Главная Юзердоски Каталог Трекер NSFW Настройки

Работа и карьера

Ответить в тред Ответить в тред
Check this out!
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 386 84 196
Информационных безопасничков тред №12 ИМПОРТОЗАМЕЩЕННЫЙ Аноним 25/10/22 Втр 23:48:45 2625941 1
16208068505840.png 513Кб, 600x400
600x400
16208068505871.png 1401Кб, 1055x1336
1055x1336
i (2).jpeg 29Кб, 400x320
400x320
16208068505942.png 1974Кб, 1172x934
1172x934
Приглашаем в наше уютное болотце ИБ в РФ. Тут собираются товарищи которые занимаются информационной безопасностью во всех её проявлениях. Ну или дурачки, которые решили нырнуть к нам с разбега.

Актуальные на этот год направления в мировом ИБ:

mailto:Бумажки (лучшее что есть и будет в ИБ в РФ)на самом деле нет, остерегайся этой хуйни
mailto:Интеграторы, mailto:консалтинг (бумажки, настройка и администрирование устройств, ПО от вендоров)
mailto:Offensive mailto:security (red team, она же "наступательная безопасность", пентесты, рисёч, вот это все про мистера робота.
mailto:Defensive mailto:security (blueteam, администрирование ИБ)
mailto:R&D (исследования и разработка, реверс инжиниринг, девелопмент приложений, исследование безопасности микроэлектроники и разных сложных устройств, а также криптография и различные теоретические изыскания) на самом деле это уже пограничная тема и в целом не совсем "безопасность"
mailto:Bug mailto:Bounty (по факту freelance, эдакий QA с напором на безопасность, достаточно высокий порог входа, низкие заработки на старте, призрачная надежда стать топом на h1)

min F.A.Q
В: Что это вообще такое, ваше ИБ?
О: Потрать пару часов на этот видос https://youtu.be/4oLzvhDRZT4

В: Хочу вкатиться в ИБ, с чего начать?
О: Поступить в вуз на данную специальность. Или выйти на пенсию товарищем майором. Так же в теории можешь перекатиться из смежных ИТ направлений вроде сетевичков или кококодеров, но оно тебе надо?

В: А если я хочу вкатиться в забугорное ИБ?
О: Скорее всего тебе поводят по губам тамошняя гебня. Ну а так, помимо очевидного ангельского тебе придется обмазаться сертификатами вроде CISSP, OSCP, CompTIA Security+, CCNP, CEH и т.п. и если материалы еще можно найти либо бесплатно, либо дешево, сами экзамены на серты стоят весомых таких денег. Лучшая стратегия для получения оных - работать в интеграторах или крупной конторе типа PT.

В: Какое вообще место занимают безопаснички в иерархии ИТ:
О: Ну вот тут ты, например, можешь почитать, что думают остальные айтишники о нашем брате: https://qna.habr.com/q/667146
В двух же словах, презирают и иногда боятся.

В: А стоит вкатываться в информационную безопасность?
О: НЕТ в целом ИБ не про большие деньги, тёлок и признание. Это про унылые бумажки, сапогов начальников, страдания, пренебрежение, боль и алкоголизм к 35. Тебя предупредили.
В целом же перед вкатом стоит очень вдумчиво прочитать:
https://estekhin.blogspot.com/2020/12/blog-post.html
https://habr.com/company/parallels/blog/350948/

В: В какие ВУЗы поступать на ИБ?
О: Если тебе < 22 лет, и ты хочешь научиться самым тонкостям профессии - то поступай в Академию ФСБ. Для всего остального есть МИФИ/Бауманка/МИРЭА/ИТМО/ПОЛИТЕХ ну и остальные вузы, в которых есть такая кафедра. Также есть вариант перекатиться из смежных профессий.

В: Хочу быть ёба-криптографом. Что делать?
О: Забыть. Но если же ты свихнулся на ней (и морально готов быть изнасилован математикой) - то переходи к ответу выше - но с одним исключением: тебе будет доступна только Академия, МИФИ и еще какой-то Томский ВУЗ (ТГУ,ТУСУР).

В: Я посмотрел Миста Робат и хочу теперь быть как хацкер::)00?
О: Просто УЕБЫВАЙ... сходи на античат, в даркнет, нахуй.

В: Как взломать аккаунт впаше, мылору?
О: Просто УЕБЫВАЙ... сходи на античат, в даркнет, к товарищу майору, опять же нахуй тоже можно.

В: Мне кажется, что за мной все следят. Что делать?
О: Вам в криптач /crypt. Или таблетки принять.

В: А что почитать, где посмотреть?
О: https://pastebin.com/JcVmqewS (паста находится в процессе ревизии, надеюсь к следующему треду приведем в божеский вид)

Прошлый тред покоится с миром:
>>2293459
Архивы предыдущих тредов:
>Первый тред: http://arhivach.org/thread/42689/
>Второй тред: http://arhivach.org/thread/104980/
>Третий тред: http://arhivach.org/thread/171358/
>Четвертый тред https://arhivach.org/thread/190594/
>Пятый тред тонет где-то тут https://2ch.hk/wrk/res/723039.html
>Шестой - проёбан
>Седьмой тред: https://arhivach.org/thread/287972/
>Восьмой тред: https://arhivach.ng/thread/421647/
>Восьмой(девятый) тред: https://2ch.hk/wrk/arch/2020-01-01/res/1188563.html
>Десятый тред: >>1799279
>Одиннадцатый тред: >>2329102
https://arhivach.ng/thread/688711/
Ссылка на ОП-пасту с разметкой: https://pastebin.com/KCLf2Jj8
Аноним 25/10/22 Втр 23:50:31 2625942 2
>>2625941 (OP)
Перекатил блять, безопасник хуев...
С разметкой проебался, пиздец. Кто эту шапку создавал долбаебскую.
Ладно, пофик
Аноним 25/10/22 Втр 23:53:02 2625944 3
Бляздец, лучше бы и не перекатывал нахуй, просто позорище, щас выпилюсь
Аноним 30/10/22 Вск 16:59:15 2627132 4
Кто-то в теме как сейчас сачкову написать в тюрьму?
Аноним 01/11/22 Втр 16:43:23 2627928 5
>>2625941 (OP)
>МИФИ/Бауманка/МИРЭА/ИТМО/ПОЛИТЕХ
Кто что может сказать за юфу/дгту?
Аноним 01/11/22 Втр 16:46:14 2627930 6
>>2627132
Жаль добряка.
Думаю как и всем зэкам, если у него там нет никаких ограничений на получение писем, тем более что он в фсбшном Лефортово сидит
Аноним 01/11/22 Втр 19:53:21 2627967 7
Добрый вечер в хату. С какой вероятностью можно гладко войти в команду инфраструктурной безопасности, если у меня за плечами техсуппорт, админство и немного кодинга? Волнует в первую очередь наличие среди коллег и особенно руководства людей с армейским складом ума, антиэджайл так сказать. Я бы хотел не писать вообще никаких политик, но тратить оплачиваемое время на поиск потенциальных проблем и придумывание что мы можем сделать, чтобы их не проэксплоатировали. Заранее спасибо за вменяемые ответы.
Аноним 02/11/22 Срд 12:03:44 2628059 8
image.png 296Кб, 939x532
939x532
>>2625942
>Кто эту шапку создавал долбаебскую.
Ну я создавал. Дальше что? У тебя руки просто из жопы как и у любого ИБуебана, кек.

да и не моя вина, что абу опять вакабу пошатал, раньше mailto:слово отлично работали
Аноним 02/11/22 Срд 13:24:20 2628080 9
>>2625941 (OP)
Не знал, что тут и такой тредж есть. Приветики тогда, буду сюда тупые вопросы писать.
Мимо долбоебя устроился в муниципальную шарагу инженером по защите информации.
Аноним 02/11/22 Срд 13:42:53 2628082 10
>>2628059
Ну ладно, хер с ней.
Рад, что всё-таки тред понемногу оживает и помимо новых анонов появляются и бывалые
Аноним 03/11/22 Чтв 14:17:21 2628298 11
>>2627930
В лефортово нельзя писать онлайн письма, поэтому спрашивал, уже неактуально
Аноним 08/11/22 Втр 16:59:50 2629816 12
>>2627967
> команду инфраструктурной безопасности
Тырпрайз или тыгратор?

> антиэджайл
Дохуя и лука мешок, как и везде. Шанс нарваться есть, но ты по коллективу смотри - если окружающие не такие - значит и начальство не такое. У меня на старой работе тыгратор пришёл как-то начальник группы со стороны, начал всех ебать какими-то долбоёбскими chores в духе "опёздываешь на 15 минут - ставь в аутглюке оповещение, чтобы я тебя не искал". Съебался сам через пару месяцев - все тупо игнорить его начали и он всё понел.

> оплачиваемое время
Тобой чтоль оплачиваемое? Ты наёмный работник - чё скажут, то и делаешь. Поиск и придумывание, мля.
Аноним 10/11/22 Чтв 19:02:21 2630468 13
>>2627928
Двачую, но меня интересует вышка.
В ВШЭ относительно недавно появилась информационная безопасность, даже не было ни одного выпуска, вроде года три-четыре назад появилась.
Стоит при таких раскладах туда суваться?
Аноним 13/11/22 Вск 11:17:01 2631246 14
>>2630468
нет не стоит, устроиться безопасником можно и без профильного, на работе получишь все скиллы. Если нужна будет корка, пойдешь на 512 часов переподготовку(за 2-3 месяца, пинания хуев можно закончить).
Аноним 13/11/22 Вск 13:51:15 2631271 15
>>2625941 (OP)
Мб к вам относится, спрошу на всякий случай.
КАК НАЕБАТЬ НЕЙРОСЕТЬ ЯНДЕКС.КАРТ???!?!?!
Публикую заказные отзывы на компании по разным отзовикам. Везде все заебись, кроме яндекса. Из 20 попыток дай бог один пройдет.
В интернете пишут, что у них какая-то хитровыебанная нейронка стоит, которая определяет фрод это или нет
Аноним 13/11/22 Вск 19:53:32 2631384 16
>>2631246
Ну лично я в это болото уже занырнул и учусь на втором курсе.
Просто хочу перевестись в город побольше, в принципе, выбор тот же, что и выше - Ростов или Москва, может еще какие-то города между Ростовом и Москвой.
Вузы открыты практически все для перевода, вот только нужно, чтобы была общага, ну и ботать 24/7 не хотелось бы, но и с пустой головой выпуститься тоже не хочется.
Аноним 13/11/22 Вск 20:10:24 2631389 17
Аноним 13/11/22 Вск 20:15:36 2631391 18
>>2631271
У них довольно сильный антифрод везде, где-то уровня "Nightmare". Параметры недоступные выпускнику ПТУ им. Дауна.
Аноним 13/11/22 Вск 20:17:50 2631392 19
>>2631391
Пиздец, че вам всем бауманка не нравится
Аноним 14/11/22 Пнд 09:33:39 2631482 20
>>2631384
Тогда, удачи. А вообще сфера норм, бабки есть. Обиженок кодерков не слушай. Бумаги - банки из топ 10, интеграторы или предприятия на севере. Главное в госхуйню не суйся.
Аноним 14/11/22 Пнд 14:29:50 2631555 21
>>2631482
Спасибо, анон. А что не так в госхуйне?
Попадались мне вакансии для кодеров на предприятиях за три рубля с опытом работы, высшим образованием, знанием нескольких языков, причем еще и одновременно сисадмином надо было быть. Или ты имеешь ввиду что-то другое под госхуйней?
Ну я пока мало че соображаю в том, что буду делать после вуза, представления мало, знаю, что многие работают в смежных направлениях.
Пока во всяких ctf участвую, надеюсь в будущем хоть что-то из полученных навыков пригодится.
Но вопрос с вузами остаётся открыт, кстати
Аноним 15/11/22 Втр 02:06:24 2631712 22
16664697824860.jpg 741Кб, 1200x771
1200x771
>>2625941 (OP)
Как устроиться хоть куда-то без опыта? Я 5 курс иб, думаю до армии немного опыта получить, мне тут ещё полтора года хуи пинать, готов хоть за минималку работать, но нет вакансий вообще
Одногруппника мать куда-то в ПФР вроде устроила, сидит за чирик на полставки, а меня некому никуда поставить
провинция на 500к
Аноним 15/11/22 Втр 10:33:48 2631760 23
>>2631555
В госпараше, анальная кара благодаря бесконечным аудитам и клепанию бумажек. Работы дохуя, зарплаты нихуя. Два моих другана съебались в ужасе оттуда, один из налоговой, второй из ПФР.
Иб очень широкая.
1) Комплаенс - ГОСТЫ, аудиты, аттестации, консалтинг. Залететь можно через стажировки (например цфт, регулярно подобное проводит). Лучше смотреть в сторону финтех, там самая интересная "бумажная иб". В нск можно, сесть на старте на 80к.
2) Пентесты - как, по мне скучнейшая, низкооплачиваемая хрень. Почти, как мануал тестер+клепание отчетов по кд.
3) Апсек, один из самых интересных спеков - будешь искать дыры и закрывать их, выстраивать процессы безопасной разработки и вот это вот все. Порог входа достаточно высокий. Зп как у прогера.
4) Соки хуёки (SoC) - охранник от мира Иб. Берут всех подряд (tcp/ip, owasp top10). Со второй линии может быть интересно.
5) Сетевая безопасность - Циски, фаерволы и тд и тп.
6) Продажи продуктов ИБ - есть пара знакомых, которые очень жирно сидят в ДСах. Если пиздлявый, то тебе сюда.
Аноним 15/11/22 Втр 12:17:17 2631775 24
image.png 417Кб, 741x774
741x774
>>2631392
Я просто там учился, пчел.
Аноним 15/11/22 Втр 14:54:42 2631805 25
>>2631775
Конкретно на иу-8 получается учился?
Просто для меня бауманка самый непонятный универ - большое количество совершенно противоположных мнений.
Где в Москве по иб лучше тогда, чем в Бауманке?
Аноним 15/11/22 Втр 15:08:34 2631811 26
Аноним 15/11/22 Втр 16:08:07 2631825 27
>>2631805
>иу-8
Исправительное учреждение №8?
Аноним 15/11/22 Втр 17:40:08 2631856 28
>>2631825
Факультет информатики и систем управления
Аноним 15/11/22 Втр 23:20:10 2631930 29
>>2631805
Нет, на Энергомаше.
А по второму вопросу - все тут говно, и ебе говно, лучше формошлепить, чем этой поеботой заниматься.
Аноним 16/11/22 Срд 14:52:43 2632036 30
Бля, мужики, я тупой.
Короче, оформил сотруднику заявку на получение электроподписи в федеральном казначействе через их сайт. Ключевую пару сгенерировал и сохранил на своем токене.
Заявку одобрили, и теперь сотрудника просят явиться в казначейство с паспортом, заявлением и доверенностью.
Так вот, вопрос: Ему там понадобится токен с ключевой парой?
Аноним 16/11/22 Срд 14:54:56 2632037 31
>>2631712
В мфц каком нибудь вакансии посмотри, в больницах, в любом муниципальном учреждении шучу, не надо.
Нередко их вакансии можно обнаружить на сайте "работа России"
Аноним 16/11/22 Срд 18:47:27 2632147 32
>>2632037
Спасибо. А там вакансии есть именно по иб?
А можно какие профиты получить с того, что у тебя специалитет иб "... Телекоммуникационных сетей"?
Допустим, есть ли что-то такое в телекоме или подобное?
Аноним 16/11/22 Срд 20:12:14 2632165 33
>>2632147
> Спасибо. А там вакансии есть именно по иб?
Ну я нашел литерали "инженер по защите информации", чем не ИБ.
Но тут, если честно, больше комплаенс и перекладывание бумажек.
> какие профиты получить с того, что у тебя специалитет иб "... Телекоммуникационных сетей"?
Не думаю, если честно
> Допустим, есть ли что-то такое в телекоме или подобное?
Ну, ты до сих пор не осмотрел вакансии у телекомщиков в своем городе? Я бы с этого и начал, прямо на сайтах обычно у них вакансии пишут
Аноним 16/11/22 Срд 22:26:26 2632190 34
>>2631760
Спасибо большое за ответ, анон, дал пищу для ума.
Последний пункт, как я понимаю, может относится и к работе не на дядю, а на себя в том числе
Аноним 17/11/22 Чтв 15:04:48 2632298 35
>>2625941 (OP)
Какая программа для резервного копирования хранит версии копий файлов?
Нужна программа для резервного копирования,с возможностью постоянно иметь архивные версии файлов. Это нужно для того, что были случаи когда злые пользователи не удаляли файлы, а портили их содержимое, и потом эти файлы таким образом и попадали в резервную копию заменяя собой корректные версии. Нужно как-то этого избежать.

