Как быстрее прокачивать скиллы младшему системному администратору, если неполадки случаются редко?
Устроился на работу в компанию младшим сисадмином. Работа очень не пыльная, много свободного времени, неполадки случаются редко. Старший админ очень лоялен - ходи, смотри, изучай. Грубо говоря, время, железо и вся сеть компании в моем распоряжении. И поэтому, мне очень хочется не тратить время в пустую, а что-то самому придумывать, испытывать и максимально использовать предоставленные условия и ресурсы. Собственно вопрос: как мне развлекаться? Каким образом мне можно построить эффективную модель самообучения в таких условиях? Какой-нибудь проблемно-ориентированный подход, чтобы я наглядно мог "тыкать кнопочки", создавать всевозможные ситуации(с умом разумеется) и смотреть что будет, так, эдак т.д. Возможно есть какая-нибудь литература не типичная и очень эффективная, рассматривающая очень много разнообразных интересных сетевых задачек... И да, я понимаю, если работает - не трогай, но ведь так не отточить свои навыки))
В общем, посоветуйте пожалуйста хорошую наглядную и очень структурированную литературу, на ваш вкус и исходя из вашего опыта, чтобы в голове образовалась эдакая схематичная матрешка транспорта трафика в сетях, аппаратная и программная, от мала до велИка) В большей степени интересуют безопасность сети, пентестинг, криптография. Заранее прошу прощения, за столь сумбурное описание вопроса. Спасибо.
P.S. Возможно у вас есть какие-то напутствия для тех, кто безопасникам/сисадминам?
Когда вы регистрировались, вы обещали выполнять Регламент. Ваше сообщение нарушило сразу несколько параграфов Регламента - 2.2, 3.1, 3.4, 5.13, 5.15.
Если вы будете продолжать нарушать Регламент, ваши вопросы могут быть удалены, а аккаунт заблокирован модераторами временно или навсегда.
Будьте благоразумны.
А вот человеческий ответ:
- из серии плохих советов - выдерните кабель из DC и посмотрите что сломается. Или из файлового сервера.
Если серьезно, то например
1) мониторинг, мониторинг и еще мониторинг, включая логи. (Есть ли у вас ответ на вопрос "когда и откуда логировался Виталий?", "кто использовал админ аккаунт?" и т.п.)
Позднее на основе мониторинга можно строить Security information and event management, SIEM for short.
2) на вашем лаптопе/десктопе попробовать разные способы эскалации привилегий и прочих запретных дествий. Получилось? Не получилось? Что видно в мониторинге - см номер 1.
3) Привилегии - действительно ли каждый имеет минимальные требцемые привилегии как положено по теории?
Не может ли Виталий случайно или специально стереть все файлы компании на файл-сервере?
4) а если может, то есть откуда восстановить?
- из серии плохих советов - выдерните кабель из DC и посмотрите что сломается.
История из жизни: Моя жена, на тот момент будущая. Работала на заводе, в офисе, и у нее, с её компьютера был доступ в интернет, а у подружки, за соседним столом небыло. И вот она звонит как-то мне, и говорит: "спасай, я подружке хотела настроить интернет, чтобы у нее был доступ через мой компьютер, я залезла в сетевое окружение и пробовала там разные настройки менять, и у нее совсем пропал доступ в корпоративную сеть. "
Я конечно в шоке, от такого слабоумия и отваги, говорю обратитесь к вашему сисадмину. А она говорит "уже обратились, но я же ему не скажу что мы настройки меняли, он под столом с проводами возится".
В результате я посоветовал ей признаться, потому что чем больше он будет под столом, тем злее он станет.
чем больше он будет под столом, тем злее он станет
Да уж :) Впрочем я редко обижаюсь на молодых и симпатичных офисных сотрудниц :) бухгалтерш иже с ними. Хотя вот девочке-программистке могу высказать, если будет тупить - раз ты пошла в программисты, мозг должен присутствовать!