Ethical Hacking vs Defensive Security: Cilin Drejtim të Zgjedhësh?
Sep 10
/
Eros Veizi
Nëse dëshiron të fillosh një karrierë në Cybersecurity, dy nga drejtimet kryesore janë Ethical Hacking dhe Defensive Security. Të dyja synojnë mbrojtjen e sistemeve, rrjeteve dhe të dhënave, por e arrijnë këtë qëllim nga këndvështrime të ndryshme.
Ethical Hacker-i mendon si një sulmues për të zbuluar dobësitë përpara se ato të keqpërdoren. Defensive Security fokusohet te parandalimi, monitorimi, zbulimi dhe reagimi ndaj kërcënimeve.
Në këtë artikull do të kuptosh ndryshimet mes tyre, aftësitë dhe tools që kërkon secili drejtim, mundësitë e karrierës dhe roadmap-in që mund të ndjekësh nga zero.
Ethical Hacker-i mendon si një sulmues për të zbuluar dobësitë përpara se ato të keqpërdoren. Defensive Security fokusohet te parandalimi, monitorimi, zbulimi dhe reagimi ndaj kërcënimeve.
Në këtë artikull do të kuptosh ndryshimet mes tyre, aftësitë dhe tools që kërkon secili drejtim, mundësitë e karrierës dhe roadmap-in që mund të ndjekësh nga zero.
Çfarë është Cybersecurity?
Cybersecurity është mbrojtja e sistemeve, rrjeteve, aplikacioneve dhe të dhënave nga:
• Aksesi i paautorizuar
• Vjedhja e të dhënave
• Malware
• Phishing
• Ransomware
• Keqpërdorimi i llogarive
• Dobësitë e aplikacioneve
• Konfigurimet e pasigurta
• Sulmet ndaj rrjetit
• Ndërprerja e shërbimeve
Cybersecurity nuk është një rol i vetëm. Ai përfshin shumë specializime, nga Penetration Testing dhe Application Security deri te Security Operations, Incident Response, Governance dhe Cloud Security.
NIST NICE Framework përdoret për të përshkruar punën në Cybersecurity dhe njohuritë e aftësitë që kërkohen në role të ndryshme. Ai ndihmon në orientimin profesional, zhvillimin e trajnimeve dhe përcaktimin e aftësive praktike. NIST NICE Framework
• Aksesi i paautorizuar
• Vjedhja e të dhënave
• Malware
• Phishing
• Ransomware
• Keqpërdorimi i llogarive
• Dobësitë e aplikacioneve
• Konfigurimet e pasigurta
• Sulmet ndaj rrjetit
• Ndërprerja e shërbimeve
Cybersecurity nuk është një rol i vetëm. Ai përfshin shumë specializime, nga Penetration Testing dhe Application Security deri te Security Operations, Incident Response, Governance dhe Cloud Security.
NIST NICE Framework përdoret për të përshkruar punën në Cybersecurity dhe njohuritë e aftësitë që kërkohen në role të ndryshme. Ai ndihmon në orientimin profesional, zhvillimin e trajnimeve dhe përcaktimin e aftësive praktike. NIST NICE Framework
Ethical Hacking
Çfarë është Ethical Hacking?
Ethical Hacking është testimi i autorizuar i sistemeve, rrjeteve dhe aplikacioneve për të zbuluar dobësi sigurie.
Një Ethical Hacker përdor teknika të ngjashme me ato që mund të përdorë një sulmues, por punon:
• Me leje të qartë
• Brenda një Scope të përcaktuar
• Me objektiva të miratuara
• Pa dëmtuar sistemet
• Duke mbrojtur të dhënat
• Duke dokumentuar dobësitë
• Duke rekomanduar zgjidhje
Qëllimi nuk është hyrja në një sistem për kuriozitet. Qëllimi është identifikimi i dobësive dhe ndihma ndaj organizatës për t’i rregulluar ato.
Kufiri etik dhe ligjor
Testimi duhet të kryhet vetëm:
• Në sistemet që zotëron
• Në laboratorë të krijuar për trajnim
• Në platforma që lejojnë testimin
• Në sisteme për të cilat ke autorizim të qartë dhe të dokumentuar
Një autorizim profesional duhet të përcaktojë:
• Sistemet që mund të testohen
• Kohën e testimit
• Teknikat e lejuara
• Veprimet e ndaluara
• Mënyrën e ruajtjes së të dhënave
• Personat që duhet të kontaktohen
• Kushtet kur testimi duhet ndaluar
Testimi i një sistemi pa leje nuk bëhet etik vetëm sepse qëllimi ishte “të gjeje një problem”.
Ethical Hacking është testimi i autorizuar i sistemeve, rrjeteve dhe aplikacioneve për të zbuluar dobësi sigurie.
Një Ethical Hacker përdor teknika të ngjashme me ato që mund të përdorë një sulmues, por punon:
• Me leje të qartë
• Brenda një Scope të përcaktuar
• Me objektiva të miratuara
• Pa dëmtuar sistemet
• Duke mbrojtur të dhënat
• Duke dokumentuar dobësitë
• Duke rekomanduar zgjidhje
Qëllimi nuk është hyrja në një sistem për kuriozitet. Qëllimi është identifikimi i dobësive dhe ndihma ndaj organizatës për t’i rregulluar ato.
Kufiri etik dhe ligjor
Testimi duhet të kryhet vetëm:
• Në sistemet që zotëron
• Në laboratorë të krijuar për trajnim
• Në platforma që lejojnë testimin
• Në sisteme për të cilat ke autorizim të qartë dhe të dokumentuar
Një autorizim profesional duhet të përcaktojë:
• Sistemet që mund të testohen
• Kohën e testimit
• Teknikat e lejuara
• Veprimet e ndaluara
• Mënyrën e ruajtjes së të dhënave
• Personat që duhet të kontaktohen
• Kushtet kur testimi duhet ndaluar
Testimi i një sistemi pa leje nuk bëhet etik vetëm sepse qëllimi ishte “të gjeje një problem”.
Çfarë bën një Ethical Hacker?
Një Ethical Hacker mund të:
• Kuptojë Scope-in e testimit
• Mbledhë informacion për sistemin e autorizuar
• Identifikojë pajisje dhe shërbime
• Analizojë konfigurimet
• Kontrollojë dobësitë
• Testojë sigurinë e aplikacioneve
• Vlerësojë permissions
• Verifikojë ndikimin e një dobësie
• Dokumentojë evidencën
• Vlerësojë nivelin e riskut
• Rekomandojë masa korrigjuese
• Përgatisë raport teknik dhe ekzekutiv
• Ritestojë dobësitë pas rregullimit
Puna nuk përfundon me gjetjen e problemit. Një raport i qartë dhe një zgjidhje e realizueshme janë pjesë thelbësore e procesit.
• Kuptojë Scope-in e testimit
• Mbledhë informacion për sistemin e autorizuar
• Identifikojë pajisje dhe shërbime
• Analizojë konfigurimet
• Kontrollojë dobësitë
• Testojë sigurinë e aplikacioneve
• Vlerësojë permissions
• Verifikojë ndikimin e një dobësie
• Dokumentojë evidencën
• Vlerësojë nivelin e riskut
• Rekomandojë masa korrigjuese
• Përgatisë raport teknik dhe ekzekutiv
• Ritestojë dobësitë pas rregullimit
Puna nuk përfundon me gjetjen e problemit. Një raport i qartë dhe një zgjidhje e realizueshme janë pjesë thelbësore e procesit.
Çfarë duhet të mësosh?
Përpara mjeteve të Ethical Hacking duhet të kuptosh:
• Computer Fundamentals
• Windows
• Linux
• Networking
• IP Addressing
• DNS dhe DHCP
• TCP dhe UDP
• Ports dhe Protocols
• HTTP dhe HTTPS
• Web Applications
• Databases
• Authentication
• Permissions
• Virtualization
• Cloud Basics
• Cybersecurity Fundamentals
• Scripting Basics
Më pas mund të vazhdosh me:
• Reconnaissance në laborator
• Vulnerability Assessment
• Network Security Testing
• Web Application Security
• Authentication Testing
• Access Control Testing
• Configuration Review
• Password Security
• Wireless Security Basics
• Reporting
• Remediation
• Retesting
• Computer Fundamentals
• Windows
• Linux
• Networking
• IP Addressing
• DNS dhe DHCP
• TCP dhe UDP
• Ports dhe Protocols
• HTTP dhe HTTPS
• Web Applications
• Databases
• Authentication
• Permissions
• Virtualization
• Cloud Basics
• Cybersecurity Fundamentals
• Scripting Basics
Më pas mund të vazhdosh me:
• Reconnaissance në laborator
• Vulnerability Assessment
• Network Security Testing
• Web Application Security
• Authentication Testing
• Access Control Testing
• Configuration Review
• Password Security
• Wireless Security Basics
• Reporting
• Remediation
• Retesting
Fazat e një Security Assessment
1. Planning dhe Scope
Përcaktohen objektivat, sistemet e lejuara, afati dhe kufizimet.
2. Information Gathering
Mblidhet informacion për sistemet që janë pjesë e testimit.
3. Discovery dhe Analysis
Identifikohen shërbimet, konfigurimet dhe dobësitë e mundshme.
4. Validation
Kontrollohet në mënyrë të sigurt nëse dobësitë janë reale dhe çfarë ndikimi mund të kenë.
5. Reporting
Dokumentohen:
• Dobësia
• Sistemi i prekur
• Evidenca
• Risku
• Ndikimi
• Rekomandimi
• Prioriteti i rregullimit
6. Retesting
Pas korrigjimit verifikohet nëse dobësia është eliminuar.
Përcaktohen objektivat, sistemet e lejuara, afati dhe kufizimet.
2. Information Gathering
Mblidhet informacion për sistemet që janë pjesë e testimit.
3. Discovery dhe Analysis
Identifikohen shërbimet, konfigurimet dhe dobësitë e mundshme.
4. Validation
Kontrollohet në mënyrë të sigurt nëse dobësitë janë reale dhe çfarë ndikimi mund të kenë.
5. Reporting
Dokumentohen:
• Dobësia
• Sistemi i prekur
• Evidenca
• Risku
• Ndikimi
• Rekomandimi
• Prioriteti i rregullimit
6. Retesting
Pas korrigjimit verifikohet nëse dobësia është eliminuar.
Për kë është i përshtatshëm Ethical Hacking?
Ky drejtim mund të të përshtatet nëse:
• Të pëlqen të zbulosh si funksionojnë sistemet
• Je kurioz dhe këmbëngulës
• Të pëlqen problem-solving
• Të interesojnë aplikacionet dhe rrjetet
• Mund të mendosh në mënyrë krijuese
• Të pëlqen puna laboratorike
• Je i kujdesshëm me detajet
• Respekton kufijtë etikë dhe ligjorë
• Di të dokumentosh gjetjet
• Të motivon zbulimi i dobësive
Avantazhet
• Zhvillon kuptim të thellë teknik
• Të mëson të mendosh si kundërshtari
• Mund të aplikohet në rrjete, aplikacione dhe Cloud
• Ofron projekte interesante laboratorike
• Lidhet me Penetration Testing dhe Red Teaming
• Ndihmon në përmirësimin e sigurisë
• Zhvillon aftësi të forta raportimi dhe analize
Sfidat
• Kërkon baza të forta teknike
• Tools ndryshojnë vazhdimisht
• Rezultatet automatike duhet të verifikohen
• Duhet respektuar gjithmonë Scope
• Një gabim mund të ndërpresë një shërbim
• Raportimi kërkon kohë dhe saktësi
• Duhet të kuptosh edhe mënyrën e rregullimit
• Rolet e avancuara kërkojnë shumë praktikë
• Të pëlqen të zbulosh si funksionojnë sistemet
• Je kurioz dhe këmbëngulës
• Të pëlqen problem-solving
• Të interesojnë aplikacionet dhe rrjetet
• Mund të mendosh në mënyrë krijuese
• Të pëlqen puna laboratorike
• Je i kujdesshëm me detajet
• Respekton kufijtë etikë dhe ligjorë
• Di të dokumentosh gjetjet
• Të motivon zbulimi i dobësive
Avantazhet
• Zhvillon kuptim të thellë teknik
• Të mëson të mendosh si kundërshtari
• Mund të aplikohet në rrjete, aplikacione dhe Cloud
• Ofron projekte interesante laboratorike
• Lidhet me Penetration Testing dhe Red Teaming
• Ndihmon në përmirësimin e sigurisë
• Zhvillon aftësi të forta raportimi dhe analize
Sfidat
• Kërkon baza të forta teknike
• Tools ndryshojnë vazhdimisht
• Rezultatet automatike duhet të verifikohen
• Duhet respektuar gjithmonë Scope
• Një gabim mund të ndërpresë një shërbim
• Raportimi kërkon kohë dhe saktësi
• Duhet të kuptosh edhe mënyrën e rregullimit
• Rolet e avancuara kërkojnë shumë praktikë
Defensive Security
Çfarë është Defensive Security?
Defensive Security përfshin masat që përdoren për të parandaluar, zbuluar dhe menaxhuar incidentet e sigurisë.
Ekipet mbrojtëse quhen shpesh Blue Teams. Ato monitorojnë sistemet, analizojnë alerts, përmirësojnë konfigurimet dhe reagojnë kur identifikohet aktivitet i dyshimtë.
Defensive Security nuk është vetëm instalimi i antivirusit. Ai përfshin njerëzit, proceset, teknologjinë, monitorimin dhe menaxhimin e riskut.
NIST Cybersecurity Framework ndihmon organizatat të kuptojnë dhe përmirësojnë menaxhimin e riskut të Cybersecurity. Struktura e tij përfshin funksione si Govern, Identify, Protect, Detect, Respond dhe Recover. NIST Cybersecurity Framework
Defensive Security përfshin masat që përdoren për të parandaluar, zbuluar dhe menaxhuar incidentet e sigurisë.
Ekipet mbrojtëse quhen shpesh Blue Teams. Ato monitorojnë sistemet, analizojnë alerts, përmirësojnë konfigurimet dhe reagojnë kur identifikohet aktivitet i dyshimtë.
Defensive Security nuk është vetëm instalimi i antivirusit. Ai përfshin njerëzit, proceset, teknologjinë, monitorimin dhe menaxhimin e riskut.
NIST Cybersecurity Framework ndihmon organizatat të kuptojnë dhe përmirësojnë menaxhimin e riskut të Cybersecurity. Struktura e tij përfshin funksione si Govern, Identify, Protect, Detect, Respond dhe Recover. NIST Cybersecurity Framework
Çfarë bën një Defensive Security Specialist?
Një profesionist në Defensive Security mund të:
• Monitorojë Security Alerts
• Analizojë Windows dhe Linux Logs
• Kontrollojë Network Traffic
• Përdorë SIEM
• Menaxhojë Endpoint Security
• Krijojë Detection Rules
• Analizojë email-e të dyshimta
• Identifikojë llogari të komprometuara
• Kontrollojë vulnerabilities
• Menaxhojë patches
• Përmirësojë firewall rules
• Zbatojë Least Privilege
• Reagojë ndaj incidenteve
• Izolojë pajisjet e prekura
• Mbledhë evidencë
• Dokumentojë incidentet
• Rekomandojë masa parandaluese
• Monitorojë Security Alerts
• Analizojë Windows dhe Linux Logs
• Kontrollojë Network Traffic
• Përdorë SIEM
• Menaxhojë Endpoint Security
• Krijojë Detection Rules
• Analizojë email-e të dyshimta
• Identifikojë llogari të komprometuara
• Kontrollojë vulnerabilities
• Menaxhojë patches
• Përmirësojë firewall rules
• Zbatojë Least Privilege
• Reagojë ndaj incidenteve
• Izolojë pajisjet e prekura
• Mbledhë evidencë
• Dokumentojë incidentet
• Rekomandojë masa parandaluese
Fushat kryesore
Security Monitoring
Mbledhja dhe analizimi i logs nga:
• Computers
• Servers
• Firewalls
• Applications
• Cloud Platforms
• Identity Systems
• Network Devices
Threat Detection
Krijimi i metodave për të identifikuar sjellje të dyshimta ose të pazakonta.
Incident Response
Procesi i identifikimit, kontrollimit, eliminimit dhe rikuperimit nga një incident.
Vulnerability Management
Identifikimi, prioritizimi dhe rregullimi i dobësive përpara se të shfrytëzohen.
Security Hardening
Përmirësimi i konfigurimeve përmes:
• Updates
• Secure Settings
• Firewall Rules
• Permissions
• Multi-Factor Authentication
• Removal of Unnecessary Services
• Encryption
Threat Hunting
Kërkimi proaktiv për shenja komprometimi që mund të mos kenë gjeneruar alert automatik.
Mbledhja dhe analizimi i logs nga:
• Computers
• Servers
• Firewalls
• Applications
• Cloud Platforms
• Identity Systems
• Network Devices
Threat Detection
Krijimi i metodave për të identifikuar sjellje të dyshimta ose të pazakonta.
Incident Response
Procesi i identifikimit, kontrollimit, eliminimit dhe rikuperimit nga një incident.
Vulnerability Management
Identifikimi, prioritizimi dhe rregullimi i dobësive përpara se të shfrytëzohen.
Security Hardening
Përmirësimi i konfigurimeve përmes:
• Updates
• Secure Settings
• Firewall Rules
• Permissions
• Multi-Factor Authentication
• Removal of Unnecessary Services
• Encryption
Threat Hunting
Kërkimi proaktiv për shenja komprometimi që mund të mos kenë gjeneruar alert automatik.
Çfarë duhet të mësosh?
Njohuritë kryesore janë:
• Windows dhe Linux
• Networking
• Active Directory
• Authentication
• Permissions
• Security Logs
• Event Viewer
• Sysmon Basics
• Firewalls
• Endpoint Security
• SIEM
• Vulnerability Management
• Incident Response
• Malware Fundamentals
• Phishing Analysis
• Cloud Security
• Identity and Access Management
• Threat Intelligence
• MITRE ATT&CK
• PowerShell, Bash ose Python Basics
MITRE ATT&CK është një knowledge base e tactics dhe techniques të kundërshtarëve, e ndërtuar mbi vëzhgime nga sulme reale. Ekipet mund ta përdorin për Threat Modeling, Detection Engineering dhe analizimin e mbulimit mbrojtës. MITRE ATT&CK
• Windows dhe Linux
• Networking
• Active Directory
• Authentication
• Permissions
• Security Logs
• Event Viewer
• Sysmon Basics
• Firewalls
• Endpoint Security
• SIEM
• Vulnerability Management
• Incident Response
• Malware Fundamentals
• Phishing Analysis
• Cloud Security
• Identity and Access Management
• Threat Intelligence
• MITRE ATT&CK
• PowerShell, Bash ose Python Basics
MITRE ATT&CK është një knowledge base e tactics dhe techniques të kundërshtarëve, e ndërtuar mbi vëzhgime nga sulme reale. Ekipet mund ta përdorin për Threat Modeling, Detection Engineering dhe analizimin e mbulimit mbrojtës. MITRE ATT&CK
Fazat e Incident Response
1. Preparation
Përgatiten politikat, tools, kontaktet, backups dhe procedurat.
2. Detection dhe Analysis
Identifikohet aktiviteti i dyshimtë dhe analizohet nëse është incident real.
3. Containment
Kufizohet përhapja e incidentit, për shembull duke izoluar një pajisje të prekur.
4. Eradication
Eliminohet shkaku, si malware, account i komprometuar ose konfigurim i pasigurt.
5. Recovery
Sistemet rikthehen në funksionim dhe monitorohen për shenja të tjera.
6. Lessons Learned
Dokumentohet incidenti dhe përmirësohen kontrollet, procedurat dhe detections.
Përgatiten politikat, tools, kontaktet, backups dhe procedurat.
2. Detection dhe Analysis
Identifikohet aktiviteti i dyshimtë dhe analizohet nëse është incident real.
3. Containment
Kufizohet përhapja e incidentit, për shembull duke izoluar një pajisje të prekur.
4. Eradication
Eliminohet shkaku, si malware, account i komprometuar ose konfigurim i pasigurt.
5. Recovery
Sistemet rikthehen në funksionim dhe monitorohen për shenja të tjera.
6. Lessons Learned
Dokumentohet incidenti dhe përmirësohen kontrollet, procedurat dhe detections.
Për kë është i përshtatshëm Defensive Security?
Ky drejtim mund të të përshtatet nëse:
• Të pëlqen analiza e të dhënave
• Të interesojnë logs dhe network traffic
• Je metodik
• Të pëlqen investigation
• Mund të punosh sipas procedurave
• Të intereson Incident Response
• Dëshiron të mbrosh sisteme reale
• Mund të dallosh sjellje të pazakonta
• Komunikon mirë gjatë situatave kritike
• Të pëlqen përmirësimi i vazhdueshëm
Avantazhet
• Është i nevojshëm në pothuajse çdo organizatë
• Ofron shumë role fillestare
• Lidhet me Security Operations dhe Incident Response
• Ndërton kuptim të fortë të sistemeve reale
• Zhvillon aftësi analitike
• Mund të specializohesh në Cloud, Endpoint ose Network Security
• Të mëson si mbrohet një organizatë në praktikë
Sfidat
• Mund të ketë shumë alerts
• Disa role përfshijnë turne
• Incidentet kërkojnë reagim të shpejtë
• False Positives duhen analizuar
• Kërkohet dokumentim i saktë
• Duhet të kuptosh mjedise të mëdha
• Monitorimi pa kontekst mund të jetë i vështirë
• Kërkon mësim të vazhdueshëm
• Të pëlqen analiza e të dhënave
• Të interesojnë logs dhe network traffic
• Je metodik
• Të pëlqen investigation
• Mund të punosh sipas procedurave
• Të intereson Incident Response
• Dëshiron të mbrosh sisteme reale
• Mund të dallosh sjellje të pazakonta
• Komunikon mirë gjatë situatave kritike
• Të pëlqen përmirësimi i vazhdueshëm
Avantazhet
• Është i nevojshëm në pothuajse çdo organizatë
• Ofron shumë role fillestare
• Lidhet me Security Operations dhe Incident Response
• Ndërton kuptim të fortë të sistemeve reale
• Zhvillon aftësi analitike
• Mund të specializohesh në Cloud, Endpoint ose Network Security
• Të mëson si mbrohet një organizatë në praktikë
Sfidat
• Mund të ketë shumë alerts
• Disa role përfshijnë turne
• Incidentet kërkojnë reagim të shpejtë
• False Positives duhen analizuar
• Kërkohet dokumentim i saktë
• Duhet të kuptosh mjedise të mëdha
• Monitorimi pa kontekst mund të jetë i vështirë
• Kërkon mësim të vazhdueshëm
Ethical Hacking vs Defensive Security
Ethical Hacking
Fokusohet te:
• Identifikimi i dobësive
• Simulimi i sulmeve të autorizuara
• Penetration Testing
• Security Assessment
• Web Application Testing
• Network Testing
• Validation
• Reporting
• Remediation Advice
Pyetja kryesore është:
“Si mund të komprometohet ky sistem?”
Defensive Security
Fokusohet te:
• Parandalimi
• Hardening
• Monitoring
• Detection
• Incident Response
• Vulnerability Management
• Recovery
• Threat Hunting
• Security Operations
Pyetja kryesore është:
“Si mund ta parandalojmë, zbulojmë dhe ndalojmë sulmin?”
Fokusohet te:
• Identifikimi i dobësive
• Simulimi i sulmeve të autorizuara
• Penetration Testing
• Security Assessment
• Web Application Testing
• Network Testing
• Validation
• Reporting
• Remediation Advice
Pyetja kryesore është:
“Si mund të komprometohet ky sistem?”
Defensive Security
Fokusohet te:
• Parandalimi
• Hardening
• Monitoring
• Detection
• Incident Response
• Vulnerability Management
• Recovery
• Threat Hunting
• Security Operations
Pyetja kryesore është:
“Si mund ta parandalojmë, zbulojmë dhe ndalojmë sulmin?”
Red Team, Blue Team dhe Purple Team
Red Team
Simulon sjelljen e një kundërshtari për të testuar njerëzit, proceset dhe teknologjinë e organizatës. Red Teaming është zakonisht më i gjerë se një Penetration Test.
Blue Team
Mbron sistemet, analizon aktivitetin dhe reagon ndaj incidenteve.
Purple Team
Ndihmon Red dhe Blue Team të bashkëpunojnë. Rezultatet e testimit përdoren për të përmirësuar detections dhe kontrollet mbrojtëse.
Qëllimi nuk është që Red Team “të fitojë” ndaj Blue Team. Qëllimi është që organizata të bëhet më e sigurt.
Simulon sjelljen e një kundërshtari për të testuar njerëzit, proceset dhe teknologjinë e organizatës. Red Teaming është zakonisht më i gjerë se një Penetration Test.
Blue Team
Mbron sistemet, analizon aktivitetin dhe reagon ndaj incidenteve.
Purple Team
Ndihmon Red dhe Blue Team të bashkëpunojnë. Rezultatet e testimit përdoren për të përmirësuar detections dhe kontrollet mbrojtëse.
Qëllimi nuk është që Red Team “të fitojë” ndaj Blue Team. Qëllimi është që organizata të bëhet më e sigurt.
Cilin drejtim duhet të zgjedhësh?
Zgjidh Ethical Hacking nëse:
• Të pëlqen testimi praktik
• Të intereson mënyra si funksionojnë dobësitë
• Dëshiron të punosh me Penetration Testing
• Të pëlqen Web Security
• Je krijues në zgjidhjen e problemeve
• Të pëlqen të shkruash raporte teknike
• Mund të respektosh Scope dhe rregullat
Zgjidh Defensive Security nëse:
• Të pëlqen investigimi
• Të interesojnë logs dhe alerts
• Dëshiron të punosh në një SOC
• Të pëlqen Incident Response
• Dëshiron të konfigurosh dhe mbrosh sisteme
• Je i organizuar dhe metodik
• Të intereson Threat Hunting
Mëso të dyja nëse:
• Dëshiron të kuptosh sulmin dhe mbrojtjen
• Synon Purple Teaming
• Dëshiron të bëhesh Security Engineer
• Të intereson Detection Engineering
• Dëshiron të krijosh masa mbrojtëse më të mira
Një Ethical Hacker që kupton Defensive Security shkruan rekomandime më të dobishme. Një Defender që kupton teknikat e kundërshtarit ndërton detections më të mira.
• Të pëlqen testimi praktik
• Të intereson mënyra si funksionojnë dobësitë
• Dëshiron të punosh me Penetration Testing
• Të pëlqen Web Security
• Je krijues në zgjidhjen e problemeve
• Të pëlqen të shkruash raporte teknike
• Mund të respektosh Scope dhe rregullat
Zgjidh Defensive Security nëse:
• Të pëlqen investigimi
• Të interesojnë logs dhe alerts
• Dëshiron të punosh në një SOC
• Të pëlqen Incident Response
• Dëshiron të konfigurosh dhe mbrosh sisteme
• Je i organizuar dhe metodik
• Të intereson Threat Hunting
Mëso të dyja nëse:
• Dëshiron të kuptosh sulmin dhe mbrojtjen
• Synon Purple Teaming
• Dëshiron të bëhesh Security Engineer
• Të intereson Detection Engineering
• Dëshiron të krijosh masa mbrojtëse më të mira
Një Ethical Hacker që kupton Defensive Security shkruan rekomandime më të dobishme. Një Defender që kupton teknikat e kundërshtarit ndërton detections më të mira.
Çfarë duhet të mësosh të parën?
Përpara specializimit, ndërto këtë bazë:
1. Computer Fundamentals
2. Windows
3. Linux
4. Networking
5. Virtualization
6. Security Fundamentals
7. Web dhe Cloud Basics
8. PowerShell, Bash ose Python
9. Logs dhe Monitoring
10. Ethical dhe Legal Principles
Më pas zgjidh specializimin.
1. Computer Fundamentals
2. Windows
3. Linux
4. Networking
5. Virtualization
6. Security Fundamentals
7. Web dhe Cloud Basics
8. PowerShell, Bash ose Python
9. Logs dhe Monitoring
10. Ethical dhe Legal Principles
Më pas zgjidh specializimin.
Rruga drejt Ethical Hacking
1. Networking
2. Linux dhe Windows
3. HTTP dhe Web Applications
4. Databases Basics
5. Vulnerability Assessment
6. Web Security
7. Network Security Testing
8. Reporting
9. Remediation
10. Authorized Lab Projects
2. Linux dhe Windows
3. HTTP dhe Web Applications
4. Databases Basics
5. Vulnerability Assessment
6. Web Security
7. Network Security Testing
8. Reporting
9. Remediation
10. Authorized Lab Projects
Rruga drejt Defensive Security
1. Networking
2. Windows dhe Linux
3. Active Directory
4. Logs
5. Endpoint Security
6. SIEM
7. Detection
8. Incident Response
9. Threat Intelligence
10. Cloud Security
2. Windows dhe Linux
3. Active Directory
4. Logs
5. Endpoint Security
6. SIEM
7. Detection
8. Incident Response
9. Threat Intelligence
10. Cloud Security
Roadmap 6-mujor
Muaji 1 – IT dhe Networking
• Hardware dhe Operating Systems
• Windows dhe Linux Basics
• IP Address
• DNS dhe DHCP
• TCP dhe UDP
• Ports dhe Protocols
• Virtual Machines
• Network Troubleshooting
Muaji 2 – Security Fundamentals
• Confidentiality, Integrity dhe Availability
• Authentication dhe Authorization
• Users dhe Permissions
• Firewalls
• Encryption Basics
• Vulnerabilities
• Malware dhe Phishing
• Risk Management
• Security Policies
Muaji 3 – Windows dhe Linux Security
• Windows Logs
• Event Viewer
• Active Directory Basics
• Linux Logs
• Users dhe Groups
• Permissions
• Services
• SSH
• Updates
• System Hardening
Muaji 4 – Ethical Hacking Fundamentals
Vetëm në laboratorë dhe sisteme të autorizuara:
• Scope dhe Rules of Engagement
• Information Gathering
• Service Discovery
• Vulnerability Assessment
• Web Security Basics
• Validation
• Risk Classification
• Security Reporting
Muaji 5 – Defensive Security
• SIEM Fundamentals
• Log Analysis
• Network Traffic Analysis
• Endpoint Monitoring
• Detection Rules
• Alert Investigation
• Incident Response
• MITRE ATT&CK
Muaji 6 – Specializimi dhe Portfolio
• Ethical Hacking ose Defensive Security
• Cloud Security Basics
• Projekt final
• Technical Report
• Executive Summary
• Portfolio
• CV dhe LinkedIn
• Përgatitja për intervistë
• Hardware dhe Operating Systems
• Windows dhe Linux Basics
• IP Address
• DNS dhe DHCP
• TCP dhe UDP
• Ports dhe Protocols
• Virtual Machines
• Network Troubleshooting
Muaji 2 – Security Fundamentals
• Confidentiality, Integrity dhe Availability
• Authentication dhe Authorization
• Users dhe Permissions
• Firewalls
• Encryption Basics
• Vulnerabilities
• Malware dhe Phishing
• Risk Management
• Security Policies
Muaji 3 – Windows dhe Linux Security
• Windows Logs
• Event Viewer
• Active Directory Basics
• Linux Logs
• Users dhe Groups
• Permissions
• Services
• SSH
• Updates
• System Hardening
Muaji 4 – Ethical Hacking Fundamentals
Vetëm në laboratorë dhe sisteme të autorizuara:
• Scope dhe Rules of Engagement
• Information Gathering
• Service Discovery
• Vulnerability Assessment
• Web Security Basics
• Validation
• Risk Classification
• Security Reporting
Muaji 5 – Defensive Security
• SIEM Fundamentals
• Log Analysis
• Network Traffic Analysis
• Endpoint Monitoring
• Detection Rules
• Alert Investigation
• Incident Response
• MITRE ATT&CK
Muaji 6 – Specializimi dhe Portfolio
• Ethical Hacking ose Defensive Security
• Cloud Security Basics
• Projekt final
• Technical Report
• Executive Summary
• Portfolio
• CV dhe LinkedIn
• Përgatitja për intervistë
Tools që duhet të përdorësh
Tools të përbashkëta
• Windows
• Linux
• VirtualBox ose VMware
• Wireshark
• PowerShell
• Bash
• Python
• GitHub
• Draw.io
Ethical Hacking Tools
Vetëm për sisteme të autorizuara dhe laboratorë:
• Kali Linux
• Nmap
• Burp Suite Community Edition
• OWASP ZAP
• Wireshark
• Metasploit Framework
• Nikto
• Gobuster
• Vulnerability Scanners
Tools nuk zëvendësojnë njohuritë. Rezultatet automatike duhet të analizohen dhe verifikohen përpara raportimit.
Defensive Security Tools
• Windows Event Viewer
• Sysmon
• Microsoft Sentinel
• Splunk
• Elastic Stack
• Security Onion
• Wireshark
• Zeek
• Suricata
• Endpoint Detection and Response
• Vulnerability Management Platforms
• Threat Intelligence Platforms
Në fillim nuk duhet t’i mësosh të gjitha. Mjaftojnë Windows, Linux, Wireshark, një SIEM dhe një laborator i izoluar për Security Testing.
• Windows
• Linux
• VirtualBox ose VMware
• Wireshark
• PowerShell
• Bash
• Python
• GitHub
• Draw.io
Ethical Hacking Tools
Vetëm për sisteme të autorizuara dhe laboratorë:
• Kali Linux
• Nmap
• Burp Suite Community Edition
• OWASP ZAP
• Wireshark
• Metasploit Framework
• Nikto
• Gobuster
• Vulnerability Scanners
Tools nuk zëvendësojnë njohuritë. Rezultatet automatike duhet të analizohen dhe verifikohen përpara raportimit.
Defensive Security Tools
• Windows Event Viewer
• Sysmon
• Microsoft Sentinel
• Splunk
• Elastic Stack
• Security Onion
• Wireshark
• Zeek
• Suricata
• Endpoint Detection and Response
• Vulnerability Management Platforms
• Threat Intelligence Platforms
Në fillim nuk duhet t’i mësosh të gjitha. Mjaftojnë Windows, Linux, Wireshark, një SIEM dhe një laborator i izoluar për Security Testing.
Projekte praktike për portofol
1. Cybersecurity Home Lab
Krijo një laborator të izoluar me:
• Windows Virtual Machine
• Linux Virtual Machine
• Security Monitoring System
• Vulnerable Training Application
• Internal Virtual Network
• Dokumentacion teknik
2. Vulnerability Assessment
Analizo një sistem të krijuar për trajnim dhe përgatit një raport me:
• Scope
• Assets
• Dobësitë
• Risk Level
• Evidencën
• Rekomandimet
• Prioritetin e rregullimit
3. Web Security Assessment
Testo një aplikacion lokal të krijuar posaçërisht për trajnim. Dokumento problemet e identifikuara dhe masat korrigjuese, pa testuar website publike pa leje.
4. Windows Log Analysis
Analizo Windows Events dhe identifiko:
• Failed Logins
• Account Changes
• Service Activity
• Process Execution
• Administrative Actions
• Sjellje të pazakonta
5. Network Traffic Analysis
Përdor një capture laboratorik dhe analizo:
• IP Addresses
• Protocols
• DNS Requests
• TCP Connections
• Ports
• Trafik të pazakontë
6. SIEM Detection Project
Dërgo logs në një SIEM dhe krijo detections për:
• Shumë tentativa hyrjeje
• Aktivitet administrativ të pazakontë
• Krijim të një account-i të ri
• Ndryshim të një Security Group
• Ekzekutim të një procesi të dyshimtë
7. Incident Response Exercise
Krijo një skenar të kontrolluar dhe dokumento:
• Incident Timeline
• Indicators
• Affected Assets
• Containment
• Eradication
• Recovery
• Lessons Learned
8. Purple Team Project
Zgjidh një teknikë nga MITRE ATT&CK dhe dokumento:
• Sjelljen e kundërshtarit
• Logs që mund ta tregojnë
• Detection Logic
• Masat parandaluese
• Rezultatin e testimit në laborator
Krijo një laborator të izoluar me:
• Windows Virtual Machine
• Linux Virtual Machine
• Security Monitoring System
• Vulnerable Training Application
• Internal Virtual Network
• Dokumentacion teknik
2. Vulnerability Assessment
Analizo një sistem të krijuar për trajnim dhe përgatit një raport me:
• Scope
• Assets
• Dobësitë
• Risk Level
• Evidencën
• Rekomandimet
• Prioritetin e rregullimit
3. Web Security Assessment
Testo një aplikacion lokal të krijuar posaçërisht për trajnim. Dokumento problemet e identifikuara dhe masat korrigjuese, pa testuar website publike pa leje.
4. Windows Log Analysis
Analizo Windows Events dhe identifiko:
• Failed Logins
• Account Changes
• Service Activity
• Process Execution
• Administrative Actions
• Sjellje të pazakonta
5. Network Traffic Analysis
Përdor një capture laboratorik dhe analizo:
• IP Addresses
• Protocols
• DNS Requests
• TCP Connections
• Ports
• Trafik të pazakontë
6. SIEM Detection Project
Dërgo logs në një SIEM dhe krijo detections për:
• Shumë tentativa hyrjeje
• Aktivitet administrativ të pazakontë
• Krijim të një account-i të ri
• Ndryshim të një Security Group
• Ekzekutim të një procesi të dyshimtë
7. Incident Response Exercise
Krijo një skenar të kontrolluar dhe dokumento:
• Incident Timeline
• Indicators
• Affected Assets
• Containment
• Eradication
• Recovery
• Lessons Learned
8. Purple Team Project
Zgjidh një teknikë nga MITRE ATT&CK dhe dokumento:
• Sjelljen e kundërshtarit
• Logs që mund ta tregojnë
• Detection Logic
• Masat parandaluese
• Rezultatin e testimit në laborator
Gabimet më të zakonshme
Fillimi direkt me hacking tools
Pa Networking, Windows dhe Linux do të dish të hapësh tools, por jo të kuptosh rezultatet.
Testimi pa autorizim
Asnjë sistem publik nuk duhet testuar pa leje të qartë. Përdor laboratorë, training platforms dhe sisteme që zotëron.
Kopjimi i komandave pa i kuptuar
Një komandë mund të ndryshojë sistemin, të fshijë të dhëna ose të ndërpresë një shërbim.
