Зачем это изучать? На сколько актуально?
Приведем несколько примеров.
Чтобы обеспечить безопасность веб-сайтов, необходимо проходить аудит безопасности. Аудит позволяет оценить текущую безопасность информационной системы, оценить и спрогнозировать риски, управлять их влиянием на бизнес-процессы фирмы, корректно и обоснованно подойти к вопросу обеспечения безопасности ее информационных активов, стратегических планов развития, маркетинговых программ, финансовых и бухгалтерских ведомостей, содержимого корпоративных баз данных.
Аудит безопасности включает в себя тестирование на проникновение – легальный взлом. Специалисты – тестировщики безопасности – легально взламывают систему, ищут бреши и слабые места, чтобы потом никто другой не смог этого сделать.
Любые интернет-магазины или сайты, где есть форма для принятия платежей, должны проходить аудит безопасности. И множество компаний в России и зарубежом (и Беларусь тоже подтягивается) занимаются именно тестированием на проникновение. Т.е. такие специалисты уже очень востребованы, и с каждым днем нужда в них будет только расти. Например, в Австралии каждые три месяца все государственные компании должны проходить аудит безопасности с тестом на проникновение.
Актуальным примером так же является нашумевший вирус WannaCry. Первая вспышка вируса началась 12 мая 2017 года. Заражению подверглись только компьютеры под управлением операционной системы Windows. Вирус использует уязвимость, найденную в старых версиях «винды». Ущерб, который нанес этот вирус очень значительный: были остановлены заводы компании «Renault», под угрозу поставлены здоровье и жизни тысяч пациентов больничных сетей в Великобритании, КНР и Индонезии, нарушена работа банков, сотовых операторов в России и Испании, заблокированы служебные компьютеры полиции в Индии и РФ. С огромными проблемами столкнулась китайская система образования: пострадали как учебные заведения, так и десятки тысяч школьников и студентов, чьи итоговые работы оказались в конце года, непосредственно перед защитой, зашифрованы вирусом.
И как понимаете, в таких ситуациях специалисты по кибербезопасности нужны как никогда.