Citat:
Ursprungligen postat av
krazylewd
Tack för svar!
Så pentestare uteslutar du helt om man inte har tidigare jobberfarenheter av programmering? Då stryker jag det från min lista!
Just nu funderar jag på DevOps och .net utvecklare som du nämde. Svårt att ta ett beslut utan att "veta" vad branschen behöver bara!
Du kan säkert bli en pentestare utan att kunna koda men ska du bli en duktig pentestare så behöver du vara en grym programmerare också. Du kan t.ex hamna i en situation där du behöver koda en payload i Python för att utnyttja ett säkerhetshål i någon obskyr tjänst som körs på en server.
Att leta efter sårbarheter blir mycket smidigare om du vet hur tekniken/standarden fungerar "under huven". Ta en API som exempel, har du byggt en så vet du hur JSON Web Token fungerar och kan kolla efter sårbarheter som
"JWT replay vulnerability",
"JWT tampering vulnerability" och
"JWT injection vulnerability". Du vet antagligen också hur OAuth fungerar och kan kolla efter
"OAuth code interception vulnerability",
"OAuth code replay vulnerability... osv". Du förstår min poäng.
Om du vill vara säker på att du får jobb efter examen så kan jag rekommendera tre YH-utbildningar.
Webbutveckling inriktning E-handel,
Fullstack Developer och
Blockchainutvecklare. Hade jag varit 18 år igen hade jag valt någon utav dom tre, antagligen Fullstackutvecklare
(jobbar som det idag) men Blockchainutvecklare är inte långt efter. Lite tips från mig! 🙂