Mbështetja vetëm te scanners
Scanners mund të prodhojnë False Positives ose të mos kuptojnë kontekstin e biznesit. Rezultatet duhet të verifikohen.
Fokusimi vetëm te sulmi
Një profesionist duhet të dijë edhe si rregullohet dobësia dhe si parandalohet përsëritja.
Injorimi i raportimit
Një gjetje pa evidencë, risk dhe rekomandim të qartë ka vlerë të kufizuar për organizatën.
Mbyllja e çdo alert-i shumë shpejt
Në Defensive Security duhet të analizohet konteksti përpara se një alert të klasifikohet si False Positive.
Çaktivizimi i kontrolleve të sigurisë
Fikja e antivirusit ose firewall-it nuk është një zgjidhje normale troubleshooting dhe mund të rrisë rrezikun.
Mosdokumentimi i laboratorëve
Portfolio duhet të tregojë objektivin, procesin, rezultatet dhe çfarë ke mësuar.
Pa Networking, Windows dhe Linux do të dish të hapësh tools, por jo të kuptosh rezultatet.
Testimi pa autorizim
Asnjë sistem publik nuk duhet testuar pa leje të qartë. Përdor laboratorë, training platforms dhe sisteme që zotëron.
Kopjimi i komandave pa i kuptuar
Një komandë mund të ndryshojë sistemin, të fshijë të dhëna ose të ndërpresë një shërbim.
Mbështetja vetëm te scanners
Scanners mund të prodhojnë False Positives ose të mos kuptojnë kontekstin e biznesit. Rezultatet duhet të verifikohen.
Fokusimi vetëm te sulmi
Një profesionist duhet të dijë edhe si rregullohet dobësia dhe si parandalohet përsëritja.
Injorimi i raportimit
Një gjetje pa evidencë, risk dhe rekomandim të qartë ka vlerë të kufizuar për organizatën.
Mbyllja e çdo alert-i shumë shpejt
Në Defensive Security duhet të analizohet konteksti përpara se një alert të klasifikohet si False Positive.
Çaktivizimi i kontrolleve të sigurisë
Fikja e antivirusit ose firewall-it nuk është një zgjidhje normale troubleshooting dhe mund të rrisë rrezikun.
Mosdokumentimi i laboratorëve
Portfolio duhet të tregojë objektivin, procesin, rezultatet dhe çfarë ke mësuar.
Mundësi karriere
Role fillestare
• Junior SOC Analyst
• Cybersecurity Analyst
• Security Operations Analyst
• Vulnerability Management Assistant
• IT Security Support
• Junior Security Administrator
• Security Monitoring Analyst
• Incident Response Assistant
Role në Ethical Hacking
• Junior Penetration Tester
• Penetration Tester
• Ethical Hacker
• Web Application Security Tester
• Security Consultant
• Vulnerability Assessment Specialist
• Red Team Operator
• Application Security Specialist
Role në Defensive Security
• SOC Analyst
• Blue Team Analyst
• Incident Response Analyst
• Threat Hunter
• Detection Engineer
• Security Engineer
• SIEM Engineer
• Endpoint Security Specialist
• Cloud Security Analyst
• Digital Forensics Analyst
• Junior SOC Analyst
• Cybersecurity Analyst
• Security Operations Analyst
• Vulnerability Management Assistant
• IT Security Support
• Junior Security Administrator
• Security Monitoring Analyst
• Incident Response Assistant
Role në Ethical Hacking
• Junior Penetration Tester
• Penetration Tester
• Ethical Hacker
• Web Application Security Tester
• Security Consultant
• Vulnerability Assessment Specialist
• Red Team Operator
• Application Security Specialist
Role në Defensive Security
• SOC Analyst
• Blue Team Analyst
• Incident Response Analyst
• Threat Hunter
• Detection Engineer
• Security Engineer
• SIEM Engineer
• Endpoint Security Specialist
• Cloud Security Analyst
• Digital Forensics Analyst
Certifikime
Certifikimet mund të ndihmojnë në organizimin e njohurive, por nuk zëvendësojnë praktikën.
Drejtime të njohura përfshijnë:
Bazat
• CompTIA Security+
• ISC2 Certified in Cybersecurity
• Microsoft Security Fundamentals
Ethical Hacking
• eJPT
• PNPT
• CEH
• OSCP
• Certifikime për Web Application Security
Defensive Security
• Blue Team Level 1
• CompTIA CySA+
• Microsoft Security Operations Analyst
• GIAC Certifications
• Certifikime për SIEM dhe Incident Response
Përpara përgatitjes, kontrollo versionin dhe kërkesat aktuale në faqen zyrtare të ofruesit.
Drejtime të njohura përfshijnë:
Bazat
• CompTIA Security+
• ISC2 Certified in Cybersecurity
• Microsoft Security Fundamentals
Ethical Hacking
• eJPT
• PNPT
• CEH
• OSCP
• Certifikime për Web Application Security
Defensive Security
• Blue Team Level 1
• CompTIA CySA+
• Microsoft Security Operations Analyst
• GIAC Certifications
• Certifikime për SIEM dhe Incident Response
Përpara përgatitjes, kontrollo versionin dhe kërkesat aktuale në faqen zyrtare të ofruesit.
Si të fillosh me DTI
Në DTI, programi i Cybersecurity është ndërtuar për t’i ndihmuar studentët të kalojnë gradualisht nga bazat e IT-së te Ethical Hacking dhe Defensive Security.
Fillimisht mësohen Windows, Linux, Networking, IP Addressing, DNS, Ports, Protocols dhe Virtualization. Më pas vazhdohet me Security Fundamentals, Vulnerability Assessment, Web Security, Log Analysis, SIEM, Threat Detection dhe Incident Response.
Studentët punojnë me:
• Seanca live
• Laboratorë virtualë
• Sisteme të izoluara dhe të autorizuara
• Skenarë praktikë
• Windows dhe Linux
• Network Traffic
• Security Logs
• SIEM
• Projekte për portfolio
• Mentorim profesional
Qëllimi nuk është vetëm përdorimi i tools. Studentët duhet të kuptojnë si funksionon dobësia, çfarë risku krijon, si zbulohet aktiviteti dhe si mbrohet sistemi.
Në fund, studentët mund të zgjedhin të fokusohen më shumë te Ethical Hacking ose Defensive Security dhe të përgatiten për role si Junior Penetration Tester, SOC Analyst ose Cybersecurity Analyst.
Fillimisht mësohen Windows, Linux, Networking, IP Addressing, DNS, Ports, Protocols dhe Virtualization. Më pas vazhdohet me Security Fundamentals, Vulnerability Assessment, Web Security, Log Analysis, SIEM, Threat Detection dhe Incident Response.
