@xannydev
Исследователь

Выбор языка для развития в ИБ из админа?

Всем доброго времени.
Опишу вкратце свой бэк.
Являюсь сисадом Linux серверов, писал под контроллеры, правда не долго, около года, автоматизация и все в этом духе. Спустя время начал смотреть в сторону IS(иб). Смотря на перспективы развития из админа, приходит на ум направление DevOps либо IS.
А теперь к главным вопросам - выбор технологии.
Замечу, я не кодер, использую язык как инструмент решения задачи. Потыкался на начальном уровне в виде написания парсеров, скриптов и ботов на Golang и Python. Привлекают оба языка, оба нравятся, но нужно начинать изучать более глубоко один из них, не могу выбрать какой, знающие люди, опишите плюсы/минусы, возможно кто перешел из одной технологии в другую. Пугает немного, что пишут про ограниченность Golang, опять таки сам не могу это подтвердить, пока удалось написать все, что хотел, какие перспективы у Golang с точки IS тестов?
Второе, что интересует, это дальнейшее развитие из админа, просто дайте советы, возможно куда копать, хоть я и интересуюсь IS, ибо пора бы двигаться дальше, какие варианты есть и какие в них плюсы/минусы, опять таки вид работ где нужно большее кол-во менеджмента не особо тянет, я больше по тех?
Благодарю за уделенное время.
  • Вопрос задан
  • 390 просмотров
Решения вопроса 1
Protos
@Protos
Спрашивай - отвечу
В ИБ раз вам интересно программирование можно автоматизировать:
- реакцию на инциденты - автоматизировать ответные действия системы защиты на инцидент (передать IP на блокировку, передать хэш на блокировку), автоматизировать развертывание средств защиты и их настроек - SOAR.
- взаимодействие компонентов SOC - нужно уметь получить индикатор компрометации, передать его в SIEM, по найденным событиям кинуть запросы в разные системы, чтобы собрать данных и обогатить ими сам инцидент
- автоматизация аудита- сбор и обработка данных: конфиги сетевых устройств, серверов, параметры настроек и политик, дальнейшая сверка их со стандартом конфигурации и генерация вердикта (требование выполняется или есть нарушение), с выдачей рекомендации по исправлению
- автоматизация управление доступом - ты запросил доступ, а прога должна сходить в целевую систему и выдать доступ что был согласован, попутно проверить, а нет ли несогласованных доступов и пересечений ролей - IDM
- автоматизация согласования доступов за безопасника
- и т.д.
Я думаю опубликуете вакансию и в миг найдете работу.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
sergey-gornostaev
@sergey-gornostaev Куратор тега Python
Седой и строгий
Во-первых, ИБ - это больше бумажная работа, чем программирование. Во-вторых, если под ИБ предполагается своего рода штатный хакер, то смотреть надо в сторону C. В идеале ещё и с Ассемблером.
Ответ написан
@pavelsha
После вирусных эпидемий, которые затронули промышленные предприятия, несколько лет назад было популярно ИБ в промышленных системах. Это не столько скриптовые языки, сколько протоколы сетевые и прикладные, уязвимости в них... Касперский тогда как раз КИКС вывел на рынок и начал рекламировать активно свою ОС для промышленности.
Посмотри и в эту сторону. Может будет интересно.
Ответ написан
Комментировать
sarapinit
@sarapinit
Точу водой камень
как вариант, пойти на сайты positive technologies, group ib, касперского и посмотреть, какие технологии в вакансиях указаны
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
26 апр. 2024, в 09:18
500 руб./в час
26 апр. 2024, в 06:46
1500 руб./в час
26 апр. 2024, в 05:31
1000 руб./за проект