Me gustaría entrar en la seguridad informática en mi carrera. ¿Cuáles son las mejores formas de aprender a programar de forma segura?
Me parece que, además de los libros de texto y tomar clases en el tema, tal vez aprender a "hackear" sería una de las mejores maneras de aprender. Mi razón para pensar esto es pensar que la mejor manera de aprender cómo evitar que alguien haga lo que usted no quiere que haga es aprender lo que es capaz de hacer.
Si este es el caso, entonces plantea otra pregunta: ¿cómo harías para aprender a hackear de manera ética? Definitivamente no quiero violar las leyes o causar daño en mi búsqueda.
Respuestas:
Hay mucho por ahí sobre "piratería ética": una palabra de éxito frecuente es "prueba de penetración". También hay códigos de ética sobre cómo hacerlo, pero mi única regla general sería la misma que las reglas del jardín de infantes: no hagas cosas difíciles que no sean tuyas.
Si está interesado en ambas caras de la moneda, le sugiero proyectos para el hogar: cree una aplicación simple y luego intente hackearla. Luego tiene el código disponible para que pueda romperlo y arreglarlo al contenido de su corazón.
La otra cosa es sitios como OWASP (ver otra respuesta). Hay un montón de vulnerabilidades conocidas por ahí. Aprender sobre ellos y aprender cómo prevenirlos es un gran paso que acorta la prueba y el error del pirateo de bricolaje. También es un gran paso aprender acerca de los mecanismos de confidencialidad, integridad, identificación y disponibilidad de software, redes y computadoras en general. Tener experiencia en la implementación de estos mecanismos en su idioma / implementación de elección es una excelente manera de desarrollar habilidades de seguridad de software.
fuente
¿Has mirado en OWASP ? Además, aquí hay un enlace más directo a los 10 principales problemas de seguridad .
fuente
Una forma sería mirar las herramientas que se pueden usar para probar la penetración de un sistema. Puede descargar algunas distribuciones de Linux de prueba de penetración especializadas para empezar.
Otra parte de tu búsqueda de aprendizaje es leer la literatura que hay. OWASP, como lo sugiere @ S.Lott, es un recurso increíble para la seguridad de las aplicaciones web. SafeCode es una fuente más generalizada, pero definitivamente es mucho menos detallada.
fuente