facebook

Zašto je pravi trenutak da postanete etički haker i kakve veze AI ima s tim?

by | 24.04.2023.

Ovih dana glavna je tema vještačka inteligencija, preciznije, popularni Open source AI alat, ChatGPT. Mislimo da do sada i vrapci na grani znaju šta je ChatGPT i zašto se digla tolika prašina oko toga. Ovo nije još jedan tekst o vještačkoj inteligenciji – ali jeste o tome zašto je baš sada pravi trenutak da postanete stručnjak za IT bezbjednost ili pak, sertifikovani etički haker. Ukoliko ste razmišljali o tome, možda je sada prava prilika da to i realizujete.

 

Da li svjedočimo IT revoluciji? 😊

 

Ako imate bilo kakvog dodira sa IT strukom, vjerovatno ste već imali priliku da isprobate ili koristite ChatGPT u svom radu, ali u svakom slučaju vjerujemo da ste već pročitali i znate dosta o tome. Ovaj moćni alat je napravio bum u IT industriji i već se spekuliše da će zamijeniti čovjeka i tome slično.

Mi ne bismo išli baš tako daleko, već bismo to posmatrali kao i svaki drugi napredak u IT industriji koji će možda zatvoriti neka radna mjesta, ali otvoriti mnoga druga. Zato je uvijek dobro da uhvatite, kako kažu, „prvi voz“.

ChatGPT može da napiše kompleksne kodove, pa teorije kruže da nam programeri više neće trebati. Naravno da će AI napisati odličan kod za neki program, jer njegova najveća baza podataka i jesu kodovi. Ali uvijek će trebati neko ko će znati da koristi te kodove i da ih kontroliše. U svakom slučaju, korištenje AI alata će vjerovatno ubrzati produkciju, ali sigurno neće zamijeniti čovjeka, bar ne tako brzo.

 

Brzina produkcije i IT sigurnost

 

Ukoliko se sve češće bude koristio ChatGPT ili neki drugi AI alat za izradu web, desktop ili mobilnih aplikacija (a hoće), to može da znači i veću produkciju, ali i veću mogućnost greške. Dovoljna je jedna rupa u sistemu koja može napraviti nepopravljivu štetu.

Ovdje nije riječ samo o velikim sistemima i kompanijama. Možemo se osvrnuti oko sebe i uzeti u obzir lokalne web šopove, kojih je sve više, ali i mnoge male i velike biznise koji se odvijaju online. Najbitnije za svakog od njih je da mogu da garantuju za sigurnost podataka svojih kupaca/klijenata.

 

IT bezbijednost je potrebna danas više nego ikada

 

U nastavku ćemo vam dati prijedlog na koji način biste mogli za godinu dana postati ekspert za IT sigurnost i bezbijednost, pa čak postati i sertifikovani etički haker, čija je prosječna godišnja plata oko 100K $. Ukoliko ispratite ove korake i savjete, a potom dodate sertifikaciju u svoj CV, možemo slobodno reći da vam je samo nebo granica u daljem razvoju vaše karijere. 😉

Nemate zvanično obrazovanje a željeli biste zakoračiti u svijet IT bezbijednosti

 

To što nemate zvanično obrazovanje iz neke oblasti, ne mora da vas koči da razvijete karijeru u pravcu u kojem želite da ide. Danas je dostupno toliko informacija i mogućnosti za učenje, tako da postoji mnogo načina da se usavršite.

Ako želite postati etički haker, ono što bismo mi uvijek preporučili jeste da imate dobar plan i da imate dobrog mentora/predavača koji će sve te informacije posložiti i prenijeti vam svoje praktično iskustvo.

Mi u našem edukativnom centru se možemo pohvaliti predavačima koji su vrhunski eksperti u oblastima iz kojih predaju, ali bez obzira da li birate nas ili nekog drugog, vjerujemo da će vam naši savjeti biti od pomoći. 😊

 

Svaki stručnjak za IT sigurnost je programer

 

Ne nužno, ali potrebno je da poznajete određene programske jezike. To ne znači da iza sebe imate godine i godine iskustva u programiranju već da prepoznajete programske jezike i da poznajete tehnologije su korištene za razvoj određenog softvera. To je ono čemu se za početak trebate posvetiti najviše ukoliko nemate nikakvog iskustva.

Ukratko, poznavanje samo jednog programskog jezika nije dovoljno za obavljanje etičkog hakovanja, ali nije potrebno ni da ste eksperti u svakom od njih.

 

Koji su to programski jezici i alati koje bi trebali znati i zbog čega?

 

👉 Python je prvi programski jezik od kojeg bi trebalo da počnete jer je to jezik koji hakeri najviše koriste, a razlozi su mnogi. Prvi je automatizacija jer je Python jedan od najmoćnijih jezika za automatizaciju, što je ključno u etičkom hakovanju. Kada automatizujete procese za ispitivanje ranjivosti sistema, štedite vrijeme i povećavate unčikovitost. Drugi razlog je taj što je u pitanju Open source program i njega najčešće koriste hakeri za programiranje softvera za napad. I naravno, jednostavnost korišćenja jer je ovaj jezik jedan od najlakših za naučiti.
Nauči Phyton: https://lanacoedukacija.com/project/uvod-u-python-programiranje/

👉 PHP poznavanje ovog jezika može biti korisno jer se PHP često koristi u razvoju web aplikacija i dinamičkih web stranica, što vam omogućava razumijevanje kako web stranice i aplikacije rade, kako su programirane i kako se mogu njihove ranjivosti iskoristiti.
Nauči PHP: https://lanacoedukacija.com/project/uvod-u-php-programiranje/

👉 JavaScript se koristi i u front-end razvoju. Isto tako, mnogi alati za etičko hakovanje koriste JavaScript za prilagođavanje i automatsko testiranje.
Nauči JavaScript: https://lanacoedukacija.com/project/web-dizajn-programming-in-html5-with-javascript-and-css3/

👉 SQL (Structured Query Language) je jezik za upravljanje bazama podataka. Mnoge ranjivosti u web aplikacijama uključuju nedovoljnu zaštitu podataka u bazi podataka. Poznavanje SQL-a omogućuje izradu napadačkih upita koji će otkriti takve ranjivosti.
Nauči SQL: https://lanacoedukacija.com/project/introduction-to-sql-databases/

👉 Sistemska administracija – kada znate upravljati sistemima, na taj način bolje razumijete računarske sisteme i način na koji oni funkcionišu što je od izuzetnog značaja za etičke hakere koji žele testirati sigurnost tih sistema. Poznavanje načina na koji se upravlja sistemom, kako se instaliraju i konfigurišu aplikacije, može vam pomoći u pronalaženju ranjivosti u njima.
Nauči sistemsku administraciju: https://lanacoedukacija.com/project/uvod-u-windows-server-administraciju/

👉Linux je open source operativni sistem koji se smatra bezbjednijim od drugih i ima snažne sigurnosne mehanizme, zbog čega ga preferiraju etički hakeri. On takođe ima mnoge alate za hakovanje i testiranje sigurnosti sistema. Upravo se Linux najviše koristi za pronalaženje ranjivosti u sistemima i testiranju njihove sigurnosti.
Nauči administraciju Linux-a: https://lanacoedukacija.com/project/lpic-1-linux-administrator/

 

Kada ovo sve znate, možete se usavršiti da postanete etički haker

 

Etički hakeri se dijele u dvije grupe, na one koji brane sistem od napada i na one koji napadaju sistem kako bi ispitali njegove ranjivosti. Oni koji napadaju to, naravno, rade uz dozvolu vlasnika softvera jer je upravo to najbolji način da ispitaju ranjivost sistema.

Da biste postali etički haker, možete pohađati kurs CEH (Certified Ethical Hacker) koji je kreiran od strane našeg partnera, EC-Council organizacije. To je međunarodna organizacija i predstavlja jedan od vodećih svjetskih provajdera obuka i sertifikacija iz oblasti IT sigurnosti.

