Мы в Telegram
Добавить новость
Hleb.asia
Март
2024

Почему навыки программирования важны для аналитиков кибербезопасности

0

Большинству аналитиков кибербезопасности не обязательно уметь программировать. Но это не значит, что им не следует беспокоиться об обучении. Если вы работаете в области кибербезопасности, получение хотя бы базовых навыков программирования может помочь вам ускорить вашу карьеру и более эффективно решать проблемы безопасности.

Помня об этой реальности, продолжайте читать советы о том, что нужно знать о программировании, чтобы продвинуться по карьерной лестнице в области кибербезопасности.

Почему программирование важно в кибербезопасности

Давайте начнем с объяснения, почему изучение программирования может быть полезным для людей, которые работают в сфере кибербезопасности.

Опять же, навыки программирования не являются абсолютно необходимыми для карьеры в области кибербезопасности. Большинство должностей в области безопасности начального уровня не требуют знаний программирования, а в некоторых случаях даже очень опытные специалисты по безопасности не умеют программировать.

Однако, поскольку многие проблемы безопасности, которые решают аналитики кибербезопасности, связаны с кодом, понимание того, как работает код, является ценным навыком для аналитиков. Чем больше вы знаете о программировании, тем лучше у вас будет возможность продвинуться по карьерной лестнице в области кибербезопасности.

В целом следует отметить, что некоторые специализированные области кибербезопасности не получают особой пользы от программирования. Если вы сосредоточитесь на Физическая охранаНапример, навыки программирования не очень важны, поскольку код не играет большой роли в угрозах физической безопасности. Аналогичным образом, команды сосредоточились на кибербезопасности. Реагирование на инцидент Возможно, вам не нужно много знать о программировании.

Но большинство других типов рисков кибербезопасности связаны с кодом. В частности, они включают либо код приложения (где ошибки могут привести к уязвимостям безопасности, например Внедрение кода И Переполнение буфера риски) или код конфигурации (который может содержать процессы мониторинга, которые подвергают ресурсы таким проблемам, как несанкционированный доступ). Чем больше вы знаете о том, как работает код, тем лучше вы будете подготовлены к управлению этими рисками.

Научный

Основы кодирования для инженеров по кибербезопасности

Конечно, у большинства инженеров по кибербезопасности нет времени освоить все, что связано с программированием. Вместо этого оно должно быть стратегическим, сосредоточив внимание на аспектах программирования, которые наиболее важны для кибербезопасности.

Узнайте, как работают языки программирования

Существуют сотни языков программирования, и даже опытные разработчики знают лишь некоторые из них. Аналитикам кибербезопасности, конечно, не следует рассчитывать на владение широким спектром языков.

Но изучение хотя бы одного языка даст ценную информацию о том, как работает код и какие ошибки могут допустить разработчики, которые могут привести к нарушениям безопасности. Указано Язык по вашему выбору То, что вы узнаете, не имеет большого значения; В большинстве случаев рекомендуется выбрать простой язык, например Python или JavaScript.

Узнайте, как работает инфраструктура как код

Аналогичным образом, большинству аналитиков кибербезопасности было бы полезно научиться писать код, на который полагаются ИТ-инженеры для предоставления ресурсов посредством процесса, известного как инфраструктура как код, или IaC.

Код IaC не запускает приложения; Вместо этого он определяет, как настраиваются серверы, сети и другие ИТ-ресурсы. Ошибка в коде IaC, например код, который по ошибке предоставляет общедоступный доступ к конфиденциальному ресурсу данных, может привести к нарушению безопасности.

Аналитикам кибербезопасности не обязательно обладать глубокими навыками написания кода IaC, но это помогает выбрать популярную платформу IaC, такую ​​как Terraform, и знать, как использовать ее для настройки инфраструктуры. Это обеспечит практическое понимание того, как риски безопасности обычно возникают в современной инфраструктуре.

Узнайте больше о CI/CD

Научиться Конвейеры CI/CD Бизнес — еще один важный навык, который может помочь продвинуться по карьерной лестнице в области кибербезопасности. Работа с конвейерами CI/CD не требует написания какого-либо кода, поскольку конвейеры CI/CD не являются кодом; Это просто набор инструментов и процессов, на которые разработчики полагаются при написании, сборке, тестировании и развертывании кода.

Понимание того, как эти инструменты и процессы сочетаются друг с другом, а также типов рисков безопасности (например, невозможность ограничить доступ к репозиториям кода или серверам непрерывной интеграции), которые могут возникнуть в ходе процессов CI/CD, является еще одним способом для инженеров по кибербезопасности получить представление о том, как безопасность возникают риски.

Изучите Git

Git — это инструмент с открытым исходным кодом, на который сегодня полагаются большинство разработчиков для управления исходным кодом. Если вы работаете в сфере кибербезопасности, то знание того, как запускать команды Git, вероятно, не очень важно, но полезно знать основы работы Git — как разработчики проверяют код в репозитории Git, как они изменяют код с помощью Git и типы тестов, которые они делают, могут запускать через Git и т. д.

