Нужные базовые скилы для джуна в секьюрити
Подскажите, кто уже начинал как junior security specialist — какие конкретно навыки реально от тебя ждут в первый год? Мне кажется, что слишком много всего хотят: и знание основных уязвимостей, и понимание сетей, и какую-то базу по скриптам. Сам лично столкнулся с двумя вариантами подготовки — либо упор на теорию (OWASP, CVE, типы атак), либо сразу практика с инструментами типа Burp, Nmap и скриптинг на Python.
Заметил, что без базового понимания ОС (особенно Linux), сетей и хотя бы начального скриптинга — больше половины задач просто не сделать. Но на собеседованиях часто особо не просят написать код, а скорее поговорить про процессы, методологии и уязвимости.
Считаю, лучший баланс — сначала взять за основу понимание, что такое конкретные уязвимости и почему они опасны. Потом желательно быстро научиться автоматизировать рутинные кейсы через скрипты. Например, простой парсинг логов или автоматический поиск известных ошибок. Без этого реально сложно перейти к реальной эксплуатации и анализу.
В остальном, для джуна важна чуть ли не психологическая готовность — уметь читать доки, разбираться с багами и не сдаваться после ошибки. Кто как начинал? Что было самое полезное и что реально пригодилось на первом пентесте?
|