![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Курсы по ИБ |
|
Вопрос - [решено] Курсы по ИБ
|
Пользователь Сообщения: 125 |
Всем доброго времени суток.
На днях задался вопросом о повышении квалификации, притом что просто лопатить гору литературы/читать форумы уже не всегда бывает достаточно. Конечно, инфы много, и от самообразования я отказываться не собираюсь, но хотелось бы каких-то конкретных результатов с дальнейшим трудоустройством в определенной области, чтобы можно было и на работе повышать свои знания и умения. Так, например, для получения знаний по сетям пошел на Cisco, да и сам опыт работы с ними оказался весьма полезным и интересным. Но идти дальше работать только с цисками - желания особого нет. Задался вопросами информационной безопасности, и понял - что тут я 0. Ничего не знаю и не умею. А хотелось бы не просто подкачать знания из интернета, но и знать то, что знают профессионалы в этой области. Некоторое время присматривался к курсам по EC-Council CEH, но толком так и не решил ничего - везде обучение в режиме 5 дн/40 ч, и...многому ли можно научиться за такой срок? Да и, послушав отзывы, не пришел к однозначному решению - одни хвалят курс, другие говорят, что он дает только базовые знания, которые толком не применишь, и рекомендуют другое. В связи с чем возник вопрос, уважаемые коллеги, кто и что может порекомендовать, кто где учился и куда смотреть? |
|
Отправлено: 14:17, 26-11-2012 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Dear rip88,
Защите в курсе CEH уделено минимальное внимание. И без того одного только нападения набралось на 2000 страниц учебника, всё сразу и вместе влепить не получится. Для защиты есть курс ENSA. У курсов общего плана материал слишком поверхностный, курсы по конкретному направлению слишком сконцентрированы на одном, поэтому что-то ещё порекомендовать так сразу сложновато. Для того же Microsoft имеются книги "Ресурсы Windows Server 2008: обеспечение безопасности", "Windows Server: построение защищённых беспроводных сетей", "Windows Server: Создание виртуальных частных сетей", учебный курс "Безопасность сетей на базе Windows Server", "PKI and Certificate Security" и т.д. В основном, приходится у каждого урывать по кусочку. Опыт, конечно же, должен быть не эникея. Например, вам начнут рассказывать про XSS-атаки, а вы не знаете, как работать с тэгами — конечно, особо блестящего результата добиться не сможете. Или вот, к примеру, в этом же разделе форума некоторые обсуждают, как обойти SRP, а вы ни разу про Application Whitelisting не слышали и не пробовали, как сможете оценить дискуссию? Главное, что даёт курс CEH — framework (каркас, рамки) работы хакера. Дальше нужно полученный объём информации переварить, протестировать, углубиться в каждую тему по мере необходимости. На скелет framework-а можно начать наращивать "мясо". Или остаться в той же точке. |
------- Отправлено: 22:16, 27-11-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Rezor666, почему обязательно должен учить именно тот человек, который взламывает? Или Вы не верите в существование технически грамотной службы информационной безопасности, на основе чьих знаний и можно создать курс? (= ясен пень, уязвимости меняются изо дня в день, постоянно пишется много интересных вирусов и прочей фигни, но у меня сейчас нет стремления освоить курс кул-хацкера за один день и тоже воровать деньги. Все, что нужно для начала - это иметь общее представление. Например, интересны ботнет-сети, и методика борьбы с ними - может я плохо искал, но ничего подобного в интернете так найти и не смог. Везде только пишут о том, что ботнет - зло, и ни слова, как бороться. Ну хотя бы сделать простейший анализ и вычислить - заражен компьютер или нет - я тоже не имею представления, как. И дело тут не в правильной защите или антивирусах - ни одна защита не бывает идеальной, и бывает даже такое, что ни один антивирус или сканер ничего найти не сможет. Это так, для примера привел.
А про инфу, которую выкладывают - вот Вы сами написали о том, что в сети полно описания методик взлома. Взять хотя бы эту статью: http://e2epro.com/page/vzlom_wep.php в инете таких - куча, и все пишут об одном. Взлом wifi точки доступа с wep-шифрованием. Это вроде как действительно работает - а кому, с другой стороны, интересен сейчас wep? Им не шифрует никто давно. Все эти инструкции - от них мало прока. Полезны они только в том случае, если копаться в каждом отдельно взятом случае и досконально изучать, как это работает - тогда придет и понимание. И какой-то толчок вперед. И уж, разумеется, не нужно никаких инструкций по взлому банков - это отдельно взятый случай. А то, что скинул по ссылке выше - общий. Важна методика, а не конкретика. Цитата WindowsNT:
![]() Просто прикинуть, какие навыки и знания должны быть для изучения. В том, что дается только каркас - не сомневаюсь, потому что и ежу понятно, что ни один курс всему не научит. Углубляться всегда нужно, если тема интересна. По поводу учебников - нууу....не сказать, что мне интересно что-то конкретное. Я ж ничего не знаю ![]() |
|
Отправлено: 22:43, 27-11-2012 | #12 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать rip88, Плохо искали.
