Hjälp en 17åring att följa sin dröm! [Lära sig mer om datasäkerhet — mod]

Permalänk
Medlem

Ingenjörsutbildning är imo mycket förslösad tid på att läsa matematik. Jag skulle satsa på en renodlad programmeringsutbildning och läsa in en del extra fokus på nätverk och datasäkerhet om det var mitt mål. Maskinnära kod är vettigt att studera, likaså distribuerad programmering.

Själv läser jag Datavetenskap i Skövde, men vi har ganska mycket kurser inom testning, datamodellering etc som du har mindre nytta av om drömmen är hacking. Däremot går vi på djupet inom programmering.

Kom också ihåg att det är grova straff på dataintrång, rör inga system du inte har behörighet till.

Visa signatur

Desktop: | Win10 | InWin 303 | ASUS TUF X570 | AMD Ryzen 5 3600 | Noctua NH-U12S (PP) | Intel 600p 256GB | Gigabyte GTX 670 | 32GB DDR4 2400Mhz | Corsair RM650x | 3x 1080 Screens |
Datacenter: | 1x Physical | 1x Virtual |
Laptop: | 2x |

Dell Certified Technician

Permalänk
Medlem
Skrivet av JamesBanana:

[...]

Kom också ihåg att det är grova straff på dataintrång, rör inga system du inte har behörighet till.

Grova straff för dataintrång är det ju inte riktigt. Från böter till två års fängelse, däremot är det ju inte rekommenderat att bryta mot lagen.

Visa signatur

Lian Li 6070B / Asus P8P67 B3 / Intel Core i5 2500K @ 4.5GHz
Corsair Vengance 8GB 1600MHz / Asus GTX780 / Corsair TX650V2

Permalänk
Medlem
Skrivet av Doodle:

Grova straff för dataintrång är det ju inte riktigt. Från böter till två års fängelse, däremot är det ju inte rekommenderat att bryta mot lagen.

Skulle påstå att två år på kåken är ganska grovt, om än osannolikt att någon döms till för ett mindre intrång. Ganska onödigt att dra på sig böter i onödan också.

Visa signatur

Desktop: | Win10 | InWin 303 | ASUS TUF X570 | AMD Ryzen 5 3600 | Noctua NH-U12S (PP) | Intel 600p 256GB | Gigabyte GTX 670 | 32GB DDR4 2400Mhz | Corsair RM650x | 3x 1080 Screens |
Datacenter: | 1x Physical | 1x Virtual |
Laptop: | 2x |

Dell Certified Technician

Permalänk
Medlem
Skrivet av JamesBanana:

Skulle påstå att två år på kåken är ganska grovt, om än osannolikt att någon döms till för ett mindre intrång. Ganska onödigt att dra på sig böter i onödan också.

Ja så klart två år på kåken inte är en barnlek men det är väldigt sällan maxstraff döms ut i svensk rätt. För att jämställa det med något: "Grovt förtal" har också ett maxstraff på två år. Men jag tvivlar på att det döms ut, om ens någonsin har gjort det. Grov förolämpning har sex månaders fängelse som maxstraff.

Så ja, dataintrång är inte så grovt.

edit: stavning

Visa signatur

Lian Li 6070B / Asus P8P67 B3 / Intel Core i5 2500K @ 4.5GHz
Corsair Vengance 8GB 1600MHz / Asus GTX780 / Corsair TX650V2

Permalänk
Medlem

Du börjar i fel ände, och du låter faktiskt som arketypen av en script kiddie.

Lär dig grunderna först. Börja med programmering i högnivåspråk och fortsätt nedåt till hårdvarunivå, om du nu absolut måste bli en 1337 h4xX0r. Det finns inga genvägar, jag lovar. Om du är en naturbegåvning så kommer det förstås gå snabbare, men annars får du räkna med många långa års lärande och erfarenhetssamlande. Alla har INTE samma förutsättningar för det här - det krävs hög intelligens och logisk tankeförmåga.

Vissa klarar aldrig av det, hur mycket de än försöker, så hellre än att "aldrig ge upp" föreslår jag att det är bättre att lära sig NÄR det är dags att ge upp, och att det faktiskt inte är hela världen att "misslyckas".

Sen hoppas jag för din egen och alla andras skull att du satsar på vitt och inte svart när det gäller hatten.

Visa signatur

5950X, 3090

Permalänk
Medlem

Ser att ingne har taggit upp CBT's CEH. I alla fall det är en grund kurs innom säkerhet, kursen går ut på att lära sig de vanligaste sätten man kan komma åt system.

Du hittar den här https://secure.cbtnuggets.com/it-training-videos/series/ecc_e...

Dock en varnig CBT's saker kostar rejält mycket och det är rekomenderat att kunna en hel del om Linux samt programmering samt nätverk innan du ens böjrar med denna.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Medlem

Det låter som du vill satsa på en karriär som penetrationstestare. Uppdragen som en penetrationstestare får brukar oftast vara rätt korta, där du kommer spendera majoriteten av tiden med att skriva rapport av dina fynd. Efter ett tag i branchen har du mallar vilket gör att rapportarbetet går en aning fortare. Det är alltså viktigt att du behärskar det skriftliga på både svenska och engelska. Chefen som beställt ditt penetrationstest är förmodligen ekonom och du måste därför kunna förklara hur kritiska dina fynd är utan att gå in på detaljer. Utöver att göra penetrationstester kommer du förmodligen få programmera en hel del för att du ska ha en jämn beläggning.

Vägen dit väljer du själv, det finns folk branchen som inte har någon högre utbildning utan är helt och hållet självlärda. Jag skulle ändå rekommendera en civilingenjörs utbildning med inriktning mot säkerhet, eftersom jag själv läst det.

Böcker att börja med:
http://www.detectmalice.com/
http://www.amazon.com/Metasploit-Penetration-Testers-David-Ke...
(Roman) http://www.amazon.com/Kingpin-Hacker-Billion-Dollar-Cybercrim...

Länkar:
OWASP Top 10 - https://www.owasp.org/index.php/Top_10_2013

Dessutom finns det ett gäng linux distar som är gjorda för att visa på sårbarher. Börja där:
http://www.offensive-security.com/metasploit-unleashed/Metasp...

Får du pengar över rekommenderar jag:
http://www.offensive-security.com/information-security-certif...

Permalänk

Skummade igenom tråden lite snabbt och såg ingen som länkat utbildningen om IT-säkerhet i Halmstad. En polare till mig läser den och överlag vad jag hört så har han varit nöjd och belåten med programmet.

http://www.hh.se/ide/utbildning/villblistudent/program/itfore...

http://www.hh.se/utbildning/hittautbildning/sokprogram.2532.h...

Permalänk
Medlem

Man bör aldrig begränsa sin framtid genom för snåla mål.

Gå en civilingenjörsutbildning så har du en mycket mycket stor möjlighet att välja på arbetsmarknaden, om dina mål skulle förändras med tiden. Det är kul att gå på universitet och det går inte att överskatta hur bra det kommer vara för ditt framtida yrkesliv.

Visst finns det folk som kan sitta och hacka i källaren och sen få ett jobb, men du ökar dina chanser tusenfalt genom att gå en riktig utbildning och sen komplimentera med ett brinnande intresse.

Som allt i livet lär man sig inte saker utan att träna på dem. Det finns inga genvägar. Skriv kod, läs kod, läs bloggar, läs böcker, men framför allt, praktisera. Använd dina kunskaper, ladda ner open source projekt, analysera koden, vart skulle du kunna attackera?

Sen med säkerhet är det inte bara att koden skall vara korrekt, det är massor med mer faktorer som spelar roll - Vilka datorer finns på platsen, vilka använder dem, vilka rutiner gäller,, finns det USB-portar på datorerna på arbetsplatsen, hur kontaktar personal supporten för att få nya lösenord etc etc.

Det är ett enormt stort och spännande område, men som andra har föreslagit i tråden, börja med programmeringsdelen - även om du skulle tröttna på just säkerhetsaspekten, har du sedan en yrkeskunskap som kan appliceras i annat - Du kanske svidar om och börjar skriva programvara till blodcentrifuger på sjukhus, eller programmerar robotarna som gör O'boy-pulver, eller kanske är med och skriver ett system för att rösta via nätet.

Det kommer inte bli förre datorer och robotar i världen. Programmering är ett mycket solidt yrke där utvecklingsmöjligheterna är oändliga.

Permalänk
Medlem
Skrivet av PCnörden:

http://www.liu.se/utbildning/program/datateknik?l=sv
det skulle nog passa dig, tror jag
här är kurserna
http://www.liu.se/utbildning/program/datateknik/kurser?l=sv
Men borde du inte gått teknik linjen om du gillar datorer och programmera etc?

Det finns en säkerhetsinriktning på masternivå "Säkra system". Av någon anledning får man massa bilder på lucy liu när man googlar secsy liu. dumma google.

Tror annars att Natur mattedata har mer datorer och skit. Iaf så klarar man ju intagskraven på Fysik B, Kemi A, Matte E eller vad de är numera.

Skrivet av freqwa:

Att bli utsatt för en hackerattack vill ju alla företag undvika så därför finns det rätt gott om såna jobb, lyckligtvis. Har för mig att FOI sökte en ren "hacker" för några år sen. Just FOI har nog lite sånt folk anställda nånstans, tex sin cyberkrigsavdelning? Du kan ju ta reda på vad som krävs för ett sånt jobb och sen jobbar du på det!

FOI:s IT-säkerhetsavdelning ligger för övrigt på Campus Valla delar lokal med universitetet i G-huset.
Så det finns lite forskningsprojekt mellan dem.

Linköpings Univeristet är väll det närmaste du kommer något riktigt i detta land.
Till största del så handlar det ju om ett brinnande intresse i slutändan.

Permalänk
Medlem
Skrivet av JamesBanana:

Ingenjörsutbildning är imo mycket förslösad tid på att läsa matematik. Jag skulle satsa på en renodlad programmeringsutbildning och läsa in en del extra fokus på nätverk och datasäkerhet om det var mitt mål. Maskinnära kod är vettigt att studera, likaså distribuerad programmering.

Själv läser jag Datavetenskap i Skövde, men vi har ganska mycket kurser inom testning, datamodellering etc som du har mindre nytta av om drömmen är hacking. Däremot går vi på djupet inom programmering.

Kom också ihåg att det är grova straff på dataintrång, rör inga system du inte har behörighet till.

Jo jag vet det

Skrivet av backfeed:

Du börjar i fel ände, och du låter faktiskt som arketypen av en script kiddie.

Lär dig grunderna först. Börja med programmering i högnivåspråk och fortsätt nedåt till hårdvarunivå, om du nu absolut måste bli en 1337 h4xX0r. Det finns inga genvägar, jag lovar. Om du är en naturbegåvning så kommer det förstås gå snabbare, men annars får du räkna med många långa års lärande och erfarenhetssamlande. Alla har INTE samma förutsättningar för det här - det krävs hög intelligens och logisk tankeförmåga.

Vissa klarar aldrig av det, hur mycket de än försöker, så hellre än att "aldrig ge upp" föreslår jag att det är bättre att lära sig NÄR det är dags att ge upp, och att det faktiskt inte är hela världen att "misslyckas".

Sen hoppas jag för din egen och alla andras skull att du satsar på vitt och inte svart när det gäller hatten.

Tråkigt att du får den bilden av mig. Blackhat är ju bara namnet på konferensen. Vitt är vägen att vandra för mig. Kanske vill ha en gul hatt! xD

Visa signatur

OS: MacOS/ Windows 10 Pro 64-bit MB: ASUS-Z97-A CPU: i7 4790k
NÄTAGG: EVGA SUPERNOVA G2
RAM: 32768 MiB GPU: 1070 FTW Chassi: Fractal Design R4
MBP 13" i5 | 256GB | 16GB RAM | MID 2014

Permalänk
Medlem

KOlla på senaste avsnittet här,

http://www.svtplay.se/vetenskapens-varld?tab=episodes&sida=1

här hackar de som bara fasen

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Medlem
Skrivet av N0iZE:

Tråkigt att du får den bilden av mig. Blackhat är ju bara namnet på konferensen. Vitt är vägen att vandra för mig. Kanske vill ha en gul hatt! xD

Eller grå. Dubbelagent!

Det var inte menat som ett personligt påhopp, utan som en verklighetsförankring som jag tyckte saknades i tråden.

