Tengo 24 años, ¿es demasiado tarde para aprender ciberseguridad? ¿Donde debería empezar?

Si la reciente violación de datos de Equifax es un indicio, la seguridad cibernética es una preocupación creciente para muchas empresas. El hack, que comprometió datos confidenciales pertenecientes a 143 millones de usuarios, ha llevado a muchos a cuestionar el manejo de la empresa de la violación y si hicieron lo suficiente para evitarlo.

“Estos ataques cibernéticos están creciendo rápidamente en número y gravedad, por lo que la mayoría de las organizaciones están invirtiendo en medidas de seguridad más sólidas para proteger la información valiosa de la compañía y los clientes”, dice Lisa Samson, Reclutadora Técnica Principal de la división de Tecnología de la Información del Grupo Execu | Search. “Estas amenazas en constante evolución pueden afectar a todos los tipos de negocios, por lo que estamos viendo una creciente necesidad de profesionales de la ciberseguridad en todas las industrias. Desafortunadamente, la oferta no puede satisfacer la demanda, dejando a muchas organizaciones vulnerables “.

Sin embargo, esta escasez de talento presenta nuevas oportunidades para que los profesionales entren en la ciberseguridad o diversifiquen sus habilidades de TI. Por ejemplo, se ha informado que la fuerza laboral de ciberseguridad global tendrá más de 1,5 millones de puestos vacantes para 2020. Esto significa, en última instancia, que los empleadores deberán ampliar sus horizontes cuando se trata de identificar talento. Por ejemplo, IBM es una empresa que se ha asociado con colegios comunitarios locales para desarrollar planes de estudio y cursos que se ajustan a sus necesidades de contratación, especialmente en materia de ciberseguridad. Esto también significa que los empleadores deben priorizar el potencial sobre la experiencia al contratar, abriendo estas posiciones a los profesionales que poseen los rasgos de carácter necesarios para el éxito en este campo: pensamiento crítico, atención al detalle y proactividad.

Si actualmente trabaja en seguridad o espera hacer la transición, adquirir una de estas certificaciones de ciberseguridad de demanda puede ayudarlo a aumentar su comercialización profesional:

Auditor de sistemas de información certificado (CISA) : esta certificación, que está diseñada principalmente para auditores de TI, es un testimonio de su capacidad para garantizar que los sistemas de información de una empresa estén monitoreados y protegidos. Reconocido a nivel mundial como el estándar de la industria, esta certificación le brinda una ventaja competitiva sobre sus compañeros cuando busca nuevas oportunidades de crecimiento.

Profesional de seguridad de sistemas de información certificado (CISSP): De las certificaciones de ciberseguridad que se pueden obtener, el CISSP es quizás el más prestigioso. Cumplir con éxito los estrictos requisitos de esta certificación demuestra su capacidad para diseñar, diseñar, implementar y ejecutar un programa de seguridad de la información.

Administrador certificado de seguridad de la información (CISM): si está buscando construir una carrera exitosa en la gestión de la seguridad de la información, tener esta designación puede ser un activo importante. Serás reconocido como un individuo que puede administrar, diseñar y supervisar la seguridad de la información de una empresa, algo que puede abrir muchas puertas a la luz del panorama actual.

Nada es demasiado tarde y mi vida siguió un camino muy similar: tengo 30 años ahora y no estoy exactamente comprometida con la ciberseguridad, pero ciertamente es un tema central en lo que disfruto haciendo / aprendiendo / etc.

Donde comenzar probablemente depende de los aspectos que le parezcan más interesantes y de lo que generalmente intenta lograr:

En su núcleo, técnicamente, están los puzzles. Por lo general, estos rompecabezas se expresan, se organizan, se razonan y, en ocasiones, se resuelven utilizando una variedad de técnicas que normalmente involucran matemáticas y lógica. Si quieres jugar en este campo, lee algunos libros sobre teoría de números y comienza a tratar de averiguar cómo funciona realmente tu computadora. Dependiendo de sus conocimientos previos, recomendaría aprender C, python, javascript o quizás algo como scratch o incluso Visual Basic para aplicaciones (VBA), posiblemente. (Esos son lenguajes de programación y se enumeran en orden de dificultad si uno no tiene experiencia previa con la práctica). La seguridad cibernética en este nivel parece ser infinita con una barrera de entrada realmente alta, pero también es muy interesante / divertida / útil / otras palabras descriptivas favorables …

