Certificados Seguridad Informática

WBIndieGame

Muy buenas, estoy planteando mi futuro laboral hacía la Seguridad Informática y dentro de esa rama, me interesa Ethical Hacker aunque no descarto alternativas como Pentesting o Forense.

¿Me podríais decir que certificación puede ser la mas interesante para iniciarse en estos temas?

Soy Ingeniero Informático y en un principio no me planteo hacer un master, por lo que me han comentado algunos profesionales, sirve de más bien poco, y me señalan que las certificaciones son mucho más útiles

B

Busca activamente hacer prácticas en una empresa que se dedique a ello, olvídate de ninguna certificación seria sin haber tenido práctica en ello.

Por otro lado, una certificación que siempre te va a venir bien para ese mundo y que puedes empezar desde ya son las LPIC.

1 2 respuestas
ke2g

Seguridad informática es un sector muy grande, tienes una idea de a que sector quieres dedicarte? Así podemos orientarte mejor.

Ah y yo también estoy de acuerdo en que las certificaciones (depende de cual obviamente) están mejor valoradas que los masters. Pero vamos experiencia es muy superior a cualquier certificacion

1 2 respuestas
ArfeX

como dicen #2 y #3 experiencia real primero, las certs de CompTia suelen ser muy bien valoradas, en EEUU algunas son pre-req para algunas posiciones gubernamentales por ej. y hay apartados específicos para Seguridad, por si les quieres dar un ojo.

1 1 respuesta
WBIndieGame

#2 Gracias por responder. Estoy actualmente trabajando en una empresa de reconocido prestigio en temas de seguridad, pero me interesaría seguir formándome y no esperar a que me lo pidan para tener que ir con prisas, prefiero ir mirándolo ahora que estoy más tranquilo y tener más margen de tiempo.

Me miraré las LPIC ¡gracias!

WBIndieGame

#3 Pues todavía no lo tengo claro, si veo que me llama un poco más el tema de Hacking ético, penetración de sistemas y todo eso, pero no lo he hecho nunca, entonces igual me pongo con ello y resulta que no me gusta. Voy un poco a ciegas por desgracia.

1 respuesta
WBIndieGame

#4 Les echaré un ojo :)

ke2g

#6 Si te interesa hacking ético (pentesting, red team, etc) la certificación por referencia y la que esta mejor valorada es el OSCP. Eso si, es "dura", en el sentido que es de las pocas certificaciones que el examen es 100% práctico y la ayuda que te proporcionan para pasarlo es mínima, tienes que buscarte la vida solo. Normalmente recomiendan hacerla cuando ya se tiene cierta experiencia, pero yo creo que si uno se pone la saca. Si te interesa puedo darte mas información :)

También tienes los trainings de SANS +certs GIAC, pero son caros (>5k) y para mi no valen lo que cuestan.

En mi humilde opinión las demás certificaciones relacionadas con hacking no aportan nada.

1 2 respuestas
soulsville

De las que te recomienda #8 échale un vistazo a las de eLearnSecurity. Cada vez están ganando un mayor reconocimiento en el sector, aunque todavía le queda mucho para tener el recorrido y la presencia del OSCP, pero tienen muy buen material y su precio está entre los 800€ < 2k. Están añadiendo y actualizando cursos en diferentes ámbitos relacionados con la Ciberseguridad: Threat Hunting, Forensics, Exploiting, etc, aunque por lo que comentas la que más te puede interesar es la de Pentesting, que tiene 3 niveles (principiante, "profesional" y "extreme".

No obstante, si quieres solamente un papel acreditativo y que te sirva de cara a RH haz la broza del CEH, ya que por desgracia suele ser un requisito para muchas ofertas de trabajo a pesar de ser una pérdida absoluta de tiempo.

1
B

Hay certificaciones CISCO de seguridad. Obviamente la mas famosa seguirá siendo OSCP.

1
WBIndieGame

#8 Pues si eres tan amable, toda la información que tengas es bienvenida

1 respuesta
ke2g

#11 el oscp es completamente online (practicas y examen). Para las practicas te dan un pdf+videos que no son nada del otro mundo y el mismo contenido lo puedes encontrar online. El índice del pdf lo puedes encontrar aqui para hacerte una idea de lo que se ve.

Lo guapo de las practicas es el laboratorio. Te dan acceso por VPN a una red que representa la red interna de una compañía y básicamente tienes que petarte todas las máquinas que hay en esa red. Hay todo tipo de OS, servicios, etc. Con distintas dificultades, algunas con exploit directo ya entras y tienes root, otras tienes que encontrar la vulnerabilidad y luego escalar privilegios. Mis dos únicos puntos negativos son: primero, el laboratorio es compartido, por lo que a veces estas haciendo una máquina y te toca esperar porque algún iluminado se la ha cargado. Y luego que el contenido esta un poco "desactualizado", algunas de las vulnerabilidades que te enseñan y explotas ya no se ven casi (o directamente están parcheadas), en cambio otras mas modernas no se tocan.

Luego tienes el examen. Son 24 horas de examen online (+24 horas para hacer el reporte), también te dan una VPN y en este caso tienes acceso a una red (solo para ti) en la que tienes que petar 5 máquinas. Cada máquina vale X puntos y para pasar el examen tienes que hacer 75/100 si no recuerdo mal.

Hay un montón de reviews por internet de gente que hace el curso y examen. Si buscas en reddit encontraras reviews de gente que pone su experiencia y como le fue, también de material complementario, etc. Yo te diría que te los mirases y así puedes hacerte una idea de que esperar con la experiencia que tengas.

1 1 respuesta
WBIndieGame

#12 Gracias

Usuarios habituales