DOMANDA Corso Cyber Security

Pubblicità

peg87

Utente Attivo
Messaggi
1,447
Reazioni
133
Punteggio
85
Ciao a tutti.
Sto cercando un corso di Cyber Security serio, che mi permetta di entrare in quel campo (lavorativamente parlando). Ora faccio un lavoro che non centra nulla. Questo lavoro mi sta creano non pochi problemi nella vita privata, e dopo gli ultimi cambiamenti, ha smesso proprio di piacermi.
Sto cercando un corso che si possa fare online e "on demand" ma che preveda il rilascio di una certificazione valida e riconosciuta. Ribadisco che vorrei fare qualcosa di serio, qualcosa che possa essere davvero utile per la sicurezza delle infrastrutture di rete. Ho cercato un po' su google e ne ho trovati diversi, però non conosco gli enti che li promuovono quindi non saprei cosa fare. Ovviamente so benissimo che questi corsi non sono gratuiti.
Mi sapete aiutare?
 
Per lavorare nel settore valuterei di prendere delle certificazioni. A quanto ne so vanno forte le certificazioni della offensive security o la comptia.
Dai un'occhiata a questo video che fa una panoramica interessante.

Per i corsi dipende da quali sono le tue conoscenze attuali.
Se parti da 0 da un'occhiata a quanto ho scritto qua visto che personalmente diffido abbastanza dei famosi corsi "da zero to hero" sulla cybersec dato che presuppongono delle basi abbastanza estese per capirci qualcosa.
Comunque sia prova a dare un'occhiata ai corsi che organizzano alla OffSec o l'accademy di HTB. Magari sono ottimi per iniziare. Non sono molto informato su questi corsi (non avendoli frequentati) quindi non ti so dire se sono "buoni" o meno.
 
Ciao a tutti.
Sto cercando un corso di Cyber Security serio, che mi permetta di entrare in quel campo (lavorativamente parlando). Ora faccio un lavoro che non centra nulla. Questo lavoro mi sta creano non pochi problemi nella vita privata, e dopo gli ultimi cambiamenti, ha smesso proprio di piacermi.
Sto cercando un corso che si possa fare online e "on demand" ma che preveda il rilascio di una certificazione valida e riconosciuta. Ribadisco che vorrei fare qualcosa di serio, qualcosa che possa essere davvero utile per la sicurezza delle infrastrutture di rete. Ho cercato un po' su google e ne ho trovati diversi, però non conosco gli enti che li promuovono quindi non saprei cosa fare. Ovviamente so benissimo che questi corsi non sono gratuiti.
Mi sapete aiutare?
purtroppo le certificazioni servono a poco se non sei già in quell'ambito lavorativo, purtroppo in italia vale più una laurea generica che una certificazione specifica e se non sei laureato come me, puoi avere la CCNA e CyberOPS di CISCO e non venir preso in considerazione
 
Adesso guardo i video che mi avete suggerito. Non parto da 0 perché sono laureato in ingegneria informatica. Solo che ormai sono passati più 10 anni da quando mi sono laureato. Ma ho sempre le mani in pasta nelle reti perché ho rete domestica più complessa di quelle comuni. Quindi quel tipo di conoscenze le ho mantenute relativamente fresche, mentre mi sono completamente dimenticato la programmazione!!
Intanto grazie!

Inviato da CPH2207 tramite App ufficiale di Tom\'s Hardware Italia Forum
 
Per lavorare nel settore valuterei di prendere delle certificazioni. A quanto ne so vanno forte le certificazioni della offensive security o la comptia.
Dai un'occhiata a questo video che fa una panoramica interessante.

Per i corsi dipende da quali sono le tue conoscenze attuali.
Se parti da 0 da un'occhiata a quanto ho scritto qua visto che personalmente diffido abbastanza dei famosi corsi "da zero to hero" sulla cybersec dato che presuppongono delle basi abbastanza estese per capirci qualcosa.
Comunque sia prova a dare un'occhiata ai corsi che organizzano alla OffSec o l'accademy di HTB. Magari sono ottimi per iniziare. Non sono molto informato su questi corsi (non avendoli frequentati) quindi non ti so dire se sono "buoni" o meno.
Allora non sono ancora riuscito a guardare fino in fondo il video che mi hai indicato perchè essendo in inglese mi occorre più tempo e maggiore attenzione per comprenderlo (non ho un inglese fluente ed il listening non è mai stato il mio forte). A questo proposito ho visto che i corsi degli enti che mi hai indicato sono tutti in inglese. Non conosci nulla in italiano, oppure non li ritieni altrettanto validi?
 
L'inglese è fondamentale sia nel campo IT/programmazione ma soprattutto che nel settore sicurezza. Direi che dovresti concentrarti su questo prima di tutto, anche perchè la quasi totalità dei lavori migliori saranno fuori dall'italia.

In italiano c'è poco o nulla. L'unico che conosco è l'hacklog (che ammetto di non aver guardato ?)
 
Allora non sono ancora riuscito a guardare fino in fondo il video che mi hai indicato perchè essendo in inglese mi occorre più tempo e maggiore attenzione per comprenderlo (non ho un inglese fluente ed il listening non è mai stato il mio forte). A questo proposito ho visto che i corsi degli enti che mi hai indicato sono tutti in inglese. Non conosci nulla in italiano, oppure non li ritieni altrettanto validi?
l'inglese è d'obbligo, dalle certificazioni agli appunti che puoi trovare in rete e sui forum, sono tutti in inglese, anche le GUI e i comandi dei vari dispositivi o programmi sono tutti nella lingua più utilizzata, quando ti troverai a segnalare o cercare eventuali falle, dovrai farlo solo in inglese
per studiare non ti serve una grande conoscenza della lingua, ormai molte delle parole inglesi sono diventate parte del vocabolario italiano (network, ip address, malware, brute force, ecc..), riesci facilmente a capire la frase anche se ti manca qualche verbo e basta utilizzare il traduttore quelle 3-4 volte per iniziare a leggerlo in maniera automatica
per quanto riguarda il mio caso, ho studiato la CCNA routing and switching con un corso da parte dell'hacklab di cosenza (era l'unica che accettava chiunque e non solo gente laureata), sempre con materiale in inglese, ma spiegavano in italiano, ora non so se ci sono ancora questi corsi, la seconda certificazione per la cyberOPS direttamente con istruttori americani dalla piattaforma E-learning di CISCO, personalmente trovata molto più semplice della prima e anche molto più semplice a livello di insegnamento, non so se per via degli istruttori o per il metodo di studio molto differente da quello italiano

aggiungo che molte delle certificazioni cisco, comptia e altre, possono essere studiate in modo autonomo, la certificazione va presa tramite esame in strutture certificate da enti differenti, quindi anche se tu paghi 10.000€ per un corso, non è detto che automaticamente hai la certificazione assicurata, dovrai pagare l'esame a parte (varia in base alla certificazione, ma parti da 150€ a salire)
 
Quindi quel tipo di conoscenze le ho mantenute relativamente fresche, mentre mi sono completamente dimenticato la programmazione!!
Per lavorare in IT la programmazione non serve, quello che viene richiesto è sapere scrivere batch file con una lista di comandi (che possono o meno dipendere dal sistema operativo).
 
Grazie mille per le spiegazioni (non mi erano arrivate le notifiche delle risposte). Allora se devo leggere dello scritto tecnico non è un problema. Come avete giustamente detto, molti termini, soprattutto in informatica, sono di uso comune. Premetto che non ho mai pensato di COMPRARE una certificazione (anche nel senso di fare un corso con certificazione certa, che riterrei poco serio.) Anche io anni fa avevo iniziato a studiare per il CCNA, poi ho trovato un lavoro che non centrava nulla ed ho interrotto. I libri di cisco per quello che ho studiato erano molto comprensibili. Probabilmente non mi sentivo motivato visto che avevo appena trovato un lavoro e che le certificazioni CISCO scadono dopo 3 anni. Poi, domanda sincerca, ha senso prendere un certificazione "monobrand" piuttosto che una generica (se esistono).
Il discorso batch è sicuramente vero (mai fatta esperienza in merito), diciamo che io ho sempre programmato in java e C#.
Adesso mi guarderò bene quel video....sapete con una bimba di 4 anni e una di 4 mesi è difficile trovare momenti di silenzio in questo periodo.
Detto questo sia per offensive security che Comptia non ho capito se posso iniziare da dove voglio e trovo un programma completo o se ci sono corsi di base obbligatori (o necessari), dopo i quali posso accedere agli altri. Ho visto che me li fa acquistare tutti ma prima vorrei capire come funziona e farmi eventualmente un percorso per raggiungere l'obbiettivo (che devo ancora definire). Inoltre dei corsi mi piacerebbe vedere degli stralci del materiale o una lista di punti trattati.
 
Ultima modifica:
Per il discorso programmazione, diciamo che non devi essere un buon programmatore, basta che riesci a leggere/capire codice in molti linguaggi differenti e poi eventualmente "arrangiarti" a scrivere (o modificare) software funzionante (non frega niente a nessuno se non è elegante o poco performante ?), quindi non solo scripting nel senso stretto del termine.
Già solo pensando al web ti possono capitare backend scritti in js, php, python, java. Oppure se devi scrivere (o modificare) una dll devi saper un anche il C (e famiglia). Insomma devi saperti adattare ad un po di tutto.

Le certificazioni le puoi prendere tutte senza nessun ordine spedifico. Basta che paghi e puoi fare l'esame che preferisci, ma il risultato non è garantito. A quanto ho letto in giro, tra le due la comptia è più teorica le le os* sono invece più pratiche (devi scrivere un report completo).

Stralci di materiale dei corsi non credo ci siano, tuttavia per le os* ci sono i syllabus (esempio)
 
Ciao a tutti.
Sto cercando un corso di Cyber Security serio, che mi permetta di entrare in quel campo (lavorativamente parlando). Ora faccio un lavoro che non centra nulla. Questo lavoro mi sta creano non pochi problemi nella vita privata, e dopo gli ultimi cambiamenti, ha smesso proprio di piacermi.
Sto cercando un corso che si possa fare online e "on demand" ma che preveda il rilascio di una certificazione valida e riconosciuta. Ribadisco che vorrei fare qualcosa di serio, qualcosa che possa essere davvero utile per la sicurezza delle infrastrutture di rete. Ho cercato un po' su google e ne ho trovati diversi, però non conosco gli enti che li promuovono quindi non saprei cosa fare. Ovviamente so benissimo che questi corsi non sono gratuiti.
Mi sapete aiutare?
Ciao Peg! Ho letto che hai una laurea in ingegneria e che smanetti, perciò parti avvantaggiato.

Posso darti la mia esperienza per quello che riguarda il mondo del Penetration Testing, non so se sia però quello che ti interessa realmente.

Personalmente ritengo che le classiche certificazioni "teoriche", fatte su carta, siano inutili. Evita quindi CEH, comptia, ecc. ecc.
Quelle che realmente danno un valore aggiunto (nel pentesting) sono le certificazioni pratiche, che ti mettono a disposizione un laboratorio e che ti costringono a mettere le mani in pasta. Al momento le uniche riconosciute lavorativamente parlando sono la Offensive Security e, in ascesa, la eLearnSecurity.
Io mi sono certificato lo scorso anno OSCP (Offensive Security Certified Professional), l'esame è tosto, dura 48 ore, ma sicuramente è la certificazione più richiesta nel mercato per chi vuole fare Penetration Testing. Il corso dura da 1 a 3 mesi (consiglio 3 mesi, altrimenti non si ha il tempo materiale), e costa 1500 euro... è un bell'investimento, ma non è per nulla scontato. Per chi non ha mai fatto CTF o non ha mai visto dal punto di vista pratico il pentesting è praticamente impossibile passare l'esame al primo colpo, 3 mesi non sono sufficienti per imparare.

