LINUX.ORG.RU

Что нужно знать специалисту по информационной безопасности?

 образование безопасность,


1

1

Какие знания необходимы специалисту по информационной безопасности. О себе: есть знания языков программирования C и Perl, а также опыт в написании эксплойтов и вредоносных программ. Я конечно понимаю, что этого не достаточно, но что еще необходимо такому специалисту? Заранее благодарю!

Знать инфу о дырах в программах. Ну и способы защиты разрабатывать.

hibou ★★★★★
()
Ответ на: комментарий от vsadinov

согласен. Но в двух словах здесь не опишешь всю концепцию информационной безопасности.

Это я к тому, что информационная безопасность это отдельная тема и специальность :)

aeX1pu2b
()

Психология, НЛП, и знания об укреплении собственных нервов и собственной задницы.

Представь, что тебе надо объяснить гендиректору и мажоритарному акционеру (в одном лице) почему ты (именно ты, ничтожество) не позволяешь ему зайти в святая святых его собственной компании с его собственного ноута из его собственной виллы.

anto215 ★★
()
Ответ на: комментарий от DELIRIUM

А как это относится к вопросу? Хоты бы шутили смешно, а то убого!

vsadinov
() автор топика

Теорию чисел, теорию информации, криптографию, теорию систем, психологию.

anonymous
()
Ответ на: комментарий от vsadinov

Не тупи, ты спросил, какие знания нужны еще?

Психология, НЛП, и знания об укреплении собственных нервов и собственной задницы. Это необходимые знания.

«антипаяльниковая попа» - это уже к навыкам относится, да.

anto215 ★★
()
Ответ на: комментарий от vsadinov

а для каких целей надо? Просто писать безопасные приложения или создать модель информационной безопасности предприятия/компании?

Общая схема состоит из нескольких уровней, примерно так:

1. Физический уровень (организация физического доступа) 2. Уровень оперционной системы (разграничение доступа на уровне операционных систем) 3. Сетевой уровень (разграничение доступа на уровне сети предприятия/организации/паблик инета) 4. Уровень баз данных 5. Уровень приложений

По моему ничего не забыл... И да у разных организаций которые контролируют уровень информационной безопасности - разные требования, которые также необходимо учитывать.

aeX1pu2b
()
Ответ на: комментарий от aeX1pu2b

Сетевой уровень (разграничение доступа на уровне сети предприятия/организации/паблик инета) это необходимо! Если не сложно распиши требования.

vsadinov
() автор топика

Я конечно понимаю, что этого не достаточно, но что еще необходимо такому специалисту?

Математика, физика, etc.

Погугли стандарты специальностей по ИБ, там еще очень много всего.

Deleted
()
Ответ на: комментарий от vsadinov

Слушай, ну здесь то же все зависит от целей которые необходимо достичь.

Скажем для публикации приложений в инете - это организация DMZ. Для организации DMZ необходимо знать как минимум принципы построения сети, IEEE 802.1, файрволов, коммутаторов и т.д. и т.п.

Если имеется ввиду передача секьюрных данных - то это шифрация, ipsec и т.д.

aeX1pu2b
()

Нет такой системы информационной безопасности, которая не могла бы быть взломана методами терморектального, вайсескротумовского или скрутариангуйбасовского криптоанализа. Поэтому основной навык специалиста по информационной безопасности - не попадаться специалисту по физическому получению информации...

AIv ★★★★★
()

либо быть программистом (не жалким веб-кодеришкой), овладеть методики с сайта анб и с сайтов вендоров коммерческих линуксов и на каждом шагу использовать эти методики, либо просрать денег на курсы информзащиты из первого поста, получить бумажку (за которую платит работодатель, которому надо предъявить в органы сертифицированного специалиста) и быть уверенным в том, что ты прошёл крутые курсы информзащиты и у тебя есть бумажка (а то и не одна)

anonymous
()

Архитектуру сетей и особенности железа.

Deathstalker ★★★★★
()
Ответ на: комментарий от anonymous

Радикально... это сродни толовой шашке/аккумуляторной дрели под винтом?

При захвате мягкую прокладку между зубов сразу, и все дела. Читайте «в августе 44го» - "... содержится в условиях, исключающих самоубийство".

AIv ★★★★★
()
Ответ на: комментарий от anonymous

«Мы работаем над этим»(с)

Но нам, многозвиздюлявым, далече до того что порют анонимусы и новорегистранты. С нетерпением жду топика «что должен знать нейрохирург».

AIv ★★★★★
()

смотря, что скрывается за этим титулом.

может оказаться, что «знать» нужно мсворд для согласования служебок а так же иметь бумажку с каких-нибудь сертификационных мероприятий.
и никакого С и тем более перла.

се ля ви.

mos ★★☆☆☆
()

Все просто. Сначала определись, что конкретно тебе интересно: безопасность сетей, создание защищенных приложений, построение модели угроз и проведение аудита и т.д.

В любом случае нужно хорошо знать сети (как минимум, протоколы прикладного уровня и транспорт), основы операционных систем, законодательство той страны, в которой хочешь осуществлять деятельность, чуть-чуть криптографию. На математику забей - ты вряд ли будешь разрабатывать какие-либо новые алгоритмы и/или проводить их анализ))

anonymous
()
Ответ на: комментарий от MKuznetsov

Плюсую этого товарища. Нажимай на стандарты и РД.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.