специалист по информационной безопасности какие предметы сдавать

para svadba liubov 144822 1280x720 Статьи
Содержание
  1. Специальность «Информационная безопасность» (бакалавриат)
  2. Степень: Академический бакалавр
  3. Условия поступления
  4. Будущая профессия
  5. Куда поступать
  6. Срок обучения
  7. Дисциплины, входящие в курс обучения
  8. Приобретаемые навыки
  9. Перспективы трудоустройства по профессии
  10. Преимущества обучения в магистратуре
  11. 🗝️ Как стать специалистом по информационной безопасности
  12. Kamran Poladov Poladov
  13. Что такое информационная безопасность?
  14. Обзор специальностей в сфере информационной безопасности
  15. Технические специальности ИБ
  16. Менеджерские специальности ИБ
  17. Навыки для работы
  18. Технический бэкграунд специалиста по информационной безопасности
  19. Нетехнический бэкграунд
  20. Подборка ресурсов для самостоятельного изучения
  21. Книги
  22. Сертификаты
  23. Oнлайн-платформы
  24. Блоги
  25. Карьерные перспективы
  26. Заключение
  27. Собираешься работать в кибербезопасности? Прочитай это
  28. Но… как?
  29. О программировании
  30. Получите помощь
  31. Специалист по информационной безопасности. Что делает и сколько зарабатывает
  32. Кто такой специалист по ИБ сейчас
  33. Чем занимаются специалисты по информационной безопасности
  34. Как стать специалистом по ИБ
  35. Нужен ли технический бэкграунд
  36. Нужен ли английский язык
  37. Что нужно знать для старта работы
  38. Стек навыков
  39. Как стать специалистом по информационной безопасности — отвечают эксперты
  40. Авторизуйтесь
  41. Как стать специалистом по информационной безопасности — отвечают эксперты
  42. старший инженер-проектировщик Центра информационной безопасности компании «Инфосистемы Джет»
  43. ведущий специалист по обеспечению информационной и инженерно-технической безопасности «Ростелеком Контакт-центр»
  44. консультант по программным продуктам Oracle Центра технической поддержки компании РДТЕХ
  45. заместитель руководителя по ИБ в УЦСБ
  46. руководитель службы информационной безопасности компании «Новые облачные технологии»
  47. инженер по облачным решениям и информационной безопасности компании Linxdatacenter
  48. специалист по оценке безопасности компьютерных систем компании «ОНСЕК»

Специальность «Информационная безопасность» (бакалавриат)

Степень: Академический бакалавр

Наиболее распространенные экзамены при поступлении:

Содержание

informacionnaya bezopasnost 1Кто владеет информацией, тот владеет миром. Поэтому очень востребованной является специальность 10.03.01 «Информационная безопасность». Она объединяет в себе знания, которые касаются всего спектра проблем из сферы информационной защищенности.

Это сравнительно молодая профессия, которая предполагает не только умение определять ресурсы, нуждающиеся в защите. Такие специалисты способны вычислять возможные угрозы и предупреждать утечку информации. Сегодня для них существуют специальные технические, аппаратные и программные средства, которые помогают справляться максимально эффективно с поставленными целями.

Условия поступления

Основной задачей направления является обучение специалиста, который будет обладать большим багажом знаний, не будет останавливаться в своем развитии, ведь с появлением новых технологий перед ним встают все более серьезные задачи. Профессиональная деятельность требует знания точных наук, поэтому экзамены, которые необходимо сдать абитуриенту при поступлении, следующие::

Будущая профессия

Выпускник бакалавриата может решать целый комплекс задач:

Куда поступать

Такую востребованную профессию можно получить, обучаясь в лучших вузах Москвы:

Срок обучения

Для освоения курса на очной форме достаточно 4 лет.

Дисциплины, входящие в курс обучения

Для получения диплома бакалавра предстоит изучить множество предметов, которые имеют отношение к точным наукам и информатике:

Приобретаемые навыки

По завершении обучения каждый выпускник будет обладать следующими компетенциями:

Перспективы трудоустройства по профессии

Круг должностей, которые сможет занять выпускник с дипломом бакалавра, достаточно велик:

Уровень дохода молодого специалиста предопределяется местом работы и направлением деятельности. Она может быть эксплуатационной, проектно-технологической, организационно-управленческой, экспериментально-исследовательской. Для выпускника с дипломом бакалавра зарплата может составлять 40 тысяч. Если же профессионал доказывает свою состоятельность и становится незаменимым специалистом, ему готовы платить и от 100 тысяч рублей.

Преимущества обучения в магистратуре

Освоение магистерской программы позволит углубить собственные знания. Курс обучения предполагает практический опыт: это будут конкретные задачи, нацеленные на предупреждение угроз или поиск возможных утечек информации. Не теоретически, а практически специалист попробует свои силы в защите компьютерных систем, автоматизированных и информационно-аналитических ресурсов.

