Citat:
Ursprungligen postat av
OtherBarry
Fullt möjligt att jobba med IT säkerhet utan att skriva en rad kod.
95% av IT säkerheten vad jag har kommit i kontakt med har varit fokuserad på arkitekturer för utvecklingsmiljöer och driftmiljöer med analys och sårbarhetsvärdering (inkl åtgärder) för dessa sårbarheter.
Likväl så är processerna runt utveckling och det som levereras och sedan driftsätts en betydligt större del än själva koden.
Visst så krävs det i grunden att det finns någon som knackar ihop koden som realiserar lösningen men det behöver nödvändigtvis inte vara någon som har tagit fram kravspecen för vad systemet ska realisera i form av IT säkerhet.
Märkt det, många kör script och nöjer sig med det. På jobbet var det någon som körde ett script och såklart nyfiken man är så öppnade för att pentesta, man upptäckte snabbt att man kunde återanvända mycket i vad scripten gjorde. I detta fall var det en python skriven script som körde terminal och man kunde skicka in olika parametrar för att sniffa. Reversengineera den och man har helt plötsligt olika verktyg 🛠️. Tjejen visste inte ens att man kunde göra så och blev förvånad.
Trodde först att Cyber Security bestod av kodare som vill gå mer in i djupet för att skydda och automatisera säkerheten. Istället har jag enbart känt av att det är mest möten och lite häftiga ord. Några som kör script för att se hur gamla applikationerna är. Sedan massmejla ut och be kodare uppgradera system.
Förväntade mig faktiskt mer. Ska se om jag lyckas hoppa in i en säkerhet team för att förstå en aning bättre vad det går ut på. Sitter själv som en ”all around” kodare där jag kör rubbet dvs deploy, back-end, front-end, förvaltning, säkerheten och server admin.