Перейти к содержимому

Куда расти дальше: три пути для тех, кто перерос свою текущую роль в ИБ

Куда расти дальше: три пути для тех, кто перерос свою текущую роль в ИБ

Через год-полтора в одной роли рабочие задачи становятся предсказуемыми: вы решаете их быстрее, чем раньше, и уже не узнаёте от них ничего нового. Это сигнал, что пора расширять набор навыков — вопрос только, в какую сторону.

Универсального ответа тут нет: то, что стоит прокачать дальше, полностью зависит от того, с чего вы стартуете. Пентестеру, SOC-аналитику и разработчику нужны совершенно разные следующие шаги. Ниже — три сценария роста. Выберите тот, который ближе к вашему текущему опыту.

Не уверены, в какую сторону расти именно вам? Пройдите бесплатную диагностику навыков — 11 вопросов, около 5 минут, результаты сразу и без регистрации.

Пройти диагностику навыков в Telegram →

Если вы пентестер инфраструктуры

Любой пентестер проходит через общую базу: сканирование сети, поиск и эксплуатация уязвимостей сервисов на отдельном хосте, базовое повышение привилегий — классический набор навыков уровня OSCP или CTF на one-box машинах. Дальше эта база расходится на две разные специализации: тестирование внутренней инфраструктуры — или тестирование веб-приложений. Это не последовательные ступени одного пути, а два параллельных направления, и прокачанность в одном не даёт автоматически навыков в другом.

Если вы специализировались на инфраструктуре, веб-направление так и остаётся непройденным — а вместе с ним часть проектов, где скоуп требует обеих компетенций: такие задачи отдают другому специалисту или подрядчику.

Первый навык: тестирование веб-приложений. Это не углубление в то же самое, а другая методология — PTES вместо чистого lateral movement, фаззинг директорий и параметров вместо перебора учётных данных в сети, эксплуатация уязвимостей из OWASP Top-10 Web вместо инфраструктурных мисконфигураций. Другой набор инструментов (Burp Suite, ffuf, wfuzz, sqlmap, nuclei), другой образ мышления.

Второй навык: автоматизация на Python. Ручной перебор, парсинг результатов сканеров, написание своих фаззеров и брутфорсеров — то, что отличает пентестера, который умеет только запускать готовые инструменты, от того, кто пишет свои. На собеседовании это заметно почти сразу.

Курс «WAPT: пентест веб-приложений» →

Курс «Python для Пентестера» →

Если вы SOC-аналитик или занимаетесь реагированием на инциденты

Если ваш опыт реагирования строится в основном на Windows — журналы событий, реестр, дампы памяти конкретно под эту ОС, — рано или поздно расследование упрётся в сервер на Linux. То же самое верно и для тех, кто уже касался Linux, но не чувствует уверенности именно в этой части: одно дело — базовые команды администратора, и совсем другое — собирать и анализировать артефакты в контексте расследования инцидента.

Откладывать этот навык становится всё труднее: на Linux и так работает большая часть продакшн-инфраструктуры — веб-серверы, базы данных, значительная доля облачных нагрузок, а на фоне импортозамещения в России компании переводят инфраструктуру на Linux ещё активнее — значит, доля инцидентов на этой ОС будет только расти.

Навык: форензика и реагирование на инциденты в Linux. Другая файловая система, другие журналы, другие способы закрепления злоумышленника (cron, systemd-юниты, SSH-ключи, руткиты уровня ядра) — и другие инструменты сбора и анализа артефактов. Логика расследования та же, что и в Windows-реагировании, но без конкретных навыков под Linux часть инцидентов просто не расследовать полноценно — только описать симптомы.

Курс «DFIR: цифровая криминалистика и реагирование на инциденты» →

Если вы разработчик или DevOps-инженер

Пайплайн собирается и деплоится быстро — но проверки безопасности либо отсутствуют, либо добавлены в последний момент и тормозят релиз. Специалист, который умеет встраивать безопасность прямо в CI/CD, а не устраивать её отдельным медленным этапом, — на стыке двух команд сразу, и заметен и продуктовым, и ИБ-руководителям.

Навык: DevSecOps. Не теория про «безопасность как культуру», а конкретный инженерный стек: настройка SAST/DAST-сканирования в GitLab CI и Jenkins, управление секретами через Vault, безопасность контейнеров и Kubernetes, инфраструктура как код через Terraform и Ansible. Специалист с этим набором навыков закрывает то, что не умеет ни классический DevOps, ни классический безопасник по отдельности.

Курс «Профессия DevSecOps-инженер» →

С чего начать

  • Определите свою точку старта — какой из трёх сценариев выше ближе к вашей текущей роли
  • Если сомневаетесь, какой навык прокачать первым, — пройдите диагностику: она покажет конкретные пробелы, а не общее направление.

Пройдите диагностику навыков (около 5 минут) — и получите рекомендацию, с какого курса начать именно вам.

Пройти диагностику навыков в Telegram →

  • Если нужно обсудить трек обучения индивидуально — получите бесплатную консультацию у нашего менеджера

Хотите обсудить, какой из четырёх курсов ближе к вашей ситуации? Напишите нашему менеджеру в Telegram.

Написать менеджеру в Telegram →

Больше разборов и обсуждений — в нашем Telegram-канале и на форуме Codeby.net.