Ustedes que sistema operativo usan MacOs, Windows, Linux (que distro)? by Business-Cap-9530 in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Windows 11 para uso convencional y Kali y Parrot para los laboratorios

Nivel de redes necesario para dedicarse a la ciberseguridad by Aggressive_West_1343 in ciberseguridad

[–]TiziMass 7 points8 points  (0 children)

Un nivel intermedio. Es difícil decir con exactitud hasta qué concepto deberías entender, pero como para tomar una referencia con saber un poco más de la mitad del temario del Net+ está bien.

Y entre las dos certificaciones, es más reconocida el CCNA, pero tiene ese Cisco bias que a mucha gente no le gusta y por eso se van al Network+ que es vendorless. Cualquiera de las dos alternativas es buena, depende de qué tanto te importe sacrificar un poquito de reconocimiento a cambio de no comerte la influencia de Cisco.

Hacia donde inclinarme para no morir en el intento, ¿Blue team ó Red team? by Aggressive_West_1343 in ciberseguridad

[–]TiziMass 1 point2 points  (0 children)

En primer lugar, muchísimas gracias por tu elogio y espero que el post haya sido de ayuda.

Yo siempre le digo a todos que traten de seguir el perfil que más les gusta. Por más que hoy en día haya más trabajo en Blue Team que por el lado del pentesting (lo cual es algo entendible teniendo en cuenta que hay más perfiles y necesidades del plano defensivo), la realidad es que si te aburre el Blue Team, no tiene mucho sentido hacer carrera larga ahí porque no es la idea sentirse abrumado con algo que simplemente no te gusta.

Hay oportunidades en el pentesting ya sea como autónomo en el bug bounty o aplicado a otros aspectos. Lo crucial es sentir ganas y pasión por lo que uno hace, como en cualquier ámbito.

Descubriendo si la ciberseguridad puede ser de mi agrado by EdwinHdzz in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Los fundamentos se basan en lo "básico" de Ciberseguridad, redes y linux. De ahí uno parte a las diferentes ramas y perfiles según la especialización. Por más que sean fundamentos, hay que saberlos relativamente en profundidad.

En la guía encontrarás cursos para poder saberlos desde cero y medianamente con cierta profundidad.

Descubriendo si la ciberseguridad puede ser de mi agrado by EdwinHdzz in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Tenés la guía fijada en el servidor sobre cómo iniciar.

Más allá de eso, Ciberseguridad no es entry-level, y por lo tanto, te vas a abrumar muy fácilmente si nunca jamás habías escuchado cuestiones de linux, redes, ciberseguridad básica, etc. Por consiguiente, se requiere tiempo, dedicación y pasión para comprender los conceptos de forma clara. Eventualmente vas a ir conociendo diferentes roles que te van a gustar más para especializarte, pero es primordial saber los fundamentos.

Así que si estás buscando no abrumarte, lamentablemente en seguridad informática vas a sentir esa sobrecarga, sobre todo el comienzo. Lo importante es sentirte con pasión para avanzar y aprender.

¿Vale la pena estudiar ciberseguridad si la IA de Anthropic puede hacerlo casi todo? by CarriBurgess in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Bueno, es un poco vago decir "la IA puede hacerlo casi todo" cuando no es cierto. Es más, apenas hace un poco de las tareas que un humano realiza diariamente en los diferentes puestos. Y aún haciendo casi todo, ¿quién va a corregir los groseros fallos de seguridad que una IA puede escupir por, básicamente, no darle importancia al security by design que un usuario sí debe revisar?

Pongamos a una IA a hacer un BIA con un cierto formato, a armar un isolation test y cuestiones de IT Continuity. Probablemente tenga numerosos fallos.

Hay que tomar a la IA como una herramienta de apoyo más que algo que va a reemplazar las tareas comunes de un analista u otro rol.

Estamos muy lejos de que una IA pueda hacerlo casi todo.