Il secondo corso+certificazione che consiglio è il PTS+eJPT (eLearnSecurity Junior Penetration Tester) della eLearnSecurity. Il corso è gratuito, basta iscriversi al sito di INE per poter accedere, e l'esame non costa praticamente nulla (200 euro se non sbaglio). La certificazione è molto introduttiva e non ha valore aziendale, ma è un ottimo modo per far vedere che si ha esperienza pratica nel penetration testing. L'esame è sia pratico che teorico (bisogna attaccare delle macchine per rispondere alle domande dell'esame) e introduce le principali pratiche e tecniche di un pentest. Per chi non ha la minima idea di quali siano le classiche vulnerabilità, come exploitarle, come eseguire Vulnerability Assesment, ecc. questa certificazione è perfetta.

Se ti interessa, ho scritto sul mio blog un articolo riguardo la mia esperienza con la certificazione OSCP: https://maoutis.github.io/posts/2021-06-04-My-OSCP-Journey/
Il corso eJPT l'ho seguito tempo fa ed è stato quello che mi ha permesso di entrare a lavorare nel settore. Non avevo nemmeno preso la cert perchè non potevo pagarmela, però le competenze le ho acquisite e sono quelle che mi hanno permesso di superare i classici colloqui tecnici per figure Junior, per cui secondo me è un'ottima risorsa ;)

EDIT: Aggiungo solo un altro paio di cose.
Corsi italiani fatti veramente bene non ne conosco (e dubito ce ne siano), Come detto c'è l'Hacklog (il vol. 2) che è quello di maggior qualità, ed è molto introduttivo alla materia del Web Hacking, per cui ti consiglio di guardarlo.
Su YouTube ci sono diversi youtuber che portano contenuti riguardo la materia, in italiano. Tra questi ci sono Leonardo Tamiano, rev3rsesecurity e PentestingMadeSimple. Potresti iscriverti ai loro canali, magari certi video potrebbero tornarti utili. Se poi dovessero interessarti anche dei canali in lingua straniera, ho un bell'elenco pronto per te ahah

Se ti interessano solo dei corsi (o dei libri) senza che ti venga assegnata una certificazione, per quanto riguarda l'Ethical Hacking il libro che consiglio sempre è "Penetration Testing: A Hands-On Introduction to Hacking" dove vengono trattate bene o male le stesse cose del corso OSCP di qualche anno fa. Come libro è piuttosto vecchio, ma le tecniche e i concetti sono attualissimi e ancora ora rilevanti. Un altro ottimo libro è "Ethical Hacking and Penetration Testing Guide". Ovviamente però sono scritti in inglese.

Non voglio mettere troppa carne al fuoco indicandoti anche tutti i vari portali dove fare pratica, ma se fossi interessato dillo ;)
 
Ultima modifica:
… non frega niente a nessuno se non è elegante o poco performante …
Togli pure il sottoscritto dalla lista dei “nessuno”.
Mi spiace ma su questo punto non concordo, un software scritto male e non efficiente porta solo rogne, in qualsiasi reparto. IT incluso.
 
Ciao Peg! Ho letto che hai una laurea in ingegneria e che smanetti, perciò parti avvantaggiato.

Posso darti la mia esperienza per quello che riguarda il mondo del Penetration Testing, non so se sia però quello che ti interessa realmente.

Personalmente ritengo che le classiche certificazioni "teoriche", fatte su carta, siano inutili. Evita quindi CEH, comptia, ecc. ecc.
Quelle che realmente danno un valore aggiunto (nel pentesting) sono le certificazioni pratiche, che ti mettono a disposizione un laboratorio e che ti costringono a mettere le mani in pasta. Al momento le uniche riconosciute lavorativamente parlando sono la Offensive Security e, in ascesa, la eLearnSecurity.
Io mi sono certificato lo scorso anno OSCP (Offensive Security Certified Professional), l'esame è tosto, dura 48 ore, ma sicuramente è la certificazione più richiesta nel mercato per chi vuole fare Penetration Testing. Il corso dura da 1 a 3 mesi (consiglio 3 mesi, altrimenti non si ha il tempo materiale), e costa 1500 euro... è un bell'investimento, ma non è per nulla scontato. Per chi non ha mai fatto CTF o non ha mai visto dal punto di vista pratico il pentesting è praticamente impossibile passare l'esame al primo colpo, 3 mesi non sono sufficienti per imparare.

