Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: lspvoid en 9 Marzo 2019, 23:06 pm



Título: Duda de un perdido
Publicado por: lspvoid en 9 Marzo 2019, 23:06 pm
Buenas noches,

soy un programador con siete años de experiencia, principalmente en Java, javascript, JQuery y React+Redux. He entrado en este foro porque siempre me ha interesado la seguridad informática, y veo que aquí se está haciendo una gran labor en cuanto a aportes para compartir el conocimiento.
Mis conocimientos en sistemas operativos, redes, servidores y seguridad se limitan a lo más básico que se puede ver en mi trabajo como programador, arrancar un apache, Mysql, serviciios rest...quiero profundizar mis básicos conocimientos en seguridad informática, ¿por dónde me recomendáis empezar? Imagino que el primer paso sería formarme sobre redes, sistemas operativos, servidores, lenguajes scripting etc...

Muchas gracias de antemano

Saludos


Título: Re: Duda de un perdido
Publicado por: warcry. en 10 Marzo 2019, 11:26 am
La primera pregunta es ¿que entiendes tu por seguridad informática?

(https://i1.wp.com/www.elingesor.com/wp-content/uploads/2016/05/modelo_osi.jpg)

centra el tiro ya que no conozco a nadie que sea un "experto" en seguridad en los siete niveles de la pila.

ademas esta el nivel 0 el que yo llamo de fabricante, que últimamente ha tenido mucha popularidad con los fallos de seguridad en los distintos procesadores intel y amd.

P.D.: aunque te haya puesto el modelo osi como referencia, no tienes por que centrarte en la seguridad en la tx/rx de las redes de datos, hay aplicaciones que no necesitan online que una mala programación puede hacer que a través de estas aplicaciones se introduzca malware causando un grave perjuicio a la maquina/usuario/organización.

Si dominas Java, puedes empezar por ahí y después a medida que te vayas encontrando problemas tendrás que aprender cosas nuevas.



Título: Re: Duda de un perdido
Publicado por: lspvoid en 10 Marzo 2019, 14:20 pm
Buenas tardes,

lo primero quería darte las gracias por tu respuesta. Hace un par de meses en mi trabajo una empresa externa especializada en seguridad informática nos dió un seminario sobre seguridad, fue bastante básico y era una especie de taller teórico - práctico utilizando Burp Suite Community Edition. Ese curso despertó aún más mi curiosidad y mis ganas de aprender cómo funcionan las cosas, no quiero limitarme sólo a picar código y ver que simplemente hace lo que se supone debería hacer. El tipo que nos impartió el curso nos habló un poco por encima sobre qué se necesita para trabajar en una empresa como la suya y dedicarte a la seguridad informática de una manera profesional. Puede que mi pregunta haya sido muy genérica y como bien dices debería centrarme an alguna de esas áreas.

Una vez más, gracias