[ neo-br @ 20.09.2007. 13:31 ] @
Interesu je me kako se zove glavni administrator za zastitu podataka i sistema u nekoj firmi???
Neka preporuka literature na nama razumljivom jeziku za usavrsavanje te oblasti ?
I ima li negdje u nasoj zemlju SiCG da se organizuju neki kursevi za to?
[ Shadowed @ 20.09.2007. 13:53 ] @
Na koji jezik mislis pod "nama razumljiv"? Vecina literature je na engleskom a engleski jezik je neizbezan ako te administracija iole ozbiljnije interesuje.
Za Crnu Goru ne znam. U Beogradu ima MS kurseva za MCSE koji izmedju ostalog imaju i deo o sigurnosti. pogledaj http://www.cet.co.yu za detaljnije informacije (oni imaju najvecu ponudu, koliko mi je poznato).
[ neo-br @ 20.09.2007. 17:26 ] @
Pa meni trenutno ta "manjina" literature je potrebna, pa ako bi mogao nesto da preporucis?
[ jorganwd @ 21.09.2007. 13:19 ] @
Mozes citati literaturu potrebnu za polaganje CISSP sertifikata. Inace, security u Crnoj Gori je katastrofa, niko nece i ne zeli usluge tog tipa jos uvijek. Doduse, strpi se, bice uskoro Hands On Hacking kursevi u Crnoj Gori, pa se mozes prijaviti :)
[ Mitrović Srđan @ 21.09.2007. 14:01 ] @
Pa sad svako se kiti svojim titulama ;-) Security consultant ovo ono ^^

Elem bar literature imas na tone. Mislim da je taj posao golem i mozes slobodno krenuti
od ucenja osnova umrezavanja , protokola , servisa ...jednom recju sta god da ucis neces pogresiti.
To je jedna OGROMNA oblast gde treba OGROMNO znanje i uvek moras biti u korak sa vremenom.
Za pocetak Win/*nix internali i razumevanje TCP/IP protokola kao i osnovnih mreznih servisa (telnet/ftp/ssh/mail).
PA programiranje , paaaaaaaaaaaaaaaa ufff nece ti biti lako :)
[ jorganwd @ 21.09.2007. 22:56 ] @
kome ti to upucujes ovu prvu liniju blood? :-)

Ovo stoji definitivno sto je Srdjan napisao dole.
[ Mitrović Srđan @ 22.09.2007. 08:21 ] @
Nikom posebno to je samo onako :)
Inace zaista za nekog Security experta potrebna je velika kolicina znanja.
[ smrak @ 25.12.2007. 17:35 ] @
Samo zvanje moze da varira od organizacije do organizacije ali da li te zanima administrator (neko ko tehnicki radi security) ili uslovno receno manager (neko ko definise bezbednost na nivou organizacije, glavni za security).
Sto se tice ovog prvog zvanje je (IS/IT) Security Administrator/Inzenjer.
Za drugu poziciju ima vise funkcija Infromation (Technology/System) Security Officer/Manager, ima takodje i Information Security Auditor revizor za bezbednost.

Sto se tice kurseva kod nas ja sam samo video da imaju tehnicki kursevi koji su vezani za odredjnu oblast MS, cisco, DB itd. i to sam video u CETu.
[ balavi @ 06.03.2008. 22:54 ] @
Mada nije lose malko znati i o sigurnosti weba,posto je web hacking u blagom porastu!
[ Danilo Cvjeticanin @ 07.03.2008. 13:52 ] @
Web hacking se ne moze zaustaviti, jos se nije rodio security administrator koji ce 100% zastiti svoje sisteme.
[ balavi @ 07.03.2008. 15:31 ] @
Pa ono,koliko toliko.
[ B4lt4z4r @ 21.03.2008. 08:26 ] @
Slazem se sa Danilom..Svaki dan vidjam nove propuste u aplikacijama i uzmite primer samo joomle..
[ balavi @ 21.03.2008. 14:44 ] @
Da,da u pravu ste.Nema sanse da sve propuste pohvatas i da se zastitis!

