A Oes Modd i Chi Fynd i Mewn i Diogelwch mewn Pedwar Wythnos?
Dadansoddiad realistig o'r hyn y gall pedwar wythnos o sprint diogelwch ei gyflawni a'i methu, ynghyd â chynllun dydd wrth ddydd sy'n osgoi'r trapiau llosgi corfforol arferol.
Mae pobl yn gofyn hyn yn aml ar ôl gweld postiadau "torri i mewn i cybersecurity mewn 30 diwrnod". Yr ateb gonest: ni fydd pedwar wythnos yn eich gwneud yn gyflogadwy o ddim, ond gall yn sicr eich cael chi allan o'r rhaff os ydych eisoes yn cylchdroi o gwmpas y maes ac heb ddod o hyd i draction. Mae'r sprint yn gweithio fel swyddogaeth orfodi, nid llwybr hwylus.
Yr hyn y gall pedwar wythnos ei gynhyrchu'n realistig
Os ydych yn dechrau o gefndir technegol bron-i-ddim, mae pedwar wythnos yn eich gwneud yn gyfforddus gyda chlafell Linux, cysyniadau rhwydwaith sylfaenol (subnetting, TCP/UDP, y model OSI mewn ymarfer yn hytrach nag theori), ac efallai un daith dan arweiniad o flwch dechreuwr ar TryHackMe neu HTB. Dyna ni. Nid yw hynny'n ddim, ond nid yw'n set sgiliau parod am swydd ychwaith.
Os oes gennych gefndir rhaglennu neu TG eisoes, mae pedwar wythnos yn ddigon i fynd o "rwyf wedi darllen am pentesting" i "rwyf wedi gwreiddio wyth peiriant ac yn gallu esbonio'r hyn a wneuthum." Dyna leoliad yn sylweddol wahanol pan fyddwch yn siarad â rheolwr recriwtio neu'n ymgeisio am rôl help desk gyda rhagolygon diogelwch.
Y cynllun sy'n gweithio mewn gwirionedd
Wythnos 1: sylfeini rhwydwaith a Linux, dim offer eto. Byddwch yn gyfforddus gyda ip a, netstat -tulpn, ss, rheolau sylfaenol iptables, ac awdurdodaeth allwedd SSH. Gwnewch hyn ar VM gwirioneddol, nid dim ond darllen. Os na allwch esbonio beth yw handshake tri-ffordd heb nodiadau erbyn diwrnod 7, arhoswch yma'n hirach.
Wythnos 2: dewis un lôn a mynd yn ddwfn yn hytrach nag yn eang. Dylai'r rhan fwyaf o bobl ddewis naill ai hanfodion ap gwe (dechrau gyda Juice Shop OWASP) neu iaith sgriptio (Python, yn benodol requests, socket, a argparse fel y gallwch ysgrifennu offer reconnaissance bach). Mae ceisio gwneud y ddau mewn un wythnos yn golygu na fyddwch yn dysgu'r naill na'r llall.
Wythnos 3: ymarfer strwythurol ar lwyfan gyda ysgrifennau, llwybr "Offensive Pentesting" TryHackMe neu tîn Pwynt Dechrau HTB. Gwnewch o leiaf bum peiriant. Ysgrifennwch eich nodiadau eich hun ar gyfer pob un cyn gwirio ysgrifeniad — mae hyd yn oed nodiadau gwael yn well na dim, oherwydd mae'r weithred o ysgrifennu yn eich gorfodi i fynegi'r hyn a ddigwyddodd mewn gwirionedd yn erbyn yr hyn rydych yn meddwl a ddigwyddodd.
Wythnos 4: cadarnhau i rywbeth gweladwy. Dewiswch eich dau beiriant gorau a'u hysgrifennu'n iawn ar siâp blog neu wefan GitHub Pages. Ychwanegwch grynodeb byr o'ch nodiadau Linux a rhwydwaith. Mae'r wythnos hon yn trin pedwar wythnos o ymdrechion gwasgaredig i ddwy neu dair arteffact y gall recriwtwr neu reolwr recriwtio eu edrych arnynt mewn gwirionedd.
Lle mae pobl yn gwastraffu'r amser
Y prif fethiant yw hop-offer — neidio rhwng Nmap, Burp Suite, Metasploit, a phum fideo "canllaw cyflawn" YouTube gwahanol heb orffen unrhyw beiriant sengl o ddechrau i ddiwedd. Dewiswch lai o offer a'u defnyddio hyd nes eu bod yn ddiflas. Nmap gyda -sC -sV -p- a dealltwriaeth solet o'r hyn y mae pob baner yn ei ddychwelyd yn trechu pasiad wyneb dros ddeg gwahanol sganwyr.
Y ail fethiant yw hepgor nodiadau oherwydd bod yn teimlo'n arafach na dim ond gwylio daith. Nid yw'n arafach mewn unrhyw ffordd sy'n bwysig. Mae person sy'n gwneud pump peiriant gyda nodiadau gwirioneddol yn cadw mwy na rhywun sy'n gwylio ugain daith yn ddi-weithgar.
Yr hyn na fydd pedwar wythnos yn ei drwsio
Ni fydd yn trwsio CV gyda sero profiad perthnasol. Ni fydd yn cael swydd pentesting yn syth — mae'r rhan fwyaf o rolau mynediad yn hyn o bryd yn diogelwch ymosodol yn dal i ddisgwyl blwyddyn neu ddwy o waith TG, sysadmin, neu help desk yn gyntaf, neu radd ynghyd â phrentisiaethau. Yr hyn y mae'n ei wneud yw rhoi digon o signal gwirioneddol i chi benderfynu a yw'r llwybr hwn yn wirioneddol ar eich cyfer cyn i chi suddo chwech mis ac wch diogelwch + i mewn iddo.
Ni fydd yn disodli gwybodaeth gwyddoniaethau cyfrifiador sylfaenol chwaith. Os nad ydych yn gwybod beth yw proses, sut mae cyfeirio cof yn gweithio ar lefel sylfaenol, neu pam mae gorlifo canwyllwch yn digwydd, mae pedwar wythnos o hacio blwch yn teimlo fel memriseiddio swyni yn hytrach na deall system. Arian gwyliadwriaeth am amser ar wahân ar gyfer hynny, hyd yn oed os yw'n dim ond ychydig oriau yr wythnos ochr yn ochr â'r sprint.
Penderfynu a wnaeth weithio
Am ddiwedd pedwar wythnos, gofynnwch i chi'ch hun un cwestiwn bendant: a allwch chi gymryd targed Linux dieithr heb ysgrifeniad a chael troed mewn o fewn dwy awr? Os ydych, rydych wedi adeiladu sgiliau gwirioneddol a'r enillodd y sprint ei enw. Os na, dyna'n iawn hefyd — mae'n golygu dim ond bod wythnos pump yn edrych fel mwy o wythnos tri, nid troeliad i rywbeth newydd.
Os yw'r model sprint hwn yn ddefnyddiol, mae gan Korra Studio daith ar sylfeini Linux a hanfodion ap gwe ar steil OWASP sy'n cydweddu'n dda gyda wythnosau un a dau uchod.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward