Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Путеводитель по карьере в кибербезопасности

Часть 8 из 58 Информация о книге

2.1. Множество направлений в сфере кибербезопасности

Если вы хотите построить карьеру в кибербезопасности, вам следует начать с анализа ее направлений. В каждом из тех, что перечислены на рис. 2.1, можно выделить ряд специальностей, которые непрерывно эволюционируют и меняются. Понимание того, какие направления больше всего соответствуют вашим способностям, опыту и интересам, поможет вам лучше фокусировать усилия при построении карьеры, Учитывая динамичный характер специальностей в этой сфере, составить их исчерпывающий список и поддерживать его в актуальном состоянии невозможно.

Путеводитель по карьере в кибербезопасности - i_002.jpg

Рис. 2.1. Основные направления в сфере кибербезопасности

Кроме того, не существует общепринятой системы должностей и категорий, хотя многие представители сообщества не раз пытались ее создать. И технология, и подходы продолжают меняться, а с ними меняются должности и методы их категоризации. Тем не менее мы попробуем выделить хотя бы основные направления, чтобы вы получили общее представление о широте и разнообразии современных специализаций. Также мы обсудим множество руководящих позиций, существующих внутри них.

2.1.1. Операции по обеспечению безопасности

Говоря об операциях по обеспечению безопасности, мы имеем в виду людей на переднем крае этой сферы, которые отвечают за повседневное управление системами, мониторинг, приоритизацию и первоначальное реагирование на атаки. Эти специалисты, как правило, обладают большим набором навыков, поскольку несут ответственность за поддержание определенного уровня безопасности всех технологий организации.

Получается, что спектр обязанностей у этих специалистов широк. За операции по обеспечению безопасности обычно отвечает центр оперативного управления информационной безопасностью (SOC, security operations center). Во многих организациях такой отдел постоянно проверяет систему на наличие признаков, связанных с безопасностью событий, Обнаружив потенциальный инцидент, сотрудники центра должны определить, атака ли это, а затем при необходимости надлежащим образом на него отреагировать.

Однако операции по обеспечению безопасности не ограничиваются рамками деятельности SOC. Зачастую к ним также относится администрирование основных средств защиты организации: этим могут заниматься сотрудники службы технической поддержки или отдельные лица в единой структуре. В конечном счете они несут ответственность за повседневное техническое обслуживание, в том числе за администрирование учетных записей пользователей и управление программным обеспечением, защищающим настольные компьютеры. В более крупных организациях над этим иногда работают целые группы специалистов. Например, те, кто обслуживает конкретные средства защиты, могут взаимодействовать с группой из SOC и службой технической поддержки, отвечая при этом за фактическое обслуживание и настройку самих средств.

Специалисты этого направления также взаимодействуют с представителями многих других направлений, о которых речь пойдет далее. Например, при выявлении атаки они могут привлечь группу реагирования на инциденты, чтобы дать более комплексный ответ (подробнее об этом мы поговорим чуть позже). Они также должны иметь представление о текущем ландшафте угроз, а потому им очень важно регулярно получать информацию от сотрудников службы киберразведки.

Многие люди, желающие построить карьеру в сфере кибербезопасности, начинают именно с этого направления. Такие специалисты часто работают с автоматизированными системами и решают однотипные задачи, оттого обучение на рабочем месте получается эффективным. Кроме того, они могут легко использовать опыт в ИТ-сфере в повседневной деятельности. Наконец, благодаря самой сути таких должностей и широкому кругу обязанностей работа в этом направлении будет отличным способом познакомиться со множеством технологий и концепций, которые специалисты по кибербезопасности призваны защищать.

2.1.2. Цифровая криминалистика и реагирование на инциденты

Один из ключевых аспектов кибербезопасности — реагирование на атаки и выявление их источников и последствий. Область, охватывающая такие задачи, известна как цифровая криминалистика и реагирование на инциденты (DFIR, digital forensics and incident response). Оценивает потенциальные атаки и принимает первичные меры защиты от них SOC, но если атаке подвергся широкий спектр систем и требуется более скоординированный и специализированный ответ, то к делу может быть привлечена группа реагирования на инциденты (IR-группа).

Задача IR-группы — обеспечить скоординированный и методичный ответ на инциденты, связанные с безопасностью. Критерии подобных инцидентов могут существенно различаться в разных организациях. В их определении часто играют роль такие факторы, как терпимость к риску, степень важности бизнеса и ресурсы SOC. Процессы реагирования также могут сильно различаться в зависимости от организации. Размер, возможности, нормативно-правовая база, бизнес-модель и многие другие факторы влияют на то, как организация реагирует на инциденты, угрожающие безопасности.

Критерии определения инцидента и порядок реагирования на него часто документируются в плане реагирования на инциденты. Каждой организации необходимо подготовить такой план и в нем подробно описать процесс оповещения о потенциальных инцидентах, изложить последовательность действий IR-группы, а также перечислить все отделы, которые должны быть задействованы в случае необходимости.

За разработку и обновление такого плана, как правило, отвечает IR группа. Однако, учитывая, что он так или иначе затрагивает все части организации, IR-группа часто сотрудничает с юридическим отделом, отделом по маркетингу и связям с общественностью, SOC, другими группами специалистов по безопасности и даже с командами, отвечающими за развитие бизнеса и разработку продуктов.

Поскольку IR-группа должна быть в состоянии реагировать на инциденты, затрагивающие любую из технологий организации, требуется, чтобы ее сотрудники имели множество навыков, в том числе работы с сетями и беспроводной связью, а также обладали опытом разработки ПО и были подкованы в теме межличностного взаимодействия. Организации с более зрелыми IR-функциями понимают ценность разнообразия среди сотрудников в группе реагирования на инциденты. В некоторых организациях такая группа также отвечает за цифровую криминалистику, а в других эти роли отделены друг от друга.

