@Jinsus

С чего начать изучение ИБ?

Здравствуйте, уважаемые друзья! Давече я заинтересовался информационной безопасностью (по большей части веб, реверсинг не интересует) и хочу получить как можно больше знаний за как можно более короткий отрезок времени, посему - составляю план, по которому буду работать. Хотелось бы ваших советов, с чего лучше начать, на что обратить большее внимание. Прошу не ради хайпа, хочу услышать как можно больше советов коллективного разума, чтобы ничего не пропустить и уложить в своей голове. Приветствуются ссылки на ресурсы, полезные утилиты, личное мнение, да в общем все что касается темы. Как бы вы подошли к изучению ИБ?

Что на данный момент я знаю и умею: языки программирования C++ и Python (+ общее понимание программирования, поэтому изучение новых языков не проблема), совсем базовые знания механизмов SQLinj и XSS, OllyDbg+IDAPro (использовал для дебагинга), Linux знаю на уровне опытного пользователя.

UPDATE:
Вот составляю список, того, что нужно знать и понимать, дополняйте пожалуйста:
- PHP (Laravel/Yii2/Symfony);
- SQL Injection, XSS;
- Устройство сети, сетевые протоколы;
  • Вопрос задан
  • 570 просмотров
Решения вопроса 3
usdglander
@usdglander
Yipee-ki-yay
Ну так как 60% веба - это php, то думаю начать стоит с него.
Потом всякие SQL и SQL injection
Ответ написан
vesper-bot
@vesper-bot
Любитель файрволлов
С паранойи. Сначала надо научиться искать места, где могут скрываться проблемы. SQL injection это одно из них с собственным названием. Как следствие, учиться их закрывать, или изменением кода, чтобы SQL injection не пролез, или анализом интерфейса и обработкой данных, чтобы не пролез какой-нибудь параметр не в том месте, и так далее.
Ответ написан
@dmshar
Информационная безопастность в веб - это не только инъекции. Давеча на Тостере была тема, которая перекликается с вашей на 99%.
Взгляните:
Какую литературу о снифферах, сетевых анализаторах можно почитать?
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
sim3x
@sim3x
OWASP и искать наставника или место будущей работы
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы