#90 Para mi es compleja por el hecho de que tienes 48h para completar el examen (máquinas + documentación), sino eres capaz de hacer el 80-90% de los laboratorios es perder el tiempo. Solo por la dificultad me parece respetable, no se como será el eCPPT, hace mucho que estoy fuera del mundillo del hacking pero para mi es bastante respetable un profesional que ha tenido la dedicación de conseguirlo.
Por el lado de máster vas a tener que lidiar con muchísima temática legal que no creo que te interese... Lo suyo es prepararse una cert tipo OWASP, o CEH, son jodidas pero luego pillas curros guapos.
#93 Solo los cursos y la academia no creo, vas a tener que prepararte las certificaciones lo más seguro
Refloto un poco esto, para no hacer un tema nuevo.
En vuestra opinión, ¿cuál es el mejor contenido que se puede ver relacionado con la recuperación de datos usando métodos forenses? me interesa primero por la curiosidad de ver cómo funcionan las herramientas, y la otra para comprobar si lo puedo aplicar a un caso personal que me gustaría poder solucionar.
Gracias de antemano.
#99 te interesa buscar DFIR, la parte de DF (Data Forensic), pero apuntar que esto no tiene nada que ver con la recuperación de datos como tal para devolverlos a su estado normal, es más bien la extracción de datos de una máquina comprometida intentando manipular lo menos posible la máquina en si, para tener toda la información relevante que pueda servir al resto del equipo de IR (Incident Response) y seguir con la investigación para saber con exactitud qué ha pasado, cómo ha pasado, etc....
Hay multitud de herramientas, todo depende del tipo de incidente....
Échale un vistazo a Lorenzo Martínez de Securizame, tiene liberadas un par de herramientas gratuitas que te pueden servir para practicar o investigar los diferentes métodos y el tipo de información que extrae, ya que son prácticamente automarizadas (WinTriaje y Lintriaje)
Gracias a ambos, aunque sí es cierto que mis intenciones eran recuperar datos que se "supone" están perdidos definitivamente (me salen archivos con byte 0, pero me niego a pensar que ya no hay nada que hacer...)
Aún así el tema me sige interesado, les echaré un vistazo!
Buenas !!! Os cuento un poco mi caso a ver si podéis ayudarme , he estado leyendo todo el hilo, me gustaría empezar a prepararme para ciberseguridad , seguís recomendando la web de s4vitar? Después de hacer dichos contenidos con qué certificado debería empezar? CPHE? Respecto a mis estudios tengo solo la ESO por lo que un ciclo superior en principio lo tendría descartado , también estuve viendo en UOC cursos de Python que podría empezar a hacer , espero vuestra respuesta mil gracias
#104 si quieres trabajar rápido en cualquier SOC encuentras curro fácil y de ahí te puedes mover a cualquier rama. La ciberseguridad es mas que solo pentesting el cual tiene poco que ver con lo que te encuentras en una empresa que te toca hacer un RT o un hacking al uso.
Mirate las vertientes y posibilidades y si quieres currar y ya moverte entra a cualquier soc que los hay a patadas.
Un saludo.
#106 como N1 con que seas espabilado te cogen, para la entrevista con que sepas que es un SIEM, como funciona a grandes rasgos y demás ya te digo que vale. He visto gente no técnica en esas posiciones
#107 #106 Emmm cuidado con los consejos que dais.. no te digo que no sea posible pero.. yo he terminado ASIR con especialización en Ciberseguridad y he hecho 5 meses de prácticas en un departamento de ciberseguridad (en empresa pública potente) y ya te digo que no es tan fácil conseguir curro en un SOC ni de lejos.. con este perfil me han descartado de prácticamente todas las ofertas de ciberseguridad durante los últimos 2 meses.
En casi todas las ofertas de junior piden mínimo 1-2 años de experiencia REAL en SIEMS, XDRs, etc.. y por no hablar de certificaciones como compTIA Secuerity +.. o incluso te piden el nuevo máster de Ciberseguridad.
#108 La titulitis absurda que existe en España no es normal. Más aún si tenemos en cuenta que en la mayoría de los casos es para empezar cobrando una auténtica basura.
#108 He visto fotografos y biologos entrar facilmente en SOCs de consultoras grandes. No son todos los casos y de hecho los N1 terminarán desapareciendo pero es la forma mas facil de acceder y con que seas avispado te sobra para monitorizar un splunk o un qradar...
Buenas gente,
Como lo hacéis para buscar trabajo?
Actualmente trabajo en seguridad tradicional para una multinacional, sistemas de intrusión, CCTV, antihurto... y viendo que me molaba pero que ya estaba en el techo del sector decidí tirar por ciberseguridad.
Hace unos meses me saqué el Security+ a la primera después de varios meses estudiando pero la realidad es que por más que tire currículums no me llaman ni para preguntarme la hora.