Магистерская программа является хорошей ступенькой для профессионального старта. Объемы информации, которая нуждается в защите, постоянно растут. Совершенствуются технологии ее защиты, но увеличиваются и риски.

Источник

🗝️ Как стать специалистом по информационной безопасности

541716c08dda89f888c01bb959596ce1

Kamran Poladov Poladov

5b42d55b724bbb463887e379c764a8e1

Что такое информационная безопасность?

Информационная безопасность (ИБ, англ. Information Security, сокр. InfoSec) – набор методов для защиты данных от несанкционированного доступа или изменений как при хранении, так и при передаче с одного компьютера на другой.

Обзор специальностей в сфере информационной безопасности

Обязанности специалиста по ИБ могут различаться, но роль можно свести к простой формуле: защищать данные компании от взлома. Рассмотрим списки популярных специальностей в сфере ИБ.

Технические специальности ИБ

Менеджерские специальности ИБ

Технический бэкграунд специалиста по информационной безопасности

Для начала надо освоить основы Computer Science.

Программирование, языки разметки, кодирование

Операционные системы и управление базами данных

Нетехнический бэкграунд

Люди с опытом в управлении проектами, техническом письме, праве или функциях физической безопасности, могут получить квалификацию для работы в области кибербезопасности, отточив некоторые навыки и получив необходимые сертификаты. Однако п ервоначально нужно получить фундаментальные знания в области ИТ.

Подборка ресурсов для самостоятельного изучения

Книги

Сертификаты

Поиск по HeadHunter показывает, что на рынке есть около 90 открытых вакансий, которые требуют или предпочитают кандидатов, имеющих сертификат CISSP. Заработная плата в среднем составляет 190 000 руб.

Oнлайн-платформы

Блоги

Карьерные перспективы

Аналитические прогнозы показывают, что с 2018 по 2028 гг. спрос на работников информационной безопасности вырастет на 32% (для доступа к отчету может потребоваться VPN). Особенно высоким будет спрос на аналитиков по информационной безопасности, поскольку такие аналитики будут необходимы для создания инновационных решений, предотвращающих кражу информации и другие проблемы компьютерных сетей.

По данным SecurityLab.ru, средние зарплаты (в тыс. руб. в Москве, в других регионах на 20-30% ниже) в ИБ следующие:

Заключение

Информационная безопасность – одна из самых востребованных отраслей ИТ, в будущем она будет становиться еще более популярной. Изучив основы ИТ и безопасности, вы сможете получить первую работу в ИБ менее чем за год.

Охвачены такие темы, как безопасность веб-приложений, сетевая безопасность, реверс-инжиниринг, анализ вредоносных программ, криптография, и практические знания Python. Все затронутые темы сопровождаются практическими заданиями. В конце курса помогут подготовиться к собеседованию и найти работу.

Источник

Собираешься работать в кибербезопасности? Прочитай это

Автор статьи — Брайан Кребс, известный журналист в сфере информационной безопасности.

Каждый год из колледжей и университетов выходят тысячи выпускников по специальностям «информационная безопасность» или «информатика», абсолютно не подготовленных к реальной работе. Здесь мы посмотрим на результаты недавнего опроса, который выявил самые большие пробелы в навыках выпускников, а также подумаем, как кандидатам на работу выделиться из толпы.

image loader

Практически каждую неделю мне приходит минимум одно письмо от читателя, который просит совета, как начать карьеру в сфере ИБ. В большинстве случаев соискатели спрашивают, какие сертификаты им следует получить или у какой специализации самое светлое будущее.

Редко спрашивают, какие практические навыки нужно освоить, чтобы стать более привлекательным кандидатом. Я всегда предупреждаю, что у меня самого нет никаких сертификатов и дипломов, но я регулярно разговариваю с руководителями отделов ИБ и рекрутерами — и часто спрашиваю о впечатлениях о современных кандидатах.

Типичный ответ — что очень многим кандидатам просто не хватает опыта работы с практическими задачами.

Конечно, большинству выпускников не хватает практического опыта. Но, к счастью, уникальный аспект ИБ заключается в том, что опыт и фундаментальные знания можно получить старым добрым методом проб и ошибок.

Один из ключевых советов — изучать основу, как компьютеры и другие устройства взаимодействуют друг с другом. Я говорю это потому, что умение работать в сети — фундаментальный навык, на котором строятся многие другие области обучения. Получить работу в сфере безопасности без глубокого понимания того, как работают пакеты данных, немного похожа на попытку стать инженером-химиком, не изучив сначала таблицу Менделеева.

