מסלול הסייבריסט¶
כדי ללמוד סייבר צריך ללמוד ולתרגל המון.
אין באמת קיצור דרך. סייבר הוא תחום שמחבר בתוכו הרבה עולמות שונים: תכנות, מערכות הפעלה, רשתות מחשבים, מחקר ופריצת אתרים, אבטחת מידע ברשתות מחשבים ועוד.
הרבה אנשים שרוצים להיכנס לתחום מתחילים ישר מללמוד "איך לפרוץ" (סקידים), וזה לא גישה נכונה.
כדי להבין איך לשבור מערכות, אנחנו קודם צריכים להבין איך היא עובדת.
אם אנחנו רוצים למצוא פריצה באתר- אנחנו צריכים להבין איך אתרים עובדים ואיך מתכנתים חושבים.
אם אנחנו רוצים למצוא חולשה במחשב- אנחנו צריכים להבין איך מערכת ההפעלה עובדת.
ואם אנחנו רוצים להבין איך אפשר להתפשט ברשתות של ארגונים בין מחשבים- אנחנו צריכים להבין רשתות.
לכן המסלול שלנו מתחיל קודם כל בבניית בסיס טכנולוגי חזק, ורק לאחר מכן עובר לעולם הסייבר עצמו.
המסלול שלנו¶
אפשר לחלק את המסלול לשני חלקים מרכזיים:
קורסי הבסיס¶
- תכנות
- ווינדוס (מערכות הפעלה)
- לינוקס (מערכות הפעלה)
- רשתות
קורסי הסייבר¶
- מחקר אתרים
- בודק חדירות
קורס תכנות¶
תכנות הוא אחד הכלים החשובים ביותר של איש סייבר.
המטרה בשלב הזה היא לא בהכרח להפוך למתכנת, אלא ללמוד לחשוב כמו מתכנת.
אנחנו רוצים להבין איך תוכנה בנויה, איך מתכנת מתכנן את הקוד שלו- ואחרי שנוכל להיכנס לראש של המתכנתים- ככה נוכל להבין מה הם אולי פספסו.
כשאנחנו חוקרים מערכת, אנחנו פוגשים קוד כל הזמן: לפעמים אנחנו קוראים קוד של מישהו אחר, לפעמים כותבים כלי קטן שיעזור לנו לבצע משימה, ולפעמים אנחנו צריכים להבין מה תוכנה עושה כדי למצוא בה בעיה.
במקום לבצע אותה פעולה ידנית מאה פעמים, איש סייבר שיודע לתכנת יכול לכתוב תוכנה שתעשה אותה בשבילו.
המטרה: להגיע למצב שקוד הוא כלי עבודה שאנחנו מרגישים איתו בנוח ולא משהו שמפחיד אותנו.
קורס ווינדוס - Windows¶
אחרי שלמדנו קצת תכנות, הגיע הזמן להבין יותר לעומק את המחשב.
ווינדוס היא אחת ממערכות ההפעלה הנפוצות בעולם, ובמיוחד בארגונים עם רשתות מורכבות.
בטוח שיצא לכם להשתמש בווינדוס בעבר, אבל ידע בסיסי הוא לא מספיק לנו כפורצים.
אנחנו צריכים להיות power users- להכיר כל פיצ׳ר במערכת, ורק כך- נוכל למצוא טעויות אבטחה בהגדרות של המשתמש.
קורס לינוקס - Linux¶
מערכת ההפעלה ״לינוקס״ נמצאת כמעט בכל מקום בעולם הטכנולוגי.
שרתים, שירותי ענן, מערכות Embedded, כלי סייבר ותשתיות רבות מבוססים עליה.
בסייבר אנחנו נפגוש Linux שוב ושוב, ולכן חשוב להרגיש בנוח לעבוד איתה.
המטרה היא להגיע למצב שבו עבודה עם טרמינל של סביבת לינוקס הופכת להיות סביבת עבודה טבעית.
וכמובן להכיר לינוקס טוב יותר מאנשי הIT שקינפגו את המחשב שאותו אנחנו תוקפים.
קורס רשתות¶
אחרי שלמדנו תכנות ומערכות הפעלה, הגיע הזמן להבין איך מחשבים מתקשרים אחד עם השני.
כמעט כל דבר שאנחנו עושים היום במחשב עובר דרך רשת- כשאנחנו נכנסים לאתר, מתחברים לשרת או אפילו שולחים הודעה לחבר.
בתור אנשי סייבר, אנחנו צריכים להבין מה קורה מאחורי הקלעים של התקשורת הזאת.
אנחנו צריכים להבין איך מחשבים מוצאים אחד את השני, איך המידע עובר ביניהם, באיזה פרוטוקול הם מתקשרים ולאיזה שירות אנחנו בכלל מתחברים.
כשאנחנו חוקרים רשת של ארגון שאנחנו תוקפים, אנחנו רוצים להסתכל על התקשורת ולהבין מי מדבר עם מי, איזה שירותים קיימים ברשת, ואיך אנחנו יכולים לנצל אותם כדי להגיע למחשבים נוספים.
בלי להבין רשתות, קשה מאוד להבין מה אנחנו בכלל תוקפים.
עכשיו אפשר להתחיל סייבר¶
עד עכשיו כמעט ולא למדנו "לפרוץ"- וזה בכוונה.