No sé si es que no estoy buscándolo de la forma correcta (principalmente uso LinkedIn) o que pero al menos aquí en la zona de Alicante es muy difícil que alguien te de una oportunidad.
Vosotros como conseguisteis entrar?
He intentado hasta entrar en SOC aceptando que voy a tener que empeorar mucho las condiciones y nada de nada
#112 Yo estoy en ciber pero dentro de una empresa que no se dedica a la ciber como tal. La cosa es que veo que será más de tener experiencia en x productos / servicios que otra cosa. Igualmente el mercado laboral da asco en general.
#112 En este vídeo https://www.youtube.com/watch?v=VVHHefJzQ5Y se muestra de forma realista lo que debes tener en cuenta para empezar en ciber.
Yo llevo meses buscando y nada de nada, de cibers y socs siempre descartado (ASIR con ciberseguridad, 5 meses de prácticas en departamento de ciberseguridad), ni una sola llamada para entrevistarte y darte la oportunidad de conocerte siquiera.
Al final he aceptado un puesto en soporte técnico (Help Desk) con un horario bastante aceptable, turnos de mañana (6:00 a 14:00) y tarde (14:00 a 22:00) de lunes a viernes, findes libres (El sueldo pues una mierda aunque me pagan plus de idiomas). Debes aceptar que no siempre vas a poder empezar directamente en algo de ciber, si no que te va a tocar coger algo de experiencia en cualquier área de sistemas para tener una buena base y luego ya complementar esa experiencia con las certificaciones, titulaciones, etc...
Yo terminé el curso de especialización de Ciberseguridad hace 1 año y al final me he quedado en mi antiguo trabajo que no tiene nada que ver con Ciber, mi tutor de vez en cuando nos manda alguna oferta de trabajo pero la verdad es que ni aplico, no me veo del todo preparado aunque me gustaría dar el cambio.
He estado haciendo bastantes maquinas de HTB en este tiempo y ahora mismo creo que puedo resolver cualquiera de nivel fácil o medio, las de nivel difícil alguna he hecho pero se me suelen atragantar más, las de nivel Insane ni lo intento de momento xD
Ahora ha empezado la Temporada 8 de HTB y de momento he hecho las dos maquinas que han salido y estoy liado con la maquina "Certificate" de nivel dificil.

La cuestión es que creo que no estoy todavía del todo preparado y no aplico a ninguna oferta xd
Supongo que lo mejor es empezar buscando ofertas para algún SOC, no? aunque ahí si que me noto que estoy bastante verde, los "Sherlocks" de HTB me cuesta resolverlos aunque sean de nivel muy fácil, aunque tampoco le he dedicado mucho tiempo xD
El mundo de la ciberseguridad mola mucho y tiene muchisimo futuro, pero una cosa que hay que tener muy muy claro es que ahora mismo hay un cuello de botella increible en lo que a juniors se refiere. Grados, bootcamps, certificaciones, cursos, hay de todo y al no haber una estructura clara o un roadmap claro que seguir para iniciarse y encontrar el primer curro, la cosa se complica mucho. Solo hay que entrar en LinkedIn o similares para ver que piden conocimientos y certificaciones de gente que ya no se podría denominar junior. He llegado a ver ofertas que pedian +2 años de experiencia y la OSCP para un puesto de junior.
En cuanto a lo de pivotar que se comenta por aquí, no es tan facil como se supone. Al final lo que haces al entrar es formarte en lo que la empresa hace, por lo que si empiezas en un SOC o similar, el movimiento es complicado.
Con lo del conocimiento es lo mismo, al final, una vez entras en una empresa, ves que el trabajo real no es ni por asomo parecido a hacer maquinas de HTB y similares. La empresa lo sabe, lo que quieren es gente con ganas de aprender y seguir formandose (por lo menos lo que yo he visto).
Si quereis currar en ciber, lo importante es no parar de estudiar y seguir buscando esa oportunidad. Hace falta suerte, pero tambien es verdad que una vez consigues un primer curro, con la experiencia que trae consigo, es mas facil cambiar o buscar otros similares.
La mayoría de cyberdsec que conozco es gente que 'simplemente' sabe integrar fortigate en una red , crear cuatro reglas que no sé bloqueen con el reverse de cloudflare y que no se cagan encima con la api de crowstrike.
Y poco más. A no ser que estés en alguna empresa gorda, la mayoría de primos no invierten en seguridad informática más allá de pedirle a deloite que les venda pentest y cuatro chorradas desfasadas para que se sientan seguros.
#118 Felicidades.
¿A qué te dedicas actualmente en ciberseguridad?
¿Planteas OSCP o el de HTB?
#118 Felicidades tío.
Aprovechando que te la has sacado y viendo que está en rebajas de black friday, la recomiendas?
Llevo tiempo pensándola para hacer después del Security+ como una forma más de entrar en ciberseguridad y nunca sé si tomar el paso de estudiarla o tirar por otro lado