Под цифровой криминалистикой понимается расследование инцидентов, связанных с безопасностью (или даже не связанных с безопасностью событий), которое часто происходит уже после разрешения ситуации. Специалисты здесь изучают обнаруженные в системах улики, чтобы выяснить, как именно была осуществлена атака и какие данные и системы она затронула. Также они выявляют, документируют, сохраняют улики, собранные в атакованных системах, и представляют экспертное заключение по ним. В организациях, работающих в строго регулируемых отраслях, эта роль может быть особенно важна.

Все вышесказанное означает, что сотрудникам, занимающимся цифровой криминалистикой, необходимо обладать обширным набором навыков. Понимать не только низкоуровневое поведение систем, но и цепочки ответственного хранения и других концепций, имеющих отношение к работе с уликами. Люди этой профессии должны быть особенно внимательны к деталям и уметь эффективно вести документацию.

Несмотря на то что DFIR-специальности обычно относят к продвинутому уровню, опытные профессионалы из других сфер вполне могут обладать достаточной квалификацией, чтобы занимать такие должности. Бывшие сотрудники правоохранительных органов с опытом проведения расследований и работы с уликами часто находят себе здесь место. То же касается сетевых и системных администраторов, а также специалистов по обслуживанию инфраструктуры, которые хорошо разбираются в данных о событиях и низкоуровневом поведении различных систем. Кроме того, огромное значение здесь имеют навыки устной и письменной коммуникации, поскольку иногда за решение технических задач и документирование результатов отвечают разные люди.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 124
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 7
    • Личные финансы 13
    • Малый бизнес 2
    • Маркетинг, PR, реклама 31
    • О бизнесе популярно 61
    • Управление, подбор персонала 12
    • Экономика 15
  • Детективы и триллеры 1933
    • Боевики 224
    • Дамский детективный роман 12
    • Детективы 424
    • Иронические детективы 119
    • Исторические детективы 333
    • Классические детективы 139
    • Криминальные детективы 121
    • Крутой детектив 88
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 33
    • Полицейские детективы 178
    • Прочие Детективы 604
    • Техно триллер 2
    • Триллеры 833
    • Шпионские детективы 69
  • Детские 295
    • Детская образовательная литература 12
    • Детская проза 112
    • Детские остросюжетные 41
    • Детские приключения 133
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 53
  • Детские книги 375
    • Детская фантастика 153
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 147
  • Документальная литература 628
    • Биографии и мемуары 401
    • Военная документалистика 5
    • Искусство и Дизайн 13
    • Критика 7
    • Научпоп 6
    • Прочая документальная литература 58
    • Публицистика 212
  • Дом и Семья 148
    • Домашние животные 12
    • Здоровье и красота 26
    • Кулинария 20
    • Прочее домоводство 7
    • Развлечения 3
    • Сад и Огород 6
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 74
  • Драматургия 76
    • Драма 73
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 6
    • Разное 6
  • Компьютеры и Интернет 13
    • Базы данных 3
    • Интернет 2
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 22309
    • Исторические любовные романы 776
    • Короткие любовные романы 1973
    • Любовно-фантастические романы 9763
    • Остросюжетные любовные романы 611
    • Порно 71
    • Прочие любовные романы 47
    • Слеш 401
    • Современные любовные романы 9168
    • Фемслеш 36
    • Эротика 5145
  • Научно-образовательная 288
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 9
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 17
    • Медицина 24
    • Обществознание 6
    • Педагогика 13
    • Политика 19
    • Прочая научная литература 52
    • Психотерапия и консультирование 30
    • Религиоведение 7
    • Секс и семейная психология 19
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 5
    • Языкознание 15
  • Образование 470
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 266
    • Карьера 4
    • Психология 207
  • Поэзия и драматургия 32
    • Басни 1
    • Драматургия 9
    • Поэзия 23
  • Приключения 603
    • Вестерны 12
    • Исторические приключения 326
    • Морские приключения 60
    • Природа и животные 25
    • Прочие приключения 168
    • Путешествия и география 45
  • Проза 1768
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 84
    • Историческая проза 262
    • Классическая проза 110
    • Контркультура 12
    • Магический реализм 63
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 65
    • Роман 97
    • Русская классическая проза 68
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 40
    • Современная проза 1363
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1234
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 9
    • Музыка 8
    • Подростковая литература 3
    • Театр 4
    • Фанфик 1201
  • Религия и духовность 242
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 94
    • Хиромантия 1
    • Эзотерика 137
    • Язычество 1
  • Справочная литература 35
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 11
    • Справочники 15
    • Энциклопедии 5
  • Старинная литература 82
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 25
    • Прочая старинная литература 52
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 23206
    • Альтернативная история 3297
    • Боевая фантастика 4430
    • Героическая фантастика 1234
    • Городское фэнтези 1549
    • Готический роман 8
    • Детективная фантастика 606
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 385
    • Киберпанк 240
    • Космическая фантастика 1421
    • Космоопера 30
    • ЛитРПГ 1168
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 416
    • Научная фантастика 731
    • Попаданцы 7583
    • Постапокалипсис 715
    • Сказочная фантастика 22
    • Социально-философская фантастика 382
    • Стимпанк 115
    • Технофэнтези 79
    • Ужасы 103
    • Ужасы и мистика 622
    • Фантастика 254
    • Фантастика: прочее 201
    • Фэнтези 10396
    • Эпическая фантастика 203
    • Юмористическая фантастика 974
    • Юмористическое фэнтези 1125
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 153
    • Комедии 1
    • Прочий юмор 55
    • Сатира 3
    • Юмористическая проза 93
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен