LINUX.ORG.RU

Защита информации посоветуйте уроки/вебинары

 , ,


1

1

Всем привет, недавно в университете приезжал один чувак по информационной безопасности, и говорил что все плохо, все ломается итд итп. В общем стало интересна эта тему. В магистратуре у нас есть направление как раз информационная безопасность, но мне больше интересны другие темы, и хочу попробовать самостоятельно разобраться примерно что к чему. В общем посоветуйте пожалуста вебинары/уроки/книги именно по этой теме.
В интернете нашел такой вот курс: https://www.pentestit.ru/study/zerosecurity-a
готов в принципе заплатить, но раз уж платить, то хотелось бы знать что курсы стоящие.

А заинтересовался еще потому-что железку одну делаю, которая управляется именно через интернет, и не хотелось бы, чтобы ее кто-то взломал.

★★★

man gnupg/pgp

anonymous
()

курс очень начальный и поверхностный, но и хорошим спецом тебя ни один курс так просто не сделает: OWASP придется разбирать отдельно, стандарты написания кода - вообще для каждого языка свои, безопасность сетей - практически необъятная схема.

ну и не стоит он 12к, эти вещи самостоятельно освоить можно довольно быстро

anonymous
()
Ответ на: комментарий от Int64

лишним не будет как минимум СТАНДАРТ, но опять же - ПМСМ не стоит он 30 косарей.

по вебне - https://www.owasp.org/index.php/Category:OWASP_Testing_Project + https://www.owasp.org/index.php/Category:OWASP_Guide_Project + там достаточно ссылок на смежные темы и всякоразные книги

по сетям - думаю, найдутся более сведующие люди, подскажут чего.

anonymous
()
Ответ на: комментарий от anonymous

Спасибо за ссылки, почитаю, лишним не будет )

Int64 ★★★
() автор топика

правила информационной безопасности: 1. тайна - это нечто, известное только одному; 2. знают двое - знают все.

anonymous
()
Ответ на: комментарий от Int64

вообще лучше смотреть сразу на курсы, которые готовят к CISSP сертификации. сам сертификат - опционально, но из того, что есть относительного признанного в ИБ - у CISSP наверное самая лучшая репутация, если и тратить деньги - то лучше на них. + опять же, у них есть несколько рекомендованных учебников, которые можно купить за относительно разумные деньги

anonymous
()
Ответ на: комментарий от Int64

как и в любой магистратуре, главное не программа, а количество и качество работ преподавателей и особенно руководителя. тут я ничем не помогу

anonymous
()
Ответ на: комментарий от Int64

единственное что: ИБ довольно челленжин тема в плане того, что просто почитать книжки и отложить до лучших времен - не вариант, емнип сертификаты по ИБ протухают гораздо быстрее других. так что если не готов с этим работать - наверное стоит почитывать книги и не рваться в дебри особо, тем более что книжек толковых там хватает, обычно «под крышей» признанных организаций

anonymous
()
Ответ на: комментарий от anonymous

Наверное потом проще будет нанять человека, который протестирует безопасность устройства, и скажет что подправить )

Int64 ★★★
() автор топика
Ответ на: комментарий от Int64

если вопрос стоит так - то да, хотя security guidelines для своего стека технологий почитать все равно очень желательно

anonymous
()
Ответ на: комментарий от Int64

Возможно, потом выяснится, что проект неисправим :)

ПМСМ знания по инф. безопасности пока в массе недооценены, так что специальность весьма нишевая, а багаж знаний нужен обширный. Так что как специальность на всю жизнь это пока что так себе.

Andrey_Utkin ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.