Пожалуйста, не верьте мне на слово. Исследовательский институт SANS недавно провёл опрос более 500 практиков кибербезопасности в 284 различных компаниях в попытке выяснить, какие навыки они находят наиболее полезными для кандидатов на работу, а какие чаще всего отсутствуют.

В ходе опроса респондентам предлагалось ранжировать различные навыки от «критических» до «необязательных». Целых 85% назвали знание сети критическим или «очень важным» навыком, за которым следует владение операционной системой Linux (77%), Windows (73%), распространённые методы применения эксплоитов (73%), компьютерная архитектура и виртуализация (67%), обработка данных и криптография (58%). Довольно удивительно, что только 39% назвали программирование критическим или очень важным навыком (к этому вернёмся через минуту).

Как специалисты по кибербезопасности оценивали потенциальных кандидатов на работу по этим критическим и очень важным навыкам? Результаты кажутся ошеломляющими:

Навыки Сколько кандидатов не смогли решить даже базовые задачи Сколько кандидатов продемонстрировали мастерство
Общие техники взлома 66% 4,5%
Компьютерные архитектуры 47% 12,5%
Сеть 46% 4%
Linux 40% 14%
Программирование 32% 11,5%
Данные и криптография 30% 2%

«Работодатели сообщают, что подготовка студентов по кибербезопасности в значительной степени неадекватна, и они разочарованы, что приходится тратить месяцы на поиски, прежде чем они найдут квалифицированных сотрудников начального уровня, если таковые вообще могут быть найдены, — говорит Алан Паллер, директор по исследованиям Института SANS. — Мы предположили, что для начала решения этих проблем и устранения разрыва следует сформулировать навыки, которые работодатели ожидают, но не находят у выпускников».

Правда в том, что некоторые из самых умных, проницательных и талантливых специалистов по компьютерной безопасности, которых я знаю, не имеют никаких сертификатов и дипломов по информатике или программированию. На самом деле, многие из них вообще никогда не учились в колледже и не заканчивали университет.

Скорее они попали в безопасность потому, что их страстно и сильно интересовала тема, и это любопытство заставляло как можно больше учиться — главным образом, читая, пробуя и делая ошибки (много ошибок).

Я не отговариваю читателей от получения высшего образования или сертификации в данной области (что может быть основным требованием во многих корпорациях), а просто чтобы они не рассматривали это как гарантию стабильной и высокооплачиваемой работы.

Без овладения одним или несколькими из перечисленных навыков вас просто не будут считать очень привлекательным или выдающимся кандидатом.

Но… как?

Итак, на чём сосредоточиться и с чего лучше всего начать? Во-первых, хотя существует почти бесконечное количество способов получения знаний и практически нет предела глубинам, которые вы можете исследовать, но самый быстрый способ обучения — это запачкать руки.

Я не говорю о взломе чьей-то сети или какого-то плохого сайта. Пожалуйста, не делайте этого без разрешения. Если ломать сторонние сервисы и сайты, то выбирайте те, которые предлагают вознаграждение через программы bug bounty, а затем убедитесь, что соблюдаете правила этих программ.

Но почти всё можно воспроизвести локально. Хотите овладеть общими методами взлома и эксплуатации уязвимостей? Существует бесчисленное множество доступных бесплатных ресурсов; специально разработанные инструменты, такие как Metasploit и WebGoat, и дистрибутивы Linux, такие как Kali Linux, с большим количеством учебников и онлайновых туториалов. Кроме того, есть ряд бесплатных инструментов для пентестинга и обнаружения уязвимостей, такие как Nmap, Nessus, OpenVAS и Nikto. Это далеко не полный список.

Организуйте собственную хакерскую лабораторию. Можете сделать это на запасном компьютере или сервере или на старом ПК, которых в изобилии по дешёвке продаются на eBay или Craigslist. Бесплатные инструменты виртуализации, такие как VirtualBox, упрощают работу с различными операционными системами без необходимости установки дополнительного оборудования.

Или подумайте о том, чтобы заплатить кому-то за установку виртуального сервера, на котором можете ставить опыты. Amazon EC2 — хороший недорогой вариант. Если хотите тестировать веб-приложения, можно установить на компьютеры в собственной локальной сети любое количество веб-сервисов, таких как старые версии WordPress, Joomla или движки интернет-магазинов, такие как Magento.

Хотите изучить сети? Начните с приличной книги по TCP/IP, хорошенько изучите сетевой стек и то, как все слои взаимодействуют друг с другом.

Пока усваиваете эту информацию, научитесь использовать некоторые инструменты, которые помогут применить знания на практике. Например, познакомьтесь с Wireshark и Tcpdump, удобными инструментами, используемыми сетевыми администраторами для устранения неполадок сети и безопасности, а также для понимания того, как работают (или не работают) сетевые приложения. Начните с проверки собственного сетевого трафика, просмотра веб-страниц и повседневного использования компьютера. Попытайтесь понять, что делают приложения на вашем компьютере, глядя на то, какие данные они отправляют и получают, как и где.

