[Tư vấn] Bắt đầu đến với con đường Bảo Mật.

newfirst

Wh------
03/11/2014
8
56 bài viết
[Tư vấn] Bắt đầu đến với con đường Bảo Mật.
Lời đầu tiên em xin gửi lời chào đến tất cả các anh chị.

Trước khi vào vấn đề chính em xin được phép đi vòng 1 tí để các anh chị có thể hiểu và tư vấn cho em một cách cụ thể hơn.
Em hiện đang là sinh viên năm hai. Em rất thích và đam mê về Bảo mật, nhưng do trường em chỉ đào tạo chuyên sâu về Lập trình phần mềm và ứng dụng nên em gặp khó khăn trong việc học tập, nghiên cứu. Đa phần là em tự tìm hiểu về niềm đam mê này.
Do gặp khó khăn trong những vấn đề không có câu trả lời nên em cũng đến tìm Thầy để được giải đáp nhưng Thầy em chỉ cho em để theo hướng Bảo mật đầu tiên là học về Mật mã.
Vậy thì đối với một người mới bước đầu tiên vào Bảo mật học về Mật mã có phải là tốt nhất hay không.
Hiện tại các môn em đã được học ở trường:
+Tin học đại cương
+Cơ sở lập trình
+Lập trình nâng cao ( AP )
+Cấu trúc dữ liệu và giải thuật
+Cơ sở dữ liệu ( Database )

...
Sắp tới đây em sẽ được đăng ký học các môn mà theo như niềm đam mê của em là:
+Các môn về Mạng(Mạng máy tính, Chuyên đề mạng,....)
+Các môn về Database ( Nâng cao )

Trong Bảo mật có rất là nhiều hướng đi. Để có được hướng đi đúng và gặp ít khó khăn hơn thì chắc chắn sẽ phải có kiến thức cơ bản ( nền tảng ).
Hôm trước em cũng được anh DDos cho lời khuyên về hướng đi Khai thác lỗi ( Phần mềm ứng dụng , Web ).
Và đó cũng là hướng đi mà em hướng tới.
Như vậy đối với em thì để tiếp cận tới con đường Bảo mật và tiếp cận đúng với Hướng đi thì điều đầu tiên ngoài những kiến thức cơ bản như các môn em đã được học thì còn những kiến thức cơ bản nào. Và theo hướng Khai thác lỗi thì điều đầu tiên phải học là học gì.
Em cũng tìm hiểu và sử dụng 1 số công cụ trong Linux nhưng do kiến thức không đủ nên cũng không hiểu về các công cụ + khi sử dụng thì công cụ đó dùng làm mục đích gì, tại sao lại ra được Đoạn mã này hay IP này,......
Thực sự em có rất nhiều điều thắc mắc và cần sự giúp đỡ cũng như sự tư vấn của các anh chị.
Nhưng vấn đề em quan tâm nhất là Học gì đầu tiên cho đam mê của mình. Nếu như học không đúng với đam mê thì thật sự cảm thấy rất chán nản. Đó cũng là lý do mà em mong được anh chị tư vấn, giúp đỡ. Anh chị là người đi trước nên em mong được sự giúp đỡ vì thực sự em đang ở trong hoàn cảnh không biết phải nên học gì và bắt đầu như thế nào, tìm hiểu gì cho đúng với Đam mê.

Những điều em viết là những điều mà em rất mong có được câu trả lời.
Mong anh chị giúp đỡ và cho em lời khuyên.
Xin cám ơn anh chị.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: [Tư vấn] Bắt đầu đến với con đường Bảo Mật.

Thực ra nếu cứ nói lan man thì cũng không giúp được gì cho em cả. Rất nhiều bạn cũng có những câu hỏi như em.
Vậy chúng ta nên học gì đầu tiên:
Hãy học theo nhu cầu của mỗi người, em đang đi học và được học nhiều môn cơ bản và chính những kiến thức đó sẽ làm nền tảng
cho em theo đuổi ước mơ của mình. Nhiều bạn hacker trẻ đều học ở trường rất giỏi ngoài ra các bạn đó chịu khó lên các diễn đàn tìm hiểu trau dồi kiến thức và tham gia những cuộc thi CTF để rèn luyện tay nghề.
Hiện diễn đàn có rất nhiều bài viết hay với nhiều chủ đề khác nhau với đam mê của em là:
+Các môn về Mạng(Mạng máy tính, Chuyên đề mạng,....)
+Các môn về Database ( Nâng cao )
Em có thể tham khảo các bài viết trong box audi/pentest và Infrastructure security.
Ngoài ra lập trình là một công cụ vô cùng cần thiết em cần học tốt lập trình để có tư duy giải quyết vấn đề gặp phải.
Ví dụ để khai thác được lỗ hổng web cần phải biết lập trình web trước tiên sau đó tìm tài liệu hay các bài viết ngay tại diễn đàn tại box websecurity.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: [Tư vấn] Bắt đầu đến với con đường Bảo Mật.

