Acties:
  • 0 Henk 'm!

  • Column
  • Registratie: Oktober 2020
  • Laatst online: 18-01 12:28
paella schreef op vrijdag 23 april 2021 @ 20:21:
Maar niet alles is open toch? Of inmiddels wel?
Kan je tijdens het aanmeld proces van PearsonVue zien. Ik had keuze uit meerdere opties in ieder geval (2x Amsterdam + Utrecht). Je hoeft de reservering niet af te maken om de locaties al te zien.

Acties:
  • +1 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Voor degene die in/regio van Brabant (den Bosch) wonen….nogmaals de tip om via Firebrand bij St Michielsgestel in te plannen!!

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Column
  • Registratie: Oktober 2020
  • Laatst online: 18-01 12:28
ChUcKiE schreef op vrijdag 23 april 2021 @ 22:43:
Voor degene die in/regio van Brabant (den Bosch) wonen….nogmaals de tip om via Firebrand bij St Michielsgestel in te plannen!!
Wat waren de voordelen om het via Firebrand te doen ten opzichte van via PearsonVue reserveren?

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Voor mij in de buurt en gemakkelijk online reserveren.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +2 Henk 'm!

  • Mmore
  • Registratie: Oktober 2006
  • Laatst online: 15-09 18:14
Je kan ook gewoon via PearsonVue bij Firebrand inplannen overigens @Column. Ik had eerder in de buurt van Amsterdam een gepland examen dat een paar weken van te voren werd geannuleerd door de corona maatregelen, ondanks dat je gewoon nog kon inplannen op die locatie. Ik wilde wel graag het CISSP examen doen vóór de veranderingen op 1 mei, dus ik ben maar naar Sint-Michielsgestel gereden. Prima locatie in elk geval :) Dank ook voor de tip @ChUcKiE 8)

[ Voor 3% gewijzigd door Mmore op 25-04-2021 00:27 ]


Acties:
  • +1 Henk 'm!

  • Daftz
  • Registratie: Februari 2002
  • Laatst online: 08:34
Hier een document met de verschillen tussen de CISSP CBK van 2018 en die van 2021.

Het valt allemaal wel mee.

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Sweet! Gratis voucher voor Security+, dus die heb ik ook maar voor aanstaande Vrijdag geboekt.

Is niet om m'n CV te spekken, maar omdat ik die cursus ook wil gaan doceren... dan scheelt't als je het examen ook werkelijk hebt gedaan. ;)

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
Leuk. Niet de meest moeilijke ;-)

Heb hem zelf laten verlopen, geen zin om geld te blijven betalen voor een certificaat wat 'minder' aanzien heeft dan CISSP.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • MiTM
  • Registratie: September 2008
  • Laatst online: 04-09 20:43
Liegebeest schreef op woensdag 28 april 2021 @ 08:35:
Sweet! Gratis voucher voor Security+, dus die heb ik ook maar voor aanstaande Vrijdag geboekt.

Is niet om m'n CV te spekken, maar omdat ik die cursus ook wil gaan doceren... dan scheelt't als je het examen ook werkelijk hebt gedaan. ;)
Dat is wel lekker, ga Security+ binnenkort ook doen. Ga je jezelf nog voorbereiden?

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
MiTM schreef op woensdag 28 april 2021 @ 22:56:
[...]


Dat is wel lekker, ga Security+ binnenkort ook doen. Ga je jezelf nog voorbereiden?
Nope, net als met Pentest+ vorige week ga ik er blanco in. Ik neem even de Objectives PDF door om te zien of ik iets belangrijks mis. Maar ik mag bidden dat ik deze zonder voorbereiding kan :o

EDIT: En inderdaad, gelukkig, geslaagd :D

[ Voor 6% gewijzigd door Liegebeest op 02-05-2021 09:08 ]

Liege, liege, liegebeest!


Acties:
  • +7 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Whelp, het ziet er naar uit dat dit echt gaat gebeuren.

Afbeeldingslocatie: https://tweakers.net/i/W_9FFUlnS0Q-fXYbKDlOQRef4Uc=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/4qdXnfxvfDzjk2AEIXdPaL8n.png?f=user_large

Ik ben door CompTIA's CIN gevraagd om in Oktober hun TTT (train the trainer) te doen voor PT0-002, de nieuwe Pentest+. Spannend! Stress! En leuk!

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Reb87
  • Registratie: Maart 2003
  • Niet online
Liegebeest schreef op woensdag 28 april 2021 @ 08:35:
Sweet! Gratis voucher voor Security+, dus die heb ik ook maar voor aanstaande Vrijdag geboekt.

Is niet om m'n CV te spekken, maar omdat ik die cursus ook wil gaan doceren... dan scheelt't als je het examen ook werkelijk hebt gedaan. ;)
Gratis voucher? :*) Ik heb volgende week eindelijk mijn security+ examen. Mocht ik het niet halen dan is een gratis extra poging altijd mooi meegenomen. Hoe ben je aan dat voucher gekomen als ik vragen mag?

Ik blijf in de voorbereiding maar slecht scoren bij oefentoetsen op het onderdeel 'risk management'. Zowel Mike Myers materiaal en prof Messers doorgenomen. Iemand nog tips? Dit is mijn eerste cursus/kans op certificering en ik hoop van harte het niet te verknallen. ;)

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Reb87 schreef op maandag 3 mei 2021 @ 21:11:
[...]
Gratis voucher? :*) Ik heb volgende week eindelijk mijn security+ examen. Mocht ik het niet halen dan is een gratis extra poging altijd mooi meegenomen. Hoe ben je aan dat voucher gekomen als ik vragen mag?
Die gratis voucher krijg je wanneer je als CIN trainer het volledige TTT (train the trainer) traject afrondt. Security+ 601 hebben we net afgerond, binnenkort Server+. En in Oktober dus Pentest+, met mij :o
Ik blijf in de voorbereiding maar slecht scoren bij oefentoetsen op het onderdeel 'risk management'. Zowel Mike Myers materiaal en prof Messers doorgenomen. Iemand nog tips? Dit is mijn eerste cursus/kans op certificering en ik hoop van harte het niet te verknallen. ;)
Ha, het management stuk! BCP, DR en RM.

Qua tips is de vraag eerder: waar gaat het manco op bij je? Zijn d'r concepten die je blijft verwarren? Dingen die niet blijven plakken?

Liege, liege, liegebeest!


Acties:
  • +2 Henk 'm!

  • Column
  • Registratie: Oktober 2020
  • Laatst online: 18-01 12:28
Reb87 schreef op maandag 3 mei 2021 @ 21:11:
[...]


Gratis voucher? :*) Ik heb volgende week eindelijk mijn security+ examen. Mocht ik het niet halen dan is een gratis extra poging altijd mooi meegenomen. Hoe ben je aan dat voucher gekomen als ik vragen mag?

Ik blijf in de voorbereiding maar slecht scoren bij oefentoetsen op het onderdeel 'risk management'. Zowel Mike Myers materiaal en prof Messers doorgenomen. Iemand nog tips? Dit is mijn eerste cursus/kans op certificering en ik hoop van harte het niet te verknallen. ;)
Iemand hier wees me ooit op de discord van Certification Station: https://discord.com/invite/certstation
Een super fijne community voor starters en gevorderden die aan het leren zijn voor een heel scala aan certs. Ik vind het fijn omdat je er 24/7 met vragen terecht kan en vaak snel antwoord krijgt. Ook de quizes met uitleg zijn te gek.

Acties:
  • 0 Henk 'm!

  • Reb87
  • Registratie: Maart 2003
  • Niet online
Liegebeest schreef op maandag 3 mei 2021 @ 21:15:
[...]


Die gratis voucher krijg je wanneer je als CIN trainer het volledige TTT (train the trainer) traject afrondt. Security+ 601 hebben we net afgerond, binnenkort Server+. En in Oktober dus Pentest+, met mij :o


[...]

Ha, het management stuk! BCP, DR en RM.

Qua tips is de vraag eerder: waar gaat het manco op bij je? Zijn d'r concepten die je blijft verwarren? Dingen die niet blijven plakken?
Het zijn volgens mij vooral de procedures en wetten. Vooral de procedures vind ik lastig omdat het antwoord vaak anders is dan wat ik zou doen. Of ik ben heel eigenwijs (goed mogelijk), of de antwoorden die Comptia wenst zijn niet altijd even logisch.

@Column ; dank voor de tip!

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Reb87 schreef op dinsdag 4 mei 2021 @ 10:42:
[...]

Het zijn volgens mij vooral de procedures en wetten. Vooral de procedures vind ik lastig omdat het antwoord vaak anders is dan wat ik zou doen. Of ik ben heel eigenwijs (goed mogelijk), of de antwoorden die Comptia wenst zijn niet altijd even logisch.
Right! Daar liep ik met CySA+ inderdaad ook tegenaan. Je moet in deze gevallen inderdaad leren wat CompTIA wil en dat als antwoord geven. Er zijn, zeker in oefen-examens van Jason Dion, genoeg vragen+antwoorden waarbij ik zeg "dat zou in het echt heeeeel anders gaan".

Probeer Amerikaans te redeneren en vanuit MKB tot kleine enterprise, maar niet vanuit grote enterprise omgevingen.

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 10:09
Ik heb vorige week voor een eerste keer het CISSP examen afgelegd maar was helaas niet geslaagd. Enkele domeinen waren goed, enkele waren gemiddeld en 2 waren niet voldoende. Persoonlijk wil ik aan die summiere feedback geen grote waarde hechten, bij de domeinen die niet goed waren zit er 1 domein waar ik echt alles van wist en bij de goede domeinen zat een domein waar ik persoonlijk het minste van weet 'secure application development' dus beetje vreemd, misschien wat pech met de vragen gehad.

Ik heb er geen maanden voor gestudeerd, ik ben 3 dagen voor het examen begonnen maar dan wel full time met deze materialen:

- Eleventh Hour CISSP (https://www.bol.com/nl/f/...0000059896424/?country=BE)

Dit boek heb ik meerdere malen volledig gestudeerd.

- Cybrary online training videos door Kelly Handerhan

Goed uitgelegd maar wegens tijdsgebrek maar de helft van de domeinen kunnen bekijken. Ging soms beetje te offtopic vond ik.

- De officiele practice tests (https://www.amazon.com/CI...ctice-Tests/dp/1119475929)

Gelukkig krijg je bij de aankoop een code die je online kan ingeven en zo alle vragen in het boek online in een test tool kan gebruiken ipv op papier, werkte heel goed.

- Sunflower CISSP summary (https://www.sunflower-cis...unflower_cissp_layout.pdf)

Paar keer volledig doorgegaan om familair te zijn met alle termen.

Daarbuiten heb ik 12 jaar IT ervaring waarvan de laatste jaren voornamelijk security minded.

Persoonlijk vond ik het studeren zeer aangenaam, een hoop bijgeleerd dat zelfs voor mijn dagdagelijkse werking al nuttig is. 3 dagen studeren is niet veel maar zo presteer ik het beste, op het einde alles geven en op korte termijn veel informatie opnemen ligt mij wel.

Op de practice tests haalde ik +/- 80% na het studeren, ook tijdens het examen zelf had ik een redelijk goed gevoel, niet dat ik alles zou juist hebben maar had bij 75% van de vragen toch het gevoel dat ik zeker in de juiste richting zat. Het examen was ook moeilijker vond ik dan de oefenexamens, er worden amper termen gevraagd, het is meer van 'hoe pak je dit of dat aan', en dan 4 mogelijke antwoorden die alle 4 juist zijn maar eentje is volgens ISC² iets meer juist dan de anderen :)

Het grootste domein is risk management maar amper vragen daarover, ik had me volledig ondergedompeld in SLE, ALE, EV, EF & ARO maar geen enkele vraag daarover.. jammer! En zo nog een hoop hoofdstukken die als belangrijk werden beschouwd, die ik goed gestudeerd had en waar geen enkele vraag over kwam, bizar.

Hoe ga ik nu verder? Ik denk dat ik het breder moet bekijken en meer moet lezen om niet enkel de termen allemaal te kennen maar ook het bredere plaatje volledig te zien. De officiele studie gids ligt hier (https://www.amazon.com/Ce...al-Official/dp/1119475937) maar die is 1.300 pagina's dus heb ik links laten liggen maar misschien moet ik daar dan toch elke avond een stuk in lezen.. Bij het beknopte boek van Eleventh hour staat: "This book is streamlined to include only core certification information, and is presented for ease of last-minute studying. Main objectives of the exam are covered concisely with key concepts highlighted." dus misschien was dat toch niet voldoende.

Tips ter voorbereiding van de 2de poging? Ik kan die oefenexamens van Boson wel kopen maar ik wil niet de hele tijd oefenexamens doen totdat ik die oefenvragen uit het hoofd ken, ik denk dat ik beter de kennis domeinen wat breder kan bestuderen door het 'officiële' dikke boek te lezen.

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Tips ter voorbereiding van de 2de poging? Ik kan die oefenexamens van Boson wel kopen maar ik wil niet de hele tijd oefenexamens doen totdat ik die oefenvragen uit het hoofd ken, ik denk dat ik beter de kennis domeinen wat breder kan bestuderen door het 'officiële' dikke boek te lezen.
Wat mij betreft uitstekende aannames inderdaad.

Oefenexamens door blijven karnen helpt niet, dan leer je de vragen ipv redeneren waarom iets goed is.

Het komt er waarschijnlijk inderdaad op neer dat je bij een aantal onderwerpen verder de diepte in moet. Dat kan je met het officiële boek doen, of met die van wijlen-Shon-Harris-en-collega's. Of met zelf-studie en research op het web.

Liege, liege, liegebeest!


Acties:
  • +2 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Geen security, wel nuttig voor certificering (zoals Network+): deze kende ik nog niet!

https://www.gns3.com/software/video

Mooie oplossing om netwerken te simuleren en testen incl consoles op alle betrokken apparatuur en sniffen met wireshark etc. Man dat is best sexy :D

EDIT:
Correctie, je kan dit natuurlijk ook gebruiken voor een vlugge lab met vulnerable apps, aanval-machines en een mooi netwerk er tussen. Lee van CompTIA gebruikt't ook voor CYSA+ en Pentest+.

[ Voor 26% gewijzigd door Liegebeest op 04-05-2021 20:37 ]

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Tips ter voorbereiding van de 2de poging? Ik kan die oefenexamens van Boson wel kopen maar ik wil niet de hele tijd oefenexamens doen totdat ik die oefenvragen uit het hoofd ken, ik denk dat ik beter de kennis domeinen wat breder kan bestuderen door het 'officiële' dikke boek te lezen.
CISSP, een draak van een ding en gelukkig alweer een tijdje achter de rug. Ik kan mij goed inbeelden dat je er tegen op kijkt.

Via het werk heb ik een cursus kunnen doen bij een bekend bedrijf in NL. Het werd goed uitgelegd, dus daar had ik natuurlijk al een basis.

Wellicht zijn de CBT nuggets nog een aanrader. Filmpjes met duidelijke uitleg, deel staat op YouTube.

De sunflower is al een keer genoemd zag ik in je bericht. Er was er nog een met goede ezelsbruggetjes. Kan hem zo snel helaas niet vinden.

EDIT
Gevonden wat ik zocht. Wellicht heb je wat aan deze korte samenvatting https://thorteaches.com/w...palace-Prashant-Mohan.pdf

Wat ik fijn vind zijn flashcards, zoals deze https://ankiweb.net/shared/info/1297469094

En dan ook de oefenexamens ivm de vraagstelling voor het examen.

[ Voor 8% gewijzigd door apexinfinity op 04-05-2021 22:01 ]


Acties:
  • +1 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 14-09 03:56

Zenix

BOE!

Liegebeest schreef op dinsdag 4 mei 2021 @ 19:35:
Geen security, wel nuttig voor certificering (zoals Network+): deze kende ik nog niet!

https://www.gns3.com/software/video

Mooie oplossing om netwerken te simuleren en testen incl consoles op alle betrokken apparatuur en sniffen met wireshark etc. Man dat is best sexy :D
EVE-NG is nog mooier, kan je ook best wat security appliances emuleren :)
https://www.eve-ng.net/in...ntation/supported-images/

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Ik zou graag wat inhoudelijk loopbaandvies horen van jullie. Geen idee of dit de juiste plek is, maar ik weet wel dat hier veel kennis en werkervaring aanwezig is binnen het IT Security vakgebied.
Momentel werk ik als CISO in een zorginstelling. Ik heb wat studies gedaan afgelopen jaren en heb oa MBI, CISSP en recent CCSP behaald. Prima basis, maar ik bemerk dat de beleidsmatige kant (en dus ook het schrijven van de beleidsstukken) niet echt mijn ding is. Ik zit liever aan de meer technische kant bij IT Security.

Binnen het IT Security vakgebied wil ik eens bekijken of er rollen/functies zijn die me inhoudelijk beter zouden bevallen en welke weg ik moet bewandelen om er dan te komen.
Ik ben sterk in analyse, maar heb bijvoorbeeld geen programmeur of heb geen systeembeheerder skills. Dus ontwerp en beheer/onderhoud is geen richting voor mij. Als het moet snap ik dat wel, maar ik heb er gewoon weinig/geen ervaring mee.

Ikzelf denk dan meer aan Security Analist (paarse blok in de Security Certification Progression Chart).
Als ik dat dan projecteer op rollen/functies denk ik (en ik begeef me nu op glad ijs) dan aan SIEM/SOC analist, of iets dergelijks binnen de Microsoft 365 omgeving?
Zijn er zo meer concrete rollen/functies te benoemen?

Iets anders wat me zeer interessant lijkt is de richting van Ethical Hacking.
Ik vraag me dan alleen af of EH en waarschijnlijk ook die van SOC analist meer systeembeheer kennis ervaring vereisen...

Kan iemand me hier verder op weg helpen?

En uiteraard, de link met dit topic. Welke trainingen zijn aan te raden voor deze switch 😊

[ Voor 3% gewijzigd door ChUcKiE op 09-05-2021 21:19 ]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
Je kan ook richting Security Project Management kijken - zeker als je 50/50 tussen beleid en techniek zit kan je een waardevol profiel hebben.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • MiTM
  • Registratie: September 2008
  • Laatst online: 04-09 20:43
ChUcKiE schreef op vrijdag 23 april 2021 @ 22:43:
Voor degene die in/regio van Brabant (den Bosch) wonen….nogmaals de tip om via Firebrand bij St Michielsgestel in te plannen!!
Dat is misschien ook wel prettig ipv thuis alles los te koppelen. Vlakbij dus thanks voor de tip!

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Ik zit er aan te denken om een HBO opleiding op gebied van security te gaan, hebben de mensen hier tips?
Het moet deeltijd/duaal zijn, omdat ik het mijn werk moet kunnen combineren.

[ Voor 27% gewijzigd door Turdie op 08-05-2021 21:09 ]


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
How about "ga naar de site van je lokale instellingen en zoek naar deeltijd HBO IT opleiding en kies minor cyber security"?

Bijvoorbeeld https://fontys.nl/Studere...uw/ICT-Cyber-Security.htm

Sometimes you need to plan for coincidence


Acties:
  • +4 Henk 'm!

  • Theswitch
  • Registratie: Juli 2000
  • Nu online
Tha Render_2 schreef op dinsdag 4 mei 2021 @ 13:30:
Tips ter voorbereiding van de 2de poging? Ik kan die oefenexamens van Boson wel kopen maar ik wil niet de hele tijd oefenexamens doen totdat ik die oefenvragen uit het hoofd ken, ik denk dat ik beter de kennis domeinen wat breder kan bestuderen door het 'officiële' dikke boek te lezen.
Mijn beste tip die ik had was: Denk als een risk manager, welke adviezen geef je voor de organisatie. Denk niet als een nerd die zelf maar even de problemen oplost. Dat laatste vinden wij als tweakers fijn, maar CISSP dus niet.

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Van m'n blog gekopieerd :)

Here's a few things I took away from the CAS-004 beta.
  • On MacOS the instruction on PBQs (performance based questions) to ctrl-click for multiple selections does not work. On MacOS that is a right-click. The usual replacement cmd-click also did not work. The proctor did not have a solution for me, so questions that require multiple selections on MacOS are an automatic (partial) fail.
  • There was a post-exploit question about persistence where "the attacker got root on windows". That by and of itself is an error, but it muddied the whole question: should I look for Unix-based answers, or Windows? Because which part of the question was wrong? "root" or "windows"?
  • There was a question about SSH access log analysis, which did not show the actual logging. There was a question, there was a bit of explanation, but the actual logs were not shown.
  • Many questions were frustrating to parse: the language or formulation used, made it hard to piece together the situation / question. Some questions I had to reread five times.
  • Many questions about vulnerabilities focus on "input validation" as the "correct, best solution". In many cases it is not. For SQLi, it's parametrized queries. For XXE, it's disabling unsafe features and settings like external entity parsing.
  • A good thing: no questions stood out as being out-dated. There's no antiquated stuff and plenty of cloud.
The exam gave me three hours time and took me between a bit less than two hours to power through without going back to any questions. There were plenty "bad" questions in there (see above) and a few where I honestly would not know the answer. Since this is a beta I decided to pludge it without studying any of the books or materials.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Sprekend van CompTIA examens! Even citerend vanaf Discord...
WARNING:
PearsonVue have messed with their login system! Your CompTIA @ PearsonVue username was forcibly changed without prior notice. Go check and fix your accounts immediately, or it will bite you in the ass once you need to take an exam!

Use username and password recovery via their login page -> https://home.pearsonvue.com/Clients/CompTIA.aspx
Zie -> https://cin.comptia.org/t...ame-change-pearsonvue.452

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Grim
  • Registratie: September 2010
  • Laatst online: 19-01-2024
Liegebeest schreef op donderdag 13 mei 2021 @ 13:37:
Sprekend van CompTIA examens! Even citerend vanaf Discord...


[...]


Zie -> https://cin.comptia.org/t...ame-change-pearsonvue.452
Eventjes voor de duidelijkheid, dit is enkel voor mensen die CompTIA examens hebben gedaan?

Steam: Grim


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Grim schreef op donderdag 13 mei 2021 @ 23:52:
[...]


Eventjes voor de duidelijkheid, dit is enkel voor mensen die CompTIA examens hebben gedaan?
Voortschrijdend inzicht: het lijkt te gelden voor iedereen die voor meer dan één vendor examens heeft gedaan via PearsonVue. Heb je Cisco en Microsoft gedaan? Tijd om ook even te gaan checken.

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 10:31
Liegebeest schreef op vrijdag 14 mei 2021 @ 07:36:
[...]

Voortschrijdend inzicht: het lijkt te gelden voor iedereen die voor meer dan één vendor examens heeft gedaan via PearsonVue. Heb je Cisco en Microsoft gedaan? Tijd om ook even te gaan checken.
Wow, inderdaad, net geprobeerd in te loggen maar werkt inderdaad niet, bizar dat daar niet over gecommuniceerd is.

Acties:
  • 0 Henk 'm!

  • Grim
  • Registratie: September 2010
  • Laatst online: 19-01-2024
Ik heb net even gekeken maar bij mij is er geen probleem voor zover ik kan zien. Ik heb enkel 2 MSFT examens via hun gedaan. Dat ging dan ook via mijn MSFT mailadres en voor zover ik kan herinneren had ik nooit een reguliere gebruikersnaam.

Als ik ergens iets gemist heb dan hoor ik het graag!

Steam: Grim


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Grim schreef op vrijdag 14 mei 2021 @ 09:27:

Als ik ergens iets gemist heb dan hoor ik het graag!
Nee dan is er niets aan de hand... O+

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

ChUcKiE schreef op zaterdag 8 mei 2021 @ 15:03:
Ik zou graag wat inhoudelijk loopbaandvies horen van jullie. Geen idee of dit de juiste plek is, maar ik weet wel dat hier veel kennis en werkervaring aanwezig is binnen het IT Security vakgebied.
Momentel werk ik als CISO in een zorginstelling. Ik heb wat studies gedaan afgelopen jaren en heb oa MBI, CISSP en recent CCSP behaald. Prima basis, maar ik bemerk dat de beleidsmatige kant (en dus ook het schrijven van de beleidsstukken) niet echt mijn ding is. Ik zit liever aan de meer technische kant bij IT Security.

Binnen het IT Security vakgebied wil ik eens bekijken of er rollen/functies zijn die me inhoudelijk beter zouden bevallen en welke weg ik moet bewandelen om er dan te komen.
Ik ben sterk in analyse, maar heb bijvoorbeeld geen programmeur of heb geen systeembeheerder skills. Dus ontwerp en beheer/onderhoud is geen richting voor mij. Als het moet snap ik dat wel, maar ik heb er gewoon weinig/geen ervaring mee.

Ikzelf denk dan meer aan Security Analist (paarse blok in de Security Certification Progression Chart).
Als ik dat dan projecteer op rollen/functies denk ik (en ik begeef me nu op glad ijs) dan aan SIEM/SOC analist, of iets dergelijks binnen de Microsoft 365 omgeving?
Zijn er zo meer concrete rollen/functies te benoemen?

Iets anders wat me zeer interessant lijkt is de richting van Ethical Hacking.
Ik vraag me dan alleen af of EH en waarschijnlijk ook die van SOC analist meer systeembeheer kennis ervaring vereisen...

Kan iemand me hier verder op weg helpen?

En uiteraard, de link met dit topic. Welke trainingen zijn aan te raden voor deze switch 😊
Iemand die nog wat kan roepen over de eventuele benodigde systeembeheerders/programmeur vaardigheden voor bijvoorbeeld Ethical hacking of Security Analist?
Zou eventueel CEH v11 een startpunt kunnen zijn om eens te bekijken of deze kant binnen de IT Security wat kan zijn? Zijn daar ook goede (gratis) zelfstudies online voor beschikbaar dat iemand weet?

[ Voor 5% gewijzigd door ChUcKiE op 17-05-2021 10:02 ]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
ChUcKiE schreef op maandag 17 mei 2021 @ 09:42:
[...]


Iemand die nog wat kan roepen over de eventuele benodigde systeembeheerders/programmeur vaardigheden voor bijvoorbeeld Ethical hacking of Security Analist?
Ik zeg altijd maar: als je minstens één scripting taal goed beheerst en minstens een paar talen kan lezen, dan kom je een heel eind.

Mijn situatie: ik kan heel goed uit met Bash, Powershell ben ik aan het leren en van Python ken ik alleen de kleinste basics. "Vroegah" heb ik C en C++ geleerd.. Dat alles bij elkaar zorgt er voor dat ik misschien niet kan programmeren (I can't program my way out of a wet, paper bag! I'm stuck in there and can only yell Hello World), maar ik kan wel andermans code proberen te doorgronden en misbruiken.

Case in point: ik verafschuw Java, maar ik heb wel de code van een paar tools kunnen de-compileren, analyseren en aanpassen, zodat ik exploits heb kunnen maken. Bijv -> https://github.com/tsluyter/exploits/tree/master/Tibco

Als security analyst komt daar bij dat het je heel goed uitkomst als je minstens één query taal goed spreekt, zodat je snel aan de slag kan met Splunk, Graylog, ELK enz om SEIM rules te maken.

[ Voor 8% gewijzigd door Liegebeest op 17-05-2021 10:06 ]

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Liegebeest schreef op maandag 17 mei 2021 @ 10:05:
[...]

Ik zeg altijd maar: als je minstens één scripting taal goed beheerst en minstens een paar talen kan lezen, dan kom je een heel eind.

Mijn situatie: ik kan heel goed uit met Bash, Powershell ben ik aan het leren en van Python ken ik alleen de kleinste basics. "Vroegah" heb ik C en C++ geleerd.. Dat alles bij elkaar zorgt er voor dat ik misschien niet kan programmeren (I can't program my way out of a wet, paper bag! I'm stuck in there and can only yell Hello World), maar ik kan wel andermans code proberen te doorgronden en misbruiken.

Case in point: ik verafschuw Java, maar ik heb wel de code van een paar tools kunnen de-compileren, analyseren en aanpassen, zodat ik exploits heb kunnen maken. Bijv -> https://github.com/tsluyter/exploits/tree/master/Tibco

Als security analyst komt daar bij dat het je heel goed uitkomst als je minstens één query taal goed spreekt, zodat je snel aan de slag kan met Splunk, Graylog, ELK enz om SEIM rules te maken.
Hmm dan wordt dat lastig...ik heb eind jaren 90 op de HTS naast het solderen wel wat geprogrammeerd, maar dat is zo ver weggezakt dat het er niet meer is :X

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
ChUcKiE schreef op maandag 17 mei 2021 @ 10:07:
[...]


Hmm dan wordt dat lastig...ik heb eind jaren 90 op de HTS naast het solderen wel wat geprogrammeerd, maar dat is zo ver weggezakt dat het er niet meer is :X
Dat komt wel goed :) Ik ben van dezelfde lichting, rond 2000 van de HTS afgekomen. Toen heb ik C, C++ en assembler geleerd en nooit wat mee gedaan. Belangrijkste is dat je in elk geval een scripting taal goed leert.

En dat gaat je echt wel lukken :)

Het mooie is, in de IT ben je nooit uitgeleerd!

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Liegebeest schreef op maandag 17 mei 2021 @ 10:16:
[...]

Dat komt wel goed :) Ik ben van dezelfde lichting, rond 2000 van de HTS afgekomen. Toen heb ik C, C++ en assembler geleerd en nooit wat mee gedaan. Belangrijkste is dat je in elk geval een scripting taal goed leert.

En dat gaat je echt wel lukken :)

Het mooie is, in de IT ben je nooit uitgeleerd!
Ja dat klopt. Dat is ook geen probleem, vind ik ook gewoon leuk.

Ik doorloop nu een aantal learn trajecten van Microsoft, ook interessant.
Het laatste jaar is er natuurlijk veel groei in gebruik van Microsoft 365 /Teams etc, terwijl de beveiligingsaspecten nog wel eens achter blijven. Dus die kant, me verdiepen in bijvoorbeeld Azure Sentinel lijkt me ook nog wel een mooie richting.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • Reb87
  • Registratie: Maart 2003
  • Niet online
Ik heb Security+ inmiddels afgerond. :) Dit was voor mij ter voorbereiding op CEH. Hiermee wil ik volgende maand starten. Sec+ heb ik op eigen houtje geleerd, maar voor CEH ga ik gebruik maken van een trainer.

Ik vroeg mij af of jullie misschien tips/adviezen hebben over hoe ik dit het best aan kan pakken? En zijn er bepaalde trainingscentra die echt heel goed zijn (of juist niet)? Er zijn zoveel aanbieders dat ik niet zo goed weet waar ik op moet letten.

Acties:
  • +2 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Reb87 schreef op dinsdag 18 mei 2021 @ 10:42:
Ik vroeg mij af of jullie misschien tips/adviezen hebben over hoe ik dit het best aan kan pakken? En zijn er bepaalde trainingscentra die echt heel goed zijn (of juist niet)? Er zijn zoveel aanbieders dat ik niet zo goed weet waar ik op moet letten.
Ik heb uitstekende ervaringen met TSTC in Veenendaal. Ik heb daar de afgelopen jaren CISSP bootcamp, C|EH avondcursus en PWK/OSCP gedaan.

Ik weet alleen niet hoe ze met corona omgaan.

Liege, liege, liegebeest!


Acties:
  • +2 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Ik heb Bootcamp CISSP en CCSP bij Firebrand gedaan (Sint Michelsgestel) en hun faciliteiten zijn meer dan prima. Ze geven ook CEH.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • hanzer
  • Registratie: September 2007
  • Niet online
Is er enig verschil in kwaliteit / aanzien tussen PECB & EXIN?

Ik zou graag komende zomer studeren voor ISO 27001 Implementer & Auditor.
Studeren doe ik via udemy, pdf's, youtube, ....

PECB: Geen voucher voor exam only?
EXIN: 242 euro

Acties:
  • 0 Henk 'm!

  • EricdePeerik
  • Registratie: September 2013
  • Laatst online: 16-09 13:01
Mijn ervaring met Exin is wat wisselend. Ik heb ISMP gehaald, maar die is wat achterhaald en ik zie geen klanten vragen (meer) om deze papieren. Het examen vond ik zelf niet zo moeilijk en wat oppervlakkig. Exin verliest wat terrein op de markt. Met PECB heb ik geen ervaring.

Acties:
  • 0 Henk 'm!

  • Stufferdt
  • Registratie: December 2014
  • Laatst online: 11:29
Ik heb bij Exin information security foundation gehaald (peanuts, zonde van het geld en de energie) en via een PECB-examen lead auditor IS027001. Ik vond het examen van PECB wel vrij pittig. Als je in dit topic zoekt op PECB kom je enkele posts van mij tegen. .

Wat de waarde in de markt van beide is, durf ik niet te zeggen. PECB is gok ik meer in de VS bekend (daar kicken ze op dat soort dingen heb ik altijd het gevoel). Ze werken in ieder geval wel met het bijhoduen van PE-punten en bepaalde 'rangen/titels' als je bepaalde werkzaamheden/ervaring kan aantonen. Wellicht goed om je hierin te verdiepen om te zien of dat iets voor je is?

edit:

Overigens dus via een zelfcursus PECB lead auditor gedaan en via BSI een klassikale week met examen voor lead implementer. De training leek vooral gericht op het examen goed afronden (duh) en minder op de inhoud. De zelfcursus was letterlijk: hier heb je een hele berg met slides, succes.

[ Voor 18% gewijzigd door Stufferdt op 20-05-2021 21:31 ]

I don't know what happened, but it sure don't add up on paper And as long as she lets me, I'll take her wherever she wants me to take her


Acties:
  • 0 Henk 'm!

  • hanzer
  • Registratie: September 2007
  • Niet online
Ok.
Bedankt.

Maar bij PECB kan ik geen exam voucher kopen...
Het zal dan toch EXIN worden denk ik.

Acties:
  • +3 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Ge-sloopt! :D

Vandaag de eerste les gehad met mijn nieuwe groep Linux+ leerlingen. Een hele toffe groep jongelui en vol enthousiasme! Net als vorige keer gaan we de balans proberen te zoeken tussen de complete newbies, de paar die er wat van snappen en het kleine aantal die al veel Linux kennen.

Pffftt... maar nu wil ik slapen O+

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Liegebeest schreef op dinsdag 18 mei 2021 @ 11:01:
[...]


Ik heb uitstekende ervaringen met TSTC in Veenendaal. Ik heb daar de afgelopen jaren CISSP bootcamp, C|EH avondcursus en PWK/OSCP gedaan.

Ik weet alleen niet hoe ze met corona omgaan.
De positieve ervaringen kan ik over TSTC inderdaad ook delen.

Veelal worden ze op afstand gegeven. Examens kunnen wel daar gedaan worden dacht ik. Althans ik ga er de pentest+ beta examen daar doen.

Acties:
  • +3 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Voor de liefhebbers die binnenkort, snel, nog de PT0-002 beta willen doen: ik heb een vergelijking gemaakt tussen de objectives documenten van Pentest+ 001 en 002.

-> https://www.kilala.nl/index.php?id=2528

Mocht je in Q4, direct wanneer de nieuwe versie live gaat, het examen willen doen dan kan de lijst ook handig zijn. Rond die tijd zullen officiële boeken nog dun bezaaid zijn.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Thanks @Liegebeest ! Morgen maar is kijken.

Zag net 50% korting op trainingen van Heath Adams
Bericht van Heath:
Happy June! Please enjoy this 50% off coupon all courses, bundles, gift certs, and access passes:

Academy (http://academy.tcm-sec.com) - 50OFFSITEWIDE
Udemy - 50OFFSITEWIDE-UDEMY3

This makes our best selling hacking courses as cheap as $10/course. Coupon valid on Udemy through 6/5 and valid on the Academy through 6/7.

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Oh sprekend van 50% korting: ik heb me net ingeschreven voor KodeKloud, zodat ik later dit jaar voor een Docker en een Kubernetes certificaat kan gaan. Tijd om dat ook eens te formaliseren. €114 voor een jaar toegang tot hun lesmaterialen en labs vond ik best netjes :)

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Vandaag het learning path SC-900 Exam SC-900: Microsoft Security, Compliance, and Identity Fundamentals afgerond.
Aardig hoog over, wel leuk om dat eens te doorlopen (eerste keer voor mij). Van daar uit ga ik er meer volgen.

Nu zie ik dat je er ook eenexamen in kunt doen. Iemand hier ervaring mee? Moet je nog meer doen aan voorbereiding op het examen? Hoe zien de vragen er uit? Kosten vallen mee, 99 euro.
https://docs.microsoft.co...rtifications/exams/sc-900
Ik zag dat die ook via Pearson VUE moet plannen. Is dat dan ook op locatie? Of kun je deze vanuit thuis doen?

[ Voor 7% gewijzigd door ChUcKiE op 02-06-2021 11:38 ]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 10:45
ChUcKiE schreef op woensdag 2 juni 2021 @ 11:36:
Vandaag het learning path SC-900 Exam SC-900: Microsoft Security, Compliance, and Identity Fundamentals afgerond.
Aardig hoog over, wel leuk om dat eens te doorlopen (eerste keer voor mij). Van daar uit ga ik er meer volgen.

Nu zie ik dat je er ook eenexamen in kunt doen. Iemand hier ervaring mee? Moet je nog meer doen aan voorbereiding op het examen? Hoe zien de vragen er uit? Kosten vallen mee, 99 euro.
https://docs.microsoft.co...rtifications/exams/sc-900
Ik zag dat die ook via Pearson VUE moet plannen. Is dat dan ook op locatie? Of kun je deze vanuit thuis doen?
Mijn ervaring is dat je alle 900 (Fundamtals) examens prima kan leren met de learning paths. Bij Vue kan je zowel thuis als op locatie volgens mij examen doen weer.

No production networks were harmed during this posting


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Nog maar een vraagje mbt Microsoft studies.
Ik heb dus het learning path van SC-900 afgerond, wil nog wat Youtubes bekijken en via Udemy wat proefexamen vragen doorlopen.

Wat verder natuurlijk handig zou zijn is een soort van eigen demo/oefen Azure omgeving.
Die kun je voor 30 dagen opstarten bij Micosoft (gratis), daarna betaald.
Zijn er hier collega tweakers die hier tips of aanbevelingen hebben om een niet al te dure learn omgeving voor jezelf op te starten, die je zelf kunt vullen..eigenlijk vergelijkbaar met een bedrijfsomgeving, maar dan met maar 1 of 2 accounts? Om zo ook zelf te kunnen ondervinden/hobbyen in een omgeving zonder de omgeving van je werkgever over de flos te jagen?

Nas de SC-900 wil ik een volgende doorlopen en dan komt die weer van pas.

Of zijn er via het bedrijfsaccount wellicht mogelijkheden? Ik weet dat je sowieso opleidingsmogelijkheden binnen je enterprise contract hebt, maar gelden die ook voor de situatie zoals ik hierboven beschreven heb?
Zitten er ook standaard examen vouchers binnen zo'n agreement?
Ik zal dit ook even via onze contactpersoon bij Microsoft navragen, maar wellicht weten jullie het zo aan te geven.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

Verwijderd

Via https://cdx.transform.microsoft.com/ kan je een heleboel verschillende omgevingen deployen. Ik geloof dat je wel Microsoft Partner moet zijn daarvoor.

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Verwijderd schreef op dinsdag 8 juni 2021 @ 11:19:
Via https://cdx.transform.microsoft.com/ kan je een heleboel verschillende omgevingen deployen. Ik geloof dat je wel Microsoft Partner moet zijn daarvoor.
Gelukkig is een MS Partner account zo geregeld, als je bijv. een klein bedrijf hebt. Voor een paar honderd euro per jaar heb je aardig wat licenties voor Azure en on-prem.

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Vandaag hoorde ik dat ze bij ons op het werk CSSLP – Certified Secure Software Lifecycle Professional willen geven. Ik twijfel om me in te schrijven, weet nog niet wat voor constructie het is (interne/extern) en of ik er iets aan heb. Leren vind ik leuk dus alleen daarom is het leuk, maar ik wil altijd te veel tegelijk🤣. Is het toegevoegde waarde als ik al CISSP heb? Heeft iemand ervaring hiermee?

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Het is sowieso iets HEEL anders dan CISSP. Ik houd de antwoorden in de gaten, want ik ben de laatste tijd heel veel bezig met "Security in DevOps", of DevSecOps...

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
Liegebeest schreef op woensdag 9 juni 2021 @ 17:09:
Het is sowieso iets HEEL anders dan CISSP. Ik houd de antwoorden in de gaten, want ik ben de laatste tijd heel veel bezig met "Security in DevOps", of DevSecOps...
Enige tips voor een goede cursus ? Begint bij ons vraag naar te komen vanuit de dev's.

Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Yarisken schreef op vrijdag 11 juni 2021 @ 21:46:
[...]

Enige tips voor een goede cursus ? Begint bij ons vraag naar te komen vanuit de dev's.
Sowieso de officiële training, bijvoorbeeld via TSTC -> https://www.tstc.nl/train...re-lifecycle-professional

Deze persoon heeft een goed artikel geschreven over voorbereiding -> https://louis.land/how-i-...practitioner-d39d5823b522

PluralSight hebben er een training voor, hoewel ik nog niet weet hoe goed ie is. -> https://www.pluralsight.c...fecycle-professional-2020

Als jullie bedrijf al een PluralSight abonnement heeft, dan is dat een mooie optie.

Er is van SANS ook een Security-in-the-SDLC training en examen, misschien is dat ook wat voor jullie.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
Liegebeest schreef op zaterdag 12 juni 2021 @ 16:05:
[...]

Sowieso de officiële training, bijvoorbeeld via TSTC -> https://www.tstc.nl/train...re-lifecycle-professional

Deze persoon heeft een goed artikel geschreven over voorbereiding -> https://louis.land/how-i-...practitioner-d39d5823b522

PluralSight hebben er een training voor, hoewel ik nog niet weet hoe goed ie is. -> https://www.pluralsight.c...fecycle-professional-2020

Als jullie bedrijf al een PluralSight abonnement heeft, dan is dat een mooie optie.

Er is van SANS ook een Security-in-the-SDLC training en examen, misschien is dat ook wat voor jullie.
Bedankt voor de tips, ik ga de linken is doornemen.

Acties:
  • +3 Henk 'm!

  • RovloSQL
  • Registratie: Oktober 2008
  • Laatst online: 16-09 20:05
apexinfinity schreef op dinsdag 8 juni 2021 @ 18:50:
Vandaag hoorde ik dat ze bij ons op het werk CSSLP – Certified Secure Software Lifecycle Professional willen geven. Ik twijfel om me in te schrijven, weet nog niet wat voor constructie het is (interne/extern) en of ik er iets aan heb. Leren vind ik leuk dus alleen daarom is het leuk, maar ik wil altijd te veel tegelijk🤣. Is het toegevoegde waarde als ik al CISSP heb? Heeft iemand ervaring hiermee?
Ik ga het precies andersom doen en binnenkort aan CISSP starten. Drie jaar geleden CSSLP gedaan omdat ik toen veel met software development en application security bezig was. Toen vond ik de domeinen van CISSP te generiek. Je ziet op de ISC2 website ook terug op wie ze mikken met deze certificeringen: CISSP meer voor de (C)ISO en management. CSSLP meer op software engineer en architect al zit er duidelijk overlap in.

De doelgroep kan je hier terugvinden:
https://www.isc2.org/Certifications/CSSLP
https://www.isc2.org/Certifications/CISSP

Hier kan je mooi de domeinen vergelijken:
https://www.isc2.org/-/me...xam-Outline-Sept2020.ashx
https://www.isc2.org/-/me...utline-121417--Final.ashx

Ik weet niet of ik het er 100% mee eens ben maar op het overzicht hieronder zie je dat CISSP breder is en overlapt met CSSLP. Ik vertaal dit naar dat je dieper gaat met CSSLP in specifieke domeinen die je deels ook raakt met CISSP. En CISSP pakt wat meer risk management mee.
https://pauljerimy.com/security-certification-roadmap/
(tip: CTRL-F op CISSP en CSSLP anders blijf je zoeken)

Ik moet CISSP dus nog gaan doen in augstus maar denk dat dit verhaal redelijk klopt. Er is wel overlap maar goed, mooie aanvulling nu voor mijn huidige ISO functie.

Acties:
  • 0 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
RovloSQL schreef op woensdag 16 juni 2021 @ 21:58:
[...]

Ik ga het precies andersom doen en binnenkort aan CISSP starten. Drie jaar geleden CSSLP gedaan omdat ik toen veel met software development en application security bezig was. Toen vond ik de domeinen van CISSP te generiek. Je ziet op de ISC2 website ook terug op wie ze mikken met deze certificeringen: CISSP meer voor de (C)ISO en management. CSSLP meer op software engineer en architect al zit er duidelijk overlap in.

De doelgroep kan je hier terugvinden:
https://www.isc2.org/Certifications/CSSLP
https://www.isc2.org/Certifications/CISSP

Hier kan je mooi de domeinen vergelijken:
https://www.isc2.org/-/me...xam-Outline-Sept2020.ashx
https://www.isc2.org/-/me...utline-121417--Final.ashx

Ik weet niet of ik het er 100% mee eens ben maar op het overzicht hieronder zie je dat CISSP breder is en overlapt met CSSLP. Ik vertaal dit naar dat je dieper gaat met CSSLP in specifieke domeinen die je deels ook raakt met CISSP. En CISSP pakt wat meer risk management mee.
https://pauljerimy.com/security-certification-roadmap/
(tip: CTRL-F op CISSP en CSSLP anders blijf je zoeken)

Ik moet CISSP dus nog gaan doen in augstus maar denk dat dit verhaal redelijk klopt. Er is wel overlap maar goed, mooie aanvulling nu voor mijn huidige ISO functie.
Helder antwoord. Hoorde dat er van onze team al 2 gaan en ik er dus niet bij zit. Volgens onze teamleider is het te procesmatig voor mij en te weinig qua techniek (diepgang). Ik zal me er nog is in verdiepen. CISSP was een ‘vereiste’ net als wat andere trainingen en papiertjes.

Acties:
  • +3 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Gisteren nog Kunnen inschrijven voor CSSLP en nu afwachten wanneer het kan aangezien het intern gegeven wordt. Wordt vervolgt natuurlijk 🤗

Acties:
  • +1 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Zie ik net een berichtje van Heat Adams voorbij komen.
Education should be a right, not a privilege. We shouldn't price those out who cannot afford it. Below you will find coupons for our Practical Ethical Hacking course at prices of your choosing:

PAY5
PAY10
PAY15
PAY20
PAY25
PAYITFORWARD (free)

https://academy.tcm-sec.c...cking-the-complete-course
De trainingen zijn al goedkoop bij hem, maar doe je voordeel ermee. Heath legt fijn uit heb ik ervaren.

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
apexinfinity schreef op woensdag 23 juni 2021 @ 07:56:
Zie ik net een berichtje van Heat Adams voorbij komen.

[...]

De trainingen zijn al goedkoop bij hem, maar doe je voordeel ermee. Heath legt fijn uit heb ik ervaren.
Ik zie dat zij een eigen pentest certificatie-track hebben: PNPT. Daar moest ik voor de lol en uit professionele interesse toch eens naar gaan kijken.

Zeker nu ik het toch echt heb gehad met ECC en ik voortaan geen geld meer naar hen zal sturen voor m'n CEH. "Former-CEH" is goed genoeg voor mijn CV.

Zie ook -> https://www.reddit.com/r/...2x/eccouncil_credibility/

Liege, liege, liegebeest!


Acties:
  • +2 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
WWHF hebben weer een nieuwe pay-what-you-can cursus -> https://wildwesthackinfes...-not-evil-w-hal-pomeranz/

Twee keer vier uurtjes, voor ons in de avond, over SELinux. Nice.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Heeft er hier iemand HCISSP van ISC2 gestudeerd (en gehaald)? Ik ben benieuwd of dit inhoudelijk voldoende aansluit bij de onze (Nederlandse/Europese) omgeving, of dat het voornamelijk geënt is op Amerikaanse/Engelse wet en regelgeving etc. en dus niet heel veel toegevoegde waarde heeft.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 07:44
ChUcKiE schreef op donderdag 24 juni 2021 @ 10:42:
Heeft er hier iemand HCISSP van ISC2 gestudeerd (en gehaald)? Ik ben benieuwd of dit inhoudelijk voldoende aansluit bij de onze (Nederlandse/Europese) omgeving, of dat het voornamelijk geënt is op Amerikaanse/Engelse wet en regelgeving etc. en dus niet heel veel toegevoegde waarde heeft.
Oud collega van mij, was te veel gericht op de VS.

Acties:
  • 0 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Liegebeest schreef op dinsdag 1 juni 2021 @ 19:30:
Voor de liefhebbers die binnenkort, snel, nog de PT0-002 beta willen doen: ik heb een vergelijking gemaakt tussen de objectives documenten van Pentest+ 001 en 002.

-> https://www.kilala.nl/index.php?id=2528

Mocht je in Q4, direct wanneer de nieuwe versie live gaat, het examen willen doen dan kan de lijst ook handig zijn. Rond die tijd zullen officiële boeken nog dun bezaaid zijn.
Bijna zover dat ik examen moet doen. Dus nog even een vraag naar jouw ervaringen. Ik hoorde namelijk vandaag van een collega dat hij 165 vragen had.... ik dacht 85 totaal. Wat was jouw ervaring hiermee? Hoeveel performance based had jij qua percentage dan? Ben benieuwd 🤔

Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
apexinfinity schreef op donderdag 24 juni 2021 @ 18:32:
[...]

Bijna zover dat ik examen moet doen. Dus nog even een vraag naar jouw ervaringen. Ik hoorde namelijk vandaag van een collega dat hij 165 vragen had.... ik dacht 85 totaal. Wat was jouw ervaring hiermee? Hoeveel performance based had jij qua percentage dan? Ben benieuwd 🤔
165 vragen??? Nee, dat kan niet :D

85 is de max, zie hier -> https://www.comptia.org/certifications/pentest

95-100 als ze extra test-vragen er bij doen, maar bij de beta is dat niet te verwachten.

Qua PBQs heb nog nooit, bij een CompTIA examen, meer dan vijf gehad.

Liege, liege, liegebeest!


Acties:
  • +2 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 10:45
Ik heb woensdag de pentest+ beta gedaan en had 110 vragen, waarvan ik meen 3 of 4 PBQ waren en dat waren meteen de eerste vragen.

No production networks were harmed during this posting


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Interessant, lijkt alsof ze de aantallen nog even gauw opschroeven. Vreemd :)

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Orangelights23 schreef op donderdag 24 juni 2021 @ 15:21:
[...]


Oud collega van mij, was te veel gericht op de VS.
Nog meer ervaringen? Ik heb nu CCSP en CISSP en los van een derde " gouden oorkonde" weet ik niet of me die amerikaans/engelse wetgeving op het gebied van Healthcare me inhoudelijk verder brengt dan mijn huidige kennis van de AVG en ik las dat er verder veel overlap was.
Wellicht kan ik mezelf beter gaan focussen op of de Microsoft certificeringen (binnenkort SC-900 examen maar eens proberen), of een verdere CISSP concentration (ISSMP of ISSAP)

[ Voor 21% gewijzigd door ChUcKiE op 25-06-2021 21:56 ]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Liegebeest schreef op vrijdag 25 juni 2021 @ 20:25:
Interessant, lijkt alsof ze de aantallen nog even gauw opschroeven. Vreemd :)
Ik geloof dat juni laatste maand was, wellicht hoe dichter bij het eind hoe meer vragen om ze getest te krijgen?

Acties:
  • 0 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 10:45
apexinfinity schreef op vrijdag 25 juni 2021 @ 23:50:
[...]

Ik geloof dat juni laatste maand was, wellicht hoe dichter bij het eind hoe meer vragen om ze getest te krijgen?
Klopt, ik wilde door persoonlijke omstandigheden mijn examen verplaatsen een paar dagen van te voren en dat ging wel, maar niet na 30 juni als ik me niet vergis.

No production networks were harmed during this posting


Acties:
  • +5 Henk 'm!

  • Wilde
  • Registratie: December 2000
  • Niet online
Gisteren CISSP examen gedaan in Nieuwegein en gehaald!

Ben er bijna 12 maanden mee bezig geweest:

AUG-DEC: Official CBK boek 2x gelezen
JAN-APR: 10-day CISSP class bij Fox-IT gedaan, verspreid over een 4 maanden (remote)
APR-JUN: 11-th hour 4x gelezen, CISSPrep vragen, Pocketprep en CCCure vragen gemaakt.

Met name de afgelopen 2 weken nonstop zitten leren, tot de stof er echt goed in zat. En nog kreeg ik de schrik van m'n leven bij de vragen die ik kreeg :o

Na vraag 100 stopte 't en had ik geen idee of 't gelukt was of niet. M'n gevoel zij van niet, want ik heb een hoop vragen 'op gevoel' moeten beantwoorden. Man man wat een opluchting dat de printout met 'congratulations' begon :)

Nu door met SSCP, hopelijk is die wat makkelijker te behappen ;)

Specs: 9800X3D, RTX 5090, 64GB, VR: Pimax Crystal-Light


Acties:
  • 0 Henk 'm!

  • Column
  • Registratie: Oktober 2020
  • Laatst online: 18-01 12:28
Wilde schreef op zaterdag 26 juni 2021 @ 13:03:
Gisteren CISSP examen gedaan in Nieuwegein en gehaald!

Ben er bijna 12 maanden mee bezig geweest:

AUG-DEC: Official CBK boek 2x gelezen
JAN-APR: 10-day CISSP class bij Fox-IT gedaan, verspreid over een 4 maanden (remote)
APR-JUN: 11-th hour 4x gelezen, CISSPrep vragen, Pocketprep en CCCure vragen gemaakt.

Met name de afgelopen 2 weken nonstop zitten leren, tot de stof er echt goed in zat. En nog kreeg ik de schrik van m'n leven bij de vragen die ik kreeg :o

Na vraag 100 stopte 't en had ik geen idee of 't gelukt was of niet. M'n gevoel zij van niet, want ik heb een hoop vragen 'op gevoel' moeten beantwoorden. Man man wat een opluchting dat de printout met 'congratulations' begon :)

Nu door met SSCP, hopelijk is die wat makkelijker te behappen ;)
Congrats! Hoe vond je de verhouding technisch / management?
En welke testbank sloot het beste aan in jouw optiek?

Acties:
  • +1 Henk 'm!

  • Wilde
  • Registratie: December 2000
  • Niet online
Column schreef op zaterdag 26 juni 2021 @ 13:14:
[...]


Congrats! Hoe vond je de verhouding technisch / management?
En welke testbank sloot het beste aan in jouw optiek?
Thanks! Examen leunt echt flink op het management gedeelte, het toepassen en combineren van theorie. Ik vond deze welbekende video erg van toepassing als het gaat om de juiste insteek/mindset: YouTube: Why you WILL pass the CISSP - CyberTrain.IT 10-min Series

CCCure was met name leerzaam in de antwoorden op vragen, CISSPrep sluit goed aan vwb niveau. Als je die goed (ik zat op 75% ofzo gemiddeld) kan maken zit je volgens mij goed.

Specs: 9800X3D, RTX 5090, 64GB, VR: Pimax Crystal-Light


Acties:
  • 0 Henk 'm!

  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 16-09 20:46
Wilde schreef op zaterdag 26 juni 2021 @ 13:03:


Nu door met SSCP, hopelijk is die wat makkelijker te behappen ;)
Van harte gefeliciteerd dat is een een mooie prestatie, Ik neem aan dat je CCSP gaat doen, hier zit veel overlap in, dus dat is een logische volgorde.

Is het testcenter Nieuwegein weer goed boekbaar?

Je schrik zat hem waarschijnlijk in de 25 testvragen die je proberen te laten wankelen.

[ Voor 10% gewijzigd door slashdev op 26-06-2021 13:40 ]

PSN ID= initsix, steamid = slashdev


Acties:
  • 0 Henk 'm!

  • Wilde
  • Registratie: December 2000
  • Niet online
CCSP inderdaad, die sluit mooi aan. Ik had de boeking ver vooruit gedaan, geen issues mee gehad nee..

Ik zit nu in het endorsement proces, maar ik ken eigenlijk geen bestaande CISSP’r. Iemand ervaring met hoe het proces loopt als je ISC2 als endorser gebruikt of is dat niet aan te raden?

Specs: 9800X3D, RTX 5090, 64GB, VR: Pimax Crystal-Light


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
Er zitten hier genoeg CISSP'ers die je zouden kunnen helpen (waaronder ik). Heb geen ervaring met de route via ISC2.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

Ik heb in 2015 mijn CEH gehaald (training + examen), helaas sinds 2017 niet meer punten ingevoerd waardoor CEH inmiddels verlopen is.

Nu wil ik me meer gaan focussen op security en wil ik uiteindelijk ook OSCP gaan doen.
Als ik mijn CEH opnieuw wil activeren, kan ik dat doen door alleen een examen te doen, of moet er weer een training aan vooraf?
Of kan ik dat beter lekker laten zitten en gewoon met OSCP aan de slag?

Acties:
  • +2 Henk 'm!

  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 16-09 20:46
Wat is begrijp ligt CEH een recent beetje onder vuur. Ik zou me toekomstig ook verre houden van het maintenance circus en de PE punten administratie. Ik denk trouwens dat je met de CEH expired status ook wel op de HR stapel komt

je zou als opstapje ook https://elearnsecurity.com of Comptia Pentest+ kunnen overwegen, voordat je naar OSCP gaat

PSN ID= initsix, steamid = slashdev


Acties:
  • +3 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
slashdev schreef op dinsdag 29 juni 2021 @ 10:33:
Wat is begrijp ligt CEH een recent beetje onder vuur.
*kuch*

Mijn blog: "I'm not renewing CEH"

Niet dat ik nou de InfoSec influencer uit wil hangen. Maar inderdaad, CEH moet eigenlijk gewoon van z'n sokkel worden gestoten, IMNSHO.

Verder helemaal eens met @slashdev : opstapje? Kijk naar eLearnSec en Pentest+. En dan gewoon knallen naar OSCP.

[ Voor 12% gewijzigd door Liegebeest op 29-06-2021 10:39 ]

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
De linkjes in je blog zijn erg informatief. Maar ook ik heb nooit enige moeite gedaan voor de CEH punten en ook niet betaald, want vondt de toegevoegde waarde weinig. Het is een handig HR vinkje, maar iedere infosec afdeling waar je wil gaan werken zal kijken of je nog andere certs hebt.

Leuk om een keer gedaan te hebben als je baas betaalt, maar als je zelf moet betalen: kies een van de suggesties hierboven :)

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

Helemaal met je eens hoor, ik vond CEH erg basic, het certificaat zegt IMO alleen dat je 'aware' bent van alle diverse security aspecten.
Het gaat niet echt diep de materie in, het is vooral wat oppervlakkige uitleg over de tools die gebruikt kunnen worden. (en dan had ik destijds zelfs de meer praktijk gerichte training bij TSTC gedaan)

Ik denk ook dat ik dan CEH gewoon lekker laat voor wat het is, en ga me focussen op OSCP.

Acties:
  • +1 Henk 'm!

  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 07:44
Ik zie steeds meer posts op LinkedIn voorbij komen over CISSP vs CISM. Wat is hier jullie mening over het verschil tussen beide, en met name wanneer je welk certificaat nodig hebt?

Meeste organisaties vragen standaard CISSP, CISM in mindere mate. Maar wat ik dus op LinkedIn voorbij zie komen is dat een CISM iemand met CISSP aanneemt, oftewel CISM is meer geschikt voor de hogere functies. Nu vind ik de inhoud van zowel CISM als CISSP niet zo heel ingewikkeld (het is voornamelijk kennis stampen i.p.v. begrijpen en toepassen) en ben ik niet van mening dat CISM echt typisch CISO materiaal is, maar ben wel benieuwd naar wat jullie vinden en zouden adviseren aan mensen die net starten binnen de infosec.

Acties:
  • +3 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 12:16

ShadowBumble

Professioneel Prutser

Orangelights23 schreef op dinsdag 29 juni 2021 @ 14:02:
Ik zie steeds meer posts op LinkedIn voorbij komen over CISSP vs CISM. Wat is hier jullie mening over het verschil tussen beide, en met name wanneer je welk certificaat nodig hebt?
Interessante en veel besproken stelling inderdaad, ik heb beide en vanuit de stof is het duidelijk om te maken wat de verschillen zijn, dus mijn interpretatie:

CISSP is vooral voor de mensen die het Informatie Security beleid ontwerpen, implementeren en managen. Een soort "All-in-one" package zeg maar je zal hier ook veel "techniek" in terug vinden. De stof en uitspraak doen waarde aan de stelling "mile wide and an inch deep", het raakt alle domeinen maar niet heel diep.

Domeinen:
  • Security and Risk Management - Risicomanagement
  • Asset Security - Systeembeveiliging
  • Security Engineering - Technische beveiliging
  • Communications and Network Security - Communicatie en netwerkbeveiliging
  • Identity and Access Management - Beheer van toegangscontrole
  • Security Assessment and Testing - Onderzoeken en testen van beveiliging
  • Security Operations - Operationele beveiliging
  • Software Development Security - Ontwikkeling van beveiliging
CISM kijkt veel meer naar een coördinerend & adviserend perspectief, hoe realiseer en implementeer je een succesvol "Security Programma" (Incl. Beleid en Governance) en zorg je ervoor dat je dit samen met een team kan implementeren en rapporteren naar C-Level. Inclusief de diepte op die topics

Domeinen:
  • Information Security Governance
  • Information Risk Management and Compliance
  • Information Security Program Development and Management
  • Information Security Incident Management
Wil je dus puur de management kant op ( in security dan) dan zou je kunnen stellen dat CISM afdoende is, wil je een veelzijdige Security Consultant/Engineer zijn dan zou ik beginnen met CISSP. Wil je gewoon echt goed zijn in je Job dan zou ik beide aanraden en aanvullend een goede balans zoeken tussen additionele leidinggevende en inhoudelijke certificeringen.

Ik ben er eentje van de laatste stempel, in mijn optiek kan je geen leidende of aansturende rol hebben zonder ook de inhoud te kennen (tot een bepaald niveau immers daar heb je je specialisten voor).

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Waarschijnlijk een geheel andere opleiding, maar hoe past dan de CCISO van EC-Council hier tussen (of niet) en heb je hier ook last van instandhouding zoals CEH hierboven beschreven?

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
ChUcKiE schreef op dinsdag 29 juni 2021 @ 16:28:
Waarschijnlijk een geheel andere opleiding, maar hoe past dan de CCISO van EC-Council hier tussen (of niet) en heb je hier ook last van instandhouding zoals CEH hierboven beschreven?
Zo'n beetje elk certificaat met marktwaarde vraagt om vernieuwing elke X jaren.

Zelf zal ik nooit meer geld aan EC Council geven, voor geen enkel cert.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 13:02

ChUcKiE

Dus........

Liegebeest schreef op woensdag 30 juni 2021 @ 07:52:
[...]

Zo'n beetje elk certificaat met marktwaarde vraagt om vernieuwing elke X jaren.

Zelf zal ik nooit meer geld aan EC Council geven, voor geen enkel cert.
Ja klopt, ik ken het ook van ISC2, vind ik op zich niet zo'n probleem, maar ik bemerk hier een toenemend aversie tegen EC-Council en ben benieuwd waarom ;)

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +3 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
ChUcKiE schreef op woensdag 30 juni 2021 @ 09:00:
[...]


Ja klopt, ik ken het ook van ISC2, vind ik op zich niet zo'n probleem, maar ik bemerk hier een toenemend aversie tegen EC-Council en ben benieuwd waarom ;)
Enerzijds omdat het bedrijf een probleem heeft qua cultuur (en daardoor reputatie), zie de links die @Liegebeest linkt in haar blog:
Maar ook de reputatie van de kwaliteit van de certificeringen is niet "je van het". Begrijp me goed, ik heb ook CEH behaald (op kosten van de baas), maar kan me hier wel in vinden. Je krijgt een aardige introductie in Ethical Hacking, maar die is wel voor een heel groot deel afhankelijk van je trainer. Het materiaal zelf (los van plagiaat, zie eerder genoemde links) geeft je een goed inkijkje, maar de toetsing gebeurt op basis van hoe goed jij de werking van de schakelopties in nmap kan reproduceren - niet op het inzicht wat je hebt in het uitvoeren van een gedegen onderzoek.

Op de diverse SOCs waar ik projecten heb geleid wordt CEH gezien als "ah, je weet ongeveer wat we doen" en niet als "ah, kom er naast zitten dan gaan we samen een test doen".

Je kan je geld écht beter naar een meer respectabele toko brengen, als je nuttig in jezelf wil investeren. Met "anything from SANS" kom je al met veel betere papieren binnen :+

Sometimes you need to plan for coincidence


Acties:
  • +1 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 10:45
De CyberSecurity Analyst+ cert van Comptia vond ik naast nuttiger, ook veel leuker.

No production networks were harmed during this posting


Acties:
  • +5 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Ik kwam bij Humble vandaag een (cyber) security aanbieding tegen. Ik deel hem maar even, hoewel het niet volledig voor certificeringen is, wel voor de kennis tot😅

https://www.humblebundle....urity2021packt_bookbundle

Acties:
  • 0 Henk 'm!

  • hellknight
  • Registratie: Januari 2003
  • Laatst online: 09:53

hellknight

Medieval Nerd

Een vraag voor mijn mede security professionals:
Ik heb van mijn manager toestemming om een SANS training te gaan volgen - deze stond eigenlijk al voor 2019 op te planning, dit werd door omstandigheden 2020, and then Corona happend.

Plan was destijds SEC401, maar doordat ik op sommige gebieden al wat meer ervaring opgedaan heb twijfel ik nu tussen 401 en 501. Nu hoop ik dat jullie mij kunnen helpen met advies welke van die 2 het beste past.

Mijn functie kan je best omschrijven als een 1-man security operations team:
Ik ben operationeel verantwoordelijk voor de IT security wereldwijd, op specifieke gebieden (beheer firewalls, een stuk beheer van onze EDR oplossing, en netwerk monitoring) wordt ik ondersteund door externe partijen. Incident handeling kan ik waar nodig sparren met 1 van deze leveranciers, maar is verder mijn verantwoordelijkheid.
Onze infra is een mix van managed hosting, on-prem, private en public cloud, merendeel van de servers draait op Windows, een beperkt aantal draait Linux.

Ik ben reeds in bezit van SSCP en CISSP, mijn kennis op gebied Windows en IT Security (concepten) in het algemeen is denk ik prima op orde. Netwerk-related zaken ben ik wat minder in thuis, Linux kennis en ervaring is zeer beperkt

Your lack of planning is not my emergency


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
Wow, ik ben dief van m'n eigen portemonnee geweest waar het aankomt op CompTIA spul.

-> https://www.comptia.org/c...vel-comptia-certification
CE Fees: Continuing Education (CE) fees for your existing CompTIA certification are waived when you renew it by earning a higher-level CompTIA certification.
Damn... Met beta's van CASP, CYSA en PT elke paar jaar hernieuw je dus automatisch of twee, of zelfs alle drie. En je betaalt dus alleen die $50 voor een beta. Alle jaarlijkse renewal fees kan je vergeten.

Ik had beter moeten lezen een jaar of twee geleden.

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
De lui van BHIS komen weer met een leuke webinar om de hoek! 4 CPE, gratisch!
Hey folks!

We're doing a special 4-hour Black Hills Information Security (BHIS) workshop on -- DevOps for Hackers with Hands-On Labs -- with Ralph May, next Thursday, July 29th from 11 AM to 4 PM EDT (UTC -4).

**********

What's it about?

Today, to be an advanced and effective attacker, you need to move fast, and that speed requires a move to a DevOps style of managing infrastructure and code. With cloud resources and APIs to manage these resources, the days of manual setup are long behind us.

Where do we get started, and how does it all work?

In this Black Hills Information Security (BHIS) Workshop, we will go into the nuts and bolts of using DevOps for your engagements. We will learn how to use three different software stacks together to create the results we want. The workshop will include four hands-on labs to take what you have learned and apply it right away.

If you have ever wanted to learn how to use Terraform, Ansible, or
Docker and apply that knowledge to a red team, then this workshop is a must-see.

**********

Please register for -- DevOps for Hackers with Hands-On Labs w/ Ralph May (4-Hour Workshop) -- on July 29, 2021, 11 AM - 4 PM EDT (UTC -4) at:

https://attendee.gotowebi...ister/3312394643704271372

We will help you get the VMs set up during the first hour, the workshop will begin at Noon.

Hope to see you there!

- John & Ralph

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • apexinfinity
  • Registratie: Oktober 2017
  • Laatst online: 03-09-2021
Liegebeest schreef op donderdag 22 juli 2021 @ 18:49:
Wow, ik ben dief van m'n eigen portemonnee geweest waar het aankomt op CompTIA spul.

-> https://www.comptia.org/c...vel-comptia-certification


[...]


Damn... Met beta's van CASP, CYSA en PT elke paar jaar hernieuw je dus automatisch of twee, of zelfs alle drie. En je betaalt dus alleen die $50 voor een beta. Alle jaarlijkse renewal fees kan je vergeten.

Ik had beter moeten lezen een jaar of twee geleden.
ligt dat niet aan hoe je het leest? Dan bedoel ik nieuwere versie of een niveau zwaarder/hoger.

[ Voor 14% gewijzigd door apexinfinity op 25-07-2021 20:08 ]


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 12:53
apexinfinity schreef op zondag 25 juli 2021 @ 15:38:
[...]


ligt dat niet aan hoe je het leest? Dan bedoel ik nieuwere versie of een niveau zwaarder/hoger.
Het gaat om "niveau zwaarder"... Maar voor m'n PT+ had ik dus niet hoeven betalen voor de hernieuwing, omdat ik recenter CySa+ heb gedaan. En voor CySA+ hoef ik niet te betalen omdat ik binnenkort PT+ weer opnieuw haal... En beiden hoef ik niet te betalen omdat ik CASP hoop te halen.

De afgelopen jaren heb ik dus wat te veel betaald :|

Liege, liege, liegebeest!

Pagina: 1 ... 18 ... 32 Laatste