О программировании

Работодатели могут требовать или не требовать навыки программирования на таких языках, как Go, Java, Perl, Python, C или Ruby. Независимо от этого, знание одного или нескольких языков не только сделает вас более привлекательным кандидатом, но и облегчит дальнейшее обучение и переход на более высокие уровни мастерства.

В зависимости от специализации, в какой-то момент вы можете обнаружить, что возможности дальнейшего обучения ограничены именно пониманием программирования.

Если вас пугает идея изучения языка, начните с основных инструментов командной строки в Linux. Просто научиться писать базовые скрипты для автоматизации рутинных задач — уже прекрасный шаг вперёд. Более того, мастерство в создании шелл-скриптов принесёт солидные дивиденды на протяжении всей вашей карьеры практически в любой технической роли, связанной с компьютерами (независимо от того, изучаете вы конкретный язык программирования или нет).

Получите помощь

Не заблуждайтесь: подобно изучению музыкального инструмента или нового языка, приобретение навыков кибербезопасности отнимает много времени и сил. Но не впадайте в уныние, если вас перегружает и подавляет весь объём информации. Просто не торопитесь и продолжайте идти.

Вот почему помогают группы поддержки. Серьёзно. В индустрии ИБ человеческая сторона сетевого взаимодействия принимает форму конференций и локальных встреч. Сложно переоценить, насколько важно для вашего здравомыслия и карьеры общаться с единомышленниками на полурегулярной основе.

Многие из этих мероприятий бесплатны, в том числе встречи BSides, группы DEFCON и собрания OWASP. И поскольку в технологической индустрии по-прежнему преимущественно представлены мужчины, существует ряд встреч по кибербезопасности и групп, ориентированных на женщин, таких как Женское общество Cyberjutsu и другие, перечисленные здесь.

Если вы не живёте в глуши, скорее всего, в вашем районе есть несколько конференций и встреч по ИБ. Но даже если вы в глуши, многие из этих встреч сейчас проводятся виртуально из-за пандемии COVID-19.

Короче говоря, не рассчитывайте, что диплом или сертификат дадут вам навыки, которые работодатели по понятным причинам ожидают от вас. Это может быть несправедливо или нет, но вам придётся развивать и совершенствовать навыки, которые послужат будущему работодателю(-ям) и возможности трудоустройства в этой области.

Уверен, у читателей есть собственные идеи, на чём лучше всего сосредоточить свои усилия новичкам и студентам. Пожалуйста, не стесняйтесь высказываться в комментариях.

Источник

Специалист по информационной безопасности. Что делает и сколько зарабатывает

Специалист по информационной безопасности — не самая простая, зато востребованная ИТ-профессия. Она пугает множеством терминов и своеобразных инструментов, хотя на деле доступна людям без технического бэкграунда. Изучив ИБ, вы будете работать с государственными корпорациями, банками, средним и крупным бизнесом, облачными сервисами и стартапами. Проще говоря, везде, где есть вероятность взлома.

В этой статье подробно рассказываем, кто такой специалист по информационной безопасности, чем он занимается, сколько зарабатывает и как им стать. Бонусом — подборка книг для знакомства с профессией.

%D0%94%D0%BC%D0%B8%D1%82%D1%80%D0%B8%D0%B9 %D0%9A%D1%83%D0%B7%D1%8C%D0%BC%D0%B8%D0%BD

Разобрался, чем занимается специалист по ИБ, что должен знать и где может работать

Кто такой специалист по ИБ сейчас

Обычно под специалистом по информационной безопасности подразумевают человека, который может внедрить и поддерживать защиту от несанкционированного доступа. Настроить сеть, предусмотреть ошибки и потенциальные баги, развернуть и запустить технологии мониторинга подключений.

Но есть и более узкие специальности уже внутри сферы:

Есть ещё один вариант деления специалистов:

Такое деление — условное. Например, в небольшом бизнесе по разработке мобильных приложений специалист по ИБ будет заниматься всем циклом, начиная от разработки и заканчивая внедрением. А в крупной облачной корпорации вы можете работать только с Kubernetes, не трогая больше ничего.

Важно. Специалист по информационной безопасности сейчас — это тот, кто внедряет систему защиты в компанию и поддерживает её от попыток проникнуть извне.

Из-за неустоявшихся терминов есть небольшая путаница и в названиях вакансий — компании ищут специалистов по информационной безопасности, администраторов защиты, инженеров безопасности компьютерных сетей и другие названия, подразумевая одного и того же специалиста.