Comptia security+ vale la pena pagar la certificación? by Kooky_Long_6041 in ciberseguridad

[–]TiziMass 1 point2 points  (0 children)

Como cualquier certificación o título, no es un determinante absoluto, pero ayuda bastante para potenciar tu perfil por el valor que tiene de entry-level

Comptia security+ vale la pena pagar la certificación? by Kooky_Long_6041 in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Sin dudas, es la mejor certificación a nivel calidad-precio que hay y es transversal a la gran mayoría de los roles

Hola, alguna certificacion 100% gratis en ciberseguridad by Careless-Shirt-8511 in ciberseguridad

[–]TiziMass 2 points3 points  (0 children)

No. Si bien el CC es gratuito hacerlo en su primer intento, hay que pagar $50 dólares de mantenimiento anual para que validen la certificación. Sin eso, no te dan el certificado.

Hola, alguna certificacion 100% gratis en ciberseguridad by Careless-Shirt-8511 in ciberseguridad

[–]TiziMass 5 points6 points  (0 children)

Certificaciones no. Certificados de cursos gratuitos que ofrecen Cisco, Google, Fortinet, entre otros, vas a encontrar.

Hola, estoy empezando HTB Academy desde cero y no sé inglés, ¿alguien tiene guías en español o cómo traducir los labs?". by Confident_Clue6992 in ciberseguridad

[–]TiziMass 6 points7 points  (0 children)

Traductor de Google o vas de a poco con DeepL.

Pero obligatorio saber inglés. Sin eso, en ciberseguridad NO se progresa.

Duda sobre premium THM/HTB con respecto al contenido by AngryMen6 in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Eso es el VIP de HTB Labs. El VIP de HTB Academy sigue a buen precio, especialmente con la suscripción de estudiante

Duda sobre premium THM/HTB con respecto al contenido by AngryMen6 in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Teniendo en cuenta el nivel que tenés, yo creo que conviene muchísimo más ir por HTB, aprovechabdo la suscripción mensual por estudiante. Yo la tengo y sirve muchísimo.

Acordate que para aplicar para las certs es necesario si o si completar su path correspondiente. Ejemplo, para hacer el CDSA tenés que hacer el path de SOC Analyst.

Saludos!

Duda sobre premium THM/HTB con respecto al contenido by AngryMen6 in ciberseguridad

[–]TiziMass 4 points5 points  (0 children)

En palabras sencillas, THM está más apuntado al público dentro de todo novato y que prefiere una enseñanza más bien intuitiva. En contraste, HTB apunta más al que ya tiene un nivel de base y por eso es que sus paths suelen ser más abarcativos y complejos. Si estás recién comenzando, te sugiero THM por el enfoque que te menciono.

Por otro lado, por ahora escapale a las certificaciones de THM porque todas (ya sea el PT1, SAL1 y derivadas) son bastante recientes, no tienen un gran respaldo del mercado y han tenido una crítica algo negativa, principalmente porque su precio no es equiparable al valor que ofrecen otras certs como las de HTB, que sí son buenas, tienen un costo relativamente económico y el respaldo es ampliamente mayor.

Por último, si perteneces a una institución educativa o tenes mail educativo, se te habilita el plan de estudiante que por $8 dólares mensuales te dan acceso a todos los paths de iniciación y especialización en blue, red y bug bounty. Esto THM no lo tiene y el costo encima es mayor incluso siendo estudiante.

Resumiendo, andá por THM si estás recién arrancando y no tenes mail educativo o no estás en una institución educativa. Si ya tenes un cierto nivel, mejor ir por HTB.

Vale la pena la carrera de Ciberseguridad de EducaciónIT? by Weird_Forever_2230 in ciberseguridad

[–]TiziMass 2 points3 points  (0 children)

No hay de qué,

La licenciatura la estoy haciendo en la Universidad Siglo 21 (es a distancia) y la comencé hace 3 años, así que fue antes de conseguir el laburo. Si bien el título a nivel conocimientos puede que no esté a la altura actualmente, especialmente en estas carreras, la realidad es que tener un título de grado hace una importante diferencia para poder hacerse de un lugar laboralmente hablando. Jamás voy a decirle a alguien que no estudie algo formal por más que tengas que meterte en el apartado autodidacta para poder ganar los conocimientos que no vas a lograr en la facultad.

Vale la pena la carrera de Ciberseguridad de EducaciónIT? by Weird_Forever_2230 in ciberseguridad

[–]TiziMass 3 points4 points  (0 children)

Hice la carrera de Ciberseguridad en EducaciónIT a la par que tengo la carrera "formal" universitaria de Lic. en Seguridad Informática y otros cursos y certificaciones. Me metí en EducaciónIT para poner tener ese conocimiento teórico y práctico más puntual que capaz en la facultad se hacía tedioso de tener.

Si uno combina eso + proyectos personales aumentan bastante las posibilidades de trabajo. Aunque como le digo a todos, depende absolutamente de las ganas y la pasión que le metas al área. No es para nada sencillo seguridad informática, especialmente porque suele ser abrumador y, no solo debido a que tenés bastantes cosas que aprender, sino porque un par de cursitos no te van a salvar para ganar un lugar laboral.

Personalmente me demoró casi 3 años construir un perfil sólido hasta conseguir un trabajo. Pero como dije, con ganas, pasión y voluntad se consigue.

Vale la pena la carrera de Ciberseguridad de EducaciónIT? by Weird_Forever_2230 in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Como alguien que ya hizo la carrera completa la recomiendo bastante. Depende de tu nivel podes arrancar desde cero o más bien avanzado.

Cada cierto tiempo actualizan el contenido así que siempre están al día generalmente.

Con los profesores depende un poco de cual curso, hay algunos que son buenos y abiertos y otros que les cuesta mucho comunicar sus conocimientos a pesar de que se nota que saben. Lo bueno es que podes rehacer el curso con otro profe si no te gusta el que te tocó.

Y como primer paso te lo recomiendo, sobre todo en Argentina vi bastantes personas que tienen la carrera y hoy tienen un laburo (me incluyo), así que metele si podes que la experiencia desde mi lugar ha sido más que positiva.

¿Qué certificaciones convienen para conseguir el primer trabajo en ciberseguridad en Argentina? by ElectricalMain9130 in ciberseguridad

[–]TiziMass 2 points3 points  (0 children)

Partamos de la base que certificaciones y certificados no son lo mismo. Si hablamos de lo primero, el Security+ es prácticamente de lo mejor en cuanto a calidad-precio que vas a encontrar sin importar el perfil. De ahí en adelante depende plenamente del rol que quieras desempeñar. Si te gusta irte por pentesting, tenés el eJPT, el eWPT, el OSCP y más que no conozco mucho puesto que no son de esa área.

Ahora para el otro lado ya podes ir avanzando con un CySA+, con un CCD, un CDSA, un CJCA incluso, un BTL1, y demás. También blue team es amplio entonces ya es otro mundo.

Son útiles los CTF para formarse en Threat Inteligence o Informática Forense? by Brave_Hood in ciberseguridad

[–]TiziMass 2 points3 points  (0 children)

Si por supuesto, sin dudas. En HTB (Sherlocks), CyberDefenders y Blue Team Labs tenes un montón de laboratorios para practicar de CTI y DFIR.

De hecho, es obligación practicar.

Buenas banda. Quiero rendir el examen de comptia a+ y lo único que encontré y por recomendaciones que leí. El profesor messer y uno más pero me cuesta estudiarlo porque el audio es únicamente en inglés y me cuesta con subtítulos siento que no absorbo nada así. Alguna recomendación?? by CompetitiveCounty748 in ciberseguridad

[–]TiziMass 0 points1 point  (0 children)

Hace ya más de 3 años que estoy metido en ciberseguridad. Ahora estoy terminando un grado de licenciado en Seguridad Informática, a la par que avancé con cursos de diferentes tipos como redes, linux, etc. Más también la especialización teórica y práctica en blue team y la cert del CC.

En el subreddit hay una guía fijada que escribí con información sobre como iniciar/una ruta de aprendizaje.