Дополнительные сведения:
1. Анализ угроз и защита инфраструктуры:
- Работа с СЗИ: SIEM (стек ELK, MP SIEM), WAF (Mod Security), EDR/XDR.
- Администрирование и атаки на AD: Golden Ticket, Silver Ticket, Kerberoasting, Pass-the-Hash/Ticket.
- Опыт в инфраструктурных атаках и защите (лабораторные работы).
2. Веб-безопасность:
- OWASP Top 10: эксплуатация уязвимостей (SQLi, XSS, IDOR) + защита.
- Опыт с Burp Suite (100+ лабораторных работ на PortSwigger).
- Прохождение Natas (OTW) — подтверждение навыков.
3. Сетевая безопасность:
- Понимание механики атак на сетевой уровень
- Основные порты и их назначение (HTTP/HTTPS, SSH, SMTP, DNS и др.).
- Анализ протоколов и атак на сетевой уровень.
- Опыт в Cisco Packet Tracer (изучение работы протоколов и сетей).
4. Администрирование и ОС:
- Понимание принципов работы ОСWinows/Linux
- Администрирование Linux (включая виртуализированные среды).
Анализ данных, программирование, WEB-атака, Active Directory, Сетевые протоколы, Расследование инцидентов информационной безопасности