Чем занимаются специалисты по информационной безопасности

Главные задачи специалиста по ИБ — настраивать инструменты для защиты и мониторинга, писать скрипты для автоматизации процессов, время от времени проводить пентесты, чувствуя себя хакером. Следить за общими показателями системы и администрировать средства защиты информации.

Вот типичные задачи специалиста по ИБ:

Плюс сферы ИБ — вы можете проработать несколько лет, но так и не столкнуться с чем-то неизвестным и непонятным. Конечно, точной статистики нет, но обычно все уязвимости и способы взлома известны.

Условно, порядка 80–90% времени работы занимает защита от уже известных способов взлома. Ещё 10% — это что-то новое, что ещё не прописали в методичках и документации.

Специалист по ИБ — это не всегда творческая профессия. Обычно наоборот, не нужно ничего выдумывать и изобретать велосипед. Специалист берет готовый чеклист или инструкцию, а затем внедряет систему защиты. Тестирует её, находит баги, исправляет их. И затем новая итерация.

Как стать специалистом по ИБ

Путь в профессию специалиста по информационной безопасности похож на стандартный для ИТ — сначала курсы или самообучение, затем стажировка и перевод на полноценную работу.

Судя по отзывам инженеров на профессиональных площадках, для старта в профессии достаточно 9–12 месяцев, из которых полгода занимает обучение на курсах.

Нужен ли технический бэкграунд

Опыт работы в ИТ и программировании не нужен — это особая профессия на стыке системного администрирования, разработки и консалтинга. Конечно, если вы начинающий разработчик или инженер, будет проще — разбираться в общих принципах процессов в ИТ не придётся. Но ненамного, потому что в любом случае в ИБ есть масса своих тонкостей и технологий.

Идеальный план обучения в сфере ИБ — минимум теории и максимум практики. Просто изучить список популярных уязвимостей бесполезно, нужно попробовать внедрить защиту от них в рабочий продукт и столкнуться с ограничениями системы.

Нужен ли английский язык

На старте хорошее знание языка необязательно — достаточно понимать необходимый минимум, чтобы не потеряться в интерфейсе программы и читать документацию с Google-переводчиком.

Но затем в языке стоит потренироваться. Качественная литература, журналы, блоги и форумы по информационной безопасности в основном зарубежные, хорошие переводы на русский появляются не сразу. Чтобы быть постоянно «в теме», придется обращаться к первоисточникам.

Выбирая курсы обучения по ИБ, обратите внимание, включены ли в них занятия по техническому английскому языку. На таких занятиях вы не будете тратить время на отработку посторонних тем вроде отпуска, кулинарии или чего-то ещё, не имеющего отношения к ИТ. Вместо этого познакомитесь со специальной лексикой, которую используют в тестировании, разработке и чтении документации.

Что нужно знать для старта работы

Проблема многих курсов, которые готовят специалистов по информационной безопасности — акцент на одном из направлений сферы:

Если вы планируете строить карьеру в сфере информационной безопасности, стоит поискать курсы, на которых учат полноценному внедрению системы защиты. Плюс учат использовать уязвимости для пентестов. И обязательно рассказывают о том, как всё это делать законно — нужно разобраться в нормативной базе и особенностях законодательства.

То есть и законам, и настройкам сети, и хакингу, и защите от взломов.

Стек навыков

Вот примерный список того, что нужно знать и уметь для старта:

Источник

Как стать специалистом по информационной безопасности — отвечают эксперты

Авторизуйтесь

Как стать специалистом по информационной безопасности — отвечают эксперты

Сфера информационной безопасности очень обширна, поэтому не все понимают, с чего им начать становление в этой области и какие вообще есть пути развития. Мы решили узнать у экспертов, что они могут посоветовать тем, кто решил стать экспертом в ИБ.

948 f7f01599 M10D2eo8 1567598075 e1567867630949

старший инженер-проектировщик Центра информационной безопасности компании «Инфосистемы Джет»

Для начала нужно определиться с направлением, в котором вам хотелось бы развиваться. Можно быть специалистом по выстраиванию процессов ИБ, разработке регламентов и инструкций или инженером по проектированию и внедрению систем безопасности — межсетевых экранов, антиспам-шлюзов, DLP-систем и т.д. — а можно вообще пойти по пути пентестера, проникая в сети заказчиков в попытке добраться до ценной информации. Я работаю инженером-проектировщиком, и для специалистов нашей области очень важными являются знания современных средств защиты информации и применяемых в них технологий, понимание принципов организации сетей и логики работы сервисов, которые используются в современных инфраструктурах. Постоянно нужно задавать себе вопросы: «А как это работает? Зачем это нужно? Каким может быть ущерб при атаке?».

