Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Путеводитель по карьере в кибербезопасности

Часть 15 из 58 Информация о книге

В этом разделе описываются основные навыки, которые работодатели перечисляют в объявлениях о вакансиях. Этот список не исчерпывающий, но вы хотя бы получите представление о том, какие навыки вам следует развить, чтобы быть готовыми работать в интересующей вас должности.

3.3.1. Основные технические навыки

В некоторых случаях сложно понять, что подразумевается под «техническими навыками». Здесь имеются в виду знания и умения, связанные с конкретной технологией, будь то аппаратное обеспечение, программное обеспечение или что-то другое. Уровень таких навыков легко измерить, что потенциальные работодатели иногда и делают. Подробнее об этом мы поговорим в главе 5.

Учитывая, что в сфере кибербезопасности востребован широкий спектр навыков, ожидать от соискателя совершенного владения всеми было бы нереалистично. Кроме того, набора навыков, универсального для каждого специалиста в этой области, нет. Важно понять, какие из них наиболее важны для интересующей вас должности, а затем разработать план их развития.

Разработка программного обеспечения / программирование

Многие должности в области кибербезопасности требуют определенного опыта в разработке программного обеспечения или знания конкретного языка программирования. Некоторые участники сообщества считают, что владеть такими навыками обязательно. На мой взгляд, это чересчур (в разговоре о необходимых навыках таких обобщений следует избегать), однако нельзя не согласиться с тем, что знание языка программирования — или, что еще лучше, опыт в разработке программного обеспечения — будут очень полезны специалисту по кибербезопасности.

Владение одним или несколькими языками программирования — актуальный навык, поскольку специалистам по безопасности часто приходится писать сценарии или небольшие программы для автоматизации выполнения задач. Чрезвычайно полезным будет хорошо овладеть такими языками сценариев, как Perl, PowerShell, Bash или Python. К последним трем специалисты по безопасности прибегают особенно часто.

Операции по обеспечению безопасности обычно предполагают использование сценариев для автоматизации задач, поиска в журналах или интеграции нескольких систем мониторинга. Сценарии пригодятся специалистам по цифровой криминалистике и реагированию на инциденты, отвечающим за выявление брешей в системе безопасности организации, а также за поиск и хранение улик, которые позже могут быть использованы для судебного преследования нарушителей. Сценарии позволяют проводить поиск по большим объемам данных, давать скоординированный ответ на инциденты и анализировать собранные улики. Сценарии могут пригодиться даже при тестировании на проникновение для выполнения повторяющихся задач и быстрого сканирования больших наборов данных.

Еще один важный навык — понимание других экосистем разработки. Группы по безопасности часто привлекают к поиску и устранению уязвимостей в программном обеспечении. Понимание того, как работает код, лежащий в основе программы, может помочь при моделировании атак на ПО, призванном обнаружить его слабые места. Такая практика называется наступательной безопасностью, или атакой «красной команды» (red teaming). Также этот навык оказывается полезен в статическом анализе кода и анализе состава программного обеспечения. А еще он помогает понимать уязвимости, опирающиеся на особенности использования экосистем разработки. Например, многие экосистемы используют сторонние зависимости с открытым исходным кодом. Способность понимать, когда и как применяются эти зависимости, и выявлять связанные с ними уязвимости может оказаться чрезвычайно полезной.

Наконец, опыт программирования пригодится специалистам, отвечающим за безопасность приложений. Понимая жизненный цикл разработки ПО и функционирование конвейера поставки, эти специалисты могут действовать превентивно. Решение вопросов безопасности на более ранних этапах разработки обычно называется сдвигом влево. Понимание таких терминов, как пользовательская история (описание желаемых функций ПО), бэклог (список пользовательских историй, подлежащих реализации) и спринты (повторяющиеся циклы разработки программного обеспечения), а также контекста, в котором они используются, помогает более эффективно взаимодействовать с командами разработчиков. Таким образом, специалист по безопасности, обладая знаниями в области программирования и разработки, может получить существенное преимущество.

Использование и администрирование сетей

Это может показаться очевидным, но понимать, как взаимодействуют системы, соединенные в сеть, чрезвычайно полезно для специалистов по безопасности. Многие аналитики SOC, цифровые криминалисты и сотрудники, отвечающие за реагирование на инциденты, начинают карьеру в качестве сетевых администраторов. Знакомство с такими концепциями, как модель TCP/IP, коммутация пакетов, маршрутизация и система доменных имен (DNS), оказывается весьма кстати, если вы отвечаете за мониторинг сети с целью выявления атак. Администрирование брандмауэров и других сетевых устройств безопасности тоже требует хорошо понимать принципы функционирования сетей. А если вы занимаетесь цифровой криминалистикой, отвечаете за реагирование на инциденты, изучаете данные SIEM-систем или расследуете недавний взлом, то эти знания вам просто необходимы.

Работа «красной команды» и тестирование на проникновение также немыслимы без понимания особенностей сетевых коммуникаций. В конце концов, эти практики предполагают манипулирование трафиком, обнаружение и обход средств защиты и не только. А потому необходимо уметь анализировать низкоуровневый сетевой трафик и управлять им, чтобы получать желаемые ответы или выявлять аномальное поведение системы.

Разумеется, специалист по безопасности может сосредоточиться на различных формах сетевых коммуникаций. Если вы знакомы с моделью взаимодействия открытых систем (OSI), то знаете о семи уровнях взаимодействия. В зависимости от должности, на которую вы претендуете, вам потребуются знания о том или ином уровне этой модели. Было бы трудно найти специалиста по безопасности, который разбирается в сетевых коммуникациях и говорит, что это не пригодилось ему в работе. Таким образом, знания в этой области могут открыть для вас множество дверей в мире безопасности.

