Security Professionals - ipfw add deny all from eindgebruikers to any

Nieuw in security

29-07-2014, 11:27 door Anoniem, 25 reacties
Goedemorgen Security Professionals,

Ik ben Koen, en werk al enige tijd (10) jaar als systeem/netwerkbeheerder. De laatste 2 jaar heb ik me ook bezig gehouden met firewalls. Door veel met firewalls gewerkt te hebben voel ik me aangetrokken tot de security kant en nu wil ik me graag in security gaan verdiepen.

Ik heb in andere topics/forums ook het eea gelezen maar wou alsnog jullie advies/mening hebben.
Zoals boven aangegeven heb ik al de nodige basis ervaring van netwerken en wil nu graag de overstap naar security maken.

Ik heb gelezen over cursussen/opleidingen als CEHv8, CHFI, Mile2, SANS, Offensive security modules etc etc. maar omdat ik nieuw ben in de security wereldje wil ik toch graag weten waar ik moet beginnen en niet zomaar een cursus gaan volgen.

Hetgeen wat ik wil leren is zwakheden vinden en achterhalen maar ook voornamelijk hoe dit beter beveiligd kan worden om kans op gehackt te worden etc. te beperken. Welke van de bovenstaande opleidingen is geschikt en raden jullie een nieuweling in de security wereld aan?

Graag hoor ik jullie advies/meningen.

Alvast bedankt.

Koen.
Reacties (25)
29-07-2014, 13:10 door Anoniem
Sterk Deja Vu bij de vraag, posts voor je opgezocht
Mogelijk zit er bij de gegeven antwoorden onder deze posts wat van je gading.

https://www.security.nl/posting/38763/IT-Security+cursussen_opleidingen
https://www.security.nl/posting/388693/Waar+te+beginnen+met+security
29-07-2014, 13:46 door Anoniem
Door Anoniem: Sterk Deja Vu bij de vraag, posts voor je opgezocht
Mogelijk zit er bij de gegeven antwoorden onder deze posts wat van je gading.

https://www.security.nl/posting/38763/IT-Security+cursussen_opleidingen
https://www.security.nl/posting/388693/Waar+te+beginnen+met+security

Bedankt voor de linkjes, deze had ik zelf ook al gevonden maar vond ze niet erg nuttig.
29-07-2014, 14:04 door Anoniem
Als je ECHT wat over security wilt weten, ga dan psychologie studeren.
Want van de techniek weet je al genoeg.
De genoemde opleidingen zijn veelal marketing-technisch goed in de markt gezette weinig toevoegende opleidingen die relatief duur zijn en waarvan je later - als je het echt begrijpt - zal zeggen: goh, zonde van het geld;ben ik er toch ingetrapt.

Het is wel zo dat sommige werkgevers er wel wat in zien.
Zoek een werkgever waarvan je weet dat er deskundig personeel rondloopt. Die vind je op de verschillende hacker events en niet op "vakbeursen".
29-07-2014, 14:30 door Anoniem
Door Anoniem: Als je ECHT wat over security wilt weten, ga dan psychologie studeren.
Want van de techniek weet je al genoeg.
De genoemde opleidingen zijn veelal marketing-technisch goed in de markt gezette weinig toevoegende opleidingen die relatief duur zijn en waarvan je later - als je het echt begrijpt - zal zeggen: goh, zonde van het geld;ben ik er toch ingetrapt.

Het is wel zo dat sommige werkgevers er wel wat in zien.
Zoek een werkgever waarvan je weet dat er deskundig personeel rondloopt. Die vind je op de verschillende hacker events en niet op "vakbeursen".

Bedankt voor je reactie, dat is goede tip om de hacker events in de gaten te houden. Haha zie in deze tijd maar een werkgever te vinden die in mensen wilt investeren. Tegenwoordig hebben ze alleenmaar crisis en moet er bezuinigd worden althans dat is mijn ervaring het hoeft niet overal zo te zijn.

Bedankt voor je tip.
29-07-2014, 16:11 door Anoniem
Security is nogal breed en met je achtergrond zijn er natuurlijk veel gebieden waar je interesse in kan hebben.

