Estoy estudiando informática, pero estoy interesado en la seguridad cibernética. ¿Cuáles son los mejores recursos para aprender?

MIT tiene un curso semi-libre: Seguridad de Redes y Computadoras.

(Comparte algunas notas de clase, y promueve un libro).

.

. para asegurar los sistemas operativos monolíticos

trabajos de estudio realizados por el laboratorio de invisiblings

(sitio: invisiblethingslab.com/resources)

El creador del sistema operativo Qubes de alta seguridad.

(Citan mucho a Black Hat; ver archivos de Black Hat).

.

. estudiar las noticias de Intel Advanced Threat Research;

Investigación avanzada de amenazas | Seguridad de Intel

Especialmente, la seguridad del firmware del sistema.

.

búsqueda de rootkits de firmware:

por ejemplo, 2006 ACPI BIOS rootkit;

https://www.blackhat.com/present…

por ejemplo, 2007 PCI rootkit;

https://www.blackhat.com/present…

por ejemplo, la protección del firmware de Chrome OS 2009 con un arranque verificado.

. Vea la introducción del firmware en Seguridad de computadora – ESORICS 2014.

Hay un montón de recursos. No obstante, el objetivo es lograr una mejor comprensión de la seguridad cibernética en un grado que sea útil. La seguridad cibernética es un campo en crecimiento. Recientemente, los datos y los compromisos del sistema están en los titulares de las noticias. Está mirando en la dirección correcta y está pensando en aprender sobre seguridad cibernética. Para comprender la base de la ciberseguridad, le recomiendo que compre un libro que lo ayude a estudiar para el CISSP. La comprensión de todos los dominios le permite comprender cómo se integra la seguridad de la información.

Recomendaría estudiar todos los distintos protocolos soportados por TCP / IP. Bajar a las permutaciones de nivel de bits. Estudiar protocolos de enrutador, cortafuegos y puertas de enlace. Estudia las violaciones de seguridad pasadas. Familiarízate con Honey Combs y Honey Traps. Estudio de criptografía de estado del arte.

Espero que esto ayude.

Cyber ​​Security Course es un Cyber ​​Defender que cubre la mayoría de los temas en profundidad para generar una ruta principalmente como Cyber ​​Security Defender. Administración de red, seguridad de red, base de datos, seguridad en la nube, seguridad de aplicaciones web y evaluación de vulnerabilidad, etc.

“Solo hay dos tipos de empresas: las que han sido hackeadas y las que serán hackeadas”.

Curso de Seguridad Cibernética | Formación y prácticas | Visitar cybervie

Puede buscar en línea cursos y libros relacionados con la piratería, es decir, actualmente estoy leyendo “Kit de herramientas Anti-Hacker”. Sin embargo, hay una gran cantidad de temas: automóviles, iOS, Android, redes inalámbricas, automatización del hogar … cualquier cosa, solo agregue “piratería”. Por lo tanto, debe definir lo que le interesa específicamente y comenzar a buscar.

Aprender la programación informática. (No “programación en C” o “programación en Python”, no hay tales cosas, pero programación por computadora, los algoritmos y las estructuras de datos son una de las mejores fuentes [sí, es muy difícil y no puedes aprenderlo en unas pocas semanas] .)

Luego, consiga un trabajo como programador de nivel de entrada y obtenga al menos algunos años de experiencia escribiendo programas con limitaciones de tiempo.

Entonces, si aún está interesado en la seguridad cibernética, sabrá dónde buscar trabajo.

Vea mi respuesta a una pregunta similar aquí.

No soy un experto, pero creo que ningún título incluye la seguridad cibernética. Puede echar un vistazo a algunas de las respuestas de este quorán sobre la seguridad cibernética, llamada “Hacking”.

¿Cómo uno se convierte en un hacker?