Я удивлён, но даже супер-пупер решения за тысячи долларов не позволяют этого делать.
Аноним 17/11/22 Чтв 22:11:58 2632436 36
14477969667990.jpg 25Кб, 640x480
640x480
Ноунейманоним, ты тут? Ты жив? Как твое развитие в сисадминстве?
Надеюсь, у тебя все хорошо.
Аноним 20/11/22 Вск 09:58:06 2633248 37
Какие из направлений ctf наиболее полезно развивать?
Я думаю форензика, но сука чаще всего на соревах попадается злоебучий реверс, хоть это и база
Аноним 25/11/22 Птн 16:59:07 2635304 38
В России есть частные разведывательные компании/агенства?
Аноним 26/11/22 Суб 22:04:49 2635660 39
>>2635304
Нет. Есть хацкеры одиночки, которые работают на фейсов не за деньги, а чтобы не посадили на сгуху.
У нас и технического коммерческого шпионажа по сути нет. В мелком сегменте проще купить инфу у сотрудника за мелкий прайс, а крупняк друг другу там более ничего не будет ломать и внедрять — рынок поделен, уважаемые люди договорились.
Аноним 26/11/22 Суб 22:40:49 2635678 40
>>2635660
>рынок поделен
То есть ниша, считай, занята?
Я просто думаю, что с нынешним развитием ЧВК в России, которые вроде как незаконны, но существуют очень даже свободно, может даже легализуют когда-то, возникновение ЧРК было бы логичным и обоснованным. Так сказать, вот тебе ниша, которая свободна.
Были бы только бабки и связи...

Даже если б не было бабок и связей, но были бы подобные организации, я бы не против даже там поработать в будущем.
Хотя хочется че то свое мутить...
Аноним 27/11/22 Вск 06:47:52 2635736 41
>>2635678
Не знаю, существует ли ниша вообще. Вагнеру разрешили существовать, потому что это удобный прокси для найма зеков и прочего в обход МО, которых можно отправить на убой без вреда для отчётности.
А ты в своем ЧРК ещё накопаешь чего-нибудь, что не положено. И как тебя контролировать?
Поэтому тот же OSINT по СВО сейчас в руках энтузиастов вроде Рыбаря. Ну и двачеров, лол. Помню как весной аноны в /wm/ определили по видео место расстрела пленных и слили тому же Рыбарю.
Аноним 29/11/22 Втр 10:51:59 2636564 42
>>2635304
Есть, правда немного.
Аноним 01/12/22 Чтв 16:23:25 2637453 43
>>2631811
О кафедре в вышке вообще ничего неизвестно, открылась только четыре года назад, вызывает смутные сомнения, чего не сказать о МИФИ, но в целом как университет, его быт и состояние корпусов мне больше нравится в вышке все же, тем более кафедра на МИЭМ. Ну хуй знает
Аноним 07/12/22 Срд 13:13:56 2640155 44
Джентльмены, мне поставили задачу уничтожить порядка 300 болванок с персональными данными. Я то их поломаю, не проблема, но в акте мне их как прописывать?
Столько то дисков с данными сотрудников и столько то с данными клиентов?
Что вообще про них надо указывать?
информационная безопасность Аноним 08/12/22 Чтв 08:57:34 2640491 45
ожидание:
> Mr. Robot
реальность:
> мне поставили задачу уничтожить порядка 300 болванок с персональными данными

а вообще их не ломать надо, а крошить в порошок, ибо даже с половинок-четвертинок диска можно прочитать данные
Аноним 08/12/22 Чтв 11:00:35 2640534 46
16190041716920.png 305Кб, 540x719
540x719
Аноним 08/12/22 Чтв 11:47:13 2640545 47
MpZGcYG7co.jpeg 62Кб, 692x486
692x486
>>2640491

Ты мне расскажи, как акт сделать, а с уничтожением я разберусь
Аноним 27/12/22 Втр 12:52:37 2649329 48
Есть вариант получить грант 300-500к как ИП, на создание и развития своего дела.
Учусь на иб, может можно что-то в этой сфере придумать? Идей нет вообще, подскажите, товарищи
Аноним 14/01/23 Суб 20:40:58 2659283 49
>>2649329
придумай как импортозаместить цыску и фортинет
Аноним 15/01/23 Вск 16:06:42 2659560 50
>>2631760
>3) Апсек, один из самых интересных спеков - будешь искать дыры и закрывать их, выстраивать процессы безопасной разработки и вот это вот все. Порог входа достаточно высокий. Зп как у прогера.
А может знает кто годные курсы или книжки по теме?
Аноним 15/01/23 Вск 16:11:08 2659564 51
>>2659560
>>2631760
И ещё интересует степень сложности поиска работы сетевому безопаснику, если у кого-то есть такая информация. Судя по хедхантеру такие ребята мало где нужны.
Аноним 14/02/23 Втр 16:56:32 2672871 52
Че притихли, петухи?
15/02/23 Срд 10:07:39 2673139 53
14800585467312.jpg 66Кб, 400x614
400x614
>>2672871
Иб умерло, дай и треду умереть.
Аноним 18/02/23 Суб 17:04:55 2674479 54
16488361192322.jpg 905Кб, 1600x1436
1600x1436
Привет петухи.
Скажите какую зп можно просить безопаснику(администратор защиты/инженер по безопасности) c 4 годами опыта?
По стате одного сайта говорят, что медиана где то на уровне 90 к в регионах и 130 в мск. Это похоже на правду?
Аноним 18/02/23 Суб 17:23:37 2674484 55
Аноним 18/02/23 Суб 19:55:58 2674523 56
>>2674479
защеку проси, петух
)))))))))))))
Аноним 18/02/23 Суб 23:13:38 2674566 57
>>2631246
У нас на работе один пес не сдал итоговый тест
с 3ех попыток не сдал
караул нахуй, края крайние, конец асфальта
Аноним 21/02/23 Втр 09:58:42 2675510 58
16704864358710 [...].png 284Кб, 540x719
540x719
Аноним 27/02/23 Пнд 20:02:57 2678025 59
>>2659560
Апсечую вопрос.
Опыт в ББ есть, хочется уже на стандартную работу перекатиться.
Аноним 01/03/23 Срд 15:04:43 2678676 60
>>2625941 (OP)
Кто как свою первую работу искал?

Я студент иб, опыт работы нулевой и мне вообще везде отказывают, буквально везде, даже не по профилю
Попалась вакансия в какой-то медцентр за 18700 на полставки, но проблема в том что там нужно три года опыта работы. Есть вообще смысл пробовать откликаться с нулевым опытом и пока ещё неоконченной вышкой?

Из требований,как уже сказано, три года опыта и среднее профессиональное образование

Усугубляет всё то, что не особо понимаю обязанности:
"Выполнение комплекса мер по обеспечению функционирования СССЭ (за исключением сетей связи специального назначения) и средств их защиты от НСД."

Реквестирую кулстори с поисками работы
Аноним 01/03/23 Срд 15:10:56 2678678 61
14800585467312.jpg 66Кб, 400x614
400x614
Аноним 01/03/23 Срд 15:14:07 2678679 62
14800623429600.jpg 34Кб, 384x537
384x537
>>2678676
>сть вообще смысл пробовать откликаться с нулевым опытом и пока ещё неоконченной вышкой?
>
Есть, может там научишься пиздеть наконец-то. Говори, что фрилансил, работал на кафедре, двигая жопой. Ври, что опыт есть. Хрюши тупые, лепят калькой про опыт и умные слова рандомом, твоя задача прорваться на технический собес, а вот там уже доказывать, что ты быстро обучаемый и не идиот.
Хотя только идиоты полезут в ру ИБ в 23к3
Аноним 01/03/23 Срд 15:36:26 2678701 63
opzero.png 389Кб, 639x814
639x814
>>2678679
> ру ИБ
ты чё пёс ахуел, смотри сколько платят
Аноним 01/03/23 Срд 16:09:51 2678718 64
пошел на хуй.webm 409Кб, 480x268, 00:00:06
480x268
>>2678701
Пчёл, аппсек - это не про ИБ.
Шапку бы прочёл, прежде чем опять жидко в штаны серить.
Т.к. ""Выполнение комплекса мер по обеспечению функционирования СССЭ" это тебе не RCE ковырять.
Аноним 01/03/23 Срд 16:12:28 2678721 65
Аноним 01/03/23 Срд 16:14:21 2678724 66
>>2678718
точно, это же бумажных безопасничков тред
Аноним 01/03/23 Срд 21:29:28 2678946 67
>>2678679
> Есть, может там научишься пиздеть наконец-то. Говори, что фрилансил, работал на кафедре, двигая жопой. Ври, что опыт есть. Хрюши тупые, лепят калькой про опыт и умные слова рандомом,
Вот с этим сложно, есть страх напиздеть лишнего, один хуй опыта же нет

> воя задача прорваться на технический собес, а вот там уже доказывать, что ты быстро обучаемый и не идиот.
А что там вообще спрашивать могут на такую вакансию? Я просто вообще нулевый по опыту, хотя бы приблизительно можешь почувствовать как на таких собеседованиях ебут частью по иб или там больше администрирование?
Хотя судя по сообщению выше там наверное больше бумаги, да?
Аноним 03/03/23 Птн 01:59:32 2679513 68
51.webp 134Кб, 1024x1024
1024x1024
Доброго времени суток, господа
Планирую поступать на ИБ (в основном ради диплома, ибо понимаю что там нихуя почти не научат, и придётся в большинстве самому дрочить)
Чо по вузам скажете? И какая там примерно обстановка в плане учебы?
Аноним 03/03/23 Птн 14:41:38 2679709 69
16674664530610.jpg 171Кб, 640x640
640x640
>>2678946
>один хуй опыта же нет
Бля, как вы заебали со своим "опыта ниет". Братиш, опыт набивается знаешь как? Ебучим гуглением.

Вот тебе реальный ирл пример.
Начинаешь условно внедрять замену сисько впну, ибо сиська кинула всех копроративных клиентов в рф. А бабам маням так понравилось работать на удаленном очке, что впн нужон.

Беглым гуглением находишь, что есть такая приблуда - ocserv
ну и начинаешь по докам эту поеботу накатывать.
Потом начинаешь интегрировать её с уже существующей ADшкой, либо пока еще вендовой, либо опять же, мать его в сраку опенсорс, накатываешь FreeIPA. В процессе наката нонстопом ловишь косяки, и за каждым косяком идешь в тот же гугел. В итоге накатил - молодец. И получил "опыт". Все это, замечу, можешь не обязательно на работе делать, а дома в минилабе например на базе вот этой поеботы:
https://www.gns3.com/

Зато в процессе наката опять же поимеешь тонны опыта размо в LDAP'e, VPN'e, ебучих пингвинах, и т.д.
Можешь также попробовать дома поднять полноценный центр сертификации на базе вот этой поеботы:
https://smallstep.com/docs/step-ca
и понять - какая это боль - практическое использование криптографии, а не манявзломы "пароль рыба-меч".
Можешь также поиграться с хранилками паролей вроде bitwarden'a

А можешь замахнуться на не менее Ебешную поеботу, как SSO
и тут тебе в помощь https://www.keycloak.org/

Все это, повторюсь, можно делать из дома, нибивать опыт пачками.
Но проще ныть на двощах и крутить рулетки в фап-тредах.

Это тебе был пример быстрого вката в сетевые безопаснички на entry lvl.

Вот тут, спалю годноту, можешь подрочить типичный путь блютимера:
https://web.archive.org/web/20211024190033/https://www.blueteamsacademy.com/

>А что там вообще спрашивать могут на такую вакансию?
Обычно киберсекс джунов гоняют по модели ОСИ и киберсекс подход к каждому уровню. Про триаду ЕБ там спросить могут, хардеринг какой. Очень любят матрицу MITTRE. А вот если начинают что-то гнать про регуляцию, персданные в околоюридическом ключе - вали сверкая пятками.

Про редтим не буду, т.к. это уже и не безопасность нихуя, тут я с шапкой треда солидарен.

>>2679513
>Планирую поступать на ИБ
Не лезь в эту парашу, школотрон. ИРЛ далека от твоих маняфантазий из киберпука 2к77
Лучше на фундаментальную матешу сходи, и то больше поленых навыков поимеешь для жизни, чем вся эта срань.
Аноним 03/03/23 Птн 15:12:41 2679721 70
768.webp 175Кб, 1024x1024
1024x1024
>>2679709
>школотрон
Так то я среднее специальное давно получил и сисадмином работаю лол

>ИРЛ далека от твоих маняфантазий из киберпука 2к77
Не поверишь, я в курсе об этом. Меня не это ебет
Мне просто нужна вышка, а в плане спецух - сети уже заебали, прикладную инфу в рот ебал, программирование варик ничего, но думаю всё таки в ИБ податься
И да, в киберпуке такой себе хакинг, ожидал большего

На мои вопросы ты кста не ответил, так что школотрон тут явно не я лол
Аноним 03/03/23 Птн 15:24:42 2679724 71
E78S8Q1YXg.jpg 288Кб, 1024x768
1024x768
>>2679721
По вузам ради диплома могу тебе порекомендовать разве что вечернюю кафедру Ебе в МИФИ, если она еще осталась, конечно, т.к. там ну совсем расслабленно учились, судя по некоторым коллегам, с кем пересекался.


Ну а так, правда, в ИБ в рф с 2009-го года варюсь, и даже не смотря на все плюшки от нынешней политической ситации, это то еще болото. После введения ссанкций особенно. Если ты не собираешься потом работать именно по теме ИБ, диплом будет абсолютно бесполезный.
Но хозяин - барин. Твоя жизнь - твое время.
Аноним 03/03/23 Птн 23:40:30 2679979 72
16774979109121.jpg 343Кб, 1080x827
1080x827
>>2679709
Спасибо большое за подробно расписанный гайд, попробую осилить своим скудным умом, который даже в техподдержку Яндекс не взяли, лол
Пока что моя главная цель просто хотя бы устроиться куда-то с лайтовым графиком для опыта+копеечки
Аноним 04/03/23 Суб 15:36:45 2680199 73
>>2678678
Спасибо конечно, но это все как в ББ вкатиться.
Да и там либо слишком много лишнего (знания кучи языков и фреймворков), либо наоборот мало (а где анализ малвари, IDA/Gidra и прочие radare2).
Алсо с этим OWASP TOP10 сейчас даже в джуны не возьмут. Даже наличие CVE не поможет.

>выстраивать процессы безопасной разработки и вот это вот все
Вот этого я так и не увидел.
Аноним 05/03/23 Вск 20:13:48 2680832 74
>>2680199
>OWASP TOP10 сейчас даже в джуны не возьмут
Видно издалека кукаретника ни одного собеса на аппсек не проходившего.
Аноним 05/03/23 Вск 22:09:28 2680904 75
>>2680832
проходил (не на апсекс, а на сеньора баг хуй знает кого)
нахуй никому не нужны
нужны экзотические знания, например платежных систем и т.д.
Аноним 05/03/23 Вск 22:10:10 2680905 76
>>2680832
проходил (не на апсекс, а на сеньора баг хуй знает кого)
нахуй никому не нужны
нужны экзотические знания, например платежных систем и т.д.
Аноним 11/03/23 Суб 09:11:46 2683014 77
948544080407.mp4 7438Кб, 1280x720, 00:00:30
1280x720
Чето тухло тут у вас...
К вам даже шизоид-ибэшник с табличкой не заходит, только в ИТ-треде срет
Аноним 11/03/23 Суб 12:22:22 2683074 78
>>2683014
потому что здесь перекладыватели бумажек сидят, а в ИТ-треде хотя бы немного понимают в реальной ИБ

мимо-ИБ-шиз
Аноним 13/03/23 Пнд 09:19:37 2683778 79
>>2683074
>в реальной ИБ
Давай, чмонь, поясни нам за "реальную ИБ", будет любо-дорого посмотреть.
Как раз весна. И табличку свою захвати.
Аноним 13/03/23 Пнд 09:46:33 2683791 80
>>2683778
> чмонь
к мамке своей так обращаться будешь
Аноним 13/03/23 Пнд 10:43:11 2683800 81
Жду пояснения пояснения чмонделя-ИБ-шизика
Но он наверно слился

Мимо другой ИБ-шизик
Аноним 13/03/23 Пнд 11:14:51 2683813 82
О чем вы, какеры?
мимо бумажный безопасник
Аноним 13/03/23 Пнд 16:30:44 2683942 83
Тоже интересно стало
мимо чел с дипломом ИБшника
Аноним 14/03/23 Втр 09:42:52 2684221 84
да кто такая эта ваша ТАБЛИЧКА блядь???

