Keresés

Hirdetés

Új hozzászólás Aktív témák

  • VágniValó

    addikt

    válasz AssAssynn #17282 üzenetére

    Huh, oké. Felületes leszek, mivel nem kevés domain van, te meg nyilván célirányosan akarsz belekezdeni a tanulásba.
    Olvass kicsit a témába és tedd fel magadnak a kérdést: offensive vagy defensive security-t célzod meg első körben?

    Offensive-be a fél világ bele van zúgva, big4 és audit cégek többnyire ilyen pozikat nyitnak, a tudáson felül, itt nem ásíthatsz a dokumentálás részén. Az elméleti tudás mellé készülj fel 35 + 1 tool használatára, amit épp kiválasztanak az adott projekten az adott céghez.

    Defensive security: A tudás ami kell ugyanaz :D De erre összességében több pozi nyílik, mivel vagy egy cégnél belülre dolgozol, hogy védd a vár falait, vagy szolgáltató cégnél látod el ezt a feladatod olyan megrendelőknek/ügyfeleknek, akiknek nincs saját Cyber Defense Center-ük. Első körben: Tűzfal, vírusirtó, Enpointok, serverek--> tudj mindent róluk, hogy kell logot olvasni és értelmezni, majd: ezt hogyan és miből kaphatod meg: SIEM query-k írása, analízis step 1-től a végéig. Sérülékenység scanner használata, és hogy segíti az elemzésed illetve maga a tool mire való, Threat Intel tool: dettó. EDR Tool-ok: miben más, mint a SIEM amikor csak logokat keresel vissza, milyen primary/secondary action-öket rendelhetsz egy bizonyos reputációs (signature, hash, egyéb attribútumok) vagy magatartásbeli (X process hívás, felülírás etc) esetén, hogy érettebbé tedd a monitorozott környezetet.

    és..még mindig csak a felszínt karcoljuk. Egy élet kevés 6, de akár 3 domain master szintű elsajátításához, halmozd a jutub vidiket, döntsd el mi az ami tetszik és szívesen tanulnád. A fentieket ne kőbe vésettnek vedd, csak adni akartam egy rövid képet arról pl mikre számíthatsz.

    [ Szerkesztve ]

    "Fuck the Kingsguard, fuck the city....Fuck the king!"

Új hozzászólás Aktív témák