- Должность
- ИТ-ответственный
- Отрасль
- Автомобильная промышленность (субподряд)
- Тип организации
- кооператив
- Дата регистрации
- март 2023 г.
- Сообщение
- 1
Уж 4 года работаю сисадмином и сетевиком в производственно-логистической компании на 85 сотрудников. По регламенту и из-за аудитов мы каждый год заказываем внешний пентест. Но когда я разбираю 50-60 страниц технических отчетов, то понимаю, что мне капец как тяжело анализировать первопричины уязвимостей и проверять, реально ли закрыли дыры.
Хочу устранить этот пробел и полностью уйти в пентестинг. Выделил себе бюджет на учебу и лабы около 35.000 TL в год. Ищу в инете "пентест" или "этичный хакинг" — вылезают тысячи поверхностных видосов устаревшие статьи и отстойные курсы где тупо учат тыкать кнопки в утилитах.
Какие есть реально надежные источники, котируемые в индустрии, которые учат сетевым протоколам и веб-архитектуре без зубрежки? С каких шагов в теории и практике начать чтобы выстроить нормальную дорожную карту с нуля?