мимо-ИБ-шиз
Аноним 14/03/23 Втр 12:10:45 2684274 85
14800578453440.jpg 220Кб, 600x756
600x756
>>2683791
Так ты тут первый начал наезд с "бумажников", чмондель.
Я за 10+ лет в ебучем ИБ бумажками заморался буквально на полгода и то на старте карьеры. Остальное - нетсек, аналист, респонс и куда задорнее вещички делал и делаю, особенно сейчас. И тут приходит такой безпруфный чмоня "ряяяя, тут адни бумагомаратели".
Какого ты еще к себе обращения ожидал? Мы тут уже и веб-петухов наблюдали и не таких шизов. и где табличка твоя, чмондель?
Аноним 14/03/23 Втр 12:21:50 2684276 86
>>2679979
>Пока что моя главная цель просто хотя бы устроиться куда-то с лайтовым графиком для опыта+копеечки
Иди в госпараши, братиш, есть в любом регионе, порог входа низкий. Главное только спустя год-два начинать мылить лыжи, чтобы не увязнуть.
Аноним 14/03/23 Втр 14:36:07 2684309 87
>>2684274
> куда задорнее вещички делал и делаю, особенно сейчас.
хохлов ломаешь?
Аноним 14/03/23 Втр 16:29:18 2684372 88
изображение.png 1129Кб, 2441x2021
2441x2021
Аноним 14/03/23 Втр 16:31:54 2684373 89
>>2684372
что это за нечитабельный пук в лужу? статью на хабре неси.
Аноним 14/03/23 Втр 16:41:04 2684381 90
>>2684373
судя по твоей манере троллинга, это твой же пук и есть. А я так просто вкинул картинку из соседнего треда
Аноним 14/03/23 Втр 16:42:58 2684385 91
> твой же пук
в том смысле, что ты сам себе подсираешь сидишь ради срача и прикидываешься, будто не ты в треде про нее спрашиваешь и не иы ее ранее кидал
Аноним 14/03/23 Втр 17:55:18 2684413 92
Заморочиться мб, залить ее на хабр?
Аноним 14/03/23 Втр 18:31:28 2684431 93
Аноним 14/03/23 Втр 18:51:53 2684441 94
14800542660870.jpg 25Кб, 300x411
300x411
>>2684372
Табличка и правда шизовая, кек.
Половина "атак" - теоретическая поебота, большая часть сосёт бибу грамотно настроенным фаерволом.
В общем и целом работает классика про Неуловимого Джо. Ну самое главное даже в случае удачной атаки - это кто-то еще должен будет разгребать результаты, что опять же скатывается в Неуловимого Джо, ибо таковая жизнь.

Составитель таблички видимо никогда не ковырял сырые логи, чтобы условный SIEM не срал, не буду даже говорить про ковыряние в дампах памяти, и уж тем более не занимался Threat Huntin'ом или практическим сбором инфы при банальном инцидент респонсе. Шиз опять же не в курсе про слово "криптография", т.к. упоминаний о ней в его простынях нет. Так-же думаю тот же Wireshark он даже никогда не открывал, знал бы хотя бы, как трафик по сети ходит. Короче правда, автор высера - шиз-теоретик, реальное ИБ за сиську не щупавший. Максимум читавший треды из /zog по диагонали. Уревень знаний - тот самый "бумажный безопасник".

Спасибо анон, посмеялся. Автору же пора в диспансер, сезонное как раз.
Аноним 14/03/23 Втр 19:15:03 2684459 95
>>2684441
> "криптография"
при чём тут вообще какая-то криптография, если в оперативной памяти данные лежат в расшифрованном виде?
Аноним 14/03/23 Втр 19:17:27 2684460 96
>>2684441
> фаервол
> инцидент респорс
> Wireshark
расскажи вот этим ребятам https://privtools.github.io/ransomposts/ как правильно настроить фаервол

> Неуловимый Джо
единственный реально работающий принцип в ИБ. но если ты всё-таки кому-то нужен, то придётся вникать в шизу.
Аноним 14/03/23 Втр 19:58:08 2684477 97
image.png 473Кб, 384x604
384x604
>>2684459
Ну смотри, там есть пук-среньк кукарек "можно читать файлы с диска". А диск зашифрован. И пака. Не, ну если мы сейчас не в 2023-м живем, а в 1993-м, тогда еще да, страшно.

Так же про "вай-фай может анализировать трафик" - это рофел же, пчел. Маня кукаретник, повторюсь, вообще не в курсе, что такое анализ трафика "на лету", какие для этого нужны будут ресурсы, т.к. однозначно не слышал про такие вещи, как IPS/IDS. Почитал про Project Maux Mk.2 - курам на смех, рили.

про DMA вон на что ссылается:
https://blog.frizk.net/2017/01/?m=0
Читаем выводы:

>Operating systems cannot protect themselves from DMA attacks by putting everything of interest in memory above the 32-bit / 4GB address limit. 32-bit hardware such as PCILeech may attack firmware code and data residing below 4GB. Other malicious hardware may also reach into 64-bit address space.

>Operating systems should protect both themselves and firmware, such as the Runtime Services, from malicious devices by enabling VT-d.
Просто отмечу, что VT-d давно используется повсеместно. IOMMU тебе что-нибудь говорит?
https://security.stackexchange.com/questions/150386/does-iommu-prevent-dma-attacks

Опять же, В оперативке далеко не все хранится в открытом виде.

>UEFI само подключается к интернету
А если сетка у тебя без dhcp, за DMZ, куда там UEFI подключится, лол?

В общем можно разъебывать долго и муторно. Но зачем? Адекватные люди глянут, посмеются, и пойдут дальше, шизики же так и будут фантазировать, как их будет АНБ на пару с китайцами пенетрировать. Ну пикрил, реально же.

Я даже не буду добавлять отдельное замечание, что автор таблички почему-то вертится вокруг ПуКа железа, когда реальная и современная безопасность давно в виртуализации и облаках, и там совсем другие истории, масштабы и заебы, про которые наш шизик и не знает, да и Zero Trust ему тоже ни о чем не говорит, т.к. секураном, собственно, он никогда и не работал. А если бы работал, то знал бы еще про Risk Assessment, согласно которому главный вредитель и враг - собственный же пользователь, а главный вектор атаки вообще социалочка, надежнее, дешевле, проще и главное работает
Аноним 14/03/23 Втр 20:00:30 2684479 98
14800293569150.jpg 29Кб, 570x380
570x380
>>2684460
>расскажи вот этим ребятам
>Ransomware
Перевод этого слова хоть знаешь? Основной вектор сей атаки знаешь какой?

Бля, пчёл, я уже понял, что ты ну даже не джун-секуран, а так, воннаби. Но если уж позориться, то позориться до конца, да. Продолжай.
Аноним 14/03/23 Втр 20:44:03 2684501 99
>>2684477
> Ну смотри, там есть пук-среньк кукарек "можно читать файлы с диска". А диск зашифрован. И пака.
ты тупой? диск зашифрован, пока компьютер выключен, если он включён, то диск расшифрован. пиздец, другого от бумажных безопасников можно было и не ожидать.

> Просто отмечу, что VT-d давно используется повсеместно. IOMMU тебе что-нибудь говорит?
тут опять расхождение между теорией и практикой. в теории - да, можно включить Vt-d/IOMMU и расслабиться, на практике - половина мира сидит на десятилетних серверах, которые даже в UEFI ещё не умеют, а половина из той половины, где сервера современные, IOMMU не пользуется.

> А если сетка у тебя без dhcp, за DMZ, куда там UEFI подключится, лол?
туда же, куда и винда стучится за обновлениями.

> Адекватные люди
могут устроиться в любую из вышеуказанных компаний на 300к/нс и правильно настроить им фаервол)

>Ransomware
это просто самый понятный пример, что фаервол правильно настроен только в трёх компаниях - в фсб, фбр, и где работает анон с двача, остальные компании успешно взламываются и сливаются.

сейчас вектор атаки действительно тупо рассылка писем с подарками, т.к. тёти сраки во всём мире достаточно тупые, чтобы эти подарки открывать, и виндовые сисадмины достаточно ленивые, чтобы не выключать pass-the-ticket или pass-the-hash или как там эта хуйня в AD называется, через которую имеют всю сетку при получении доступа лишь к одному компу.
я же смотрю в будущее, когда вектор атаки сместится на железо.
Аноним 14/03/23 Втр 20:48:10 2684503 100
>>2684441
зря ты это начал...
зато к завтрашнему утру тред до бамплимита дойдет из-за активности, лол
но в целом согласен с написанным, его уже в ит-треде обоссали
Аноним 14/03/23 Втр 20:51:00 2684504 101
а ещё ты забываешь, что фаервол - это не тупая ASIC железка без ОС, а полноценный компьютер с полноценной ОС, в которой точно так же могут быть уязвимости, кибержулики и DMZ голой жопой в сеть высунут, и логи за собой почистят.
вот из недавнего: https://arstechnica.com/information-technology/2023/01/fortinet-says-hackers-exploited-critical-vulnerability-to-infect-vpn-customers/
приложите фотокарточку анфаса, будьте добры.
Аноним 14/03/23 Втр 21:07:34 2684508 102
14800548233690.jpg 54Кб, 600x450
600x450
>>2684501
> если он включён, то диск расшифрован.
Аноним 14/03/23 Втр 21:11:31 2684510 103
>>2684508
> тётя Срака открывает документы с зашифрованного диска при помощи libastral.so
Аноним 14/03/23 Втр 22:09:54 2684522 104
dpNlT9AHvW8.jpg 123Кб, 810x1080
810x1080
Сап аноны, какие учреждения с дистанционными программами переквалификации по ИБ посоветуете?
На что обратить внимание в первую очередь при выборе, и на какую стоимость ориентироваться?
Аноним 14/03/23 Втр 22:15:00 2684523 105
>>2684522
ИБ - никому не нужная хуйня, иди лучше в девопсы.
Аноним 15/03/23 Срд 10:15:59 2684598 106
>>2684501
Вектор атаки на железо не сменится уже, я тебе идиоту-бумажному-скрипткиди-ибшнику, за это пояснял.
Через железо имеет смысл торпедировать закрытые компании с собственными БД, которые в закрытом сегменте сидят, на собственном софте и полностью изолированны.
Остальные компании либо ниче ценного не представляют, либо до них изи достучаться через программы и ОС. Все уже, век суровых айтишников проходит. Щас решает социальная инженерия.
Аноним 15/03/23 Срд 11:33:26 2684617 107
>>2684598
> Вектор атаки на железо не сменится уже
ну-ну, убеждай себя) спроси у своих сисадминов, когда они в последний раз обновляли прошивку на фаерволе.

> Щас решает социальная инженерия.
если работает какой-то один инструмент, это не означает, что можно пренебрегать всеми остальными.
особенно если остальные работают лучше.
Аноним 15/03/23 Срд 12:52:48 2684637 108
>>2684617
Так твои остальные не работают лучше, а зачастую не работают вообще.
Можешь начинать свои сектантские выпизды про фортуне500, нвдиа и тд.
>Можно пренебрегать
А почему нельзя?
Нахуя мне по воробьям пулеметом стрелять, если можно камнем ебнуть?
Абсолютный доступ на уровне клпудсервисов, БД, софта, по и тд. А ты предлагаешь в железо лезть. Ты нахватался поверхностных знаний с каких то сомнительных ресурсов, впечатлился, и теперь ходишь всем доказываешь. На деле же щас решает социалка и веб.

>прошивка на фаерволе
Кекчик. Понимаешь мань в чем дело, против лома нет приема. Построить 100% безопасную среду нельзя. Только если в сеть не выходить. Так что к чему твои высеры?!
Ах да, держишь в курсе. Иди камни у дома посчитай и в табличку оформи, это такая же полезная инфа твоя таблица.
Аноним 15/03/23 Срд 13:26:24 2684651 109
hahaha.jpg 46Кб, 500x417
500x417
половину западного мира выебали через вышеуказанную CVE-2022-42475 и её аналоги типа CVE-2022-40684, но у бумажного безопасничка "врёти" и "твои инструменты не работают".
штош
Аноним 15/03/23 Срд 13:50:52 2684653 110
>>2684651
>Пук пок а в интернетах британские ученые пишут, что есть статистика, значит правда
Аноним 15/03/23 Срд 14:28:12 2684671 111
Аноним 15/03/23 Срд 14:33:04 2684673 112
> сектантские выпизды про фортуне500, нвдиа
а это вообще рофел.
в свободном доступе лежат сотни терабайтов данных, слитых с крупнейших компаний, но у бумажных безопасничков всё равно врёти.
причём к многим компаниям доступ был получен именно через фаервол, а не через емейл с сюрпризом, о чём пишут сами какеры на своих форумах, но...
> врёти!
Аноним 15/03/23 Срд 15:05:08 2684687 113
>>2684671
>>2684673
Слитых сотрудниками обыкновенными, зато шизик верещит, что это какие то там фаерволы, утечки по воздуху, караул.самое главное сам не знает нахуя ему эта инфа, и другим тоже.
Крч додс, ты муравьев то посчитал? Нам оч нужна эта инфа)
Аноним 15/03/23 Срд 15:07:15 2684688 114
komu.png 122Кб, 330x302
330x302
>>2684673
> Слитых сотрудниками обыкновенными
Аноним 15/03/23 Срд 15:55:20 2684741 115
Как же этот шиз ебошит
Аноним 15/03/23 Срд 16:26:30 2684767 116
16781728101550.png 161Кб, 633x199
633x199
>>2684651
>CVE-2022-42475
Ну а почти весь остальной мир даже этого не заметил, лол, т.к. фортигейтом особо и не пользовался.
Так-то прям реальное ололо было с Log4J, но опять же, наличие уязвимости совсем не говорит об её обязательной эксплуатации в жизни. Тоже база как бы практического ИБ.

Ты там опять же что-то вскукарекнул про "обновления прошивок фаерволов" что отдельный кек, конечно, ну да ладно. Прикинь, чмонь, ИБ в паре с ИТ регулярно обслуживают эти самые фаерволы, накатывают обновления на софт сетевого оборудования, но ты же чмоня-теоретик и не в курсе про патч-менеджмент и кто за него обычно в тырпрайзе отвечает.

>>2684687
Занятно, что этот шизик даже не заикнулся про тему Ван Эйковского перехвата, ведь он как раз близка по духу его таблички. Даже странно, видимо только начал шизеть. Читать ему еще и читать, бедняге.

>>2684673
>в свободном доступе лежат сотни терабайтов данных
Ну лежат, и дальше что? Сами по себе сырые данные очень мало решают, нужно уметь находить в них хоть что-то, а умеют это 3.5 спеца на весь мир. Вон, у хуяндекса 40 гигов исходников напиздили. Как думаешь, в итоге много ли людей будут их хоть как-то ковырять? Сам по себе, повторюсь, хоть раз разгребал большие объемы данных? Логи там веб сервера какого, дамп реального сетевого трафика, хотя бы с десятка машин?

Весь киберкриминал, и даже, о боже, ЦРУ, ФБР и прочие Моссады - это в первую очередь экономическая целесообразность. Затраты денег и человекочасов ради конечной цели. При том зачастую даже хакать ничего не надо, одного OSINT'a за глаза хватает, но опять же, шиз, надо быть хоть немного в теме реального положения дел. Даже рансом, если и случается, то у нормальных пацанов есть бекапы, прикинь. Тоже база ИБ.
Аноним 15/03/23 Срд 16:33:38 2684769 117
hahaha.jpg 46Кб, 500x417
500x417
ожидание:
> ынтырпрайз, патч-менеджмент, суперпрофессионалы ИБ и ИТ регулярно накатывают обновления и закрывают доступ фаерволами
реальность:
> кибержулики грозятся выложить очередной терабайт данных, на этот раз слитых у подрядчика SpaceX, если им не заплатят очередной миллион
Аноним 15/03/23 Срд 16:36:52 2684771 118
> реальные пацаны не видят дальше своего носа и всерьёз считают, что для заработка на слитых данных обязательно нужно вдумчиво вчитываться во все эти слитые терабайты
Аноним 15/03/23 Срд 16:54:28 2684784 119
image.png 430Кб, 734x582
734x582
>>2684771
>что для заработка на слитых данных
Ну и много ты у нас уже заработал? Капчуешь из Сен Тропе, небось?
Аноним 15/03/23 Срд 16:55:36 2684785 120
>>2684771
>>2684769
>Додик начитался новостей крупных айти компаний и фантазирует о жизни

Ожидание:
>Кибержулики спиздили данные, просят лям
Реальность
>посланы нахуй, выложили данные. Данные никому не нужны.