Il secondo corso+certificazione che consiglio è il PTS+eJPT (eLearnSecurity Junior Penetration Tester) della eLearnSecurity. Il corso è gratuito, basta iscriversi al sito di INE per poter accedere, e l'esame non costa praticamente nulla (200 euro se non sbaglio). La certificazione è molto introduttiva e non ha valore aziendale, ma è un ottimo modo per far vedere che si ha esperienza pratica nel penetration testing. L'esame è sia pratico che teorico (bisogna attaccare delle macchine per rispondere alle domande dell'esame) e introduce le principali pratiche e tecniche di un pentest. Per chi non ha la minima idea di quali siano le classiche vulnerabilità, come exploitarle, come eseguire Vulnerability Assesment, ecc. questa certificazione è perfetta.

Se ti interessa, ho scritto sul mio blog un articolo riguardo la mia esperienza con la certificazione OSCP: https://maoutis.github.io/posts/2021-06-04-My-OSCP-Journey/
Il corso eJPT l'ho seguito tempo fa ed è stato quello che mi ha permesso di entrare a lavorare nel settore. Non avevo nemmeno preso la cert perchè non potevo pagarmela, però le competenze le ho acquisite e sono quelle che mi hanno permesso di superare i classici colloqui tecnici per figure Junior, per cui secondo me è un'ottima risorsa ;)

EDIT: Aggiungo solo un altro paio di cose.
Corsi italiani fatti veramente bene non ne conosco (e dubito ce ne siano), Come detto c'è l'Hacklog (il vol. 2) che è quello di maggior qualità, ed è molto introduttivo alla materia del Web Hacking, per cui ti consiglio di guardarlo.
Su YouTube ci sono diversi youtuber che portano contenuti riguardo la materia, in italiano. Tra questi ci sono Leonardo Tamiano, rev3rsesecurity e PentestingMadeSimple. Potresti iscriverti ai loro canali, magari certi video potrebbero tornarti utili. Se poi dovessero interessarti anche dei canali in lingua straniera, ho un bell'elenco pronto per te ahah

Se ti interessano solo dei corsi (o dei libri) senza che ti venga assegnata una certificazione, per quanto riguarda l'Ethical Hacking il libro che consiglio sempre è "Penetration Testing: A Hands-On Introduction to Hacking" dove vengono trattate bene o male le stesse cose del corso OSCP di qualche anno fa. Come libro è piuttosto vecchio, ma le tecniche e i concetti sono attualissimi e ancora ora rilevanti. Un altro ottimo libro è "Ethical Hacking and Penetration Testing Guide". Ovviamente però sono scritti in inglese.

Non voglio mettere troppa carne al fuoco indicandoti anche tutti i vari portali dove fare pratica, ma se fossi interessato dillo ;)

Grazie mille per le preziose e numeroso indicazioni. OS mi interessa sicuramente, anche la controparte, cioè la difesa mi interessa allo stesso modo. Ma penso che le 2 cose vadano di pari passo.
Da quello che hai scritto in PEN-200 è inaffrontabile senza avere già qualche conoscenza (visto il poco tempo a disposizione per la preparazione). Infatti c'è il PEN-100 che però costa 650€, che se sommati al pen- 200 superiamo i 2100€. Se avessi qualche certezza di trovare lavoro in questo settore, potrebbe essere un investimento per il mio futuro, devo vedere cosa cercano in zona. La cosa che mi spaventa maggiormente è la mia età. Penso però che potrei iniziare con il corso che hai detto essere gratuito così da farmi almeno un'idea. Non ti sto chiedere altro per il momento perchè sei stato molto esaustivo, ma non escludo, anzi, sono sicuro che ti ricontatterò per chiarimenti e consigli.
 
Pubblicità
Pubblicità
Indietro
Top