למדנו לתכנת, הבנו איך מערכות הפעלה עובדות ולמדנו איך מחשבים מתקשרים אחד עם השני.
בנינו לעצמנו את הבסיס שיאפשר לנו לא רק ללמוד איך לבצע מתקפה מסוימת, אלא גם להבין למה היא עובדת.
עכשיו, כשאנחנו מסתכלים על מערכת, אנחנו יכולים להתחיל לשאול שאלות אחרות: איך היא עובדת? על מה היא סומכת? איפה המתכנת עשה טעות? ומה יקרה אם נגרום לה לעשות משהו שהיא לא ציפתה שנעשה?
מכאן אנחנו עוברים לקורסי הסייבר.
קורס מחקר אתרים¶
אתרי אינטרנט הם מקום מצוין להתחיל בו מחקר אבטחה, כי הם מחברים הרבה מהדברים שכבר למדנו.
מאחורי אתר יש קוד, שרת, מערכת הפעלה ותקשורת ברשת- ועכשיו אנחנו כבר מבינים בצורה בסיסית איך כל אחד מהדברים האלה עובד.
במקום להשתמש באתר כמו משתמש רגיל, אנחנו רוצים להתחיל לחשוב כמו חוקרים.
להבין איך האתר עובד, איזה מידע הוא מקבל מאיתנו, על מה הוא סומך- ובעיקר מה המתכנת אולי לא חשב עליו.
אנחנו ננסה לשנות בקשות, לשלוח קלטים שהאתר לא מצפה לקבל, להבין איך האתר מזהה אותנו ואיך הוא מחליט למה מותר לנו לגשת.
המטרה היא לא רק להכיר רשימה של חולשות ולדעת לבצע אותן, אלא לפתח חשיבה שתאפשר לנו להסתכל על אתר שאנחנו לא מכירים ולנסות למצוא בו דברים שהמתכנת פספס.
קורס בודק חדירות¶
עד עכשיו למדנו איך לחקור מערכות ולמצוא בהן חולשות. עכשיו הגיע הזמן לחבר את כל הידע שלנו יחד וללמוד איך נראית תקיפה של סביבה שלמה.
בודק חדירות מקבל מערכת או רשת שהוא לא מכיר, והמטרה שלו היא להבין איך היא בנויה ואיך אפשר לתקוף אותה במסגרת ההרשאה שקיבל.
אנחנו מתחילים מלאסוף מידע ולמפות את הסביבה, ממשיכים בלמצוא מחשבים, שירותים וחולשות- ואז מנסים להבין איך אפשר לחבר את הדברים שמצאנו למסלול תקיפה.
ופה בדיוק כל מה שלמדנו עד עכשיו חוזר.
אנחנו צריכים להבין רשתות כדי לדעת איך להתקדם בין מחשבים, להכיר Windows ו-Linux כדי להבין את המחשבים שאנחנו תוקפים, ולדעת לתכנת כדי שנוכל לכתוב לעצמנו כלים כשנצטרך.
המטרה היא להגיע למצב שאנחנו יכולים לקבל מערכת שאנחנו לא מכירים, להתחיל לחקור אותה לבד ולהבין איך אפשר לתקוף אותה.
תרגול¶
אפשר לראות מאות שעות של סרטונים על סייבר ועדיין לא לדעת סייבר.
כדי ללמוד סייבר באמת חייבים לתרגל.
לכתוב קוד, להקים מכונות, לפתור תרגילים, לשבור דברים בסביבות שמותר לנו לבדוק ובעיקר- להיתקע.
כשאתם נתקעים בתרגיל במשך שעתיים, מחפשים בגוגל, קוראים תיעוד, מנסים משהו, לא מצליחים, מבינים למה ומנסים שוב- אתם לא מבזבזים זמן.
זה בדיוק הלימוד.
בסייבר אף אחד לא יודע הכל, וגם אנשים שעובדים בתחום שנים נתקלים כל הזמן בטכנולוגיות ובמערכות שהם אף פעם לא ראו.
המטרה היא לא לדעת מראש את התשובה לכל בעיה, אלא לדעת איך למצוא אותה.
איך באמת נהיים טובים בסייבר?¶
ככל שתתקדמו בתחום, תבינו שהיכולת הכי חשובה של חוקר היא לא כמה פקודות או חולשות הוא זוכר בעל פה.
חוקר טוב יכול לקבל מערכת שהוא לא מכיר ולהתחיל לפרק אותה לבד.
להבין מה הוא רואה, מה הוא כבר יודע, מה הוא עדיין לא מבין ואיך הוא יכול ללמוד או לבדוק את הדבר הבא שיקדם אותו.
וזאת בדיוק הסיבה שבתחילת המסלול השקענו כל כך הרבה זמן בבסיס.
המטרה של המסלול היא לא ללמד אתכם כל דבר שקיים בסייבר- זה גם בלתי אפשרי.
המטרה היא לתת לכם בסיס טכנולוגי מספיק חזק, ניסיון בתרגול וצורת חשיבה מחקרית, כדי שבשלב מסוים כבר לא תצטרכו שמישהו יגיד לכם בדיוק מה ללמוד ואיך לפתור כל בעיה.
המטרה היא שתדעו להמשיך ללמוד לבד.
וזאת הנקודה שבה מתחילים להפוך מתלמידים לסייבריסטים.