Tenemos un nombre para “Solo quiero instalar el kit de herramientas XYZ y ejecutar los pasos en personalidades previamente publicadas”: los llamamos script kiddies y (como puede intuir aquí) no es un descriptor complementario. No seas un guión kiddie. En cambio, intente:
- Compre o pida prestado hardware de computadora portátil barato (tal vez un Dell o Lenovo usado)
- Vuelva a crear una imagen en Fedora, Ubuntu, lo que prefiera (le aconsejo Linux)
- Aprenda a configurar la red y la conexión inalámbrica desde el símbolo del sistema
- Aprenda a configurar usuarios y grupos desde el símbolo del sistema
- Aprenda a ver y modificar los registros del sistema desde el símbolo del sistema
- Aprenda a instalar y configurar un servidor web (quizás Apache)
- Aplique su conocimiento de programación a las secuencias de comandos de shell, quizás Perl
- Aprenda a usar un administrador de paquetes (como yum, apt-get, similar)
- Explore una lista de “herramientas de piratería” contenidas en una distribución de Kali Linux
- Descargue e instale esas herramientas usted mismo en su caja de Linux, no Kali
- Aprende + experimenta con 4–5, Nessus, NMAP, elige 2–3 más (¿Kismet?)
No estoy siendo voluble o sarcástico aquí: el trabajo de seguridad es, por su propia naturaleza, un trabajo creativo de enrollar sus mangas, aprender cómo funcionan las cosas y cómo encajan y dónde las cosas (datos) no se manejan sin problemas entre los diferentes componentes, donde los diseñadores cortan esquinas o toman atajos imprudentes, etc. Veo que muchos tipos de red / administrador de sistemas se convierten en profesionales de seguridad exitosos, y un número más pequeño pero aún muy talentoso de desarrolladores de software de aplicaciones se convierten en profesionales de seguridad exitosos. No hay ninguna razón por la que no pueda hacerlo de manera diferente, pero necesita aprender los fundamentos.