>>2684771
Чел, никто не будет тебе платить за хуй пойми что.
Крч, хуйня, жирно, перепиши
Аноним 15/03/23 Срд 16:55:37 2684786 121
>>2684769
>если им не заплатят очередной миллион
Кстати, шиз. Ты теперь почитай, а как часто им что-то платят.
Аноним 15/03/23 Срд 16:58:03 2684788 122
>>2684784
по сравнению с топ менеджментом - очень мало, в сотни и тысячи раз меньше.
Аноним 15/03/23 Срд 17:00:11 2684789 123
scr.png 34Кб, 848x573
848x573
>>2684786
да вообще нихуя не платят. теоретики бумажные, кошельки кибержуликов лежат в открытом доступе, можете сами посмотреть на любом блокчейн эксплорере
Аноним 15/03/23 Срд 17:09:16 2684791 124
>>2684789
>можете сами посмотреть на любом блокчейн эксплорере
Ну я вот по работе как раз регулярно смотрю. У меня для тебя плохие новости, чел. Не, оно конечно круто, питаться заголовками и кликбейтом, но ситуация ИРЛ немного банальнее.
https://blog.chainalysis.com/reports/crypto-ransomware-revenue-down-as-victims-refuse-to-pay/

Ты лучше расскажи, как твой перефорс на рансом связан с твоей же табличкой, чистым дрочем на физический хардеринг? Знакома ли тебе концепция Zero Trust, пробовал ли её внедрять или где-то щупать?
Аноним 15/03/23 Срд 17:12:25 2684792 125
komu.png 122Кб, 330x302
330x302
>>2684791
> вместо 700 миллионов долларов получили "всего" 450
> REVENUE DOWN
Аноним 15/03/23 Срд 17:14:02 2684795 126
я дрочу на железо потому что им почти никто не занимается, а ransomware - это самая доступная для понимания бумажных безопасников область.
Аноним 15/03/23 Срд 17:14:02 2684796 127
14800560259723.jpg 80Кб, 1102x735
1102x735
>>2684788
>по сравнению с топ менеджментом
А эти тут при чем вообще? Ты заявил, что на слитых данных можно грести бабло лопатой. Сам же заявил, что терабайты на самом деле петабайты этих слитых данных лежат себе, спокойно, бери не хочу. Вот я тебя и спрашиваю, если это лёгкие деньги, как много ты уже заработал?
Аноним 15/03/23 Срд 17:16:06 2684797 128
>>2684796
не вижу смысла отвечать на такие вопросы, и не понимаю, нахуя их вообще спрашивать.
Аноним 15/03/23 Срд 17:20:48 2684800 129
14800279004280.jpg 24Кб, 348x299
348x299
>>2684792
Ну падение на 46% это очень дохуя, чел.

>>2684795
>дрочу на железо потому что им почти никто не занимается
Казалось бы, почему? и даже тут ты пукнул в лужу. Все железо, что идет на критическую гос инфру в РФ проверяется в отдельных лабах на такие виды закладок, что тебе даже не снилось.

>а ransomware - это самая доступная для понимания бумажных безопасников область.
Пчел, бумажных безопасников ебут только контролирующие органы и регуляторы, тоже базу знать надо бы. Им на твой рансом, социнжинерию и прочее - П-О-Е-Б-А-Т-Ь. Они как раз бумажки и разводят, чтобы жопу свою ну и остальных секуранов прикрывать.

В общем ладно. Второй день этого шизопоноса даже я не выдержу. Успехов в борьбе с ветряными мельницами. Рекомендую перекатиться обратно в ИТ тред.
Аноним 15/03/23 Срд 17:27:15 2684804 130
>>2684800
> Второй день этого шизопоноса даже я не выдержу.
двачую, мне самому надоело отвечать на высеры уровня
> почитай, а как часто им что-то платят.
> ситуация ИРЛ немного банальнее.
> рансомварщики зарабатывают жалкие полтора миллиона долларов в день, тьфу, смех да и только
Аноним 15/03/23 Срд 17:28:44 2684806 131
>>2684800
>Ебут только…
И то не всегда. Чел знакомый работает в банке в управляющем офисе, безопасничком. Из всей хуйни которая может быть - проверка фсб. Последняя была в 2016г.
Аноним 15/03/23 Срд 17:31:55 2684808 132
>>2684804
>1.5кк$/день
Чет в голосок

Собсно твои высеры уровня
>а вот в такой то компании
>а вот я слышал
>да да ну посмотри на фортуну500
Рил подзаебали
Аноним 15/03/23 Срд 17:34:01 2684809 133
ну а это вообще рофел
> Все железо, что идет на критическую гос инфру в РФ проверяется в отдельных лабах на такие виды закладок, что тебе даже не снилось.

даже комментировать не буду
Аноним 15/03/23 Срд 17:35:56 2684810 134
>>2684808
я выкладываю конкретные уязвимости, сливы конкретных компаний, а твои высеры уровня
> а вот у нас в компании фаервол
> а вот у нас в секретных лабораториях ТАКИЕ проверки
> а вот я слышал
рил подзаебали
Аноним 15/03/23 Срд 17:56:45 2684820 135
>>2684804
>мне самому надоело отвечать на высеры
Ну так съеби обратно в свой петушиный ИТ угол. Не мучай себя, жопу и нас своим косноязычием.
Аноним 15/03/23 Срд 18:21:31 2684823 136
>>2684810
> а вот у нас в секретных лабораториях ТАКИЕ проверки
Ты даже в своей теме не шаришь, шиз. Может ты просто школоло?
https://sfblaboratory.ru/
http://www.saomega.ru/sredstva-zashchity-informatsii/sertifikatsiya-sredstv-zashchity-informatsii
https://infotecs.ru/services/test-lab.php
https://fstec.ru/gniii-ptzi-fstek-rossii/informatsiya-gniii#

Если бы не этот зоопарк, многое бы похекали еще в феврале прошлого года. В лохматые годы проходил практику в одной из этих лаб. Закладки, что характерно, находили. В резисторах, например. Но твоя табличка и маняврирования в треде лишь подтверждают, что ты обычный шизик, а не ИБшник. Так что место тебе в зогаче, там за умного точно сойдешь.

Ну и так, к сведению:
https://habr.com/ru/post/678022/
Аноним 15/03/23 Срд 18:31:24 2684833 137
scr.png 8Кб, 898x50
898x50
scr2.png 9Кб, 898x50
898x50
>>2684823
класс

за ссылки спасибо, посмотрю
Аноним 15/03/23 Срд 18:36:35 2684840 138
в секретных лабораториях видимо и в прошивках всех чипов уязвимости исправляют, прежде чем передать железки в критическую гос инфру.
интересно только как они это делают с рид-онли чипами, жаль я до libastral.so ещё не дорос
Аноним 15/03/23 Срд 18:39:50 2684841 139
utechki.png 102Кб, 904x608
904x608
врёти! не бывает такого! шиза! в /zog/!
Аноним 15/03/23 Срд 18:56:04 2684852 140
Ламповый тут срач у вас. Жаль только непонятно, кто из вас больший пиздабол и теоретик в сфере практической защиты информации
Аноним 15/03/23 Срд 19:07:35 2684858 141
>>2684810
Ты выкладываешь не систему, а частные практики, (наварились на эффективных менеджерах, собсно обычных тупезнях) которые не читал дальше заголовков, которые не везде проканают, от которых нет толку анону, который работает в средней и выше конторе. Более того на уровне софта это куда проще реализуемо. Более того лазейки найдут всегда. Такие новости никому нахуй не нужны. Хотел бы пообсуждать - сьебал бы на хабр. Ссышь что забанят?
Аноним 15/03/23 Срд 19:16:41 2684863 142
и вот так, легко и непринуждённо, мы дошли от "в табличке всё - пиздёж и шиза" до закладок в резисторах.
в РЕЗИСТОРАХ, КАРЛ!
Аноним 15/03/23 Срд 19:26:36 2684868 143
>>2684858
изначальной идеей для составления таблички было просветить массы - рассказать о том, что антивирус касперского - не панацея, и что обычный компьютер намного сложнее, чем кажется. большинство сисадминов и, прости господи, хакеров не представляют, как работает их компьютер, что такое чипсет и вообще.
табличка - это и есть именно "частные практики", задачи "составить систему" или описать какой-то универсальный эксплоит и не стояло.

> на хабр
там в вопросе разбирается три с половиной человека, остальные толпы накидают минусов потому что неприятно, поэтому не вижу смысла там регистрироваться.
Аноним 15/03/23 Срд 20:01:54 2684877 144
>>2684868
Чел, там тусуется плюс минус та же ца, что на ресурсах откуда ты взял табличку.
Что до безопасности, ничто не панацея
Аноним 15/03/23 Срд 20:20:00 2684885 145
>>2684863
Кто "мы"? Личности в твоей голове дошли?
Алсо закладка в транзисторе была не про контроль устройства, а DoS.
Что опять же, никак не опровергает изначальный тезис "неуловимого Джо".
Аноним 15/03/23 Срд 22:04:37 2684950 146
>>2684863
>>2684823
с закладок в резисторах тоже угарнул кстати
Аноним 15/03/23 Срд 22:28:53 2684957 147
Аноним 16/03/23 Чтв 00:38:04 2684980 148
16787218563474.jpg 301Кб, 973x1280
973x1280
>>2684276
> Иди в госпараши, братиш, есть в любом регионе, порог входа низкий. Главное только спустя год-два начинать мылить лыжи, чтобы не увязнуть.
Короче кинул отклики уже на три вакансии и по всем фулл игнор

Начиная с лета я уже получил чуть менее десятка отказов, до собеседования только один раз дошло, просто пиздец...
Аноним 16/03/23 Чтв 04:35:36 2684994 149
Ибушарам привет, остальным соболезную! Хотелось бы получить ответы от опытных в этой сфере Анонов.
Закончил гос универ с красным дипломом (вообще ничего не значит, знаний не много по разным причинам), после универа устроился у себя в мухосране на завод чисто за счёт красноречия (впечатлил начальника отдела кадров и других челиков, знаний особо не спрашивали), имею +-норм зп, занимаюсь бумажной работой, ИБ АСУ ТП и всякой фигнёй, которой норм спецы не хотят заниматься. При этом молодой специалист, у всех на хорошем счету.

Вопрос такой, какие лучше пройти курсы для дальнейшего переката в сбер/ВТБ мб другие банки(слышал, что там тоже норм зп)?
Видел много вакансий от банков в сфере ИБ в крупных городах, планирую туда релокацию. Заранее спасибо за ответы)

Так же несколько раз звали в ФСБ, вроде тянет такая перспектива, но не могу пересилить мысль о запрете на выезд и прочие ограничения.
Аноним 16/03/23 Чтв 10:28:08 2685047 150
>>2684994
Выезд можно согласовывать, есть огромный список стран 3го мира куда тебя выпустят.
Минус в том, что процесс устройства туда - в лучшем случае 4-7мес.
Что до банков надо конкретно смотреть че хочешь делать.
Допустим в профильном отделе ИБ какого нить бэкофиса можно быть безопасничком и дрочиться с какими нибудь прокуратурами, ФССП и тд, тут надо знать не столько ИБ, сколько нормативно правовое обеспечение взаимодействия.
Аноним 16/03/23 Чтв 22:50:46 2685347 151
Суп. Думаю устроиться в soc. Но не могу понять в какую компанию стоит идти. На уме Сбербанк и сберклауд. Подскажите где перспективней и тд
Аноним 17/03/23 Птн 10:24:18 2685469 152
14800297115770.jpg 33Кб, 380x450
380x450
>>2685347
Везде болото в плане перспектив, но для старта нормально.

>>2684994
Братиш, если ты молодой-шутливый, лучший вариант будет выбрать карьеру в гебне. Наберешь там связей, по баблу не шибко сильно проебешься. Льготы там, пенсия ранняя, на дальней дистанции в жизни - самая надежная стратегия. Особенно в РФ. По поводу "невыезда" - в сложившейся конъюнктуре ты и обычным ИБшником хуй куда поедешь. А тут для тебя лучшие курорты Краснодарского края с путёвкой от работы. Каеф. Вон на пенсию уйдешь - можешь смело сразу в начальнички ИБ плюхаться. Будешь нарасхват, в т.ч. благодаря связям. А ИБ вкатуны с института если и доберутся в итоге до кресла управленца, то где-то как раз к тому же времени, когда ты уже будешь на пенсии, лол.

Что до ИБ в банках - это ебучая потогонная карусель и постоянная ротация людей из банка в банк. Выгоняют кису, за ним сваливает полоттдела, другую половину выгоняет уже новая киса, которая притащила людей из своего прошлого банка, и так по кругу, пока тебе самому не надоест. Да и бабла платят хоть и нормально, но не прям космос, особенно из-за общего стресса и постоянных переработок. Опять же, санкции сейчас накладывают особый шарм из опенсорс костылей помноженных на "срочное внедрение Кашперского". Ведь регуляторы и ЦБ планку не снижают. Ну и да, даже если провалишься в условный сбер, то готовься морально к нонстоп аудитам и "оценкам зрелости".

В свое время поработал в околосбере-сбере. Вот прям вообще не советую. Натуральный блядский цирк, где будешь пидарасом у клоунов без шансов.
Аноним 17/03/23 Птн 17:46:46 2685742 153
>>2685469
> не советую идти в банки, мне нипанравилась
> зато в фсб и прочую парашу советую, кайфанешь

>>2684994
этих шизоидов не слушай, они тебя затроллить пытаются, склоняя к работе в гос.парашах. Только потратишь время, просиживая там и выполняя приказы всяких дебилов-начальников (особенно если они бывшие военные или просто фанаты субординации). Вообще никогда не суйся в гос.параши. И выезд из страны тебе вряд ли согласуют, да и выехать щас особо некуда, благодаря пыне (хотя хз, может с пересадками и можно в нормальную страну слетать, но без визы опять же хз)
Аноним 18/03/23 Суб 18:23:40 2686186 154
>>2685742
Сам-то в банках работал?
И да, читаешь жопой. Я говорил не про гос параши, а про гэбню.
Аноним 19/03/23 Вск 22:41:49 2686805 155
изображение.png 615Кб, 1080x621
1080x621
Аноним 21/03/23 Втр 16:07:18 2687337 156
тем временем даже китайцы начали пилить опенсорц уефи https://www.phoronix.com/news/Bytedance-CloudFW-Open-Source не говоря уже о гугле, клаудфлейре и фсбуке, которые уже несколько лет делают собственные серверы.
ибо неизвестно, что делает закрытый проприетарный уефи из-под китайца в среднестатистическом сервере НР
Аноним 21/03/23 Втр 18:51:18 2687396 157
>>2687337
Шиз, ты опять выходишь на связь? Сам перечитай что написал. У тебя в начале абзаца китайцы молодцы, а в конце пидоры.

>>2685742
>не советую идти в банки, мне нипанравилась
Ну так в банках реальная залупа и дроч ради дроча, KPI, оценка зрелости и "1000 и 1 метрика ИБ". Плюс регуляторы. Не, конечно среди чулочников и куколдов двачей мб есть ценители такого, но нормальные люди под такой движ не подписываются.
Аноним 21/03/23 Втр 19:59:59 2687439 158
>>2687396
это разные китайцы.
те, кто заботится о безопасности и пилит открытые прошивки - молодцы.
те, кто всюду пихает своё проприетарное неизвестно что - пидоры.
Вакансия синьор реверс-инженера в Сбер Аноним 09/04/23 Вск 16:23:25 2694362 159
Команда Сбера ищет опытного реверс-инженера, который возглавит команду разработки и миграции SAP решений на собственную платформу банка.

