Skip to content Перейти к разделу

🔐Origins & Evolution

Специалист по кибербезопасности · Защищает системы, данные и людей, обнаруживая, предотвращая и реагируя на цифровые атаки.

Одним взглядом
Лента времени

Вехи по порядку. Это история, не недельная сетка.

1970-е годы Появляются критерии компьютерной безопасности1983 WarGames делает хакерство видимым1988 Червь Морриса распространяется1991 PGP предоставляет пользователям шифрование с открытым ключом1995 Первые крупные уязвимости в публичной сети2001 Code Red и Nimda попали на серверы2007 Эстония переживает серьезный кибер-нарушение2013 Нарушение целевых показателей подвергает риску поставщика2020 Раскрыт компромисс SolarWinds2023–2024 Искусственный интеллект и регулирование меняют безопасность
  1. Появляются критерии компьютерной безопасности
  2. WarGames делает хакерство видимым
  3. Червь Морриса распространяется
  4. PGP предоставляет пользователям шифрование с открытым ключом
  5. Первые крупные уязвимости в публичной сети
  6. Code Red и Nimda попали на серверы
  7. Эстония переживает серьезный кибер-нарушение
  8. Нарушение целевых показателей подвергает риску поставщика
  9. Раскрыт компромисс SolarWinds
  10. Искусственный интеллект и регулирование меняют безопасность
Плотность баллов

Чем темнее клетка, тем выше балл по этому показателю.

Последняя проверка Источники и титрыМедиа-кредитыМетодология

Короткие ответы

Чем занимается специалист по кибербезопасности?

Они выявляют риски, помогают разрабатывать меры контроля, отслеживать подозрительную деятельность и расследовать инциденты. В небольшой организации один человек может выполнять все четыре работы; в большом специализируются аналитики, тестеры на проникновение, инженеры по облачной безопасности, сотрудники управления и специалисты по реагированию на инциденты. Эта работа сочетает технические доказательства с четким информированием людей, на которых лежит риск.

Нужно ли специалистам по кибербезопасности уметь программировать?

Не каждая должность требует ежедневного программирования, но написание сценариев и умение читать код делают практикующего специалиста гораздо более эффективным. Аналитики автоматизируют повторяющиеся расследования; код проверки безопасности приложений персоналом; инженеры по обнаружению пишут запросы и правила. Сети, операционные системы и системы идентификации являются одинаково важной основой для многих должностей начального уровня.

Является ли кибербезопасность хорошей карьерой для новичков?

Это возможно, но это редко является кратчайшим путем изучения основ ИТ. Работодатели обычно ожидают от кандидата начального уровня понимания сетей, администрирования Windows или Linux и основ облачных технологий. Роли службы поддержки, системного администрирования или программного обеспечения могут быть полезными маршрутами, поскольку они учат тому, как ведут себя нормальные системы, прежде чем кто-то должен будет распознать ненормальное поведение.

Сколько зарабатывают специалисты по кибербезопасности?

Оплата зависит от места работы, требований к допуску и специальности. В среднем в 2024 году зарплата аналитиков по информационной безопасности в США составляла около 100 000 долларов, в то время как зарплаты в Германии, Японии и Сингапуре используют совсем другие местные диапазоны. Облачная безопасность, безопасность продуктов и лидерство в реагировании на инциденты часто требуют больших затрат, особенно в регулируемых отраслях.

В чем разница между этическим хакерством и кибербезопасностью?

Этический взлом — это одна из специализаций безопасности: санкционированное тестирование, призванное показать, как система может быть скомпрометирована. Кибербезопасность шире и включает предотвращение, обнаружение, управление, восстановление и обучение. Отчет о тесте на проникновение полезен только тогда, когда инженеры и владельцы действительно исправляют выявленные в нем проблемы и подтверждают, что исправления работают.

Вызывает ли работа в области кибербезопасности стресс?

Это может быть, особенно во время активного события, связанного с программами-вымогателями, или когда дежурный аналитик должен решить, является ли предупреждение серьезным. Хорошие команды уменьшают это давление с помощью правил, ротаций и безупречных обзоров. Постоянные ложные тревоги, нехватка кадров и культура сокрытия плохих новостей являются более сильными предикторами выгорания, чем одни лишь технические трудности.

Начать с этого раздела - Origins & Evolution

Открыть лабораторию сравнения

Share

Кибербезопасность стала профессией только после того, как компьютеры стали системами, достойными масштабных атак. Его практикующие унаследовали идеи от криптографии, военной разведки, системного администрирования и полиции, а затем построили дисциплину на простом наблюдении: каждая полезная связь также создает маршрут, которым можно злоупотреблять.

История – это не прямой путь к безопасности. Каждый новый уровень — персональные компьютеры, Интернет, облачные сервисы и искусственный интеллект — расширяет доступ и создает новые режимы сбоев. Специалистам по безопасности платят за то, чтобы они сделали эти компромиссы видимыми до того, как злоумышленник сделает их болезненными.

Where it began

1960–1970-е годыСоединенные Штаты

Первые системы разделения времени заставили исследователей задаться вопросом, кому следует разрешить доступ к общему компьютеру и как можно контролировать этот доступ. Работа Министерства обороны США в 1970-х годах над оценкой компьютерной безопасности, позже связанная с «Оранжевой книгой», помогла превратить контроль доступа из предпочтения администратора в проблему проектирования и обеспечения безопасности.

Timeline

1970-е годыПоявляются критерии компьютерной безопасности

Американские оборонные исследования начинают официальную работу над доверенными системами и контролем доступа к общим вычислениям.

1983WarGames делает хакерство видимым

Фильм популяризирует образ подростка, проникающего в военные системы через модем, формируя общественную дискуссию о компьютерном вторжении.

1988Червь Морриса распространяется

Интернет-червь Роберта Тэппана Морриса разрушает значительную часть раннего Интернета и помогает стимулировать работу Координационного центра CERT.

1991PGP предоставляет пользователям шифрование с открытым ключом

Фил Циммерманн выпускает «Pretty Good Privacy», превращая надежное шифрование в публичную политическую и техническую проблему.

1995Первые крупные уязвимости в публичной сети

Коммерческий Интернет превращает недостатки приложений, слабую аутентификацию и небезопасную обработку платежей в основные бизнес-риски.

2001Code Red и Nimda попали на серверы

Быстрое распространение червей показывает, почему исправления и инвентаризация ресурсов, подключенных к Интернету, важны для оперативной работы.

2007Эстония переживает серьезный кибер-нарушение

Крупные атаки типа «отказ в обслуживании» на эстонские учреждения делают национальную киберустойчивость заметной политической проблемой.

2013Нарушение целевых показателей подвергает риску поставщика

Злоумышленники используют связи с поставщиками в широко известном взломе розничной торговли в США, сосредоточив внимание на третьих лицах.

2020Раскрыт компромисс SolarWinds

Компрометация обновлений программного обеспечения в цепочке поставок демонстрирует, как надежные пути распространения могут стать каналами атаки.

2023–2024Искусственный интеллект и регулирование меняют безопасность

Генеративный ИИ ускоряет как фишинговые, так и аналитические рабочие процессы, в то время как такие правила, как NIS2 ЕС, повышают ожидания в отношении управления.

The eras

1960–1980-е годы

Контроль доступа и мейнфреймы

Безопасность началась с контроля доступа к дорогим общим машинам. Формальные модели и критерии военных гарантий имели большее значение, чем потребительские угрозы.

1988–1999

Вирусы, черви и антивирусы

Червь Морриса и массовый рынок персональных компьютеров создали коммерческий рынок антивирусов, координации инцидентов и исправлений.

2000–2009

Веб-атаки и соблюдение требований

Интернет-коммерция сделала веб-приложения, платежные данные и нормативный контроль центральным элементом профессии.

2010–2019

Облако, идентичность и угрозы национальным государствам

Облачные сервисы изменили периметры, а крупные нарушения и шпионские кампании сделали неизбежным риск идентификации и поставщиков.

2020 – настоящее время

Устойчивость в автоматизированном соревновании

Программы-вымогатели, взлом цепочки поставок и мошенничество с помощью искусственного интеллекта вознаграждают команды, которые могут обнаружить, сдержать и быстро восстановиться.

What this job replaced

Neighbouring trades that no longer exist — absorbed, automated or regulated away.

Хранитель ключей компьютерного зала

1960–1980-е годы

Когда один мэйнфрейм занимал запертую комнату, физические ключи и листы входа могли контролировать большую часть доступа. Распределенные сети сделали эту узкую роль привратника недостаточной; его заменили администрирование идентификационных данных и безопасность конечных точек.

Оператор коммутируемого военного набора

1980–1990-е годы

Службы безопасности однажды набирали блоки телефонных номеров, чтобы найти модемы, подключенные к корпоративным системам. Обнаружение активов через Интернет и облачная инвентаризация вытеснили практику использования телефона.

Автономный антивирусный установщик

1990–2000-е годы

Технические специалисты вручную установили обновления сигнатур на отдельные компьютеры. Централизованное управление конечными точками и облачная защита включили работу в более широкие операции по обеспечению безопасности.

Trades that vanished →

Профессия постоянно растет, когда технология становится достаточно дешевой, чтобы обеспечить связь повсюду. Главный урок заключается не в том, что каждая новая система небезопасна, а в том, что безопасность необходимо проектировать, эксплуатировать и отрабатывать.

Специалисты по кибербезопасности теперь работают там, где технические детали соответствуют институциональной ответственности: уязвимость становится управляемой только тогда, когда кто-то принимает решение об ее исправлении, принятии или сдерживании.

Similar professions

🧫

Специалист по клиническим данным

Использует данные клинических исследований, исследований и системы здравоохранения для получения надежных данных для более безопасного ухода, исследований и операционных решений.

AI-resistant 68
📦

Инженер МЛОпс

Создает системы, которые обучают, развертывают, контролируют и управляют моделями машинного обучения в производстве.

AI-resistant 54
🦾

Инженер-робототехника

Разрабатывает машины, которые чувствуют, принимают решения и действуют в физическом мире, где сложной проблемой является не интеллект, а сам мир.

AI-resistant 65
🌿

Менеджер по устойчивому развитию

Руководит стратегией, измерениями и отчетностью, которые помогают организациям снизить экологический и социальный ущерб при выполнении деловых обязательств.

AI-resistant 66
🌬️

Инженер по возобновляемым источникам энергии

Проектирует, строит и совершенствует ветровые, солнечные, накопительные и сетевые системы, которые превращают возобновляемые ресурсы в надежную электроэнергию.

AI-resistant 72
🔌

Инженер-полупроводник

Разрабатывает и производит транзисторы внутри каждого компьютера, телефона и оружия, используя настолько точные станки, что их могут эксплуатировать лишь несколько заводов на Земле.

AI-resistant 60

Continue exploring

Keep exploring

More in Engineering & Technology

💻

Инженер-программист

Пишет, тестирует и поддерживает код, который управляет современной жизнью, и является одной из первых профессий, наблюдающих, как ИИ автоматизирует свою повседневную работу.

AI-resistant 35
🤖

Исследователь искусственного интеллекта

Разрабатывает и тестирует алгоритмы, лежащие в основе машинного интеллекта, в области, которая сейчас стремится автоматизировать растущую долю собственного исследовательского процесса.

AI-resistant 50
🛰️

Аэрокосмический инженер

Проектирует, анализирует и сертифицирует летательные аппараты, ракеты и космические корабли, отрывающиеся от земли, работая с запасом безопасности, не оставляющим места для догадок.

AI-resistant 74
🌉

Инженер-строитель

Профессия, превращающая реки, скалы и гравитацию в мосты, дороги и чистую воду — тихая несущая сила цивилизации со времен Имхотепа.

AI-resistant 72
🔌

Инженер-полупроводник

Разрабатывает и производит транзисторы внутри каждого компьютера, телефона и оружия, используя настолько точные станки, что их могут эксплуатировать лишь несколько заводов на Земле.

AI-resistant 60
🦾

Инженер-робототехника

Разрабатывает машины, которые чувствуют, принимают решения и действуют в физическом мире, где сложной проблемой является не интеллект, а сам мир.

AI-resistant 65
📦

Инженер МЛОпс

Создает системы, которые обучают, развертывают, контролируют и управляют моделями машинного обучения в производстве.

AI-resistant 54
🌬️

Инженер по возобновляемым источникам энергии

Проектирует, строит и совершенствует ветровые, солнечные, накопительные и сетевые системы, которые превращают возобновляемые ресурсы в надежную электроэнергию.

AI-resistant 72