Что касается книг, то для начала я бы посоветовал обратить внимание на книгу Эндрю Таненбаума «Компьютерные сети» — в ней довольно доступным языком описаны основные аспекты организации сетей и логика протоколов, которые применяются в настоящее время. Также не менее полезными будут книги от Cisco, например, CCNA R&S и другие. Начитавшись книг, не стоит быть в полной уверенности, что теперь вы всё знаете и вас уже ничем не удивить. Нужно постоянно быть в курсе последних атак (какой вектор был использован, какое вредоносное ПО было применено), следить за выявлением новых уязвимостей в продуктах, то есть как минимум «Хакер» и Habr должны быть в закладках или можно подписаться на аналогичные каналы в Telegram.

Обратите внимание на обучающие курсы, я бы отметил MIT «Безопасность компьютерных систем» и Python на Coursera — знание языка программирования облегчает жизнь, когда нужно, например, выполнить миграцию с одного межсетевого экрана на другой, ведь вряд ли вы захотите переносить тысячи объектов и правил вручную. Помимо этого, нелишним будет посмотреть вебинары по типовым сценариям настройки решений от различных вендоров: Fortinet, Check Point Software Technologies, Palo Alto, Trend Micro и т. д. Найти их можно на YouTube или попросить поделиться ссылками друзей, уже работающих в сфере ИБ. И не забывайте о практике: разверните мини-лабораторию на KVM или VMware для знакомства с open source решениями ИБ или пробными версиями коммерческих продуктов. Посетите ИБ-конференции, послушайте лекции и доклады спикеров, задавайте вопросы по демонстрируемым продуктам — становитесь частью комьюнити.

83303 39f1db2d pdxvXwKi 1567591144 e1567867745745

ведущий специалист по обеспечению информационной и инженерно-технической безопасности «Ростелеком Контакт-центр»

Востребованность на рынке труда профессии «специалист по информационной безопасности» год от года возрастает. Это связано с неумолимым ростом угроз для бизнеса в сфере ИТ: атаки типа «отказ в обслуживании», утечки конфиденциальной информации и персональных данных, мошенничество, незаконный майнинг криптовалют и прочее. Постепенно правительства многих государств осознают, что необходимо регулировать данную область и принимают законы, направленные на обеспечение безопасности информационных технологий. Специалист по ИБ становится необходимым сотрудником для каждой более или менее серьёзной организации. Без ИТ в наше время бизнес вести невозможно, а риски стали уже вполне заметными (вспомним эпидемию WannaCry). В связи с этим актуален вопрос «Как стать ИТ-безопасником?». Для начала совет — выучите английский хотя бы на уровне чтения документации, так как все современные учебные материалы хорошего качества написаны на этом языке. Также потребуется часто общаться с иностранными коллегами на соответствующих площадках в Сети. Сам же ответ на вопрос можно разделить на две части.

1. Если человек вовсе не имел опыта в сфере ИТ, ему однозначно стоит сначала получить хорошее образование в области компьютерной инженерии, приобрести теоретические знания и практический опыт работы с информационными системами. Без этого невозможно выполнять задачи по защите таких систем от злоумышленников. Например, врачи годами изучают анатомию и физиологию человеческого организма: если ты знаешь, как оно работает, ты можешь и грамотно защитить, и умело починить.

2. Второй вариант — это айтишник, который хочет стать безопасником. Если он достаточно квалифицирован, то ему нужно обучиться основам ИБ и получить пару-тройку лет практического опыта. Ключевым моментом является самообразование, реальная осведомлённость о текущих угрозах и понимание, что в принципе может или не может сделать атакующий. В этом смысле лучшие безопасники — это опытные хакеры, перешедшие на «светлую сторону», но несмотря на действительно глубокие знания и опыт по теме, им иногда недостаёт организационных навыков.

Для новичка могу посоветовать лекции университета Тафтса по инфобезопасности.

Полезный курс: Offensive Security Certified Professional (OSCP) от Offensive Security. Программа весьма насыщенная, много практических заданий в виртуальной лаборатории.

Дальше рекомендую двигаться в сторону сертификации Certified Information Systems Security Professional (CISSP) и Certified Information Security Manager (CISM).

Из российских аналогов — профессиональная переподготовка по направлению «Информационная безопасность» от Информзащиты (актуально для айтишников, которые идут в ИБ). Кроме того, необходимо получить достаточные знания о юридическом регулировании процессов ИБ в России (знать содержание нормативных правовых актов и правоприменительную практику).

Если вы хотите работать специалистом по ИБ, вам потребуется непрерывно заниматься своим обучением, как официальным (сертификации, курсы, семинары), так и неофициальным — общаться в профильных сообществах, читать документацию и новую литературу по теме.

Ponomarev e1599739731402

консультант по программным продуктам Oracle Центра технической поддержки компании РДТЕХ

Специалист по ИБ — это, как правило, выпускник профильного вуза по направлению «математика», «прикладная математика и физика», «информационная безопасность», «информатика».

Специалисты по ИБ должны иметь стаж работы на линейных должностях в IT. Приветствуется опыт программиста, инженера поддержки, аналитика данных, аналитика угроз ИБ. Но без усиленных знаний по современным операционным системам, системам связи, аппаратному обеспечению безопасности информации делать в этой специальности нечего, можно быть только рядовым аналитиком.

Основные курсы по информационной безопасности в нашей стране преподаются в инженерных вузах с глубокой научной ориентацией. Например, профильные факультеты МФТИ, МИФИ. Спецкурсы по защите информации есть в технических университетах — МАИ, многих политехнических вузах. Отдельно надо упомянуть курсы ИТМО, в котором готовят специалистов мирового уровня.

Непосвящённым книги по информационной безопасности могут показаться рекомендациями параноика. Но поскольку цена средней информационной системы может достигать десятков миллионов долларов, а данные, которые в ней хранятся, могут быть бесценными, то книги и должны содержать в себе максимум потенциально полезной информации. Книги:

Курсы по ИБ в Москве: Центр «Специалист» МГТУ, курс «Сертифицированный специалист по безопасности сетей», «Построение системы безопасности персональных данных в организации».

67550 2f6d8be1 Uyxfk1ad 1539869758

заместитель руководителя по ИБ в УЦСБ

Нужны базовые знания о компьютерных сетях, работе операционных систем и современных приложений. Далее нужно определиться, какая именно из множества специализаций ИБ интересна и уже под неё планировать наращивание знаний и компетенций.

Читать блоги экспертов, пишущих про законодательство, процессы ИБ, документы ИБ: Лукацкий, Комаров, Борисов и прочие.

Смотреть доступные бесплатно вебинары про законодательства и общие подходы ИБ. Например, здесь.

Книги: «Семь безопасных информационных технологий», профессиональные комментарии к законодательству, например к 152-ФЗ.

28150 6adbb6ca fkYDpA9C 1567419250 e1567868486946

руководитель службы информационной безопасности компании «Новые облачные технологии»

Если говорить о подготовке специалиста по информационной безопасности, то для начала необходимо определиться, какой именно безопасностью хочется заниматься — организационным и документарным обеспечением безопасности, технической защитой информации различных уровней секретности, поиском уязвимостей в программном обеспечении и т.д. Именно от выбранного направления будут зависеть необходимые к изучению материалы и требования.

В качестве полезной литературы для ознакомления как с предметом в целом, так и с отдельными направлениями, я рекомендую следующие книги:

Дополнительно для получения наиболее актуальной информации об отрасли поставьте себе «на мониторинг» профильные ресурсы, чтобы отслеживать тренды, существующие проблемы и запросы рынка:

33221 ab462db6 FImCebmV 1567163081

инженер по облачным решениям и информационной безопасности компании Linxdatacenter

Обучение специалиста с акцентом на компетенции в области информационной безопасности (ИБ) во многом повторяет базовый сценарий становления любого компетентного ИТ-специалиста сегодня. На мой взгляд, без фундаментального технического образования в ИБ не обойтись, поэтому за плечами кандидата на эту позицию должно быть обучение в вузе по ИТ-специальности.

Отмечу, что спрос на квалифицированных ИБ-специалистов растёт. Это связано с повсеместным использованием цифровых решений и пропорциональным ростом угроз и рисков взлома систем их защиты. При этом параллельно наблюдается сравнительно невысокий уровень популярности профессии ИБ-специалиста по сравнению, например, с направлением разработки. Кандидат на место в вузе в 8 случаях из 10 выберет карьеру девелопера, «инженер по ИБ» аналогичного флёра престижа и романтики вокруг себя не имеет.

Такова специфика этой области: в ИБ много рутины, монотонный ритм работы, требующий вдумчивого анализа и тщательного выполнения каждой детали поставленной задачи.

Между тем, сегодня во многих компаниях появляется должность директора по информационной безопасности (CISO) и целые ИБ-отделы в их ведении. Такие специалисты отвечают за разработку стратегии противодействия ИБ-угрозам внутри компании, и в том числе прогнозируют появление новых видов угроз. Требуется также иметь опыт проектирования и внедрения решений ИБ внутри организации и знать требования регуляторов и стандарты ИБ.

Важнейший момент в сегодняшних реалиях — контроль за работой службы ИБ, проведение аудита внутри отдела и организации в целом. Можно сказать, что в целом в ИБ сегодня требуются весьма разносторонне подкованные специалисты. От инженеров ИБ, которые способны обслуживать большие enterprise системы и проводить тестирование на проникновение, до аналитиков и широкопрофильных специалистов, архитекторов ИБ.