Visa signatur

5950X, 3090

Permalänk
Inaktiv
Skrivet av N0iZE:

MASSA TEXT...

Jag blev en gång kallad "hacker" efter att ha placerat en simpel rat på en server jag hade access till av misstag. Min poäng är att "hacker" är ett överskattat ord. Jag kan ingenting som din definition av "hacker" verkar innebära.

Och jag såg också dokumentären på tv om att svenskar suger på att kryptera sina wifis ordentligt och drog genast iväg en beställning på ett ALFA nätverskkort och tanka hem Backtrack.
Satte mig i bilen och drog en vända på stan och hittade dussintal wifis med wep samt wpa med dictionary words. Det var fruktansvärt "coolt" i en cirkus 15min.. Sen satt man där och klia sig i håret och tänkte "Now what...?".

Med andra ord, din hype om att "hacka" wifis och telefoner kommer gå över.
Dock så håller jag med, du verkar väldigt energisk av din "presentation" att döma så använd det mer än gärna energin till att gå din väg inom it-säkerhet eller vad det nu kan tänkas bli. Kommer säkert bli skit bra.

Själv så hade jag hoppats på att jag var mer av en elit-nörd så jag kunde utbildat mig och en dag jobbat med antivirus säkerhet. Det är något som jag inbillat mig måste vara skit kul. Att leta virus och lära sig förstå själva virus koden och bygga ett skydd för detta. Måste ju vara ett jävligt skoj jobb med mycket mind-challenges.

Permalänk
Musikälskare

Om du ska bli hacker så säg upp bekantskapen med alla vänner + familj och sätt dig i en källare och koda 10+år enbart

Okej kanske inte så extremt men lite sanning ligger där nog i det ^^

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av backfeed:

Eller grå. Dubbelagent!

Det var inte menat som ett personligt påhopp, utan som en verklighetsförankring som jag tyckte saknades i tråden.

Inga problem! Ska skaffa en Gandalfhatt!

Visa signatur

OS: MacOS/ Windows 10 Pro 64-bit MB: ASUS-Z97-A CPU: i7 4790k
NÄTAGG: EVGA SUPERNOVA G2
RAM: 32768 MiB GPU: 1070 FTW Chassi: Fractal Design R4
MBP 13" i5 | 256GB | 16GB RAM | MID 2014

Permalänk
Medlem

Det finns inga krav på att kunna programmera, det kan underlätta i vissa moment, men långt ifrån ett krav.

Permalänk

Om du vill bli en bra hacker så bör du lära dig programmera och programmering är INGENTING för en social människa, förvänta dig ett ensamt liv framför datorn.

EDIT: Detta är alltså ett citat från en f.d. programmerare... inte mig, kan ju ha ändrats en hel del sen han jobbade med det.

Permalänk
Medlem

Buntar ihop tipsen som jag har:
- Programmering (så du kan bygga eget. C eller C++ är en bra grund, "its a pain in the ass and not done in one day")
- Reverse engineering (du kommer garanterat behöva detta för att kunna debugga program och hitta fel)
Googla "Lenas reverseengineering tutorial", hon är grundlig och håller en jämn inlärningkurva.
- Securitytube. Se vad andra har gjort. Förstå hur dom tänkt. testa samma sak, ofta kan du hitta äldre versioner av program där
Buggarna inte är fixade
- TCP/IP. Svårt att bli riktigt bra på men ska du göra något över nätverket så MÅSTE du kunna detta. Wireshark är ett bra verktyg att kunna.
- Linux eller rättare sagt BackTracker. Finns ett par verktyg som kan hjälpa dig att minska tiden du behöver lägga per "target".
Många av programmen skulle räknas som Scriptkiddie hacking. Men se det som att du inte skapar hjulet igen bara för att du ska bygga ett nytt bilmärke.
- Google, ja bli riktigt duktig på att hitta saker du letar efter. använd de inbyggda avancerade sökkriterierna.
- Mattematik. Yay! ja, det kan behövas så se till att du kan grunderna du lär dig i skolan, it helps.