И здесь снова многие проблемы безопасности, которые приходится решать аналитикам, возникают в процессах мониторинга, происходящих во время операций Git, поэтому чем больше вы знаете о Git, тем лучше у вас будет возможность помочь предотвратить угрозы безопасности, связанные с Git.

Изучите сценарии

Возможность писать базовые сценарии с использованием таких языков, как Bash, PowerShell или Perl, может помочь аналитикам кибербезопасности автоматизировать некоторые из своих рабочих процессов. Например, вы можете написать сценарии, которые развертывают инструменты мониторинга безопасности или автоматически преобразуют данные.

Навыки написания сценариев менее важны для понимания истоков угроз кибербезопасности, поскольку сценарии обслуживания, как правило, не являются основными источниками риска (хотя они могут быть), но изучение сценариев может помочь специалистам по кибербезопасности работать более эффективно.

Итог: чтобы повысить уровень безопасности, научитесь программировать

Большинству аналитиков кибербезопасности не обязательно быть опытным программистом, освоившим все аспекты программирования. Однако базовое понимание основных аспектов программирования — например, того, как писать код приложения, как управлять кодом через конвейеры CI/CD и как разрабатывать базовые сценарии — может во многом помочь специалистам по кибербезопасности улучшить свои навыки. Программирование не является строгим требованием, но, потратив немного времени на развитие навыков программирования, можно принести огромные дивиденды для карьеры в области кибербезопасности.

Об авторе

Снимок в голову Кристофера ТоцциКристофер Тоцци — технический аналитик с опытом работы в области облачных вычислений, разработки приложений, программного обеспечения с открытым исходным кодом, виртуализации, контейнеров и многого другого. Он также читает лекции в крупном университете в Олбани, штат Нью-Йорк. Его книга «Для развлечения и прибыли: история революции свободного и открытого программного обеспечения» опубликована MIT Press.



Moscow.media
Частные объявления сегодня





Rss.plus



«1418»: выставка секции «Арт-фото» ТСХР в зале «Лаврушинский`15»

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

звезды шоу-бизнеса посетили весеннюю неделю моды estet fashion week

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)


Токсиколог Кутушов рассказал почему возникает похмелье

День Земли - каждый день

Спецвыпуск журнала «Стратегии развития» посвященный героям Великой Отечественной войны и Специальной военной операции

«1418»: выставка секции «Арт-фото» ТСХР в зале «Лаврушинский`15»


As residents complain of strong odors, Carroll officials pass moratorium on DAF storage

NYU Hospital on Long Island performs miraculous surgery

Ramon Cardenas aims to cement his contender status agains Jesus Ramirez Rubio tonight

Chat log from R7 of 2024: Gold Coast vs West Coast


Мост в Лыткарино готовят к укладке асфальта

Июльская ночь...

ТСД SAOTRON RT-T50: высокопроизводительный терминал сбора данных промышленного класса

В Екатеринбурге будут судить уроженца Армении, устроившего дорожный конфликт со стрельбой


Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Garry's Mod is removing 20 years' worth of Nintendo-related items from its Steam Workshop following takedown request: 'It's Nintendo. Need more be said?'

Для мобильного шутера Nebula Rangers проходит бета-тест на Android

Here's what god rolls you should be farming for Destiny 2: Into the Light's Brave Arsenal weapon set


Охорона і Безпека це ОіБ: замовляй охорону в Києві та Харькові

Магазин дверей і підлогового покриття Albero: якісна продукція для кожного клієнта

Рушникосушки від Hygge Family: європейські стандарти якості на українському ринку


Что можно отметить в этот день

звезды шоу-бизнеса посетили весеннюю неделю моды estet fashion week

«Семь-Я» экономического будущего России – в МИЦ «Известия» обсудили перспективы отечественного бизнеса

“Вилла Ливадия” - последние 6 апартаментов в уникальном комплексе у моря




Город контрастов. Как в Баку зарабатывают на «Бриллиантовой руке»

«1418»: выставка секции «Арт-фото» ТСХР в зале «Лаврушинский`15»

Подключение системы отопления в Московской области

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)


Жители Москвы примут участие в краеведческом диктанте «Московский код»

Подмосковный нарколог объяснил опасность шашлыка с алкоголем

Городские службы Москвы перевели на усиленный режим работы до 12 мая

Пешеходные дорожки обновят по ФКГС в сквере Иконникова в Сормове


Рублёв победил Давидович-Фокину в 3-м круге «Мастерса» в Мадриде, отыгравшись с 0:5 на тай-брейке

Азаренко проиграла в 1/16 финала турнира WTA-1000 в Мадриде

Хачанов обыграл Баутиста-Агуту в третьем круге «Мастерса» в Мадриде

Прямая трансляция матчей Рыбакиной и Путинцевой за выход в 1/8 финала турнира в Мадриде