Однако в связи с упомянутыми акцентами в структуре спроса на ИТ-специальности, вузы не уделяют должного внимания ИБ, и пока рынок труда и ориентиры абитуриентов диктуют свои условия, им будет трудно выпускать достаточное число профильных специалистов. И здесь как обычно на помощь приходит самообразование и вендорские программы обучения ИБ-продуктам.

Что можно посоветовать здесь:

45792 2d910c0c grca86fS 1566999127 e1567871506301

специалист по оценке безопасности компьютерных систем компании «ОНСЕК»

В информационной безопасности, как и в любой профессиональной деятельности, есть огромное количество областей, каждая из которых требует от начинающего специалиста уникальных знаний и умений. Так, в работе над безопасностью веб-приложений и API важно:

1. Обязательно знать английский язык, особенно технический. Это знание пригодится для чтения различных мануалов и технических репортов. Кроме того, крупные конференции, на которых выступают профессионалы со всего мира в различных ИБ-областях, проводятся преимущественно на английском языке. Чтобы быть в курсе последних тенденций, обязательно нужно просматривать доклады с этих конференций, как минимум те, что касаются вашей специализации.

2. Хорошо понимать принципы работы операционной системы Linux. И чем выше уровень знаний, тем лучше, ведь это основная система, на которой работают серверы в интернете. Также необходимы знания в области компьютерных сетей: особенности их построения, архитектуры и протоколы, по которым всё это работает. Здесь могу порекомендовать 5-е издание книги Эндрю Таненбаума «Компьютерные сети». Как минимум будет полезно изучить раздел о TCP/IP. Также хорошей теоретической базой будет книга «Компьютерные сети. Принципы, технологии, протоколы» В. Олифера, Н. Олифера.

3. Приобрести знания по своему профилю. Сейчас в сети появилось огромное количество курсов по различным областям информационной безопасности. Обращайте внимание на отзывы, так как качество многих, на мой взгляд, оставляет желать лучшего.

Кроме того, никто не отменяет изучение печатно-электронной литературы. Из книг я могу порекомендовать, например, The Hacker Playbook 3: Practical Guide To Penetration Testing авторства Peter Kim. Это отличная книга, которая охватывает практические стороны эксплуатации и использования различных утилит. Её третья версия была выпущена в середине 2018 года, поэтому содержит актуальную информацию, которую не найти во многих учебных пособиях, что выходили ранее.

Информационная безопасность — это стремительно развивающаяся область, поэтому старайтесь изучать свежие рассылки по теме. Отлично подойдёт сервис Vulners. Это агрегатор уязвимостей с расширенными возможностями поиска. Также есть одноименный телеграм-бот vulnersBot, где можно подписаться на новости об интересующих вас областях. Свежие эксплоиты можно искать в твиттере, на GitHub и на проверенном ресурсе Exploit Database.

Начать можно, например, с Python — на нём написано огромное количество утилит и эксплоитов. У этого языка низкий порог вхождения, он довольно гибкий и слабо зависит от платформы.

5. Не стоит недооценивать умение быстро искать нужную информацию в поисковиках. Некоторые решения найти и встроить в рабочий поток проще и быстрее, нежели заново написать их. В 90% случаев задача, которая встала перед вами, уже была решена кем-то раньше.

Если говорить об утилитах, то существуют целые сборки со всем необходимым софтом. Чаще всего это системы, построенные на базе Linux, которые можно как установить на рабочую машину, так и использовать в Live-режиме, например, загрузив с носителя. Самые популярные — Kali Linux и Parrot Linux. Kali Linux выпускается с 2013 года. Это проверенная годами и стабильная среда для работы. Популярность этой сборки вызвала появление в сети множества различных мануалов и вариантов использования приложений, которые входят в её состав.

Также могу порекомендовать несколько хороших книг на эту тему. Для новичков будет полезно изучить «Hacking With Kali Linux: A Comprehensive, Step-By-Step Beginner’s Guide to Learn Ethical Hacking With Practical Examples to Computer Hacking, Wireless Network, Cybersecurity and Penetration Testing». Для более углубленного изучения — «Mastering Kali Linux for Advanced Penetration Testing: Secure your network with Kali Linux 2019.1 — the ultimate white hat hackers’ toolkit, 3rd Edition». Вообще книг довольно много, но большая часть из них на английском языке (вспоминаем первую рекомендацию). Из русских авторов могу отметить книгу Скабцова Н. «Аудит безопасности информационных систем».

Наконец, помимо необходимых знаний, количество которых будет только расти по мере углубления в отрасль, ИБ-специалисту пригодятся такие качества, как усидчивость, целеустремленность и умение нестандартно мыслить.

Источник

Оцените статью
Мебель
Adblock
detector