Gadno vreme doslo!!!!!!!!!!!!
[ Shadowed @ 21.03.2008. 15:10 ] @
Doslo? Mislio sam da je oduvek tako bilo :)
[ B4lt4z4r @ 23.03.2008. 20:35 ] @
Gadna vremena oduvek postoje a sto vise internet raste i veci broj ljudi ga koriste tako se i povecava broj napadaca :)
[ momsab @ 23.03.2008. 21:42 ] @
pre se biti da se smanjuje procenat iskusnih napadaca sa znanjem u prstima
koliko ima korisnika mobilne telefonije a koliko 'akera koji znaju da neprimetno uapdaju u veze? ovo je samo primer...

pratis scenu, budes u pripravnosti, uradis sto je vise moguce slucajeva scenarija itd itd
nije jednostavno...
[ Mitrović Srđan @ 23.03.2008. 21:51 ] @
Wow biti haker teska rabota :L)
[ balavi @ 24.03.2008. 15:00 ] @
Bas teska,samo ucenje,ucenje,ucenje .... hehehehe ....

da slazem se sa momsab-om,to toliko raste da je nemoguce sve ispratiti znanjem,npr. web hacking

http://www.webappsec.org/projects/threat/v1/WASC-TC-v1_0.pdf

,zato ce biti sve manje onih koji znaju poso

[Ovu poruku je menjao balavi dana 24.03.2008. u 16:13 GMT+1]
[ Mitrović Srđan @ 24.03.2008. 15:09 ] @
I onda obicno shvatis da je vreme da unovcis svoje znanje pa prekoracis liniju zakona
onako bas papreno ili predjes u white hats ;)
[ jorganwd @ 25.03.2008. 11:31 ] @
Citat:
Mitrović Srđan: I onda obicno shvatis da je vreme da unovcis svoje znanje pa prekoracis liniju zakona
onako bas papreno ili predjes u white hats ;)


Tacno, ali ne mora bas tim redom, iako je cesta pojava :)
[ B4lt4z4r @ 26.03.2008. 21:21 ] @
Obicno sa tamne strane kasnje predju u white hats
[ misk0 @ 27.03.2008. 15:05 ] @
Ako ne predju u 'drzavnu ustanovu' i furaju prugasta odijela :)
[ Shadowed @ 27.03.2008. 15:44 ] @
Paaa.. to je nekad deo gore pomenutog puta sa jedne strane na drugu ;)
Doduse, mnogo cesce u filmovima :)
[ Aleksandar-R @ 25.06.2008. 03:08 ] @
Security administrator bas i ne postoji u tom obliku, imas Sercurity Officer ili Security Manager.

Inace za CISSP sam juce dobio ovo, mozda ti bude koristilo.

http://www.qstc.com/isc2/requirements.asp#cissp

Description Duration Date Special* Price
isc2 CISSP CBK seminar
http://www.qstc.com/products/training/description/QSTC0286.asp 5 20-24.10 .2008 1995 EUR


isc2-exam Exam for CISSP
http://www.qstc.com/products/training/description/QSTC0288.asp 1 15.11.2008 510 EUR

Ako budes zeleo da budes "proper" Security Manager idi uradi CISM (Certified Information Security Manager - www.isaca.org/cism), na svake pola godine se polaze.

Sta se tice dark side > white side, je B4lt4z4r upravu, to da neko predje u 'drzavnu ustanovu' i prugasta odijela... to je u filmovima. Jedina mogucnost da dobijes prugasto odelo jest da nemas pare pa platis stetu koju si naneo sa nekim hackom, posto su kazne za samo delo uvetne.
Ako volis da je zezas po dark side, idi uradi barem CEH (Certified Ethical Hacker - www.eccouncil.org/CEH.htm), to je najbolji pocetak za mozda nekad u boducnosti kvalitetnog Security Officerja.