Экспертные панели

Задай свой вопрос экспертам!

Портал по информационной безопасности SecurityLab.ru предлагает своим читателям уникальную возможность задать вопросы ведущим экспертам по информационной безопасности и получить на них квалифицированные ответы.

Список вопросов


Как повысить свои навыки?

Время: 26.05.2010 10:23:52
От кого: (Refresh) Refresh
Категория: Другое

Добрый день, меня зовут Андрей, на данный момент мне 19 лет. Работаю системным инженером,занимаюсь системным администрированием (Windows 2003\2008, Linux) имею 2 сертификата от MS (70-290,70-620) хочу для начала получить MCSA. Интересуюсь ИБ, в основном локально сетевой взлом\защита, изучаю как работают протоколы, даже писал несколько статей. Но не хочу оставаться в роли скрипт-кидиса и эникейщика все время. Хотел бы, что бы вы дали мне полезные советы по поводу повышения своих навыков, быть может есть какие-то интересные проекты\ресурсы о которых я не слышал. Ну и в общем, какие нибудь рекомендации. Зарание благодарю.

Тут бываю не всегда, поэтому если не сложно то пришлите ответ на Refreshh@yandex.ru

Время: 26.05.2010 10:34:37
От кого: (Pig killer) Александр Антипов
Категория: Другое

А какая у вас конечная цель? Просто сертификат ради сертификата особой пользы не принесет. Это чисто теоретические знания можно и книжки соответствующие почитать.


Время: 26.05.2010 11:01:53
От кого: (Refresh) Refresh
Категория: Другое

Да сертификаты то тут ни при чем, я практик. Сертификат нужен для партнерства и только, ну еще повышает шанс того что на работу нужную возьмут.
Конечная цель - специалист по ИБ. Именно специалист, а не препод по "ИБ" в школе\колледже\вузе.

Время: 26.05.2010 13:04:43
От кого: (Pig killer) Александр Антипов
Категория: Другое

>>специалист по ИБ
Проблема в том что такой специальности как бы нет :). Это звучит как "компьютерщик". Практика тоже разная бывает. У ИБ как бы два направления - технически-практическая и организационно-практическая. Конечно частично они пересекаются но реально это два разных подхода.

Время: 26.05.2010 15:41:04
От кого: (dmitry_vr) Дмитрий Евтеев
Категория: Другое

рекомендую посмотреть в сторону сертификации CISSP (в первую очередь - в контексте подготовки к нему). Тут отличный перевод материалов по подготовке к экзамену: http://dorlov.blogspot.com/

область ИБ очень широкая, а материалы CISSP позволят структурировать имеющиеся знания и выбрать области, в которые стоит копнуть глубже

Время: 26.05.2010 22:08:34
От кого: (Refresh) Refresh
Категория: Другое

Александр Антипов
К сожалению Вы правы, насчет специальности, сейчас обеспечением безопасности занимаются штатные(или наемные) системные администраторы. Насчет направлений как я понимаю у ТП больше практики, а у ОП больше теории (бумажек, законов и т.д.). Если я правильно понял, то мне интереснее именно ТП направление. Спасибо.

Дмитрий Евтеев
Спасибо большое, пока что бегло проглядел, но очень понравились темы. Обязательно почитаю.

Время: 27.05.2010 09:04:37
От кого: (Pig killer) Александр Антипов
Категория: Другое

У системных администраторов просто обязаны быть функции связанные с обеспечением безопасности. Но это как бы между прочим, безопасниками их называть нельзя. К тому же без контроля со стороны безопасника ни к чему хорошему не приводит. Часть задач выполняемых сисадмином оказываются сверхизбыточными ("что можем то и переделываем") а часть просто даже не пытаются делать. В результате создается видимость безопасности в компании.


                                                                                                                                                                                                                                               

Блоги
11.02.2012
Вот вам и оборотная сторона борьбы с троянами, которые воруют деньги через клиент-банк. Сачков говор ...


10.02.2012
Приходилось слышать, как самоуверенные иностранцы заявляли о поддержке в своём продукте русского язы ...


10.02.2012
Алексей Лукацкий тут нашел очень интересный документ, который лично для меня значительно интереснее ...


10.02.2012
Данный пост не предполагает обсуждение техник придумывания и запоминания безопасных паролей, а напра ...


10.02.2012
Наверное, ни для кого не секрет, что подавляющее большинство профсоюзных организаций в нашем государ ...


10.02.2012
Мы (включая меня) все время критикуем Россию за отсутствие стратегии ведения кибервойн.Однако в конц ...


09.02.2012
© Коллаж РИА НовостиВышедшее недавно постановление правительства РФ о лицензировании деятельности по ...


09.02.2012
Вот тут некоторые говорят "репутация бренда". А ещё более некоторые – даже пытаются её измерят ...


09.02.2012
Продолжаю тему, поднятую в предыдущем посте.  Думаю, что мы услышим еще немало самых разных мне ...


09.02.2012
На днях я давал комментарий для одного издания по поводу взлома почты Якеменко и один из вопросов зв ...