Pak anders het CISSP boek eens. Lees het vooral om je focus te bepalen met wat je wilt. Daarna kun je b.v. de juiste SANS training er zo bijboeken.
29-07-2014, 16:30 door Anoniem
Ik vermaak me zelf wel aardig met 'hackmissies' zoals die worden aangeboden op bijv. certifiedsecure.nl (Gelieerd aan security.nl), maar ook enigmagroup.org en hackthissite.org. Je kunt er zelf aan de slag met allerlei thema's en op verschillende niveaus.
29-07-2014, 23:54 door Anoniem
Door Anoniem:
Bedankt voor je tip.

Maar helaas is dat wel waar!

En dat is niet perse slecht. Betekent alleen dat het onderwijs fors achterloopt op de praktijk en mensen er een slaatje uit proberen te slaan. En het echt alleen basiskennis die achterhaald is bijbrengt.

Het zou me overigens verbazen als veel mensen in het vak (bijvoorbeeld bancair) het niet met me eens zijn.....
30-07-2014, 00:06 door Anoniem
CISSP

Cheat sheat + Google. Duurde 48 uur "studie" met bier. Gecertificeerd. Niet zelf betaald. Dat bedoel ik dus...... ZUCHT.

Zolang mensen in sprookjes geloven zijn didactisch niet goed in gerichte studies niet aan te bevelen.
Laat staan dat het wetenschappelijk onderbouwd is.

Er zijn betere opties online te vinden van top universiteiten. Ook Nederlandse.
30-07-2014, 00:10 door Anoniem
dat is goede tip om de hacker events in de gaten te houden..

Ja.... dat is het echt... Hacken is een vak en lang niet altijd illegaal.
Kijk naar pentest opleidingen en laat je eventueel juridisch goed voorlichten.
30-07-2014, 10:49 door Anoniem
Vooral onthouden dat kern van dit vak gaat over;

antwoord krijgen en bewijzen via de fouten te benutten, dus FOUTEN DURVEN MAKEN. bij dit concept gaat standaard;

voor ieder goed idee worden er negen weggegooid.

normaal geven mensen elkaar antwoord door uit te leggen/te bewijzen waarom iets goed is. hackers doen dat andersom.

Het gaat over hoe en waarom het net uit te zetten, en waar, om welke reden, voordat je het uitzet. je controleert hoe sterk je redening was naar je vooraf ingeschatte vangst en hoezeer de realiteit daarmee overeen blijkt te komen. Hoe meer de realiteit afwijkt van wat je tevoren bedacht had te vangen, hoe minder goed je begrijpt, kan exploiteren en dus anderen kan helpen daarmee.

Vergeet ook niet dit;

cursus leren je hoe andere eerder achter het net hebben gevist, hoofdzakelijk.

hacken is zelf netten leren zetten, voordat je ze werkelijk zet (executiemoment, ./), vooral op grond van antwoorden en waarheden door fouten ten positieve te benutten, dus.

success..

oh ja, operating systems en netwerken van tanenbaum leert je meeste basis wel. als je wil.

en kies een onderwerp om te beginnen. gezien je behoefte voor firewalls zou ik netwerksecurity doen, waarom?

alle security begint bij netwerk. met de mogelijkheid van (oneigenlijk) delen komt de behoefte security. dus met netwerk. zonder netwerk mogelijkheden, was security hetzelfde als de losse flodder checkup service bij pistolen.

kies een onderwerp om te beginnen dus, waarom? omdat je de vraag die je hier stelde niet gesteld zou hebben als anders handzaam voor je was. netwerkbeveiliging is altijd het beste en de zin hierboven zegt al waarom, routers en routing is het beste om mee te beginnen, geef je de basis van netwerk, addressing, meteen goed in je praktische realiteitvak onder je dakpan.
30-07-2014, 11:18 door Anoniem
Door Anoniem: Ik vermaak me zelf wel aardig met 'hackmissies' zoals die worden aangeboden op bijv. certifiedsecure.nl (Gelieerd aan security.nl), maar ook enigmagroup.org en hackthissite.org. Je kunt er zelf aan de slag met allerlei thema's en op verschillende niveaus.

Bedankt voor de sites, ik zal deze rustig doornemen in mijn vakantie.
30-07-2014, 11:21 door Anoniem
Door Anoniem: CISSP

Cheat sheat + Google. Duurde 48 uur "studie" met bier. Gecertificeerd. Niet zelf betaald. Dat bedoel ik dus...... ZUCHT.

Zolang mensen in sprookjes geloven zijn didactisch niet goed in gerichte studies niet aan te bevelen.
Laat staan dat het wetenschappelijk onderbouwd is.