Сегодня мы - небольшой коллектив, который быстро растет, как того требуют амбициозные цели. Процесс импортозамещения принципиально важен для организации и содержит в себе интересные задачи и подходы к построению IT решений ERP класса

Тебе предстоит / Об обязанностях:

· непосредственно личное участие в работах проекта;

· написание программных кодов на языках С/C++, assembler;

· работа с дизассемблерами, исследование ПО путём revers engineering;

· координация команды разработчиков (реверс инженеры и системные программисты);

работа в команде и участие в выработке/принятии решений

Ожидания от кандидата / Требования:

· знание языков программирования и наличие опыта разработки C/C++ от 3-х лет;

· опыт реверс-инжениринга программного обеспечения c использованием OllyDbg/IDA Pro;

· знание assembler x86/64;

· опыт исследования сетевых протоколов и восстановления алгоритмов работы ПО;

· опыт технического или командного лидера приветствуется;

коммуникабельность, опыт работы в команде, умение четко формулировать свои мысли, умение отстаивать свои решения и позицию команды

Мы предлагаем / Условия:

оклад от 300 000 нетт+ солидный годовой бонус;
оформление согласно ТК РФ;
график работы с 9:00 до 18:00, пятница - до 16:45 (возможен офисный, смешанный формат работы);
социальный пакет: ДМС, спортзал (фитнес, йога), бассейн, возможность обучения за счет компании, льготные условия кредитования;
специальные условия ДМС для ближайших родственников сотрудника;
возможность присоединиться к крупнейшему комьюнити архитекторов и участвовать в самых масштабных трансформациях;
бесплатное обучение в школе архитекторов и сертификация;
возможность посещения (как в качестве слушателя, так и в качестве выступающего) всероссийских и международных IT-конференций;
высокие премии по итогам успешной работы

Если вас заинтересовала вакансия или есть вопросы, пишите-звоните мне Дмитрию Васько +7(901)905-69-62, тг @Dmitry_HRSber, почта dvavasko@sberbank.ru
Аноним 10/04/23 Пнд 09:17:44 2694706 160
image.png 134Кб, 316x417
316x417
>>2694362
>оклад от 300 000 нетт+
Это на каких лохов рассчитано? Сеньору помидору сраные 300К
Впрочем, сбер как был помойкой, так и остался.
Аноним 18/04/23 Втр 18:14:20 2697687 161
>>2694362
Это троллинг или ты ебанутый блядь? Иди с моего двачя дрочи линкедины свои
Аноним 18/04/23 Втр 18:23:49 2697688 162
>>2685347
На самом деле пох где первый год отрабатывать, с учетом того, что в соке конченые смены по 12 часов как у шахтера, я бы рекомендовал тупо то, что по ближе, лол.
На счет гэбистов не слушай, если ты не дятел, то с годом экспы спокойно сможешь на всяких линкединах релоцироваться, потом станешь devsecops какой-нибудь хуйней.
Аноним 18/04/23 Втр 22:56:43 2697774 163
Сап, говорили мы тут с пацанами про истории. Всплыл соларвиндс и все такие в теме, я тоже сделал ебальник мол да-да было дело. Проблема ток в том что я провафлил все эти события и нихуя не в теме. Есть кто пояснит че тогда было.
>тебя че в гугле забанили?
Нет, но все засрано какой-то шизохуйней про кози бира блять или просто клоунадой, а в нарм местах такое спрашивать неприлично, за лоха считать будут, вот и залетел за помощью к своим лучшим друзьям.
Аноним 19/04/23 Срд 09:54:45 2697861 164
ijgYFO3t7U.jpg 242Кб, 1080x805
1080x805
Аноним 19/04/23 Срд 16:17:08 2698034 165
>>2697861
>ссылки
Да это то я находил, просто на словах это звучало как какая-то веселая история типо: Синьор когда дрочил на лоли хентай с рабочего компа попался на хсс и слил куку с админским вечным токеном, челы которые это нашли выложили ее на каком-нибудь форумчанском в торе и пол года оно там висело пока кто-то не начал агресивничать. Ну и потом была придумана потешная история про КГБ ФСБ злых русских.
Мб конечно я все это себе придумал и поднял ожидания зря, хз.
Аноним 20/04/23 Чтв 14:22:27 2698552 166
image.png 239Кб, 375x421
375x421
>>2698034
>звучало как какая-то веселая история
ИБ, братишка, это вообще не весело.
Особенно просеры.
Аноним 24/04/23 Пнд 09:58:54 2700468 167
>>2698552
очень весело когда ты пенис тестер и ебешь в жопу админов
Аноним 25/04/23 Втр 11:08:56 2701039 168
5fc725d347e47.jpeg 45Кб, 720x700
720x700
>>2700468
Ну когда ты малолетний дебил, думающий, что у мамы самый умный - безусловно.
Поставил бы себя на место этих самых админов и безопасничков такую бы хуйню не кукарекал.
Аноним 28/04/23 Птн 00:11:22 2702691 169
>>2684767
> лежат, и дальше что?
Этого двачую.

Чел работает в хуяндексе. Говорит порофлил, посмотрел че слили, так там половина не работает, а половину допиливать надо. Зато есть niggers в коде, ОЛОЛОЛ.

ну и за наличие CVE и ее эксплуатацию отдельный респект.

Чем больше в пентесте вертишься, тем больше понимаешь что все это хуйня ебаная. И даже какая то ебовая CVE банально не отработает из-за криворукого админа, который какую-то нужную для этой CVE библиотеку/файл тупо не настроил или удалил нахуй, потому что ошибки сыпало а без них работает.

Ну и вкину говна кастально рансомвари.
Это хорошо что у тебя миллионы миллиарды, а тратить то как, еблуша? 20-30% отдаешь ебучим кардерам и барыгам, еще сверху мусору. Итого остается 50% которые еще по команде раскидать и и фринлансерам с дамаги заплатить. И получается зп обычного гендира, лол.
с
Аноним 30/04/23 Вск 09:47:58 2703785 170
Знаю, вопрос, наверное, тупой. Но возможно ли вкатиться в инфобез без профильной технической вышки?
И поясните за отдел soc, чем они вообще занимаются? Знаю, что инциденты фильтруют, но какие они бывают, я пока не разобрался.
Стоит в это болото лезть?
Аноним 30/04/23 Вск 22:39:18 2704039 171
>>2703785
Возможно.
Сам ПТУшник, пока норм, L1.
Инциденты (у себя я бы это называл алерты) разные бывают - я смотрю события в IRP и SIEM и что-то делаю с этой инфой в зависимости от критичности. При реальном инциденте (по типу утечки данных) обычно и начинается движуха со служебными расследованиями и её последствиями - исправления ошибок, которые допустили это. С малым интересом что-то делают ДО инцидента, о таком явлении тут тоже писали, в шапке по-моему, про выгорание.
Но если всё достаточно хорошо и никто не взламывает, то довольно спокойная, рутинная работа. Иногда делать выгрузки данных, какие-нибудь аналитические задачи, построение запросов, дашбордов. Документация.
Аноним 01/05/23 Пнд 11:02:45 2704168 172
>>2704039
Неплохо. А график у тебя посменный или 5/2?
Аноним 01/05/23 Пнд 12:10:36 2704189 173
>>2704168
5/2, хотя я думал что у всех соков 2/2 из-за необходимости мониторинга
Аноним 02/05/23 Втр 18:12:16 2704968 174
Миру дому вашему.
В общем-то тоже хочу попробовать вкатиться, но нет идей как искать работу.
Сейчас работаю девопсом, но надоело, хочется чего-то новенького.
Подскажите, сколько у вас в среднем получают джуны? Возможно ли заниматься только пентестом, без бумажной бюрократии? Где искать первую работу/опыт в этой сфере?
Аноним 02/05/23 Втр 20:23:55 2705038 175
Su7mFaJ-Sg.jpg 184Кб, 499x678
499x678
>>2704968
>колько у вас в среднем получают джуны?
На уровне кассира в кфц.
>Возможно ли заниматься только пентестом, без бумажной бюрократии?
Пентест по сути та же бумажная волокита. Ты же должен будешь разгрести, что ты там настестишь в целый отчет, внезапно на бумаге же.

>Где искать первую работу/опыт в этой сфере?
На хедхантере. Ну а так по знакомству лучший вариант.
Аноним 02/05/23 Втр 23:47:18 2705131 176
Аноним 02/05/23 Втр 23:50:31 2705134 177
>>2705038
Спасибо за ответ.
>На уровне кассира в кфц.
Всё так плохо? Хотя бы на 70-90к руб. не смогу расчитывать пока учусь?
> настестишь в целый отчет
Честно говоря, я думал джуны занимаются только поиском и попытками эксплуатации самым банальным уязвимостям. Отчёт и детальный анализ, полагал, сеньоры делают, задача же джунов это просканить и опробовать самые очевидные методы, как я думал.
Спасибо, буду знать.
Аноним 03/05/23 Срд 10:11:45 2705291 178
image.png 94Кб, 440x579
440x579
image.png 130Кб, 1200x76
1200x76
>>2704968
>хочется чего-то новенького.
Хочешь ловить сочные бугурты мамкиных айтил, братишка?
Аноним 04/05/23 Чтв 07:55:06 2705741 179
Суп, элита.

Пишет кодер одного Энтерпрайза. Положение такое - есть мобильное приложение, оно ходит на микросервис расположенный на я.облаке. Этот микросервис транслирует запросы в корп.систему. Между мобилкой и сервисом oauth 2.0. Сам сервис вайтлистом незакрыт по очевидным причинам. «Хвостик» корп.системы, за который дергает микросервис, естественно выставлен во внешку, но прикрыт вайтлистом в котором только тот ип, на котором лежит микросервис.

А, еще. Мобильное приложение нашей разработки, стоит только на служебных айфонах сотрудников, в аппсторе его нету.

Это достаточный уровень безопасности, или есть дыры неочевидные?
Аноним 04/05/23 Чтв 22:21:11 2706140 180
>>2705741
От кого защищаетесь, какие требования?
К чему имеет доступ микросервис, к какой информации, и что может сделать в корп. системе?
Модель угроз строили?
Ответы ответьте себе.
Аноним 06/05/23 Суб 10:05:59 2706646 181
>В: Хочу быть ёба-криптографом. Что делать?
>О: Забыть. Но если же ты свихнулся на ней (и морально готов быть изнасилован математикой) - то переходи к ответу выше - но с одним исключением: тебе будет доступна только Академия, МИФИ и еще какой-то Томский ВУЗ (ТГУ,ТУСУР).
А если для общего развития хочу криптографию поизучать, то какие есть ресурсы?
Аноним 06/05/23 Суб 15:29:32 2706737 182
Матешу дрочи. Эллиптические кривые, теорвер, дискретку.
Аноним 12/05/23 Птн 21:19:53 2710015 183
Кто-нибудь на CISSP задрачивал?
Аноним 15/05/23 Пнд 02:57:11 2710988 184
>>2704039
>Сам ПТУшник
А на кого учился то?
Аноним 15/05/23 Пнд 21:04:47 2711229 185
>>2710988
на ИБ телекоммуникационных систем соответственно.
Аноним 15/05/23 Пнд 22:36:07 2711272 186
>>2711229
А, понял. Я имел ввиду вообще отсутствие технического образования
Аноним 31/05/23 Срд 07:48:56 2716980 187
>>2706646
Вообще фак странный, я 4 года в крипте поработал без знаний, запилил самую оптимизированную имплементацию эцп (но с математикой было неплохо)
Аноним 31/05/23 Срд 07:50:57 2716981 188
>>2684459
>если в оперативной памяти данные лежат в расшифрованном виде
Это где такое?
Ключи точно никогда не лежат, мало того что зашифрованные, так ещё часто и разделены на части и лежат в разных сегментах памяти
Аноним 12/06/23 Пнд 21:50:28 2722533 189
image.png 48Кб, 170x163
170x163
Аноны, кто-нибудь ебаный hacktory проходил в плане экзаменов? Чувствую что совсем долбоеб, решил только два задания и тотально не ебу что делать во всяких сталкерах, лорензах и webh. Падскажите, если кто проходил, а то сроки горят вместе с моей жопой.
Аноним 12/07/23 Срд 21:52:37 2734051 190
КАКОЙ ЖЕ БЛЯТЬ БАГХАНТ ВЫМУЧЕННЫЙ ПИЗДЕЦ.

Буквально блять весь день что-то хантишь и сходишь с ума нахуй от этого. Какой то пиздец.
Аноним 29/07/23 Суб 17:20:43 2742099 191
Какие подводные в использовании эмодзи + других символов юникода в пароле?
Аноним 04/08/23 Птн 11:00:26 2745207 192
Есть ли кто то в этом треде кто знает что либо про службу во фстэк. зп как попасть стоит ли оно того или нет.в инете больше инфы про ебанный фсб и разведку прям все, а про фстэк это только что то на уровне "нужно ли получить заключение от фстэк" "и как не получить от них пизды"
Аноним 05/08/23 Суб 12:50:20 2745840 193
>>2632190
Не нихуя, сперва желательно лет 5-6 отпахать на дядю как раз. Узнаешь людей в вендорах и в интеграторах. Наработаешь приличный пул заказчиков.Будут годные заходы ко всем.

Без всего этого тебе пизда. На этот рынок щас ползут все кому не лень.

мимо из ИБ продаж
Аноним 06/08/23 Вск 11:34:17 2746139 194
>>2745207
Закрытая контора, берут туда только по блатному блату)
Почему? А потому что ты сам себе король, никто тебя не проверит, никто слова не скажет. Грубо говоря ты единственный высший регулятор и абсолютная власть.
Аноним 06/08/23 Вск 12:37:44 2746183 195
IMG202308061234[...].jpg 281Кб, 1080x1228
1080x1228
IMG202308061233[...].jpg 362Кб, 1080x1707
1080x1707
А в этой вашем айти все такие клоуны?
Аноним 06/08/23 Вск 12:42:30 2746186 196
Аноним 06/08/23 Вск 13:34:35 2746201 197
>>2746186
Не звоните, я не возьму трубку
Аноним 06/08/23 Вск 13:50:25 2746207 198
Посоны, а есть тут кто занимался долгим выбором и последующим внедрением МСЭ? Вот на что щас стоит посмотреть, а какое говно лучше обходить за тридевять земель?
Буду рад любым мыслишкам по оборудке от UserГея, Кодбеза, таки Check Point.
Аноним 10/08/23 Чтв 03:30:19 2747816 199
>>2625941 (OP)
Пацаны, заканчиваю ИБ и нихуя не знаю как выдать электронную подпись и отвечать ФСТЭК, а на собеседованиях на админа какого-то хуя это спрашивают, да и так было бы полезно знать, а то я там пять лет проучился, лол
Есть ли какой-то ультимативный гайд на всю эту хуйню, чтобы быстро или не очень освоить весь этот бумажный балаган?
Аноним 23/08/23 Срд 20:20:17 2754083 200
Мертвый тред, все тру ИБшники упездовали по уютным ТГ конфочкам. В эту парашу уже никто давно не заходит.
Аноним 25/08/23 Птн 16:16:05 2754665 201
16861025573480.jpg 326Кб, 1005x742
1005x742
Аноним 25/08/23 Птн 16:56:03 2754683 202
26222.jpg 271Кб, 750x755
750x755
>>2754083
Тру ИБ - это сидеть 8 часов пялиться в wireshark? А нет ли подозрительных пакетов? А не срёт ли принтер в сеть? А что это в бухгалтерии непонятная активность? ЗАКРЫТЬ НАХУЙ ВСЕ ПОРТЫ?
Аноним 28/08/23 Пнд 16:58:35 2756028 203
15691735777870.png 642Кб, 479x479
479x479
>>2754683
>Тру ИБ - это сидеть 8 часов пялиться в wireshark?
Хуй ты угадал. Это 12 часов сидеть и пялится в excel, пытаясь доказать регулятору или ИБ повыше, что ты не верблюд.
Аноним 28/08/23 Пнд 17:02:21 2756031 204
>>2684980
Устроился куда в итоге, братишка?
Аноним 28/08/23 Пнд 22:38:08 2756242 205
Вот вам актуальный роадмэп на 2023 Аноним 29/08/23 Втр 15:47:59 2756523 206
Аноним 30/08/23 Срд 13:58:20 2756835 207
>>2754683
Тру ИБ сидят на дваче в оффлайне - так безопаснее.
Аноним 28/09/23 Чтв 12:56:22 2767820 208
>>2756031
В поликлинику "админом" как земля
Аноним 28/09/23 Чтв 13:09:17 2767822 209
>>2767820
Тоже манит. Рядом с домом
Какие подводные?
Аноним 28/09/23 Чтв 22:20:20 2767955 210
Аноним 28/09/23 Чтв 22:31:22 2767956 211
>>2767955
ДС - дефолт сити
ДС1 - москва; ДС2 - питер
Аноним 29/09/23 Птн 16:06:25 2768147 212
Возможно ли вкатиться в иб без вышки? Имеются ли такие компании на рынке труда, которые возьмут без вышки?
Аноним 29/09/23 Птн 16:10:16 2768150 213
>>2768147
Ну естественно при условии если самообучением занимался и хоть что-то понимаешь.
Аноним 30/09/23 Суб 17:33:03 2768474 214
>>2768147
Да, оно там нахуй не нужно. Но будет плюсом, если ты охуенно любишь соки и можешь легко отличить мочу J7 от Rich!
Аноним 30/09/23 Суб 17:43:33 2768475 215
1696085011632.jpg 282Кб, 750x921
750x921
>>2768474
SOC - звучит как залипалово в монитор.
Конечно, как джуну, мне что угодно было бы полезно, лишь бы получить работу. Но не хотелось бы там утонуть как в болоте.

Я бы хотел упорствовать в application security / пентест.



Кстати, тут выше челик говорил, что мол все рассосались по конфам в тг.
Есть ли что-то на подобии двачеконфы? Где не кикнут за тупые вопросы.
Аноним 01/10/23 Вск 10:47:23 2768605 216
> пришёл в болототред
> не хочет утонуть в болоте

fuckface imagined?

> Я бы хотел упорствовать в application security / пентест.

изи катка. сначала получаешь серт CompTIA за $1000, потом CEH за $3000, потом OCSP за $5000, и с этими сертами тебя берут с распростёртыми объятьями на $1000/месяц на родине или $3000/месяц заграничный барин.
Аноним 01/10/23 Вск 16:08:00 2768729 217
>>2768605
> сначала получаешь серт CompTIA за $1000
> потом CEH за $3000, потом OCSP за $5000
> Джун
Нет, спасибо, я лучше буду верить, что на ДЖУНА возможно вкатится без каких либо бумажек, при условии наличия хотябы минимальных способностей и знаний.

Обязательно всё заговнить и убить веру?
Аноним 01/10/23 Вск 16:44:27 2768742 218
>>2768729
Братик, а они и не говнят, они тебе глаза пытаются открыть. ИБ в IT, очень не стабильная тема в плане денег. Требований дохуя, а порой выхлоп нихуя. Серьезно, типы что просто продают ИБ решения, чаще получают сильно больше бабок, чем чел пентестер, который вьебал тонны нефти на серты.

Исключение, наверное, составляют ребята, что работают на западного барена, но это уже совсем другая история нежели в СНГ.