Kurs CEH vas priprema za polaganje zvaničnog CEH ispita nakon kojeg dobijate sertifikat koji je priznat svugdje u svijetu. Ovaj intezivni petodnevni trening drži Robert Petrunić, a cijena ovog kursa je 3200,00 KM. Uz kurs dobijate besplatan vaučer za pristup zvaničnom ispitu čija je cijena 1000,00$.

Robert Petrunić je jedan od najboljih, ako ne i najbolji stručnjaka za etičko hakovanje i IT sigurnost na ovim prostorima, sa velikim brojem zvaničnih EC-Council sertifikata. Njegov Linkedin profil pogledajte ovdje.

Ukoliko birate da budete etički haker koji napada sisteme, u tom slučaju EC-Council nudi zvanični kurs CPENT (Certified Penetration Testing Professional), koji isto možete pohađati u našem edukacionom centru i cijena ovog kursa je 3500,00 KM nakon kojeg takođe dobijate vaučer za pristup zvaničnom ispitu.

Sertifikacija je bitna, ali ne bitnija od znanja

 

Ukoliko poznajete neke od programskih jezika i administraciju sistema i imate želju da postanete etički haker, ali trenutno ne možete priuštiti polaganje zvaničnog ispita, ne brinite. Dolazak do sertifikata nije lagan, ali je lakši kada imate iskustvo. Stoga, ako biste počeli karijeru u IT sigurnosti, predlažemo da pogledate ova dva kursa koja smo kreirali u saradnji sa Robertom

  1. S16: Pogled na sigurnost računarskih sistema s „tamne strane”
    https://lanacoedukacija.com/project/s16-pogled-na-sigurnost-racunarskih-sistema-s-tamne-strane/
  1. S17: Praktična primjena napada na računarske sisteme
    https://lanacoedukacija.com/project/s17-prakticna-primjena-napada-na-racunarske-sisteme/

Na kursu S16 ćete naučiti kako da se odbranite od hakerskih napada. Sve što je vam je potrebno za pohađanje ovog kursa jeste osnovno znanje administracije Windows ili Linux operativnog sistema i osnovno znanje programskih jezika. Cijena ovog kursa je 1050,00 KM.

Kurs S17 je nastavak na kurs S16, ali ne morate pohađati oba ukoliko već poznajete neke metode zaštite i odbrane računarskih sistema. Na ovom kursu, koji je prvenstveno baziran na praktičnom radu, koristimo alate koje koriste hakeri i simuliramo napade te na taj način učimo kako da podignemo bezbijednost sistema na najviši nivo. Cijena ovog kursa iznosi 950,00 KM.

O tome koliko vrijede Robertova predavanja, pogledajte samo jednu od reakcija od ljudi koji su imali priliku da čuju ovog sjajnog predavača:

 

Da sumiramo

 

Etički haker možete postati ako nemate nikakvog iskustva, ali najbitnije je da ste zaljubljenik u IT i programiranje. Dalje, ovaj posao je izuzetno cijenjen i tražen, ali nije ni malo jednostavno postati etički haker.

Naš cilj je bio da vam ovim tekstom pokažemo smjer u kom trebate ići, da možete početi od nule, da možete popuniti rupe u znanju pohađanjem nekih od gore navedenih kurseva i da na kraju možete pohađati sertifikacije kurseve nakon kojih dobijate svjetski priznat sertifikat i otvarate bezbroj mogućnosti.

Postavite svoj cilj i malim ali sigurnim koracima grabite ka njemu. Bilo koje ulaganje u znanje se isplati. Dovoljno je da zamislite sebe za pet godina ako danas poduzmete prvi korak, ali i da se zamislite i ako ga ne poduzmete. 😉

Ne zaboravite da nudimo razne pogodnosti prilikom plaćanja, od plaćanja na rate pa do popusta za studente, dvoje ili više radnika iz iste kompanije, članove Ponosne kartice, ali i mnogo toga još.

Za sva pitanja vezana za bilo koji od navedenih kurseva, Lanaco edukacija vam stoji na raspolaganju. Pišite nam na edukacija@lanaco.com Ukoliko imate konkretno pitanje za predavača, vaše pitanje prosljeđujemo direktno njemu/njoj.

Vidimo se!

Share This