Первая же статья с хабра - http://habrahabr.ru/company/xakep/blog/158945/ Да и в интернете не мало статей. Вы не поверите до сих пор не мало wep сетей. К тому же я могу сказать что ломать можно не только их. И это можно увидеть и на форумах и в пакетах backtrack. Одним словом - кому надо тот найдет где взять информацию. Цитата rip88:
Цитата rip88:
А вы в курсе что нету такого? Один может использовать соц инжинерию, другой эксплойты, третий уязвимости в web и.т.д И не когда не будет одного человека знающего всего. |
||
------- Отправлено: 22:55, 27-11-2012 | #13 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Rezor666, спасибо, статья интересная. А искомого все равно там не увидел. Описание DDoS и ботнет немногим поможет в распознавании ботнета на отдельно взятой машине.
WEP с каждым днем все меньше и меньше. Лично про себя скажу - ни дома, ни у друзей, ни где-либо еще я не встречал в настоящее время сети с WEP шифрованием. Куда больше шансов встретить вообще нешифрованную точку. Это к теме об актуальности информации. WPA ломается, но там все сложнее, и за 30 минут, как WEP, ее врядли удастся сломать. Да и какая разница, кто и чем ломает? Я всего лишь о том хочу сказать, что существуют минимальные меры защиты, такие как шифрование трафика, мониторинг этого самого трафика, настройка firewall и т.д.. На что-то более серьезное, с моим уровнем знаний по информационной безопасности, я пока и не потяну все равно. |
Отправлено: 11:10, 28-11-2012 | #14 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата rip88:
Только на практике этого мало. |
|
------- Отправлено: 12:23, 28-11-2012 | #15 |
Ветеран Сообщения: 793
|
Профиль | Отправить PM | Цитировать rip88, я так понял вы хотите работать по защите сетей так в чем вопрос ,что важно для работодателя это сертификаты дипломы,идите сразу на 2 курса тем более вы говорите они не длительные,в чем проблема то
![]() ![]() |
Отправлено: 13:35, 28-11-2012 | #16 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать warikkk, хм...курсы-то не длительные, вот в этом и проблема. Лучшеб на несколько месяцев, и по выходным - хоть было бы время переварить информацию. А сертификатами сейчас никого не удивишь. Хотя за границей, знаю, ценится это дело. Многие зарубежные компании требуют от соискателя высшего специального образования (чего у меня нет), либо аналогичный опыт работы, либо наличие сертификаций.
|
Отправлено: 17:28, 28-11-2012 | #17 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать rip88, То что у Вас будет сертификат по ИБ это не значит что Вас кто то примет в зарубежную контору.
Вам рассказать об одной компании где есть штат специалистов по ИБ? Если в кратце то после 10 минутного разговора их просят найти и использовать дыры в виртуальной среде. 95% кандидатов быстро исчезает. И знаете что самое смешное что только 1% имеет хоть какие то сертификаты, остальные самоучки. |
------- Отправлено: 17:37, 28-11-2012 | #18 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Rezor666, не спорю, порой самоучки гораздо круче сертификатов бывают. Просто много людей получают сертификаты лишь затем, чтобы устроиться на крутую работу и дальше сидеть ровно. Тут никаким развитием и не пахнет даже, если основная цель - это "много денег и ничего не делать"
![]() |
Отправлено: 17:46, 28-11-2012 | #19 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать rip88, А знаете как потом дерут таких "специалистов"?
Если Ваша цель Цитата rip88:
Я лично не проходил не каких курсов и не имею сертификатов по ИБ но на мне уже 12 тестов сетей. Начиная с колледжа и заканчивая заводам с 2 тысячами сотрудников и поверьте, эти тесты для админов оборачивались очень грустно. И я знаю что мой опыт довольно скуден, пока, но каждый день я изучаю что то новое для себя. А так же знаю людей с сертификатами которые даже логи системы не смотрят считая что там вечно фигня написана. |
|
------- Отправлено: 17:54, 28-11-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Курсы повышения квалификации | BASic_1985 | Хочу все знать | 7 | 10-10-2012 17:14 | |
Курсы по С++ | JON4 | Хочу все знать | 0 | 12-09-2012 00:10 | |
Аудио курсы Английского | Dimchik | Флейм | 0 | 04-08-2012 10:33 | |
Курсы телепатии | Ment69 | Флейм | 4 | 15-06-2012 22:28 | |
Курсы ЦБ 1.67 | OSZone Software | Новости программного обеспечения | 0 | 22-03-2010 15:30 |
|