Buongiorno, sono interessata a fare un percorso di apprendimento che mi porterà ad essere un'esperta di exploit development.
Questo è il percorso a cui ho pensato:
- C++
- PEN-100
- PEN-200
- PEN-300
- EXP-301
- EXP-401
Vorrei sapere da voi se è corretto, se devo cambiare qualcosa etc.
In oltre vorrei comprendere quale è il tempo necessario per completarlo.
Per darvi un po' di background:
Laureata in Economia
Qualche esperienza con Python
Grazie in anticipo!
Ciao, per EXP dev ti consiglio l'osed(exp-301) e una quantità considerevole di risorse online e tanti tanti esercizi.
Se ti interessa solo exploit development evita questi:
Personalmente non sono bravo di exp dev, ho cominciato a studiarla anche io qualche mese fa con l'exp 301 (Che tratta 32 bit).
Comunque te lo consiglio, poichè prende anche casi di studio.
L'unica cosa che posso consigliarti è che se ti piace quella branca, concentrati solo su quella, evita di andare sulla parte web, anche perchè (per quello che riguarda me), l'apprendimento è molto lento e sono argomenti abbastanza rognosi e difficili .
Per iniziare ti consiglio:
- SLAE di pentester academy (Assembly x86)
- SLAE per x64
(o puoi partire direttamente a studiare 64 bit, perchè ovviamente devi imparare a leggere l'assembly)
-OSED (EXP 301)
Corsi che consigliano quando sei ad un livello più avanzato:
Premetto che purtroppo. nel mercato del lavoro non troverai quasi niente in italia.
Per non parlare del fatto che queste sono competenze che non acquisisci neanche all' università, sono tutte cose che ti devi imparare da te, ed ho visto che per le poche posizioni di lavoro per questo tipo di mansione, cercano gente con certificati validi, insomma che sia già imparata...
Per non parlare delle ore di studio e soldi che dovrai investire in queste cose, quindi prima di farci un lavoro, purtroppo non ci vorrà poco tempo.
Ovviamente devi anche esercitarti sul reverse eng, imparare a fare analisi statica(es IDA) e dinamica del binario(WINdgb).
Detto questo ti auguro buona fortuna, perchè mi è sempre interessata questa parte e spero nei prossimi anni di impararla bene, purtroppo per motivi di mercato io mi buttai anche io dalla parte del PT,WEB,AD.
E guardo sempre annunci di lavoro per ricerca anche all'estero, ma è molto difficile.
Ti auguro buona fortuna!