Специалист по сетевой безопасности | Часть 2
Как может выглядеть рабочий день специалиста по сетевой безопасности?1.
Проверка алертов NGFW/IDS/IPS/WAF, анализ ночных событий (например, подозрительные подключения).
2.
Работа с оборудованием:
- Обновление правил
межсетевого экрана после согласования с инфраструктурной командой.
- Настройка
криптографических средств.
3.
Документирование:
- Заполнение
Журнала учета СЗИ (требование ФСТЭК).
- Подготовка отчета о выполнении
Плана мероприятий по ИБ.
- Создание
схемы сети.
4.
Совместные задачи:
- Участие в
аттестации объекта (для госорганизаций).
- Проведение пилотного проекта нового
МСЭ (например, PT NGFW).
5.
ЧС и инциденты:
- Реагирование на
DDoS-атаку (блокировка отдельных адресов, корректировка правил anti-DDoS и WAF).
- Расследование срабатывания
IDS (например, Suricata).
Как стать инженером специалистом по сетевой безопасности?1.
Базовые знания:
- Модель OSI, сетевые устройства.
- ОС (в первую очередь - Linux), работа с терминалом.
- Основы криптографии (сертификаты, ГОСТ Р 34.12).
- Нормативные документы (ФСТЭК, 152-ФЗ).
2.
Инструменты:
-
Российские СЗИ: ViPNet, Континент, PT NGFW.
-
Международные: Palo Alto, Fortinet, Cloudflare, Cisco ASA, CheckPoint.
3.
Сертификации (не обязательно, но может помочь при поиске работы):
- в РФ — вендорские сертификации: «Администрирование Континент 4», «Администрирование системы защиты информации ViPNet» — обычно, эти сертификации проводят уже после трудоустройства. Но, если вы получите одну из них на этапе поиска работы, это может сильно упростить процесс.
- за рубежом — вендорские сертификации, ISC2 (CC), CompTIA (Security+), CompTIA (Network+), CCNA (сертификация вендорская, но очень широко котируемая).
4.
Практика:
- Стажировка в
ЦОДах или госструктурах.
- Проектирование и настройка небольшой сети в Cisco Packet Tracer.
- Лабораторные работы с демо-стендами от компаний-производителей средств защиты, либо Open-source продуктами
- Практические задачи по анализу сетевого трафика на сайтах типа
hackthebox.com,
letsdefend.io и
malware-traffic-analysis.netСуммируем Сетевая безопасность - фундамент инфраструктурной безопасности. Хороший инженер по сетевой безопасности может не только настроить новое правило на межсетевом экране, но и с нуля спроектировать и внедрить систему сетевой безопасности, а так же предотвратить сетевую атаку или помочь своим коллегам расследовать инцидент ИБ.
Сетевая безопасность — высокооплачиваемая область, которая, часто, предлагает большое число командировок. При этом, в рамках сетевой безопасности затруднена удалённая работа и переход с российского рынка на международный. В сетевую безопасность можно довольно легко перейти специалистам, которые до этого занимались инфраструктурой - системным администраторам и сетевым инженерам. После освоения этой роли и получения некоторого опыта, можно как продолжить развиваться в этой роли, так и начать двигаться в направлении Архитектора информационной безопасности.
👨🏫
Менторство ИБ |
Чат