Si esta no es tu taza de té, entonces quizás deberías estudiar lo que algunos llaman “ingeniería de seguridad”. Me gusta mucho esta zona. Tiene una barrera de entrada más baja que la anterior, pero permite pensar en lo que llamaré un nivel de abstracción “divertido”. Lo que quiero decir es que, en este nivel, estás creando sistemas y software y jugando con sistemas operativos y redes. Puedo llamar a este nivel el área de desarrolladores de software. Es probable que aquí todavía necesite aprender algunos conceptos básicos del nivel anterior, pero que se centre más en los lenguajes de programación. Aquí también es importante aprender cómo funcionan los sistemas y los protocolos diseñados. Por ejemplo, ¿cómo funciona realmente su “solicitud web”, o cómo un cpu ejecuta mi código, o cómo un sistema operativo mantiene un sistema ordenado o, o, o …

Aquí aprende go, c, python, u otro lang de propósito general. Aprenda cómo funciona el sistema operativo Linux (unix) y cómo funcionan las redes de compensación. (libros: TCP ilustrado, la Interfaz de programación de Linux) Después de comenzar con algunas de las cosas aquí, lea todo lo que Bruce Schneier ha escrito, posiblemente comenzando con “Criptografía aplicada”.

Continuando, si las cosas no son demasiado atractivas hasta ahora, es posible que desee consultar la administración del sistema. También me gusta mucho esta zona. Aún necesita saber cómo funcionan su sistema, redes, protocolos y comunicaciones, pero no al nivel requerido por el desarrollador.

Si esto suena más atractivo, sugeriría: nuevamente, aprenda linux / unix (desde la perspectiva de “usar” el sistema, en lugar de desarrollarlo), aprenda TCP / IP y lo que hacen varias máquinas de red (es decir, qué es un host vs router vs switch vs idk ya que no he jugado aquí lo suficiente). Necesitará saber cómo administrar usuarios de sistemas informáticos y cómo asegurarse de que no puedan meterse con ciertas cosas con las que no quiere que se metan (modos de acceso a archivos / control de acceso / modelo de proceso general / etc, etc.)

Podría seguir, pero puede notar que parece surgir un tema … La seguridad cibernética está relacionada con las computadoras, por lo que necesita aprender cómo funcionan. Hay muchas maneras de hacerlo, pero, en general, usted está investigando, desarrollando o administrando computadoras.

La buena noticia es que todo esto es asombroso / divertido / interesante / gratificante / etc, y al mirar todas las partes móviles es abrumador, hay un camino a seguir.

Comience con averiguar cómo funcionan los sistemas en el nivel deseado de abstracción.

Finalmente, para sugerir más concretamente “por dónde empezar”, considere intentar ejecutar un servidor web en el sistema operativo Linux linux que pueda responder a una solicitud web desde su navegador … (los temas de interés aquí son linux, apache web server, la web, protocolo http, y tal vez incluso algunos html)

Suponiendo que tenga experiencia en informática / programación de computadoras y una licenciatura, hay un número creciente de opciones para un joven de 24 años que desea capacitación profesional en ciberseguridad. Investigo programas de maestría en línea en diversos campos, incluida la ciberseguridad, el análisis forense digital y la seguridad y el gobierno de la información. De hecho, aquí hay un enlace a una sección bastante extensa sobre los diferentes tipos de programas de maestría en ciberseguridad: los programas de maestría en línea en ciberseguridad.

También he hablado con varios profesionales de la ciberseguridad, algunos de los cuales se publican aquí: Entrevista con Robert Slade, Consultor de seguridad de la información, Investigador, Autor e Instructor.

Básicamente, querrá informarse sobre las diversas opciones que tiene para los programas de maestría. Por cierto: si no tienes una licenciatura, hay programas de pregrado en ciberseguridad. Son bastante nuevos y aún no he dedicado tiempo a investigarlos.

Si está interesado en leer más acerca de los diversos caminos hacia una carrera en ciberseguridad, lenguajes de programación infosec y mucho más, aquí hay un enlace a una guía que he recopilado: Guía de carreras en ciberseguridad y control de la información.

¡Buena suerte!

No creo que ninguna edad sea demasiado tarde. Siempre y cuando sea un apasionado de aprenderlo, puede comenzar con uno de esos cursos en línea gratuitos. Al mismo tiempo, lea los conceptos generales y las noticias diarias leyendo artículos sobre ciberseguridad a diario. Si puede asistir a seminarios web gratuitos en línea y escuchar a la gente experimentada. Cuando crea que está listo, invierta en una pista de certificación profesional como CISA o CISSP. Todo lo mejor.

Amigo / chica eres 2–4. Eres muy joven. Aprende y deja de contener a tu perezoso trasero. Tengo diecinueve y tengo tres negocios. Soy un multimillonario hecho por mí mismo y entraré en la música a los 23 años. Habla sobre seguridad cibernética. Pshh! Carga de baloney. Simplemente cambias tu forma de pensar leyendo algunos libros. Tomarás acciones basadas en creencias.