ペネトレーションしのべくん

さようなら、すべてのセキュリティエンジニア

2018年(度)の抱負

はじめに

さっそく約束を破っていて幸先が悪い。

技術

ネットワーク

実務ではコアな技術はあまり必要なくCCNPも失効したので、CCNP再取得するぐらいならCCIEを取ってしまいたい。Labスキル的にも金銭的にも厳しいけど、Writtenならなんとかなるだろう(フラグ

年内でがんばります。VIRLも契約するよ。

Linux(低レイヤ)

数年前までネットワークのことしか分からず、検証でSyslogサーバーやNTPサーバーを立てる必要が出てくるとガクガク震えだすという始末だったんだけど、環境の変化(サーバーをいじらないと仕事ができない)や周囲の助けで最低限のことはできるようになった。自分を助けられるようになってきたので、他人を助けられるレベルにまで引き上げていきたい。とは言え、仕事で触れるミドルウェアはたいてい周りも自分と同等かそれ以上に触れる。そんな折に手にとったのが「Linuxのしくみ」。

[試して理解]Linuxのしくみ ~実験と図解で学ぶOSとハードウェアの基礎知識

[試して理解]Linuxのしくみ ~実験と図解で学ぶOSとハードウェアの基礎知識

「パッケージ管理システムすらややこしくて苦手なのに、低レイヤなんてやってられるかー」と思ってたけど、この本の分かりやすいのなんの。色んなミドルを触る機会もないし、低レイヤの知見を組織に提供できるようになる方向でLinuxに詳しくなることにした。とりあえずお勉強野郎になって、サーバーのサイジングの時とか「同じようなサーバーを○コア、メモリ○GBで作ったから今回も一緒で~」みたいな根拠をチケットに書いてたのをもうちょっと内容を変えるところから始めようと思う。

セキュリティ

BurpやOWASP ZAPあたりをモノにする。CTFも低レイヤの勉強がてらやっていく。仕事で役に立つ機会は(今のところ)ないので、趣味がてら続けたい。

仕事

担当するプロダクトをモノにする

仕事で使うプロダクトはその仕事の範囲に似つ様なことしか調べなかったけど、ドキュメント全部読んで仕事に関係のないことまで身につけるようにする。

カネを稼ぐ

カネを稼ぎたい。オリンピック後は地獄だと聞いているので今のうちに稼ぎ逃げしたい。