90 Days to CyberSecurity

Я разбираю реальные веб‑уязвимости и показываю, как их искать, эксплуатировать в безопасной среде и закрывать в проде. Без воды: чек‑листы атак, редкие кейсы, ошибки разработчиков и практики защиты от CSRF, XXE, Prototype Pollution, десериализации, race conditions, XSS и не только. Если вы пишете веб или проверяете его на прочность — вам сюда.

cybersecurityобучениеGitHub

Наткнулся сегодня на репозиторий, расписывающий 90-дневный план обучения информационной безопасности.

Понравилось, что все хорошо структурировано и содержит нужные базовые темы в хорошей последовательности.

Пара идей по изменению от меня:

  • Изучению Git уделено как-то много времени, можно меньше
  • Я бы куда-то добавил неделю на изучение основ криптографии
  • Секция с облаками (дни 71-77) больше применима для Американской модели. Для большей вовлеченности в наши отечественные инфраструктурные особенности предложил бы заменить на изучение докеров, куберов, контейнеризации и виртуализации

В остальном очень даже годно. Даже шаблоны резюме с рекомендациями имеются.

Так что, если вы давно хотели в инфобез и не знали с чего начать - вы примерно в 90 днях от цели)

Еще раз дублирую ссылку.

#edu #study_plan

Дискуссия

Daniil Filippov
Леша как Грю сейчас вырастит армию миньонов-хакеров и украдет луну 😎
Присоединиться к обсуждению →

Читайте так же