DiepNV88;21388 đã viết:
Thực ra nếu cứ nói lan man thì cũng không giúp được gì cho em cả. Rất nhiều bạn cũng có những câu hỏi như em.
Vậy chúng ta nên học gì đầu tiên:
Hãy học theo nhu cầu của mỗi người, em đang đi học và được học nhiều môn cơ bản và chính những kiến thức đó sẽ làm nền tảng
cho em theo đuổi ước mơ của mình. Nhiều bạn hacker trẻ đều học ở trường rất giỏi ngoài ra các bạn đó chịu khó lên các diễn đàn tìm hiểu trau dồi kiến thức và tham gia những cuộc thi CTF để rèn luyện tay nghề.
Hiện diễn đàn có rất nhiều bài viết hay với nhiều chủ đề khác nhau với đam mê của em là:
+Các môn về Mạng(Mạng máy tính, Chuyên đề mạng,....)
+Các môn về Database ( Nâng cao )
Em có thể tham khảo các bài viết trong box audi/pentest và Infrastructure security.
Ngoài ra lập trình là một công cụ vô cùng cần thiết em cần học tốt lập trình để có tư duy giải quyết vấn đề gặp phải.
Ví dụ để khai thác được lỗ hổng web cần phải biết lập trình web trước tiên sau đó tìm tài liệu hay các bài viết ngay tại diễn đàn tại box websecurity.


_Vậy Thầy của em nói em tìm hiểu về Mật mã vậy thì nó sẽ giúp ích được gì cho em không anh.
_Còn về lập trình thì trong trường chỉ dạy cho em về Ngôn ngữ C++,SQL.Hiện tại em đang cố gắng để tìm hiểu thêm về 2 ngôn ngữ mà em cảm thấy thích nhất là C thuần Linux và Python.
Theo anh thì em học thêm 2 ngôn ngữ này được không.

Xin cảm ơn anh.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: [Tư vấn] Bắt đầu đến với con đường Bảo Mật.

newfirst;21392 đã viết:
_Vậy Thầy của em nói em tìm hiểu về Mật mã vậy thì nó sẽ giúp ích được gì cho em không anh.
_Còn về lập trình thì trong trường chỉ dạy cho em về Ngôn ngữ C++,SQL.Hiện tại em đang cố gắng để tìm hiểu thêm về 2 ngôn ngữ mà em cảm thấy thích nhất là C thuần Linux và Python.
Theo anh thì em học thêm 2 ngôn ngữ này được không.

Xin cảm ơn anh.
Những môn em nói như mật mã hay lập trình C++ và DB mysql đều rất cần thiết cho quá trình nghiên cứu về security.
Nếu nắm vững được các ngôn ngữ trên thì việc học c và python đơn giản rùi.
Ngôn ngữ lập trình chỉ là công cụ để em thực hiện các ý tưởng của mình :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: [Tư vấn] Bắt đầu đến với con đường Bảo Mật.

Chào newfirst
Theo mình thì bạn đang chọn con đường làm về lĩnh vực an toàn thông tin: bảo đảm tính bí mật (bảo mật), tính toàn vẹn, tính xác thực và tính sẵn sàng của thông tin. Như bạn đã biết, các thông tin hay dữ liệu của người dùng thường được lưu trữ trong các máy tính và được truyền gửi trên mạng. Do đó để đảm bảo an toàn dữ liệu bạn cần nghiên cứu về An toàn máy tính (computer security) và An ninh mạng (Network Security).
Trong lĩnh vực an toàn máy tính, bạn cần học về an ninh hệ điều hànhan ninh cơ sở dữ liệu
Còn nếu bạn hỏi về mật mã, thì nằm ở đâu trong các lĩnh vực trên? Bạn có thể suy luận được rồi. Mật mã có thể ở lĩnh vực an ninh cơ sở dữ liệu để đảm bảo tính bí mật, hoặc ở lĩnh vực an ninh mạng để đảm bảo tính bí mật, tính xác thực, tính toàn vẹn của thông tin.

Chúc bạn học tốt
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: [Tư vấn] Bắt đầu đến với con đường Bảo Mật.

Mình xin được đóng góp suy nghĩ của mình:
CNTT có rất nhiều mảng và mỗi cái đều có nguy cơ có những lỗi để khai thác, nên mình nghĩ nếu bạn thích về bảo mật thì nên tập trung vào những mảng bạn yêu thích (web, network system, software, ...) rồi nghiên cứu thật sâu vào cái đó. Chứ đừng học theo kiểu tìm hiểu những lỗi có thể khai thác và cách khắc phục, ... Như thế mới là cách học chủ động và bảo về tâm hồn trước những cám dỗ.

Mình nghĩ đó mới là bản chất của CS!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên