Domanda Info corsi sulla sicurezza informatica

Stato
Discussione chiusa ad ulteriori risposte.

SlimShady12

Utente Iron
28 Aprile 2020
5
4
0
19
Ultima modifica:
Qualcuno ha qualche informazione sui corsi pubblicizzati dalla geeks academy? Sono validi anche per trovare lavoro? Mi sapreste dire se ci sono altri corsi completi anche all'estero oltre alle varie certificazioni nell'ambito della cyber security? grazie
 
Ultima modifica:
Ehi @SlimShady12

Ho sentito molte persone dire che CEH non è così importante.

Probabilmente CISSP (orientato alla sicurezza) e OSCP (orientato al pentesting)

Però sembra che CEH sia più apprezzato in entrambi i casi.
 
  • Mi piace
Reazioni: SlimShady12
Per quanto la comptia e la CEH siano certificazioni molto richieste lato Risorse Umane, sono entrambi corsi e certificazioni teoriche che la maggior parte delle persone sconsiglia se non per avere un elemento in più nel curriculum. La CISSP è una certificazione avanzata, molto manageriale, che però risulta pesante e complessa (è tutta teorica) per chi è agli inizi. Viceversa, la certificazione OSCP (relativo corso PTWK), i vari corsi delle eLearnSecurity e tutti quelli della OffensiveSecurity, che sono tutti corsi pratici, sono molto utili perchè ti permettono di toccare con mano, fare pratica e sono anche molto riconosciute (soprattutto quelle della Offense Security).

Corsi all'estero so che ce ne sono perchè dei miei vecchi amici avevano seguito dei corsi a Londra e in USA, ma non so nel dattglio quali fossero. Sicuramete però immagino siano corsi avanzati (come quelli della Sans).

In alternativa ci sono anche i vari corsi webinair, che non sono vere e proprio certificazioni ma che comunque sono validi e insegnano sempre qualcosa.
 
  • Mi piace
Reazioni: SlimShady12
Visto che siamo in topic, @0xbro cosa intendi per corsi di sicurezza "teorici"? Basati su concetti probabilistici intendi?

MP
Sni, nel senso che sono i classici corsi "accademici". Prendi il libro, studi 800 pagine un po' a memoria e un po' a ragionamento e fai l'esame scritto a risposta multipla o comunque su carta. Dal punto di vista della teoria sicuramente impari tante cose dettagliate e interessanti, ma quando poi è ora di mettere le mani su un PC e fare qualcosa di pratico ti rendi conto di essere bloccato. Io preferisco un corso pratico, dove devi fare esercizi e l'esame è un vero test pratico. Impari le basi, impari a mettere le mani sugli strumenti e poi, se ne hai la necessità, studi la teoria in maniera più approfondita :)
 
Sni, nel senso che sono i classici corsi "accademici". Prendi il libro, studi 800 pagine un po' a memoria e un po' a ragionamento e fai l'esame scritto a risposta multipla o comunque su carta. Dal punto di vista della teoria sicuramente impari tante cose dettagliate e interessanti, ma quando poi è ora di mettere le mani su un PC e fare qualcosa di pratico ti rendi conto di essere bloccato. Io preferisco un corso pratico, dove devi fare esercizi e l'esame è un vero test pratico. Impari le basi, impari a mettere le mani sugli strumenti e poi, se ne hai la necessità, studi la teoria in maniera più approfondita :)
Si, intendevo appunto corsi basati per esempio sul concetto di informazione (Entropia et simili).

Un esempio di concetto teorico che mi hanno inculcato sulla crittografia simmetrica è sempre stato sul Perfect Secrecy
Un sistema crittografico è perfetto se il plaintext è statisticamente indipendente dal ciphertext.
In base a questo concetto teorico però si può subito capire che il sistema perfetto può essere il citato prima OTP.

MP
 
Per quanto la comptia e la CEH siano certificazioni molto richieste lato Risorse Umane, sono entrambi corsi e certificazioni teoriche che la maggior parte delle persone sconsiglia se non per avere un elemento in più nel curriculum. La CISSP è una certificazione avanzata, molto manageriale, che però risulta pesante e complessa (è tutta teorica) per chi è agli inizi. Viceversa, la certificazione OSCP (relativo corso PTWK), i vari corsi delle eLearnSecurity e tutti quelli della OffensiveSecurity, che sono tutti corsi pratici, sono molto utili perchè ti permettono di toccare con mano, fare pratica e sono anche molto riconosciute (soprattutto quelle della Offense Security).

Corsi all'estero so che ce ne sono perchè dei miei vecchi amici avevano seguito dei corsi a Londra e in USA, ma non so nel dattglio quali fossero. Sicuramete però immagino siano corsi avanzati (come quelli della Sans).

In alternativa ci sono anche i vari corsi webinair, che non sono vere e proprio certificazioni ma che comunque sono validi e insegnano sempre qualcosa.
Ciao, potresti consigliarmi un buon corso in preparazione alla certificazione OSCP in italiano?
 
Ciao, potresti consigliarmi un buon corso in preparazione alla certificazione OSCP in italiano?
Di italiano l'unica cosa fatta bene è l'hacklog, ma non è completo, è incentrato solo sul Web Hacking. L'unico libro che trattava più o meno le stesse cose del corso PWK era "Penetration Testing: A Hands On Introduction to Hacking", ovviamente in Inglese. "Hacker 7.0" anche è un'altra buona risorsa.
Corsi veri e propri però non me ne vengono in mente, valuta tu se fare prima la certificazione eJPT, anche se è un po' tanto basic
 
Di italiano l'unica cosa fatta bene è l'hacklog, ma non è completo, è incentrato solo sul Web Hacking. L'unico libro che trattava più o meno le stesse cose del corso PWK era "Penetration Testing: A Hands On Introduction to Hacking", ovviamente in Inglese. "Hacker 7.0" anche è un'altra buona risorsa.
Corsi veri e propri però non me ne vengono in mente, valuta tu se fare prima la certificazione eJPT, anche se è un po' tanto basic
Grazie mille! In realtà non si tratta di una mia formazione, lavoro nell'ufficio Formazione di un'azienda informatica e sto cercando corsi di questo tipo per alcuni colleghi che devono prepararsi per ottenere questa certificazione e preferirebbero un corso in italiano
 
Grazie mille! In realtà non si tratta di una mia formazione, lavoro nell'ufficio Formazione di un'azienda informatica e sto cercando corsi di questo tipo per alcuni colleghi che devono prepararsi per ottenere questa certificazione e preferirebbero un corso in italiano
La cosa migliore è fare il corso ufficiale erogato per preparasi all'OSCP, cioè il corso PWK (ora chiamata PEN-200). Il "problema" è che è sempre in inglese. In italiano a livello così approfondito non c'è nulla, solo i corsi privati fatti da altre aziende o altre persone che già hanno l'OSCP
 
Ok perfetto, ti ringrazio molto! Vedrò le possibilità di corsi erogati da aziende private allora. Scusami vorrei chiederti un'altra cosa: in ambito penetration testing se si volesse trovare una certificazione simile all'OSCP in italiano non si trova nulla vero? Mi sembra di capire che ciò che si avvicina di più ed è in italiano è "Elearn Security" e "Jpt" di cui mi hai parlato sopra e che mi hai detto essere molto basic quindi molto distante giusto?
 
Ok perfetto, ti ringrazio molto! Vedrò le possibilità di corsi erogati da aziende private allora. Scusami vorrei chiederti un'altra cosa: in ambito penetration testing se si volesse trovare una certificazione simile all'OSCP in italiano non si trova nulla vero? Mi sembra di capire che ciò che si avvicina di più ed è in italiano è "Elearn Security" e "Jpt" di cui mi hai parlato sopra e che mi hai detto essere molto basic quindi molto distante giusto?
Sì, le uniche certificazioni simili a quelle emanate da Offensive Security sono quelle delle eLearnSecurity. A livello di difficoltà, l'equivalente dell'OSCP è la eCPPT (e il corso si chiama PTP), che è la certificazione "Senior". La eJPT sarebbe la certificazione Junior, che però non ha un equivalente rispetto a quelle dell'Offensive Security.

Se hai del tempo, dai un'occhiata a questa discussione, dove si parla di un po' tutte le certificazioni, il loro livello di difficoltà e i percorsi consigliati da seguire
 
Ultima modifica:
Di libri buoni in italiano c'è anche Ethical hacker: esserlo per davvero, però per l'hacking avere un buon inglese è necessario.
Grazie mille, i colleghi interessati direi che l'inglese lo usano, diciamo che avevano un preferenza per l'italiano in quanti ritengono che li possa aiutare meglio un corso in italiano.
Messaggio unito automaticamente:

Sì, le uniche certificazioni simili a quelle emanate da Offensive Security sono quelle delle eLearnSecurity. A livello di difficoltà, l'equivalente dell'OSCP è la eCPPT (e il corso si chiama PTP), che è la certificazione "Senior". La eJPT sarebbe la certificazione Junior, che però non ha un equivalente rispetto a quelle dell'Offensive Security.

Se hai del tempo, dai un'occhiata a questa discussione, dove si parla di un po' tutte le certificazioni, il loro livello di difficoltà e i percorsi consigliati da seguire
Grazie mille , la tua risposta mi è molto utile, avevo visto la pagina dedicata a corsi e certificazioni, veramente ben fatta! Quindi il corso è quello che nel sito "Elearn" è indicato come PTP v5? Sia corso che esame possono essere in italiano? Scusami per la quantità di domande!!!
 
Grazie mille, i colleghi interessati direi che l'inglese lo usano, diciamo che avevano un preferenza per l'italiano in quanti ritengono che li possa aiutare meglio un corso in italiano.
Messaggio unito automaticamente:


Grazie mille , la tua risposta mi è molto utile, avevo visto la pagina dedicata a corsi e certificazioni, veramente ben fatta! Quindi il corso è quello che nel sito "Elearn" è indicato come PTP v5? Sia corso che esame possono essere in italiano? Scusami per la quantità di domande!!!
Tranquilla, nessun problema :)
Sì esatto è il PTPv5, però non penso sia in Italiano. E' tenuto da un ragazzo italiano, ma da quel che ricordo (io avevo seguito un altro corso un po' di anni fa) è tutto comunque in inglese. Per sicurezza consiglierei di contattare direttamente quelli della eLearnSecurity oppure quelli di INE (che sono quelli che tengono il corso)
 
Tranquilla, nessun problema :)
Sì esatto è il PTPv5, però non penso sia in Italiano. E' tenuto da un ragazzo italiano, ma da quel che ricordo (io avevo seguito un altro corso un po' di anni fa) è tutto comunque in inglese. Per sicurezza consiglierei di contattare direttamente quelli della eLearnSecurity oppure quelli di INE (che sono quelli che tengono il corso)
Ok perfetto li contatterò! Quindi dici se i corsi sono in inglese quello che è in italiano è solo l'esame giusto? Volevo anche chiederti : se si decide di conseguire la certificazione OSCP si è obbligati ad acquistare sia corso che certificazione? Mi sembra che da sito non sia possibile acquistare il solo esame di certificazione.
 
Ok perfetto li contatterò! Quindi dici se i corsi sono in inglese quello che è in italiano è solo l'esame giusto? Volevo anche chiederti : se si decide di conseguire la certificazione OSCP si è obbligati ad acquistare sia corso che certificazione? Mi sembra che da sito non sia possibile acquistare il solo esame di certificazione.
No, non dovrebbe essere nemmeno l'esame in Italiano (l'esame è un esame pratico, bisogna condurre dei test e creare un report finale, che suppongo sia da scrivere in inglese).
Esatto, per l'OSCP si è costretti a prendere anche il corso. L'unica cosa che si può scegliere è la durata, che può essere 1, 2 o 3 mesi
 
No, non dovrebbe essere nemmeno l'esame in Italiano (l'esame è un esame pratico, bisogna condurre dei test e creare un report finale, che suppongo sia da scrivere in inglese).
Esatto, per l'OSCP si è costretti a prendere anche il corso. L'unica cosa che si può scegliere è la durata, che può essere 1, 2 o 3 mesi
Si quando parlavo di un esame in italiano intendevo dire che magari davano indicazioni su cosa fare in italiano. Pensavo fosse in itlaiano perche più sopra mi avevi scritto "Sì, le uniche certificazioni simili a quelle emanate da Offensive Security sono quelle delle eLearnSecurity. " ed avevo capito che fossero le uniche simili in italiano. Ho trovato un articolo che non so se è attendibile (è del 2018) https://www.cybersecurity360.it/cultura-cyber/diventare-ethical-hacker-le-certificazioni-utili/, pin cui si dice che le certificazioni "elearn Security eJpt e Elearn Security PPT Gold v1(penso sia la versione vecchia) sono in italiano, cosa si intende quindi con questo?

 
Si quando parlavo di un esame in italiano intendevo dire che magari davano indicazioni su cosa fare in italiano. Pensavo fosse in itlaiano perche più sopra mi avevi scritto "Sì, le uniche certificazioni simili a quelle emanate da Offensive Security sono quelle delle eLearnSecurity. " ed avevo capito che fossero le uniche simili in italiano. Ho trovato un articolo che non so se è attendibile (è del 2018) https://www.cybersecurity360.it/cultura-cyber/diventare-ethical-hacker-le-certificazioni-utili/, pin cui si dice che le certificazioni "elearn Security eJpt e Elearn Security PPT Gold v1(penso sia la versione vecchia) sono in italiano, cosa si intende quindi con questo?
mmmmm... non saprei, magari inizialmente i corsi erano in Italiano e poi per raggiungere più persone si sono spostati sull'inglese. Però non ne ho la certezza, potrei anche sbagliarmi
 
Stato
Discussione chiusa ad ulteriori risposte.