När du känne dig bekväm med dessa saker så behöver du antagligen inte mer vägledning.
Tänk på att du säkert måste lägga ner år på att bli duktig nog för att överhuvudtaget synas i de kretsarna du strävar efter.
Det kommer nog dessutom ta bra mycket längre tills du står på scenen för Blackhat, men i slutändan är det bara din vilja och kreativitet som sätter stopp för vad du kan lära dig.

PS: glömm inte bort att fråga folk du lär känna på vägen. och ta en sak i taget.

Jag är ingen hacker/cracker på något sätt. jag har inte tiden att lägga på det, eller viljan att bli så duktig.

Lycka till!

EDIT: Glömde en sak. Hacka dina egna saker. Hack inte andra personer utan deras skriftliga samtycke. Det är en snabb väg till dryga böter / fängelse.

Visa signatur

Gaming: Epenis ++
Everything else: MacBook Air M1
Work: MBP M1

Permalänk
Medlem
Skrivet av krythorian:

Om du vill bli en bra hacker så bör du lära dig programmera och programmering är INGENTING för en social människa, förvänta dig ett ensamt liv framför datorn.

Sjukt dumt sagt och HELT fel. Utan att ljuga jobbar 95% av alla programmerare i team. Det är otroligt socialt, stimulerande och utmanande. Man spenderar mindre än hälften av sin tid att skriva kod, resten pratas det och planeras.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Ernesto:

Sjukt dumt sagt och HELT fel. Utan att ljuga jobbar 95% av alla programmerare i team. Det är otroligt socialt, stimulerande och utmanande. Man spenderar mindre än hälften av sin tid att skriva kod, resten pratas det och planeras.

Skickades från m.sweclockers.com

Det har inte varit ett enda rätt i den här tråden i övrigt, så varför skulle det stämma? Det märks att många baserar sin "fakta" på hollywoodfilmer.

Permalänk
Medlem

När vi är på temat. http://www.fra.se/jobb/

Läs anställningsannonsen så ser du vad som efterfrågas. t.ex. dessa två:
http://fra.easycruit.com/vacancy/940873/58086?iso=se
http://fra.easycruit.com/vacancy/940857/58086?iso=se

Permalänk
Medlem
Skrivet av krythorian:

Om du vill bli en bra hacker så bör du lära dig programmera och programmering är INGENTING för en social människa, förvänta dig ett ensamt liv framför datorn.

Finns något som kallas Social Engineering och skulle helt klart säga att det är INGENTING för en med ett ensamt liv framför datorn.

Permalänk
Medlem

Vad får ni allt från, matte? När har man användning för det?

Permalänk
Medlem
Skrivet av suck:

Vad får ni allt från, matte? När har man användning för det?

när man manuellt crackar crypterade lösenord

Visa signatur

CPU : 12900KS GPU : 3090 Strix OC RAM : G.Skill 32GB 6600MHz 34-40-40-105SSD : 2st SN850 1TB Bildskärm 1: Strix PG279Q 1440p@165Hz G-SYNC Bildskärm 2: Asus VG27AQ 27" 1440p@165Hz Bildskärm 3: Asus VG27AQ 27" 1440p@165Hz Vattenkylning CPU,GPU och RAM, 3*360 rad

Permalänk
Medlem
Skrivet av MuLLvaD3n:

Du måste inte bara kunna skriva kod utan du måste kunna se en annan personen hashade kod, list ut hur den är hashade och cracka den.

wat?!

Permalänk
Permalänk
Medlem

För gammal. Pro hackers börjar nog oftast redan runt 12-13.

Permalänk

Programmering är ett måste. Jag rekommenderar eScript genom http://polserver.com/. Sätt upp en Ultima Online server så blir det roligare. Jag började själv vid 13 års ålder, tog ett par år att bemästra eScript som är en enkel version av C#. Sedan utvecklar du såklart med enkel HTML5/CSS/PHP/MySQL osv, basics gå sedan vidare till C#/C++/Python. Att börja en universitetsutbildning är ett måste om du vill komma någonvart. Om du ska bli något extra så måste träningen ingå i vardagen :]

Permalänk
Medlem

Wargames

Wikipedia har lite länkar till sidor där de tillhandahåller "spel" man får delta i om man vill prova lite på egenhand utan att behöva sätta upp saker själv.

http://en.wikipedia.org/wiki/Wargame_(hacking)