He solicitado una pasantía en infosec con una empresa y me enviaron un correo electrónico de respuesta pidiéndome que respondiera una pregunta específica.
Quieren que dibuje un diagrama de red con componentes y propiedades específicos (servidor web vulnerable a un ataque de escalamiento de privilegios).
El problema es que soy un comandante de CS. Tuve un par de cursos de informática en mi última universidad, pero no he practicado esas habilidades en años y no puedo recurrir a ellas. Tengo una idea general de qué hacer, pero eso es todo. Mi experiencia es principalmente con código y matemáticas.
Estaba esperando algo como "¿Qué pasa si un desbordamiento de búfer" o "¿Cómo se puede mitigar una inundación SYN?".
Me preocupa que, si de alguna manera logre superar esta etapa, se me harán preguntas más específicas de tipo IT a las que tengo pocas respuestas.
Este es el tipo de trabajo que realmente me gustaría. Desafortunadamente tengo poca experiencia con cosas de seguridad. He leído la mayor parte de un libro sobre piratería (mi principal aspiración es ser un probador de bolígrafos) pero, para practicar algunas de estas habilidades, las he evitado. Prefiero no hacer algo que pueda meterme en problemas.