Скиллы, которые реально нужны junior в безопасности
Кто-нибудь еще заметил, что список «навыков для джуниора» в security часто выглядит как набор загадок? Типа, нужно знать и криптографию, и pentest, и при этом уметь скриптить — и все это сразу, будто человек после пары месяцев за ноутом.
Из того, что попробовал лично и что вижу по вакансиям, в первую очередь важно уметь базово работать с Linux, понимать, что такое сети и HTTP, знать хотя бы основы типов уязвимостей (XSS, SQLi и прочие). Ну и уметь читать логи и пользоваться сканерами вроде nmap и burp — звук, который хоть что-то да говорит.
Стараюсь не зацикливаться на сложных штуках типа эксплойтов или реверса, потому что это обычно уже следующий уровень. Для джуниора важно собрать инфу, понять, куда копать, и не сломать случайно тестовую среду.
Согласен, иногда кажется, что от джуниора хотят суперсилами обладать. Лично считаю, что главное — уверенно шарить в базах: Linux, сети, базовые уязвимости и инструментарий типа nmap и burp. Всё остальное — пусть подрастает со временем, это уже накат знаний и опыта, а не сразу.