Er zijn betere opties online te vinden van top universiteiten. Ook Nederlandse.

Dat klopt je hebt groot gelijk, tegenwoordig leren mensen antwoorden etc uit hun hoofd om certificaten te halen.
Maar ik vind dat persoonlijk niks voor mij als ik een certificaat haal dan wil ik dat halen op basis van mijn kennis en kunde en geen cheat sheats etc. Overigens interesseren de certificaten mij niet maar gaat het mij puur om de kennis die ik opdoe tijdens de opleidingen om zo zelf beter te worden.
30-07-2014, 11:23 door Anoniem
Door Anoniem:
dat is goede tip om de hacker events in de gaten te houden..

Ja.... dat is het echt... Hacken is een vak en lang niet altijd illegaal.
Kijk naar pentest opleidingen en laat je eventueel juridisch goed voorlichten.

Bedankt voor je reactie, heb je ook voorbeelden van pentest opleidingen? ik had zelf een instantie in veenendaal gevonden die CEHv8 geeft maar hoor van veel mensen dat je niet echt veel aan de cursus hebt omdat het meer comercieel en certificaat gericht is dan een beetje handson ervaring opdoen.

Zoals eerder aangegeven wil ik zwakheden in netwerken vinden en deze leren beveiligen om aanvallen van binnen/buiten af te beperken.
30-07-2014, 12:33 door Anoniem
Door Anoniem:
Door Anoniem:
dat is goede tip om de hacker events in de gaten te houden..

Ja.... dat is het echt... Hacken is een vak en lang niet altijd illegaal.
Kijk naar pentest opleidingen en laat je eventueel juridisch goed voorlichten.

Bedankt voor je reactie, heb je ook voorbeelden van pentest opleidingen? ik had zelf een instantie in veenendaal gevonden die CEHv8 geeft maar hoor van veel mensen dat je niet echt veel aan de cursus hebt omdat het meer comercieel en certificaat gericht is dan een beetje handson ervaring opdoen.

Zoals eerder aangegeven wil ik zwakheden in netwerken vinden en deze leren beveiligen om aanvallen van binnen/buiten af te beperken.

Gratis security cursus;
http://www.offensive-security.com/metasploit-unleashed/Main_Page
30-07-2014, 12:42 door Anoniem
Door Anoniem: Vooral onthouden dat kern van dit vak gaat over;

antwoord krijgen en bewijzen via de fouten te benutten, dus FOUTEN DURVEN MAKEN. bij dit concept gaat standaard;

voor ieder goed idee worden er negen weggegooid.

normaal geven mensen elkaar antwoord door uit te leggen/te bewijzen waarom iets goed is. hackers doen dat andersom.

Het gaat over hoe en waarom het net uit te zetten, en waar, om welke reden, voordat je het uitzet. je controleert hoe sterk je redening was naar je vooraf ingeschatte vangst en hoezeer de realiteit daarmee overeen blijkt te komen. Hoe meer de realiteit afwijkt van wat je tevoren bedacht had te vangen, hoe minder goed je begrijpt, kan exploiteren en dus anderen kan helpen daarmee.

Vergeet ook niet dit;

cursus leren je hoe andere eerder achter het net hebben gevist, hoofdzakelijk.

hacken is zelf netten leren zetten, voordat je ze werkelijk zet (executiemoment, ./), vooral op grond van antwoorden en waarheden door fouten ten positieve te benutten, dus.

success..

oh ja, operating systems en netwerken van tanenbaum leert je meeste basis wel. als je wil.

en kies een onderwerp om te beginnen. gezien je behoefte voor firewalls zou ik netwerksecurity doen, waarom?

alle security begint bij netwerk. met de mogelijkheid van (oneigenlijk) delen komt de behoefte security. dus met netwerk. zonder netwerk mogelijkheden, was security hetzelfde als de losse flodder checkup service bij pistolen.

kies een onderwerp om te beginnen dus, waarom? omdat je de vraag die je hier stelde niet gesteld zou hebben als anders handzaam voor je was. netwerkbeveiliging is altijd het beste en de zin hierboven zegt al waarom, routers en routing is het beste om mee te beginnen, geef je de basis van netwerk, addressing, meteen goed in je praktische realiteitvak onder je dakpan.

Bedankt voor je wijze woorden en uitleg.
30-07-2014, 14:54 door Anoniem
Security is vrij breed; je hebt de technische kant van het vak en de psychlogische en vooral politieke kant van het vak.
Daar zijn beiden specialisten in te vinden.
Mensen die vaak CISSP afkraken en soort gelijke certificeringen kijken vooral naar de techniek.
Let wel dat het nog vaak moeilijk is om security goed geregeld te hebben dan met een grote bek laten zien dat je een XSS hebt gevonden in het intranet van je werkgever.

Handson hacking ervaring leer je bij instanties die mensen intern vooral trainen, niet bij CEH etc.
Ik zie CEH.CPTE, Security + vooral om als beginner wat te leren over wat namen, tools en technieken maar niet dat je even je eigen pakketjes gaat reverse engineeren.

Je kan dan volgens mij het beste stage gaan lopen bij een bedrijf die je de fijne kneepjes wilt leren en dat jij het hun terug betaald door die kennis om te zetten naar interessante opdrachten.
30-07-2014, 15:03 door Anoniem
@Anoniem (12:42);

Daar heb ik niets aan toe te voegen :)
01-08-2014, 12:52 door Anoniem
Door Anoniem: Security is vrij breed; je hebt de technische kant van het vak en de psychlogische en vooral politieke kant van het vak.
Daar zijn beiden specialisten in te vinden.
Mensen die vaak CISSP afkraken en soort gelijke certificeringen kijken vooral naar de techniek.
Let wel dat het nog vaak moeilijk is om security goed geregeld te hebben dan met een grote bek laten zien dat je een XSS hebt gevonden in het intranet van je werkgever.

Handson hacking ervaring leer je bij instanties die mensen intern vooral trainen, niet bij CEH etc.
Ik zie CEH.CPTE, Security + vooral om als beginner wat te leren over wat namen, tools en technieken maar niet dat je even je eigen pakketjes gaat reverse engineeren.

Je kan dan volgens mij het beste stage gaan lopen bij een bedrijf die je de fijne kneepjes wilt leren en dat jij het hun terug betaald door die kennis om te zetten naar interessante opdrachten.


Als je zo een bedrijf waarbij ik stage kan lopen ken hoor ik het graag.
01-08-2014, 12:53 door Anoniem
Beste security professionals,

Bedankt voor jullie reactie's en meningen, na diverse verhalen gehoord en gelezen te hebben besluit ik toch te beginnen met een opleiding van SANS de reden hiervan is omdat dit mij meer aantrekt dan de CEH variant.

Mochten jullie nog tips hebben hoor ik het graag.

Mvg,

Koen
01-08-2014, 16:16 door Anoniem
Hi Koen,

Goed om te lezen dat je iets leuks hebt gevonden.
Laat ook achteraf eens horen wat je ervan vond. Daar leren we allemaal weer van.
01-08-2014, 18:07 door Anoniem
Een goede start in informatiebeveiliging is te maken via de Open Universiteit. De cursus Security en IT geeft je een stevige basis mbv het boek Security in Computing, C.P. Pfleeger en S. Lawrence Pfleeger; een klassieker. Als je wat jaren praktijkervaring hebt opgedaan kun je eventueel CISSP gaan doen. Veel plezier.
02-08-2014, 11:51 door Anoniem
Doe je CCNA Security, natuurlijk wel op Cisco gericht maar deze stof is echt op alle lagen van security gericht.
12-08-2014, 09:02 door Anoniem
Door Anoniem: Doe je CCNA Security, natuurlijk wel op Cisco gericht maar deze stof is echt op alle lagen van security gericht.

CCNA Security heb ik al.

Mvg,

Koen.
12-08-2014, 09:04 door Anoniem
Door Anoniem: Een goede start in informatiebeveiliging is te maken via de Open Universiteit. De cursus Security en IT geeft je een stevige basis mbv het boek Security in Computing, C.P. Pfleeger en S. Lawrence Pfleeger; een klassieker. Als je wat jaren praktijkervaring hebt opgedaan kun je eventueel CISSP gaan doen. Veel plezier.


Bedankt voor de tip, heb de boek al besteld.
12-08-2014, 09:06 door Anoniem
Door Anoniem: Hi Koen,

Goed om te lezen dat je iets leuks hebt gevonden.
Laat ook achteraf eens horen wat je ervan vond. Daar leren we allemaal weer van.


Zal ik zeker doen heb volgende maand de cursus zal erna een reactie met mijn mening en bevindingen plaatsen.

Mvg,

Koen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.