мимо хуй из конф
Аноним 01/10/23 Вск 17:03:12 2768746 219
>>2768742
Ну вот началось. Обычная традиция на дваче -> Сперва нормальный анон поддержит и скажет что бумажки не нужны, потом вылезет один завистливый говнюк, который скажет что нужно тонны нефти и бумажек, годы обучения, и потом подключаются другие такие же.

Почему тогда я вижу на хх вакансии без указания в требованиях вышки/сертификатов?

Мне похуй что вы тут пиздите, я буду вкатываться в ИБ, и если за свои навыки я никому не нужен буду, а лишь только из-за бумажки, то всегда можно вкатится в блекхаты.

Мне похуй что вы говорите, я верю что все получится, можете не пытаться.

> заплатить 1к+3к+5к долларов, что б джуном получать 40-90к рублей.
Понял, принял, осознал.
Аноним 01/10/23 Вск 17:11:15 2768749 220
>>2768746
Хватит вести себя как истеричная баба. Да, сука, на некоторые позиции нихуя не надо вообще! Ты можешь их полистать на ХХ в таких конторах как Инфосистемы Джет, Солар, Софтлайн, даже ёбаный дырявый КРОК. Вообще похуй. Из самых изичных это наверное пиздовать на курсы по SOCу.

Но вот блядь всё остальное, это ебучий хардкор. Думаешь мы пиздим тут тебе? Ок, а теперь сходи ка сюда сучка: https://codeby.net/

И охуей от историй вкатов в ИБ и от того количества говна, через которое тебе предстоит пролезть. Это блядь крупнейший хаб ИБшников в РФ и если они тебе не указ, то пиздуй сам уже по этим граблям.
Аноним 01/10/23 Вск 17:21:34 2768751 221
>>2768749
> Хватит вести себя как истеричная баба. Да, сука, на некоторые позиции нихуя не надо вообще!
Вот это я и хотел услышать, спасибо.

Я уже заебался жить с синдромом отложенной жизни. Хочу заниматься тем, чем всегда мечтал, а не бегать по другим областям, с мыслями что "вот когда нибудь...".

Гораздо легче будет учиться находясь внутри этой сферы, чем пытаться заходить из далека из смежной. Главное хоть кончиком прикоснуться ко всему этому.
Аноним 09/10/23 Пнд 15:07:20 2771303 222
>>2768749
а почему КРОК собсна дырявый? мимоинженер не джун
Аноним 09/10/23 Пнд 23:02:01 2771483 223
1696881720011.jpg 4320Кб, 3456x4608
3456x4608
>>2767822
Вся работа и есть подводные, будешь клоуном у пидарасов
Ну конкретно у меня буквально вся техника это говно мамонта дышащее на ладан, а новое закупают максимально редко, а если закупают, то это самое дешёвое дерьмо из всего вообще что можно найти.
Естественно всё это наебывается каждый день по несколько раз.
Ещё работаю на два здания. Офк ты должен всем лично придти выключить кнопкой ПК, перезагрузить принтер и прочее гавно.
Бывают конечно спокойные дни, но это один-два в две недели.
А ещё нужно понимать в медицинских порталах, на которых работают врачи. А работают они сейчас сразу в двух, один старый как говно мамонта криво работающий, его вроде как перестают поддерживать и плавно уже переезжают на новый. Но переживают уже хуй знает сколько, потому что это говно сделанное уралоидами ещё кривее старого, только интерфейс красивый.
Естественно ты должен всех сразу консультировать по работе с этим говном, врачи там по 5-10 лет работают и просят помочь меня, который там три недели работает и видит всё первый раз. Офк ты должен это по дефолту это уметь и никого не ебёт, что этому нигде не учат, никому эти знания нахуй не упали вне работы больниц и это просто нереально сразу выучить, а если бы у меня был опыт, то я бы никогда не пошел работать за 35к на эту парашу. Там по умолчанию надо ещё понимать немного в их документообороте.
Естественно ещё и стресс от ежедневного общения с затупками, постоянными отъебами всего чего можно и беготни между двумя больницами.
Думаю после нового года уйти на завод, нахуй эту нервотрёпку.
Повезло только с начальством, ибо я работаю на их айти отдел и старшие коллеги по КД всё подсказывают, сам бы я в первые дни там обмяк.
Но у тебя может всё лучше быть, если ты там не один будешь работать, либо ты уже устойчивый и умеешь всё, то можно с кайфом работать.
У меня тут ситуация, что я вообще студент без какого-либо опыта, тупой и брошен работать один на данное заведение...
Аноним 10/10/23 Втр 17:02:00 2771727 224
>>2771483
что за чёрная коробочка "infotecs"? импортозамещённый piKVM?
Аноним 12/10/23 Чтв 15:55:21 2772318 225
в Ит-треде все мусорнулись, с мочухами якшаются, посижу с вами лучше, вы-то нормальные ребята
мимо закончил иб-вышку
Аноним 14/10/23 Суб 02:00:52 2772861 226
43784354343534.jpg 45Кб, 590x577
590x577
зумерок, ИБ факультет, осознал что из этой конторы пидорасов ничего ценного вынести нельзя, дрочу ctf, сеймы есть?
Аноним 14/10/23 Суб 16:35:44 2773012 227
А пентестеры вообще нужны кому-то? На хедхантере две с половиной вакансии всего, это нормально?
Аноним 15/10/23 Вск 10:50:09 2773220 228
>>2773012
сейчас как никогда пентестеры нужны Родине
Аноним 15/10/23 Вск 15:51:20 2773303 229
>>2773220
а где вакансии в таком случае, может я не так ищу?
Аноним 16/10/23 Пнд 11:22:54 2773578 230
чето тухло тут у вас, покатился обратно в тред к ойтишнегам, они хоть поразговорчивее
мимо закончил иб-вышку
Аноним 16/10/23 Пнд 20:51:16 2773782 231
>>2773578
поясни там по хардкору за табличку пж
Аноним 17/10/23 Втр 13:03:52 2774071 232
Аноним 19/10/23 Чтв 10:12:29 2774709 233
>>2774071
поясняю по хардкору:
в табличке всё - пиздёж
а даже если и не пиздёж, то не осуществимо
а даже если и осуществимо, то наш фаервол ничего не пропустит
а даже если и пропустит, то наша компания никому не нужна, чтобы её взламывать
а даже если и нужна, то это не мои проблемы - моя жопа надёжно защищена бумажками от вендора
так что похуй на твою табличку
Аноним 19/10/23 Чтв 22:46:13 2774970 234
Аноним 22/10/23 Вск 01:44:54 2775714 235
photo2023-10-22[...].jpg 69Кб, 1080x445
1080x445
Помогите решить задание для собеса. Если нужен файл - скину.
Аноним 22/10/23 Вск 10:32:03 2775753 236
>>2775714
зарплату тоже мы за тебя получать будем?
Аноним 22/10/23 Вск 21:18:06 2775931 237
Аноны, поясните за направления в ИБ, пожалуйста, для студента.
Меньше чем через два года уже диплом получу, а знаний будто особо нихуя и не прибавилось.
Смотрел вакансии на ИБшников, где-то нужна почти онли работа с бумажками, где-то уязвимости, где-то аудиты, где-то больше шо то инженерное.
Есть где-то мб какой-то более менее фулл список этих реальных направлений ИБ, по которым можно получить работу, с полным списком требований того, что необходимо знать?
Потому что полный охват того, чему нас обучают я постичь не смогу, упор конечно больше на компьютерную безопасность делаю, чем на всякие остальные хуйни, но все равно, хотелось бы уже сейчас, отдельно от вуза постигать то, что потом пригодится
Аноним 22/10/23 Вск 23:44:17 2775951 238
>>2772861
куда задорнее вещички делал и делаю, особенно сейчас. хохлов ломаешь?
Аноним 23/10/23 Пнд 09:58:19 2776043 239
>>2775931
ебаааа братищкэ лучше бы на сисадмина выучился...
да все просто: бумажную безопасность не зубри, изучай системы безопасности (не физические)
Аноним 02/11/23 Чтв 15:07:49 2780060 240
>>2775714
Скачай Wireshark, открой дамп в нём.
Если там http - follow tcp/http stream и всё понятно. Если там иные протоколы, то разбирай самый нижний (в интерфейсе) протокол глазами.
Аноним 05/11/23 Вск 16:19:51 2781574 241
>>2775931
Так в вакансиях и есть, брат. Посмотри у позитивов/softline/других иб компаний на сайте. Минимум один и тот же.
Аноним 05/11/23 Вск 17:03:56 2781581 242
>>2768475
Два чая, тоже интересно.
Аноним 07/11/23 Втр 12:11:03 2782163 243
>>2775931
>Аноны, поясните за направления в ИБ
Братиш, ты хоть шапку-то освой.
Аноним 08/12/23 Птн 01:34:33 2794168 244
Сап, математика и комп науки 3 курс. Честно говоря, тошнит от матана, хочу в ИБ. На АЭС хотят в будущем отдел ИБешников отдельно заебенить, думаю туда перекатиться(знакомый работет). Есть, кто приближенно в таком варится?
Аноним 11/12/23 Пнд 18:57:32 2795569 245
>>2794168
Смотря че за отдел будет. Вполне возможно будешь ФЗ курить с УК и бабки пилить. А может и что-то с компами связанное будет, хуй его знает.
Аноним 12/12/23 Втр 17:07:20 2796016 246
>>2773012
Всегда нужны.
Смотри по сайтам ру иб компаний, занимающихся подобным. Багханть, если вебом занимаешься.
смотри по конфам (онлайн и оффлайн, не зажопь пару косых на билет на какой-нить оффзон или стендофф).
Там HR полно.
Можно по Ctf'ам гонять, на оффлайновых их тоже куча. (но для этого обычно онлайн отбор выиграть надо).

Ну или xss.is и учись "ХАКЕРСКОМУ" делу.
Аноним 12/12/23 Втр 17:12:34 2796021 247
>>2768475
>залипалово в монитор
На l1 да, особенно зависит от конторы, но в основном да.
Дальше пизже гораздо и время освобождается.
Но вообще это по сути точка входа в кибербез. После понимания как работает сок, тырпрайз и весь этот ваш мониторнинг можно в пентест влетать с нихуевым багажом знаний.
Аноним 12/12/23 Втр 17:14:30 2796023 248
image.png 128Кб, 1280x720
1280x720
Аноним 12/12/23 Втр 18:23:52 2796063 249
image.png 698Кб, 768x768
768x768
>>2734051
Отдыхай, смотри репорты, собирай мусор за копейки.
Аноним 12/12/23 Втр 21:42:26 2796172 250
>>2796063
че за дядя на фото? я бы его одним чапалахом уложил спать
Аноним 13/12/23 Срд 20:21:26 2796615 251
image.png 61Кб, 1832x404
1832x404
image.png 332Кб, 1666x794
1666x794
image.png 43Кб, 310x755
310x755
Аноним 17/12/23 Вск 03:35:00 2798200 252
Вечер в хату, безопасники.
Поясните залётному за пентест.
Вот есть у меня уютное энтерпрайз болото в старой нединамично деградирующей компании где я числюсь старшим формошлёпом, поддерживаю легаси говно и получаю за это свои 300к/наносек. Реально ли перекатиться в этот ваш пентест как независимый фрилансер, набить руку за пару лет и выйти на сопоставимый уровень дохода, не въёбывая при этом по 12 часов в день чтобы потом дропнуть фултайм работу, переехать на карибы, тюленить с жопастыми мулатками и наслаждаться жизнью? После поверхностного анализа темы сложилось впечатление что по крайней мере в вебе 95% мамкиных вайтхэтов живут впроголодь, довольствуясь 20-30к в удачный месяц, и просирая при этом всё свободное время на обезьянье тыкание пейлоадов разных сортов во все места. Так ли это? Может тут есть анончики с историями успеха?
Аноним 19/12/23 Втр 10:58:50 2799308 253
17024484582431.jpg 192Кб, 720x900
720x900
>>2798200
>После поверхностного анализа темы сложилось впечатление что по крайней мере в вебе 95% мамкиных вайтхэтов живут впроголодь
Так и есть.
Пентестеры это вообще считай джуны ИБшные. 90% работы бумажной, разгребать, что там тебе сканеры насканили от false positive, да договариваться с тестируемыми о доступах и времени проведения этих самых пентестов. Зачастую пентесты еще и проводятся не в рабочее время, чтобы наебизнес заказчика не встал к хуям. Ну и платят не шибко дохуя. Единственные, кто реально имеют профит от пентеста - продажники кабанчики, что эти самые пентесты продают.
Сама же работа скучнее формошлёпства, там ты хоть результат сразу видишь. А тут мало того, что NDA на NDA, так еще зачастую получаешь по ебалу "мы принимаем эти риски, ибо бизнес процессы важнее вашего ебе ебаного". Так что хз чего ты решил в эту сторону смотреть.

Если прям опытная веб макака, тогда лучше смотри в сторону бугбаунти, там хоть какие-то крохи есть, да и рыночек в РФ какой-никакой, но начинает формироваться.
Аноним 19/12/23 Втр 13:22:58 2799387 254
>>2799308
> Если прям опытная веб макака, тогда лучше смотри в сторону бугбаунти, там хоть какие-то крохи есть, да и рыночек в РФ какой-никакой, но начинает формироваться.
Опытная. Я багбаунти и подразумевал когда говорил про пентест как фрилансер. Менять роли в одном и том же тырпрайз болоте было бы странно, так что пентестов в сесурити команде на контракте я рот ебал

> Так что хз чего ты решил в эту сторону смотреть.
Хочется независимости и работы без обязательств в соло. Багбаунти программы пожалуй единственное из айти сферы что приходит в голову чтобы без графиков, без спринтов, дедлайнов, без обкашливания вопросов с бизнесом или с другими разрабами. И связи нарабатывать не нужно, и с индусами конкурировать тоже, в отличие от классического фриланса
19/12/23 Втр 15:14:32 2799433 255
>>2799387
> и с индусами конкурировать тоже

тем временем индусы: проверяют все домены мира на DMARC запись, парсят сайты в поисках контактного емейла, и спамят на этот емейл "здравствуйте меня зовут Праджеш Кумар Сингх и я нашёл страшную уязвимость на вашем сайте: можно отправить письмо якобы от вас и обмануть кого-нибудь. пожалуйста пришлите мне $50 в качестве баг баунти"
Аноним 20/12/23 Срд 23:12:59 2800286 256
Аноним 21/12/23 Чтв 00:09:28 2800312 257
1702424044753.jpg 26Кб, 622x522
622x522
>>2796016
да кто такая эта ваша ТАБЛИЧКА бля Изи турнир когда почти никого не знаешь из персонажей дь???мимо-ИБ-шиз
Аноним 21/12/23 Чтв 08:20:17 2800361 258
>>2800312
> да кто такая эта ваша ТАБЛИЧКА бля

не стоит вскрывать эту тему, меньше знаешь - крепче спишь
Аноним 21/12/23 Чтв 11:33:04 2800453 259
>>2800286
Я это смотреть не буду, неси на русском.
Аноним 21/12/23 Чтв 12:56:36 2800503 260
>>2800453
Яндекс браузер скачай он тебе переведет.

А если без шуток, то на русском в Кибербезе, а особенно в хакинге и т.д. кроме как codeby/xss/чатики в тг информацию хуй достанешь
Аноним 23/12/23 Суб 11:21:08 2801658 261
ох бляха
моя родная помойка, как я рад вас видеть
я надеюсь не один я мечтаю о тяночке с которой можно хакать фриков и ебаться под хвост?
Аноним 23/12/23 Суб 14:32:06 2801747 262
cybersecurity.png 213Кб, 640x837
640x837
>>2801658
вот с такой тяночкой я бы под хвост поебался
Аноним 23/12/23 Суб 22:34:58 2801977 263
>>2801658
я мечтаю о тяночке, которую можно будет обнимать по ночам и согреваться вместе, которая будет полностью подходить по характеру мне
мимо
Аноним 23/12/23 Суб 22:36:31 2801979 264
шарит кто за длп сёрчинформ кстати? Как думаете, мой начальник мониторит активность на экране и делает снимки экрана во время работы?
Аноним 27/12/23 Срд 13:41:08 2803927 265
17019547679960.jpg 67Кб, 600x600
600x600
>>2801979
да.
Если будешь ебланить на работе.

Нахуя вообще что-то личное делать на рабочем компе, ты что, ебанутый?
Аноним 31/12/23 Вск 15:10:21 2806377 266
Насколько реально в США сьебать? Есть стата на бб, пару сертов известных, опыт работы тут, который позволяет спокойно в Любую контору попасть на мидл-пентест/Тимлид-Soc?