Studentët punojnë me:
• Seanca live
• Laboratorë virtualë
• Sisteme të izoluara dhe të autorizuara
• Skenarë praktikë
• Windows dhe Linux
• Network Traffic
• Security Logs
• SIEM
• Projekte për portfolio
• Mentorim profesional
Qëllimi nuk është vetëm përdorimi i tools. Studentët duhet të kuptojnë si funksionon dobësia, çfarë risku krijon, si zbulohet aktiviteti dhe si mbrohet sistemi.
Në fund, studentët mund të zgjedhin të fokusohen më shumë te Ethical Hacking ose Defensive Security dhe të përgatiten për role si Junior Penetration Tester, SOC Analyst ose Cybersecurity Analyst.
FAQ
Cili drejtim është më i mirë?
Asnjëri nuk është më i mirë për të gjithë. Ethical Hacking përshtatet me personat që pëlqejnë testimin dhe kërkimin e dobësive. Defensive Security përshtatet me ata që preferojnë monitorimin, analizën dhe Incident Response.
Cili është më i mirë për fillestarët?
Defensive Security mund të ofrojë më shumë role fillestare, si Junior SOC Analyst. Megjithatë, zgjedhja duhet të lidhet me interesat dhe aftësitë e tua.
A duhet të di programim?
Jo për të filluar, por njohuritë bazë në Python, PowerShell ose Bash të ndihmojnë në automatizim dhe analizë.
A duhet të di Networking?
Po. IP Address, DNS, TCP, UDP, Ports, Routing dhe Firewall janë baza për të dy drejtimet.
A duhet të mësoj Linux?
Po. Linux përdoret në serverë, Cloud, Security Tools dhe laboratorë.
A është Kali Linux i mjaftueshëm për t’u bërë Ethical Hacker?
Jo. Kali Linux është një platformë me tools. Duhet të kuptosh sistemet, rrjetet, aplikacionet, dobësitë, riskun dhe raportimin.
A mund të praktikoj në website publike?
Vetëm kur ke autorizim të qartë ose kur programi i publikuar lejon testimin sipas rregullave të tij. Për praktikë përdor laboratorë lokalë dhe training platforms.
Çfarë është SOC?
Security Operations Center është ekipi ose funksioni që monitoron, analizon dhe reagon ndaj ngjarjeve të sigurisë.
Çfarë është SIEM?
SIEM mbledh dhe analizon logs nga sisteme të ndryshme për të ndihmuar në zbulimin dhe investigimin e aktivitetit të dyshimtë.
Çfarë është një False Positive?
Është një alert që duket i dyshimtë, por pas analizës rezulton se nuk përfaqëson incident real.
A mund t’i mësoj të dy drejtimet?
Po. Në fillim duhet të mësosh bazat e përbashkëta. Më pas mund të specializohesh dhe të ruash njohuri nga drejtimi tjetër.
Sa projekte duhen në portfolio?
Pesë deri në tetë projekte të dokumentuara mirë janë një fillim i fortë. Cilësia e analizës është më e rëndësishme se numri.
Asnjëri nuk është më i mirë për të gjithë. Ethical Hacking përshtatet me personat që pëlqejnë testimin dhe kërkimin e dobësive. Defensive Security përshtatet me ata që preferojnë monitorimin, analizën dhe Incident Response.
Cili është më i mirë për fillestarët?
Defensive Security mund të ofrojë më shumë role fillestare, si Junior SOC Analyst. Megjithatë, zgjedhja duhet të lidhet me interesat dhe aftësitë e tua.
A duhet të di programim?
Jo për të filluar, por njohuritë bazë në Python, PowerShell ose Bash të ndihmojnë në automatizim dhe analizë.
A duhet të di Networking?
Po. IP Address, DNS, TCP, UDP, Ports, Routing dhe Firewall janë baza për të dy drejtimet.
A duhet të mësoj Linux?
Po. Linux përdoret në serverë, Cloud, Security Tools dhe laboratorë.
A është Kali Linux i mjaftueshëm për t’u bërë Ethical Hacker?
Jo. Kali Linux është një platformë me tools. Duhet të kuptosh sistemet, rrjetet, aplikacionet, dobësitë, riskun dhe raportimin.
A mund të praktikoj në website publike?
Vetëm kur ke autorizim të qartë ose kur programi i publikuar lejon testimin sipas rregullave të tij. Për praktikë përdor laboratorë lokalë dhe training platforms.
Çfarë është SOC?
Security Operations Center është ekipi ose funksioni që monitoron, analizon dhe reagon ndaj ngjarjeve të sigurisë.
Çfarë është SIEM?
SIEM mbledh dhe analizon logs nga sisteme të ndryshme për të ndihmuar në zbulimin dhe investigimin e aktivitetit të dyshimtë.
Çfarë është një False Positive?
Është një alert që duket i dyshimtë, por pas analizës rezulton se nuk përfaqëson incident real.
A mund t’i mësoj të dy drejtimet?
Po. Në fillim duhet të mësosh bazat e përbashkëta. Më pas mund të specializohesh dhe të ruash njohuri nga drejtimi tjetër.
Sa projekte duhen në portfolio?
Pesë deri në tetë projekte të dokumentuara mirë janë një fillim i fortë. Cilësia e analizës është më e rëndësishme se numri.
Ndërto karrierën tënde në Cybersecurity
Ethical Hacking dhe Defensive Security të ndihmojnë të kuptosh si identifikohen dobësitë, si zbulohen kërcënimet dhe si mbrohen sistemet. Me laboratorë të autorizuar, skenarë praktikë dhe mentorim profesional, mund të zhvillosh aftësitë e nevojshme për tregun e punës.
Dëshiron të mësosh Cybersecurity me live sessions, mentorim, laboratorë praktikë dhe akses lifetime? Shiko programin përkatës në DTI.
Dëshiron të mësosh Cybersecurity me live sessions, mentorim, laboratorë praktikë dhe akses lifetime? Shiko programin përkatës në DTI.
Courses
Rreth nesh
DTI është institucioni i parë i akredituar plotësisht për trajnim profesional 100% online në Shqipëri duke iu përgjigjur sfidave të arsimit modern me programe mësimore ne IT, Software Development, Data Analyst, AI, Design, Digital Marketing dhe Business Administration.
Na kontaktoni
-
Square 21, Kavaja St, Tiranë 1058, Albania
-
info@dti.al
-
+355 69 880 0222
Na ndiq në rrjete sociale
Copyright © 2026