Московский код. Жители и гости столицы пишут краеведческий диктант

Синоптик Шувалов рассказал о погоде в майские праздники

Кадыров готовится к бегству из Чечни - СМИ

Посол Армении в ЕС не увидел угроз для РФ в сближении Еревана и Брюсселя


Музыкальные новости

Певица Ольга Бузова прошла плановый осмотр в больнице

Тимати высмеял Джигана: "Не собьется, будет уже круто"

В Калининградской области отказались отменять трибьют-концерт Rammstein

Компания ICDMC стала победителем престижной премии в сфере ЗОЖ – Green Awards 2023/24



звезды шоу-бизнеса посетили весеннюю неделю моды estet fashion week

«1418»: выставка секции «Арт-фото» ТСХР в зале «Лаврушинский`15»

Что можно отметить в этот день

“Вилла Ливадия” - последние 6 апартаментов в уникальном комплексе у моря


Каршеринг BelkaCar и картографический сервис 2ГИС запустили серию совместных маршрутов

В Московской области сотрудники Росгвардии задержали подозреваемого в краже дорогостоящего электрооборудования

В Москве завершился Кубок России по спортивному программированию

В отпуск на Луну: с чем предстоит столкнуться космическим туристам — рассказывает эксперт Пермского Политеха


Блогер Асхаб Тамаев попал в ДТП около Москва-Сити

Mash: Блогер-миллионник влетел в столб и разбил новую BMW в центре Москвы

Блогер Асхаб Тамаев попал в ДТП в Москве

Многокилометровая пробка на М-11: массовое ДТП под Петербургом спровоцировало мощный затор


Париж решил показать, что такое ядерное сдерживание России по-французски

Путин поздравил Леонида Рошаля с днем рождения

Politico: Россия проиграет войну с НАТО, предупреждает Польша (Topmember)

Поведение Путина вызвало резонанс, потерянные в 90–е заводы возвращаются РФ




Дух разделения в Святой Руси, или Можно ли лишиться сана за отпевание Навального*

Басманный суд Москвы арестовал продюсера Reuters Константина Габова за помощь ФБК в подготовке материалов

Продюсера Reuters арестовали за публикацию материалов на YouTube-канале «НавальныйLIVE»


Школьница из Бутово придумала приложение для детей и взрослых «Твой ортодонт»

Учитель из Бутово стала «Гуру физкультуры»

В клинике Хайдарова медиками работали семь человек без профильного образования

В День Медика пройдет премия в области здоровья The Medical Stars & Beauty Awards



Юные керамисты школы №2120 выиграли три Гран-при конкурса «Мир дому твоему!»

Московские школьники стали победителями всероссийской олимпиады по математике

Учитель из Бутово стала «Гуру физкультуры»

Результаты забега на 5 км на Московском полумарафоне. Аплачкина и Голоктионов установили рекорды соревнований


Это - война: литовские беспилотники попытались атаковать Минск



Собянин: в Москве начался сезон фонтанов

Собянин: С 28 апреля до 12 мая городские службы будут работать в усиленном режиме

Собянин представил масштабную программу фестиваля "Пасхальный дар"

Собянин поздравил работников скорой помощи с профессиональным праздником


Концентрация песка в городском воздухе возвращается к обычным значениям

Прокуратура Москвы: тело мужчины нашли в лесопарке в Сокольниках

В Москве в парке нашли труп мужчины

Учения по ликвидации лесных пожаров прошли в Богородском округе


Пешеходные дорожки обновят по ФКГС в сквере Иконникова в Сормове

Синоптик Шувалов рассказал о погоде в майские праздники

В Сосновом бору в Москве обнаружены человеческие кости

Сервис проверки графика отключения горячей воды запустили на сайте мэра Москвы


В столице Поморья состоялись областные соревнования по художественной гимнастике

В Поморье продолжат развивать систему видеофиксации нарушений правил дорожного движения

Лиды для фрилансеров Golubinbot

Калининградские каратисты показали способности на чемпионате СЗФО


В Крыму прошли «Большие гастроли» к 10-летию воссоединения полуострова с Россией

Литературно-поэтический час «Ушла на фронт ещё девчонкой...»

Выставка-панорама героической истории "Вехи памяти и славы" ко Дню Победы в Великой Отечественной войне

Два матча чемпионата Крыма по футболу перенесли из-за массового отравления


Московский код. Жители и гости столицы пишут краеведческий диктант

Пешеходные дорожки обновят по ФКГС в сквере Иконникова в Сормове

В Москве открылась выставка фотографий «Магия природы»

Кадыров готовится к бегству из Чечни - СМИ












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Азаренко проиграла в 1/16 финала турнира WTA-1000 в Мадриде






Кадыров готовится к бегству из Чечни - СМИ

Московский код. Жители и гости столицы пишут краеведческий диктант

Жители Москвы примут участие в краеведческом диктанте «Московский код»

В Сосновом бору в Москве обнаружены человеческие кости