Будучи разрабом это легче конечно, но как дела у нас обстоят?
Аноним 31/12/23 Вск 17:19:55 2806479 267
>>2801979
Блять, таких тулзов полно на самом деле, поставят тебе такую и ты даже не узнаешь)
Аноним 31/12/23 Вск 22:12:27 2806636 268
>>2806479
почему не узнаю, в процессах же висит
Аноним 01/01/24 Пнд 14:05:32 2806782 269
>>2806636
Не, не висит.
Максимум по нагрузке допетришь.
Аноним 01/01/24 Пнд 15:50:09 2806814 270
>>2774709
2023
@
периметровый файервол обходится одним багом в аппликухе
@
внутренний файервол обходится dependency конфьюженом/фишингом
@
компания всё ещё не нужна, но если возможно - её пробьют просто так, и потрут базы до которых дотянутся
@
вендор кинул
Аноним 02/01/24 Втр 13:25:47 2807115 271
>>2806814
ИБ-шиз, спок, всем похуй на шизу в твоей табличке
Аноним 18/01/24 Чтв 04:26:23 2816760 272
>>2800286
>https://www.youtube.com/watch?v=YU4QBjg703U&pp=ygUbdWdseSB0cnV0aCBhYm91dCBidWcgYm91bnR5
Вот ты веришь в это сам?
Ты хоть раз был на трайхакми и подобных ctf дрочильнях?
По факту это не правда что типа все там во что-то превозмогают.
На легких и самых популярных тачках - 30к людей пыталось а аккаунтов на платформе около двух миллионов.
Средние, сложные и дальше? Буквально десятки.
Нужно быть аутистом чтобы 24/7 сидеть и в терминал как еблан шары палить над этими задачками ебучими, и у таких всё получается в итоге.
А дальше соревнования и проч.
Аноним 19/01/24 Птн 12:30:07 2817694 273
>>2816760
так тебе же обьяснили, дятел.
Что хтб/трайхакми и проч это только что бы хуйней заниматься.
(ну или для сертов).

CTF создан что бы быть сломанным.
Ты всегда дойдешь до решения, рано или поздно. Везде будет что-то тупое как точка входа. А чем сложнее, тем больше просто дроча.
В бб и прочих вещах все созданно что бы НЕ БЫТЬ сломанным. И ни разраб, ни ты не знают правильный ответ.

Поэтому разработка (Бекенд/КуА/Вротенд/АПИ) > ЦТФ тасок.

они по-сути нужны просто для расширения кругозора (если смотреть в разрезе баг баунти) тестера. Что есть не только UI баги но те, что роляют на безопасность.

Ну и в том же CTF ты далеко не уедешь без знаний разработки. Там почти во всех райтапах пацаны свое решение хуярят.
Аноним 20/01/24 Суб 19:28:24 2818636 274
>>2817694
Bb в некотором роде проще чем HTB.
В bb есть три варианта зарабатывать -
1. Вложиться в автоматизацию. Баги могут быть простыми, но тебе надо научиться находить места куда пихать кавычку, желательно массово, на потоке и быстрее чем твои конкуренты.
2. Вложиться в поиск уязвимости. Ты выбираешь конкретный класс уязвимостей, самостоятельно их обнаруживаешь в каком-то опенсорсе и потом собираешь баунти с жирных пользователей опенсорса. Обычно так шабашат пентестеры на зарплате.
3. Вложиться в глубину анализа. Ты выбираешь конкретную программу и копаешь её. Со временем понимаешь бэкендовую логику и можешь делать правильные предположения и эффективно докручивать простые с виду баги до импакта.

> В бб и прочих вещах все созданно что бы НЕ БЫТЬ сломанным. И ни разраб, ни ты не знают правильный ответ.
Это не совсем так. Скоуп bb почти всегда шире чем внутренний аппсек может успеть проверить, он смотрит самые проблемные по его оценки импакта места, остальные не успевает посмотреть; а разработчики плохо понимают риски если на этапе дизайна их им не подчеркнуть и не сказать как не допускать. Да и софт потом развивается, не на все фичи просят посмотреть безопасность.
Аноним 23/01/24 Втр 15:02:56 2820107 275
Сап, безопасники.
Учусь на третьем курсе, интересно, даже участвую во всяких ctfчиках и т.д., и мне это интересно и статьи научные хочу попробовать, тем более все равно они нужны будут для диплома.
Но пришло осознание, что все равно знания то у меня поверхностные. В чем-то одном хорошо не разбираюсь, даже если брать ctf тот же, то в каком-то одном направлении хорошо не разбираюсь, везде одинаково плохо, лол.
С программированием тоже беда.
И как я буду работать в дальнейшем и где и какие задачи выполнять - не понимаю, говорят, мол потом научишься.
Ну вот у меня практика производственная будет через полгода, есть возможность через знакомых на заводе его пройти. К чему готовиться вообще, какие задачи от меня там требовать будут, какой минимум хотя бы необходимый надо будет знать.
Сука я нихуя не понимаю....
Аноним 24/01/24 Срд 08:26:27 2820463 276
>>2820107
> практика на заводе
> какие задачи там требовать будут

на заводе пригодится: умение быстро подскакивать на другой конец завода, если у тёти сраки отъебнула сеть, умение менять тонер в картриджах принтера, умение менять АКБ в ИБП, обжимать витуху, восстанавливать ярлыки на рабочем столе
Аноним 31/01/24 Срд 13:59:37 2824947 277
>>2818636
Ю гат э поинт, на самом деле.
Аноним 31/01/24 Срд 15:47:27 2825006 278
Аноним 31/01/24 Срд 20:42:55 2825120 279
Ну что, каспера есть? Все премию получили?
Аноним 01/02/24 Чтв 11:10:20 2825288 280
17029727310850.jpg 197Кб, 720x900
720x900
Сап парни, давно не был на сосачепомойке, сегодня снова вкатился, почитал тред, понял, что нихуя не изменилось


Итак, работаю в интеграторе, зп - 80к, город меньше миллиона, занимаюсь SIEMом(есть серты от Позитивов, пока простая настройка,в планах - писать корреляцию), хочу перекатиться в контору типа Позитивов, Солар или какую-то такую хуйню, кто что скажет про них?

Какую зарплату можно просить, легко ли перекатиться в Appsec/Пентест?

Опыт работы - год. Понимаю, что мало, но работаю больше как сисадмин, нежели как безопасник, хочу расти в профессии и в зп
Аноним 01/02/24 Чтв 12:31:25 2825319 281
>>2825288
>Какую зарплату можно просить, легко ли перекатиться в Appsec/Пентест?
Проси сколько хочешь, получишь сколько нужно.
>Appsec/Пентест.
Cложно пиздец. Но можно.
Аноним 01/02/24 Чтв 14:19:11 2825376 282
>>2825319
Спасибо, конечно, за ответ, но просто хочу узнать какая вообще вилка зп в профессии, потому что этот мнимый NDA уже подзаебал
Аноним 01/02/24 Чтв 19:47:24 2825620 283
>>2825006
для госов или окологосов норм.
Аноним 02/02/24 Птн 09:21:02 2825820 284
>>2825006
Деньги на ветер
Знаю пацана, ему его контора оплатила эти курсы, после того как он уволился спустя года 3, никто не брал, даже несмотря на корку.
А ну и да, бабок много не платят. 50-100 дефолт для ибшничка.
Аноним 04/02/24 Вск 14:03:13 2827010 285
>>2825620
>>2825006
>>2825820
а может кто пояснить на кой хер эта информация нужна. ну та, которой учат на курсах? посмотрел, это же все гуглится при желании.
Аноним 04/02/24 Вск 18:30:17 2827146 286
>>2827010
не на кой.
может быть разве что, если ты собираешься идти в регуляторы типа ФСТЭК, ФСБ, министерства, управления, ЦОД и быть проверяльщиком, и уже на головном уровне решать вопросы с бумажками, закупками, безопасностью, поверкой и тд - то для понимания стоит.
для работы в обычной конторе - филькина грамота. нигде в коммерциях бумажного ИБ нет, а если есть, то это какой нить чувак ссиндромом вахтера 90лвл, который очень сильно мешает.
До 2018г у нас был отдел ИБ, с такими махровыми гречмэнами из сапогов как правило, все бывшие подпогонные. Сколько помню, что айти отдел, что разработка с ними вечно срались и друг на друга жаловались.
Потом вроде как их подразогнали, кого то в охрану труда перевели, бумаги и акты делать, кого-то в собез, всякие документы по охране готовить, планы зданий, учет карт пропусков, журналы всякие, планы камер и тд.
04/02/24 Вск 19:58:10 2827189 287
>>2827146
> нигде в коммерциях бумажного ИБ нет
Всмюсли? Если с персональными данными работаешь, то похуй какое железо и ПО использовать? Бред
Аноним 04/02/24 Вск 20:01:16 2827192 288
Подскажите магистратуру очно-заочную или заочную по ИБ в ДС.
Чтоб совмещать с работой. Или на совсем крайний случай в регионах, но чтоб по дистанционке все.
Аноним 04/02/24 Вск 21:15:58 2827227 289
>>2827189
дядь, пацан работал ИТшником в конторе которая недвигой занимается. Там блять персоналки ебать не перекопать, всяких сканов договоров КП, счетов, сумм, пасспортных данных клиентов, выписок из банков, огрн, и тд и тд на пиздабайты.
контора в топ 3 по мск, исключительно новостройки.
ни одной проверки, ничего подобного не было.
офис на 200 ебл.

еще один поц работал в торговле, тоже персоналки полно, всякие там счета, договора, данные лиц, контрагентов и тд.
с проверками сейм.

из того что я не знаю, а слышал, была у одного контора в ДС, где какой то подгонник сидел бумажки строчил, на окладе 45к.
Аноним 05/02/24 Пнд 11:05:18 2827451 290
>>2827010
Поясняю.
Исторически сложилось, что чаще всего ИБ подразделения в конторах появляются из-за требований регуляторов, ФСТЭКа и Ко. Одно из ключевых требований, чтобы у сотрудников этого самого подразделения ИБ - была корка об ИБ образовании. Вот для этого люди и тратят эти самые 512 часов.
Аноним 05/02/24 Пнд 21:27:00 2827944 291
>>2827227
А к нам фстэк, фсб, Роскомнадзор, счетная палата, прокуратура, росказна приезжали с проверкой.
Аноним 06/02/24 Втр 01:15:34 2828099 292
>>2825288
> Опыт работы - год. Понимаю, что мало, но работаю больше как сисадмин, нежели как безопасник, хочу расти в профессии и в зп
Чем занимаешься? Как вкатился?
мимо днищный админ с коркой специалитета по иб
qwoiqwa 06/02/24 Втр 15:57:47 2828645 293
Ща накину говна на вентилятор, но гайс вкатывайтесь в линукс, объективно рынок сейчас пуст, но за базовое понимание deb и rhel подобных ос, вы можете накидывать +15-20к, дальше ебитесь с докерами + дирижерами (кубернетис как варик)+ 20к минимум, дальше bash скрипты, если понять то пишутся изи, на крайняк базу аишки выдадут тут тоже +5-10 можно накидывать. Подводя итоги по мск тп 2-3 линия базовыми знаниями sql и вышеперечисленным вы можете просить 120-150к смело. Цены актуальны по МСК че там в других регах в душе не ебу. но не исключаем что можно забазарить за удаленку. Подводя итоги не очкуйте просить больше и учитесь договариваться и отстаивать позицию. Всем гучи!
Аноним 06/02/24 Втр 17:23:02 2828698 294
>>2828099
Да всем, если честно, вкатился через курсы переподготовки, как раз 512 часов прошел, у меня базовая вышка гуманитарная

Закончил, выложил резюме, на следующий день позвонили, позвали на собес в две фирмы, одна госка, другая интегратор, пошёл в интегратор
Аноним 06/02/24 Втр 17:23:27 2828699 295
>>2828099
Да всем, если честно, вкатился через курсы переподготовки, как раз 512 часов прошел, у меня базовая вышка гуманитарная

Закончил, выложил резюме, на следующий день позвонили, позвали на собес в две фирмы, одна госка, другая интегратор, пошёл в интегратор
Аноним 06/02/24 Втр 17:49:47 2828713 296
17053069921450.jpg 91Кб, 604x604
604x604
>>2828698
>>2828699
Я на последнем курсе иб вкатился в поликлинику админом за 40к, заебало делать вообще всё, в том числе кабаном бежать снимать запись с камер для мусоров, если что-то произошло. Ещё и работаю на два здания с полной материальной ответственностью. В частных фирмах есть такая хуйня, что вместо техники закупают самое дешёвое мусорное говно, например, клавы и мыши по 100р себестоимости, либо работает там старое говно из начала прошлого десятилетия, а из-за говёной работы всего этого добра залетаешь и бегаешь ты? Просто я чувствую, что не получаю тут вообще никаких релевантных знаний и навыков, только варюсь в больничном говне и проприетарных системах, была надежда, что мб от армии помогут откосить, но походу нет. И ЗП тут годами не растёт, надбавок никаких нет, оклад тут нарисован минимальный, премий из-за этого не бывает, сразу вспоминается, как мать постоянно трещала ой иди на государство работать, белая ЗП и всё отчисления, не наебут как частник. Недавно узнал, что медсестра больше получает. Я бы пошел в другое место, но с нулевым опытом взяли только сюда.
Аноним 06/02/24 Втр 22:40:55 2828852 297
>>2828645
а на первую линию или что-то типа того есть вариант вкатиться, если изучил линукс и sql (ну там всякие обычные простоые команды)? Или таких компаний не существует? Чет ни разу не видел, только всякие поддержки типа "сидишь на звонках и чатах, общаешься с дебилами, может придется подключаться и чето настроить"
Аноним 11/02/24 Вск 20:47:24 2831847 298
>>2825288
> легко ли перекатиться в Appsec/Пентест
И легко, и сложно, зависит только от твоих скиллов. Шутка в том, что средний соковец ни хрена ломать не умеет, да и расследовать на самом деле тоже не очень. Не с нуля получится свичнутся только когда ты уже поднатореешь в расследованиях и форензике. Но твой бонус - ты более менее понимаешь как работают алерты и как можно не палиться.
>>2828645
Не пуст, последний год как раз хорошо пополнился. Вот что на самом деле пусто - рынок макоси. Но он и не нужен никому, лол.
Поясните за джунов, мидлов, сениоров Аноним 12/02/24 Пнд 16:31:20 2832323 299
image.png 848Кб, 1536x864
1536x864
qq, 2ch
Прошу пояснить за градацию джунов, мидлов и сениоров в ИБ. Мое представление:
Джун - оператор в SOC, сидит и пялит в монитор, либо челик, разбирающий заявки на предоставления доступов
Мидл - челик, способный развернуть то или иное решение по ИБ, способен анализировать события ИБ, просчитывать риски (вроде на этом уровне)
Сеньор - дед, заебавшийся от ИБ, думает уйти нахуй в девопс
Аноним 16/02/24 Птн 03:07:04 2834475 300
>>2832323
Appsec:
> Джун
Учится ломать/проверяет теории от старщих товарищей
> Мидл
Автоматизирует поиск багов, учится правильно их чинить и регрессировать
> Сеньор
Проектирует системы так чтобы возникающие баги были сложноэксплуатируемые, учится оценивать риски на окне в несколько лет
> Лид
Дед, заебавщийся от ИБ, думает уйти нахуй в разработку
Аноним 18/02/24 Вск 15:51:13 2835890 301
>>2828713
Братиш, ну ок в начале пути эти страдания понятны, но вот нахуй они нужны после одного года в этой параше? Ты же сюда пришел не хард скиллы поднимать, а тупо фармить бумажный опыт.

Все мы прекрасно понимаем, что эта работа, считай ебанная ступенька и трамплин во что то получше. Относиться к ней на серьезных щах ну как минимум глупо. И уж тем более держаться за такое дно.

Давай уже собирать манатки и пытаться перекатываться в более достойные места. У тебя есть всё на самом деле, чтобы работать в достойном месте, а не в этой параше.
Аноним 18/02/24 Вск 16:23:47 2835907 302
>>2835890
Проблема в том, что я тут чуть за полгода пока отработал. На хх приходило приглашение на админа за 60к, но там знать много чего надо.
Я щас в армию буду призван, через год хз куда только устраиваться с моим опытом. Корку специалиста иб позавчера защитил, считай диплом уже есть, там ещё будет о переподготовке другая. Какая-то неопределенность грызет.
Аноним 18/02/24 Вск 17:55:38 2835976 303
>>2835907
Так у тебя всё охуенно!
Опыта в этой параше, перед армейкой, еще чутка пофармиш и смело пиздуй в войска. Считай профильный диплом тоже есть.
Военник нормального человека, а не калича ебаного, считай тоже почти в кармане лежит.