Облачные технологии

Все больше организаций обращаются к облачным средам вроде Amazon Web Services (AWS), Microsoft Azure и Google Cloud: они избавляют от необходимости покупать собственные серверы и сети и позволяют пользоваться оборудованием поставщиков услуг. Эти среды предъявляют особые требования к безопасности и администрированию.

Такие новые облачные технологии, как контейнеры (виртуали-зированные и, как правило, компактные программно-определяемые серверные модули), бессерверные среды и оркестрация, набирают популярность по мере того, как культура разработки DevOps привлекает к себе все больше внимания. По этой причине растет спрос на специалистов по безопасности, которые понимают связанные с ними уникальные угрозы и владеют инструментами для администрирования этих технологий и сред.

Иметь представление о том, что такое облачные среды и технологии, может быть полезно в работе на многих должностях. Умение ориентироваться в этих средах, понимание их конфигурации, а также знакомство с их средствами защиты и способами их обхода пригодится специалистам, занимающимся операциями по обеспечению безопасности, а также членам «красной команды».

Тем, кто отвечает за защиту, это знание поможет обеспечить более высокий уровень безопасности среды, а тем, кто отвечает за наступление, — более эффективно ее атаковать. Понимать, какую пользу способны принести данные, журналы и инструменты, важно даже специалистам по цифровой криминалистике и реагированию на инциденты. Они могут использовать облачные инновации, чтобы повысить эффективность мониторинга, ведения журналов и расследования инцидентов. По мере роста популярности облачных сред будет расти и спрос на профессионалов, обладающих этими навыками.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 124
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 7
    • Личные финансы 13
    • Малый бизнес 2
    • Маркетинг, PR, реклама 31
    • О бизнесе популярно 61
    • Управление, подбор персонала 12
    • Экономика 15
  • Детективы и триллеры 1933
    • Боевики 224
    • Дамский детективный роман 12
    • Детективы 424
    • Иронические детективы 119
    • Исторические детективы 333
    • Классические детективы 139
    • Криминальные детективы 121
    • Крутой детектив 88
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 33
    • Полицейские детективы 178
    • Прочие Детективы 604
    • Техно триллер 2
    • Триллеры 833
    • Шпионские детективы 69
  • Детские 295
    • Детская образовательная литература 12
    • Детская проза 112
    • Детские остросюжетные 41
    • Детские приключения 133
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 53
  • Детские книги 375
    • Детская фантастика 153
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 147
  • Документальная литература 628
    • Биографии и мемуары 401
    • Военная документалистика 5
    • Искусство и Дизайн 13
    • Критика 7
    • Научпоп 6
    • Прочая документальная литература 58
    • Публицистика 212
  • Дом и Семья 148
    • Домашние животные 12
    • Здоровье и красота 26
    • Кулинария 20
    • Прочее домоводство 7
    • Развлечения 3
    • Сад и Огород 6
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 74
  • Драматургия 76
    • Драма 73
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 6
    • Разное 6
  • Компьютеры и Интернет 13
    • Базы данных 3
    • Интернет 2
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 22309
    • Исторические любовные романы 776
    • Короткие любовные романы 1973
    • Любовно-фантастические романы 9763
    • Остросюжетные любовные романы 611
    • Порно 71
    • Прочие любовные романы 47
    • Слеш 401
    • Современные любовные романы 9168
    • Фемслеш 36
    • Эротика 5145
  • Научно-образовательная 288
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 9
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 17
    • Медицина 24
    • Обществознание 6
    • Педагогика 13
    • Политика 19
    • Прочая научная литература 52
    • Психотерапия и консультирование 30
    • Религиоведение 7
    • Секс и семейная психология 19
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 5
    • Языкознание 15
  • Образование 470
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 266
    • Карьера 4
    • Психология 207
  • Поэзия и драматургия 32
    • Басни 1
    • Драматургия 9
    • Поэзия 23
  • Приключения 603
    • Вестерны 12
    • Исторические приключения 326
    • Морские приключения 60
    • Природа и животные 25
    • Прочие приключения 168
    • Путешествия и география 45
  • Проза 1768
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 84
    • Историческая проза 262
    • Классическая проза 110
    • Контркультура 12
    • Магический реализм 63
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 65
    • Роман 97
    • Русская классическая проза 68
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 40
    • Современная проза 1363
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1234
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 9
    • Музыка 8
    • Подростковая литература 3
    • Театр 4
    • Фанфик 1201
  • Религия и духовность 242
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 94
    • Хиромантия 1
    • Эзотерика 137
    • Язычество 1
  • Справочная литература 35
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 11
    • Справочники 15
    • Энциклопедии 5
  • Старинная литература 82
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 25
    • Прочая старинная литература 52
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 23206
    • Альтернативная история 3297
    • Боевая фантастика 4430
    • Героическая фантастика 1234
    • Городское фэнтези 1549
    • Готический роман 8
    • Детективная фантастика 606
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 385
    • Киберпанк 240
    • Космическая фантастика 1421
    • Космоопера 30
    • ЛитРПГ 1168
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 416
    • Научная фантастика 731
    • Попаданцы 7583
    • Постапокалипсис 715
    • Сказочная фантастика 22
    • Социально-философская фантастика 382
    • Стимпанк 115
    • Технофэнтези 79
    • Ужасы 103
    • Ужасы и мистика 622
    • Фантастика 254
    • Фантастика: прочее 201
    • Фэнтези 10396
    • Эпическая фантастика 203
    • Юмористическая фантастика 974
    • Юмористическое фэнтези 1125
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 153
    • Комедии 1
    • Прочий юмор 55
    • Сатира 3
    • Юмористическая проза 93
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен