Wir hatten das Vergnügen, mit Abdel Hosni zu sprechen, einem App-Software-Entwickler, der sich derzeit auf dem Weg zum professionellen Pentester befindet und kürzlich das Offensive Security Penetration Testing Bootcamp am Swiss Cyber Institute abgeschlossen hat. Lesen Sie, was er über seine Reise und seine persönlichen Erfahrungen während des Bootcamps zu sagen hat.


Lieber Abdel, kannst du dich bitte vorstellen und ein wenig über dich und deinen Hintergrund erzählen?

Ich bin seit 1995 in der digitalen Welt tätig, bin in Frankreich aufgewachsen, habe in Grossbritannien Informatik studiert und meine Fähigkeiten in New York entwickelt, wo ich tagsüber als Teilzeitunternehmerin tätig war und nachts hart in einem Restaurant arbeitete.


Wie bist du in den Bereich der Cybersicherheit gekommen?

Cybersicherheit war schon immer Teil meines Lebens, sei es, um das zu schützen, was die Leute über meine Schulter lesen, während ich am Computer sitze, oder um sicherzustellen, dass man keine Malware ohne Grund installiert. Diese Disziplin ist ein Teil dessen, was ich bin. Im Jahr 2020 bewarb ich mich im Rahmen von Covid für ein Fernstudium im Bereich Cybersicherheit und begann, mir ernsthafte technische Kenntnisse und vor allem eine globale Sicht auf die Cybersicherheitswelt anzueignen. Das ist eine völlig andere Welt und für mich erstaunlich.


Was hat dich dazu bewogen, den Weg zum Pentesting einzuschlagen, und was gefällt dir daran besonders?

Ich entdeckte das Pentesting, als ich als SOC-Analyst arbeitete, d. h. ich analysierte Ereignisse auf einem Tagesrouting und prüfte, was auf einem bestimmten Gerät zu einer bestimmten Zeit nicht normal war. Pentesting ist für mich insofern eine grössere Herausforderung, als man einen Perimeter, einen Computer und Anwendungen hat und in das System eindringen muss, um zu verstehen, was vor sich geht, und um zu einem bestimmten Ordner zu gelangen. Die Aufregung und die Belohnung für die eigene Leistung sind enorm. Das Gefühl ist einfach grossartig.


Du hast deine Pentesting-Fähigkeiten auf mehreren Plattformen, darunter TryHackMe, entwickelt. Wie war dein Weg?

Nun, beim Pentesting müssen Sie über eine Reihe von Fähigkeiten verfügen, die sich ständig weiterentwickeln, oder Sie müssen sich ständig auf den neuesten Stand bringen, was eine Fähigkeit für sich ist. Das ist also der erste Teil. Im zweiten Teil muss man eine Reihe von technischen Fähigkeiten erlernen, einschliesslich der Entwicklung von Softwareprogrammen, um das zu automatisieren, was man tun möchte, und dann muss man lernen, in Umgebungen wie Linux und Windows zu arbeiten. TryHackme ist eine großartige Plattform, um all diese Dinge zu erlernen, aber man braucht Selbstdisziplin und muss regelmässig üben.


Du hast kürzlich die Zertifizierung Offensive Security Penetration Testing des Swiss Cyber Institute abgeschlossen. Was hat dir an dem Kurs am besten gefallen?

Der OSPT-Kurs des Swiss Cyber Institute ist einfach ein anderes Niveau. Ich liebe die praktische Ausbildung, die Arbeit im Labor ist einfach unbezahlbar. Alejandro, unser Lehrer, hat die Fähigkeit, sich auf das Publikum einzustellen, das Tempo seiner Schulung anzupassen und deckt Bereiche ab, die mir gar nicht bewusst waren. Das Wichtigste, was ich aus diesem Kurs mitnehme, ist, dass ich die Methodik und Mentalität gelernt habe, die ich brauche, um ein erfolgreicher Pentester zu werden. Das ist der wahre Wert für mich, der Rest ist technischer Natur.

Was würdest du jemandem empfehlen, der Pentester werden möchte?

Er muss eine globale Vision und ein globales Wissen über seine Mission haben. Die Aufklärung macht 75 % der Arbeit aus.

Gibt es sonst noch etwas, das du uns mitteilen möchtest?

Das Swiss Cyber Institute ist ein seltenes Juwel und bietet erschwingliche Laborpraktika an, bei denen Sie viel über das Labor und den Unterricht lernen können, bevor Sie Ihre Zeit in ein einjähriges Programm investieren, um zu sehen, ob es zu Ihnen passt. Einige andere Lernseiten sind großartig, aber Swiss Cyber Institute bringt es auf den Punkt. Ich bin froh, dass ich euch gefunden habe, ein weiterer erfolgreicher Hack!

Um mehr über das kommende Offensive Security Penetration Testing Bootcamp zu erfahren, das im Januar 2023 beginnt, besuchen Sie bitte die Kursseite.

Klicken Sie hier um mehr über den Ansatz des Swiss Cyber Institute zu erfahren, die digitale Sicherheit von Gesellschaft und Wirtschaft durch Bildung.