Soy un desarrollador de software profesional con un gran interés en la seguridad de las aplicaciones web. Diría que probablemente tengo un mejor entendimiento de la seguridad de las aplicaciones web que el desarrollador promedio. Mi problema es que mi conocimiento está muy centrado en la parte teórica de la seguridad web, es decir, he leído muchos libros, sigo blogs y listas de correo, pero mi experiencia práctica es limitada.
Sé la causa raíz de las vulnerabilidades, sé cómo funcionan y cómo detenerlas. Lo que me gustaría hacer es llevar mi conocimiento al siguiente paso: quiero esa experiencia práctica. Sé que probablemente termine haciendo cosas relacionadas con la seguridad en algún momento de mi carrera, pero no todavía, al menos no a tiempo completo. Mientras tanto, me gustaría aumentar mi conocimiento sobre la seguridad de las aplicaciones web y obtener más experiencia, especialmente en campos como las pruebas de penetración.
Mi pregunta para usted, mis queridos expertos en seguridad, ¿qué consejos tiene para mí para obtener la experiencia práctica que tanto deseo? ¿Qué recursos podría recomendar para conocer las diferentes herramientas y técnicas utilizadas en las pruebas de penetración?
Una opción podría ser instalar una aplicación web vulnerable localmente (sé que hay al menos una en el código de Google, no recuerdo su nombre) y luego usar guías como la Guía de pruebas de OWASP para probar las diferentes técnicas. . Sin embargo, probablemente estoy buscando una forma de aprendizaje más guiada, es decir, quiero saber en qué orden debo hacer las cosas, asegurarme de hacer las cosas de la manera correcta y en el orden correcto: pasos de bebé, así que decir.
Cualquier consejo es más que bienvenido.