучреждениях. Буду признателен, если посоветуете еще какую-нибудь толковую литературу, где описываются самые простейшие вещи ![]() |
Отправлено: 19:53, 27-11-2012 | #7 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата rip88:
А всякие Цитата WindowsNT:
Я как то спрашивал у WindowsNT сколько тестов сетей он провел, ответа не услышал. В нашей стране компаний которые заботятся о ИБ единицы. Backtrack это лишь малая часть. Но лучше начать с нее. Информации по различным пакетам в интернете много. Цитата rip88:
А те кто этим занимается чаще всего имеют разные знания. |
|||
------- Отправлено: 21:06, 27-11-2012 | #8 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Rezor666, ага, мануалов-то дофига, только в основном все скопипажженые и хрен-знает какой давности уже
![]() По поводу времени и потраченных средств - тоже с какой стороны поглядеть. С той же циской, например - курс CCNA сложным назвать не могу. У меня был материал, была возможность учить самому. И сейчас я осознаю, что мог бы и сам читать. А с другой стороны - не жалею, что учился на курсах, ибо там все гораздо быстрее проходит. Ну вот...3 месяца это много за хорошие знания? Думаю, нет. Также и тут - нахвататься базовых знаний, и оттуда отталкиваться уже и смотреть, куда дальше идти. |
Отправлено: 22:05, 27-11-2012 | #9 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать rip88, А вы правда верите что человек знающей множество уязвимостей будет кого то учить а не пойдет проводить DDOS атаки которые за один день окупят месяц его работы?
Наивные. А начет просто инструкции так вообще смешно. И правда почему бы не выложить в сеть уязвимости банка и описать как ломать. Вы не сравнивайте ИБ и курсы Cisco. |
------- Отправлено: 22:11, 27-11-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Курсы повышения квалификации | BASic_1985 | Хочу все знать | 7 | 10-10-2012 17:14 | |
Курсы по С++ | JON4 | Хочу все знать | 0 | 12-09-2012 00:10 | |
Аудио курсы Английского | Dimchik | Флейм | 0 | 04-08-2012 10:33 | |
Курсы телепатии | Ment69 | Флейм | 4 | 15-06-2012 22:28 | |
Курсы ЦБ 1.67 | OSZone Software | Новости программного обеспечения | 0 | 22-03-2010 15:30 |
|