После службы вернешься, захуячешь грамотное, структурированное резюме с пиздатой фоткой из студии в пиджачке, да спокойно вкатишься уже на норм деньги и контору. Не ссы короче.
Лучше сейчас постарайся грамотно проебаться на своей дне работе и чутка улучшить физическую форму. Бег там практикуй и немного качалочки, куда полезней будет.
Аноним 18/02/24 Вск 23:39:32 2836138 304
Анон, нужно изучить фортинет. Так базово. Посоветуй курсов годных, можно на ангельском. Есть опыт пердолигна Check Point старых версий, но я его подзабыл уже. Уже стоит на домашнем сервере, кластер Fortigate + FGM 7.2 помоему еще аналайзер надо бы поставить. Надо какой то курс что бы бегло и базово по всем возможностям там, блейдам или как они называются у него.
Аноним 19/02/24 Пнд 05:31:36 2836159 305
>>2835976
после мойки толчков год у него все профильные знания отомрут + риск мобки, пока господа с В спят спокойно
Аноним 20/02/24 Втр 06:48:12 2836844 306
>>2836138
читай оф документацию. На работе требовалось написать полную инструкцию по восстановлению, из-за чего жестко в скиллах апнулся во время чтения полной документации.
А для чего тебе анайлазер? В теории, если тебе просто решении по NGFW нужно, то все у тебя уже есть, заебись.
Analyzer больше подойдет если у тебя SIEM есть какой нибудь, он просто логи собирает
Аноним 20/02/24 Втр 18:00:06 2837182 307
>>2835976
>>2836159
Походу отбой тревоги, щас начальник сказал, чтоб ехал военкомат и писал заявление на альтернативную службу, если всё выгорит, буду просто год сюда же на работу ходить
Аноним 20/02/24 Втр 22:28:57 2837397 308
У нас сием смотрит только на даймонды, поэтому полезных событий видит мало.
Аноним 20/02/24 Втр 22:36:23 2837405 309
Аноним 21/02/24 Срд 11:52:54 2837657 310
>>2625941 (OP)
Какие же вы ебанутые со своими запретами, это пиздец.
Аноним 22/02/24 Чтв 08:09:12 2838242 311
>>2837397
что вообще делают с siem на реальной работке? почему челы выбирают работу с ним, а не с пентестом?
мимо трясущийся студентик
Аноним 22/02/24 Чтв 08:51:04 2838263 312
>>2838242
Всякой хуйней бесполезной сыпет из syslog
Аноним 22/02/24 Чтв 12:24:17 2838369 313
eveningCityView.gif 3070Кб, 1200x1200
1200x1200
>>2838263
разгребают, что насыпали точнее.

>>2838242
пентест это про "пройтись по чек-листу", а потом разгребать че насканил и долго и мучительно писать отчет, который в итооге примут к сведению и забьют хуй до следующего пентеста.

Если уж сравнивать обе червепидорские работы, то аутировать на выдачу сиема приятнее для нервной системы в целом, там хоть какой-то движ, да и бумажной работы минимум. Опять же, палишь атаку - делегируешь её выше анальникам, сам же продолжаешь аутировать дальше. Каеф.
Аноним 22/02/24 Чтв 12:47:31 2838381 314
AD взломали по LM-хэшам
Аноним 22/02/24 Чтв 13:32:44 2838407 315
image.png 753Кб, 1280x640
1280x640
>>2838242
Вообще, иметь просто SIEM - долбоебизм, причем полнейший. Его вместе с каким нить мониторингом юзают, zabbix какой нибудь например. И настраиваешь агент так, что при определенном действий срабатывал триггер и тебе на всю ебучку уведомление о событии сыпалось (о критическом, конечно)
Аноним 22/02/24 Чтв 13:33:30 2838410 316
>>2838381
давно, кста. Так обычно проводили пентест по паролям. Выгружали хэши и по словорям и маскам брутили
Аноним 22/02/24 Чтв 17:29:10 2838574 317
Чёт почитал ваш тред и грустно стало. 40к, 60, на 80 и 120 уже облизываются...че все так плохо?
Аноним 22/02/24 Чтв 18:27:16 2838629 318
image.png 472Кб, 460x681
460x681
>>2838574
>че все так плохо?
да
/thread
Аноним 23/02/24 Птн 09:50:54 2838847 319
>>2838629
охуенно! и в чём этот кодер не прав?
23/02/24 Птн 21:09:10 2839156 320
>>2625941 (OP)
>Ответ
ушел с 4 курса с этой специальности к хуям собачим
Аноним 23/02/24 Птн 22:09:48 2839183 321
>>2836844
>А для чего тебе анайлазер? В теории, если тебе просто решении по NGFW нужно, то все у тебя уже есть, заебись.
>Analyzer больше подойдет если у тебя SIEM есть какой нибудь, он просто логи собирает
Во а я не знал толком для чего он посмотреть хотел.

Ну хорошо будем тогда ковырять кластер пока так, спасибо.
Аноним 23/02/24 Птн 23:22:12 2839199 322
>>2839156
А я на магистратуру пойду этим летом сюда.
Аноним 24/02/24 Суб 10:35:21 2839270 323
>>2839199
По работе просят или так просто ради корочки? Или там реальные знания дадут?
Аноним 24/02/24 Суб 11:53:24 2839306 324
>>2839270
На работе сказали. Так я бакалавр инф системы и технологии
Аноним 25/02/24 Вск 13:59:00 2839860 325
>>2838242
Пишут алерты, пишут автоматизацию вокруг алертов, анализируют почему пентестеры не светятся на алертах.
В случае взлома грепают все логи до неистового просветления.
Перекат из Девопсов в Пентест Аноним 26/02/24 Пнд 15:41:49 2840444 326
Привет!
Есть 2 года опыта работы DevOps, скорее крепкий середнячок, с линуксом дружу буквально с отрочества, ковырялся в ассемблере, и в радаре, гдб, программирование знаю не понаслышке, пару задачек на этом хакзелаб решил. Как перекатиться в пентест, хотя бы на джуновскую позицию? Что нужно сделать, чтобы это прошло максимально безболезненно? На Девопс не хочу, скучно как-то это и рутинно. В пентест хотел ещё с самого начала, планировал заниматься параллельно, но работа сожрала всё время и я от неё отходил ещё после этого.

Срок максимум - 2 месяца.
Что пытался делать: перечитывал CCNA, читал доку по CEH, но не очень вдумчиво, ибо не понимаю, как отобрать нужное. Нахожу количество информации объёмным, но не знаю, как отделить важное и как использовать мой опыт, чтобы устроиться в пентест.
Город — Питер, вакансий мало.
Аноним 27/02/24 Втр 06:13:18 2840817 327
>>2840444
Действительно ли ты хочешь в Пенетрейтион? Как по мне, максимально неблагодарная работа (после безопасника, конечно). Нужно по кд проходить всякие CTF-ки, которые могут быть интересными, но денег много не залутаешь. Как хобби - норм, но для постоянной работы думаю это того не стоит.
Также не думаю, что город имеет какое то значение, т.к. бОльшую часть работы можно удаленно делать ( тебе выдадут доступ на vpn и дальше ковыряйся, с текущими ЦОДами сложно физ доступ получить). Рекомендую к прочтению книжку "Аудит безопасности информационных систем" Никита Скабцов. В прицнипе, там много чего адекватного расписано
Аноним 27/02/24 Втр 13:38:36 2841015 328
>>2840817
А я вот не знаю, потому что толком не пробовал. Мне деньги конечно важны, но душнину типа "ооо скачай новую поделку из говна и палок на жаваскрипте (условный говнокод типа популярного Sentry) и дай доступ разрабам (кретинам чуть ли не поголовно), запусти всё в Докер/Кубер/говно говна (никто толком не понимает, как оно работает, но пытаются с умным лицом всё это вместе свести из готовых "блоков" типа система" я ни за какие деньги больше не готов делать, у меня выгорание случилось на этой почве, вот я только отошёл.

Я себе так представляю работу, на которой я бы работал — я сижу и неторопливо ковыряю какую-нибудь интересную ерунду, а мне платят только потому что остальные так не могут. И это не разработка очередного безполезного говна говна, а что-то низкоуровневное/осмысленное/создающее воздействие.

Т.е. что-то, чем ты можешь гордиться, что ты вот причастен к нормальной ерунде, которая безусловно нужна, которую тебе нравится делать и которая даёт возможности развиваться и узнавать о информатике всё.
Аноним 27/02/24 Втр 15:41:23 2841080 329
>>2841015
> Я себе так представляю работу, на которой я бы работал — я сижу и неторопливо ковыряю какую-нибудь интересную ерунду, а мне платят только потому что остальные так не могут. И это не разработка очередного безполезного говна говна, а что-то низкоуровневное/осмысленное/создающее воздействие.

это R&D и на такое нанимают с корочкой PhD или пачкой статей и выступлений на всяких блэкхэт, дефкон, и ССС
Аноним 27/02/24 Втр 18:31:18 2841177 330
image.png 235Кб, 720x387
720x387
>>2841015
Ну тогда ты вообще не туда целишься, братишка.
Пентест - это нихуя не интеллектуальная хуета. Тебе лучше в низкоуровневое погроммирование вктатиться. Начни вон с "хакинг искусство эксплойта", прогони все на той же виртуалке, что с книжкой идет, получишь прям вот базу. Тем паче уже в пингвиньем говне измазан.
Аноним 28/02/24 Срд 01:38:09 2841389 331
>>2841177
Ооо, а это у меня уже купленное, повезло, повезло.
Аноним 28/02/24 Срд 06:19:52 2841399 332
>>2841015
Тебе каждый раз будут мозги ебать на тему: "В это время нас не ломайте, у нас нагрузка высокая(( Вы нас ломанули? А то интернет на работает((" Сталкивался с этой поеботой, когда с коллегой просто решили сами попробовать нашу же систему ломануть (нашли новую уязвимость на owasp и решили чекнуть). Так, для хобби заебись тема, не спорю, сам иногда сервераки разные ломаю (по кс 1.6). Но денег там гораздо меньше чем на основной РАБоте
Аноним 02/03/24 Суб 12:50:23 2843133 333
видел кучу тредов про тряску с ИИ, что мол он заменит вообще весь ойти и всех выгонит на мороз

а что по поводу так называемого cybersec? ИИ тут тоже выгонит всех и будет сам мониторить/реагировать на инциденты?
нигде не увидел адекватного ответа на этот вопрос
Аноним 03/03/24 Вск 08:07:57 2843508 334
>>2843133
в ИБ оч много ответвлений, вот так прям и не скажешь что сдохнет а что нет.

как мне кажется первым делом подохнет первая линия SOC, где ты сменами по 12 часов сидишь и аутируешь, пока не придет алерт который тебе надо разобрать по скрипту и потом его забраковать или отправить на вторую.
менее вероятно сдохнут более творческие ответвления по типу тех же челов которые реверсом занимаются или форензят определенные штуки>>2843133
Аноним 03/03/24 Вск 11:30:41 2843559 335
>>2843133
запустить акунетикс может даже макака с iq 50, поэтому у скиллбокса вышел курс "белый хакер" или как-то так с обещаниями зарплат по 200к.
очевидно, что если по профессии выпускаются "курсы", то много ума в этой профессии не надо, а где много ума не надо, там мешок с костями можно заменить скриптом с нейронкой.
Аноним 03/03/24 Вск 16:57:33 2843659 336
>>2843559
курсы есть по любой ит-профессии, в том числе по девопсу, программированию, 3д-дизайну и т.д.
много ума не надо, если хочешь не работать, а умничать в интернете всякими терминами
03/03/24 Вск 20:23:55 2843822 337
Значит ли это что в ближайшие пять лет соки первой линии уже будут не нужны?
Аноним 03/03/24 Вск 23:01:36 2843908 338
Я солдат недоношенный ребенок войны..
Аноним 03/03/24 Вск 23:07:00 2843911 339
>>2843659
ты так говоришь, как будто для девопсинга и программирования нужно много ума
Аноним 04/03/24 Пнд 20:11:42 2844394 340
Ура мы от работы пойдем на курсы переподготовки по ИБ 500 часов, нас ~50 чел набралось и нам скидку сделали, 25к вместо 45к
Аноним 05/03/24 Втр 07:04:48 2844511 341
>>2843911
Если смотреть объективно на многие курсы - полный шлак. Выпускают миллионы никому не нужных дегенератов-вкатунов, из-за чего реал норм спецу вначале сложно найти норм работу, а не рабство.
Вот пример, за курсы длиною в 4-5 месяцев ты максимум научишься использовать какие нибудь инструменты/языки. И челик, который реально учился. 1ый будет знать ток поверхностно и все. 2ой же уже на более глубоком уровне знает, что да как. К примеру, спроси у прошедшего курсы челика, знает ли он как звук переносится в цифровой вид? Как блять из волн все переходит в 0 и 1? А нормис, проебавший 4 года в универе - знает. Хотя хуй знает, зачем ему это...
Аноним 15/03/24 Птн 22:27:10 2850239 342
коллеги, есть вариант сделать Стахановца беспалевным на стороне клиента?
Аноним 16/03/24 Суб 12:24:55 2850412 343
1000012442.jpg 358Кб, 1000x981
1000x981
>>2625941 (OP)
Посоны, мне начальник айти отдела больницы говорит, что могу стать ибшником в их конторе, точнее впринципе основать подразделение иб, щас я админ там, но у меня профильное образование.
По идее можно бустануть мою копеечную ЗП хорошо и вообще начать иб карьеру, хотя бы бумажную, но проблема в том, что по иб я нихуя особо и не знаю и опыта ноль совсем, только профильный диплом.

Какие подводные и что начать штудировать, чтобы осилить бумажное иб?
Аноним 16/03/24 Суб 14:58:34 2850511 344
>>2850412
Лучше с начальником об этом поговори, а не с двачем. Во всяком случае стоит узнать, что конкретно от тебя ожидается.
Аноним 16/03/24 Суб 15:41:19 2850531 345
>>2850412
не лезь она тебя сожрёт
Аноним 16/03/24 Суб 21:59:53 2850746 346
>>2850511
>>2850531
Суть в том, что он мне сам толком не объяснил, просто сказал подумать про работу в иб, он может и сам толком не знает, там формулировка была вообще на себя всё взять из разряда, что нужно с самого начала организовать отдел иб. Вот мне и нужно знать как и с чем подобные люди работают и что покурить, а уж потом исходя из своих сил и сложившегося мнения подумать и поговорить с ним уже конкретно. Это опять же вопрос не на сейчас, а на будущее, просто мне нужно подготовиться и что-то поучить/попробовать.
Аноним 17/03/24 Вск 11:07:56 2850895 347
>>2850746
ИБ и раньше была не самой уважаемой сферой, а сейчас, когда хохлы по кд ебут российские организации с admin:admin на фаерволе, "организовать отдел иб" означает "распрощаться со своей сракой"
Аноним 17/03/24 Вск 11:09:08 2850897 348
>>2850895
> admin:admin на фаерволе

хотя немножко напиздел, сейчас основная причина взломов - баба Люся из бухгалтерии, открывающая .ехе в присланном емейле.
Аноним 17/03/24 Вск 14:54:54 2850989 349
>>2850897
> сейчас основная причина взломов - баба Люся из бухгалтерии
Вины бабы люси тут нет. Виноват админ, который не запретил запуск экзешников. Баба люся просто работает свою работу, приносит деньги компании и в душе не ебет, что такое эти ваши вирусы и процессоры.
Аноним 17/03/24 Вск 14:59:54 2850992 350
>>2850989
я говорю не о том, чья это вина, а о том, что ебать будут ИБшника.
для того, чтобы всё правильно настроить, чтобы не выебали, нужно потратить несколько лет на обучение, а получать будешь в три раза меньше, чем если бы потратил эти несколько лет на обучение программированию говнокодингу.
Аноним 17/03/24 Вск 16:20:25 2851016 351
>>2850992
> для того, чтобы всё правильно настроить, чтобы не выебали, нужно потратить несколько лет на обучение
Звучит как троллинг. Достаточно иметь год работы сисадмином. По факту безопасники нахуй не нужны в 90% случаев
Аноним 17/03/24 Вск 16:22:23 2851017 352
>>2851014
тред мёртвый, можешь не рекламить
Аноним 17/03/24 Вск 16:23:10 2851019 353
>>2851016
ну я посмотрю, как ты за год работы сисадмином научишься блокировать всю хуйню.
рекомендую застраховать очко заранее
Аноним 17/03/24 Вск 19:58:48 2851116 354
>>2851019
Окей, 2 года
1-ый год эникеим, лазим под столами у бухгалтерш, кидаем кабеля, заводим учетки в АД. Второй год глубже изучаем инструменты ОС, закрываем имеющиеся дыры
Аноним 19/03/24 Втр 13:48:35 2852056 355
image.png 1459Кб, 1172x934
1172x934
>>2850412
>что начать штудировать, чтобы осилить бумажное иб?
Пичку из оп-поста, дурашка.
Аноним 19/03/24 Втр 13:57:47 2852058 356
17095533128404.jpg 64Кб, 377x333
377x333
>>2851016
>когда хохлы по кд ебут российские организации
Ну так и ебут как раз тех, у кого философия:
>По факту безопасники нахуй не нужны в 90%
В своей кококонторе я хохлячьи пук-среньки уже третий год наблюдаю, вон, даже под выборы ничего внятного сделать не шмогли, хотя прям хрюкали и пытались. Но наша, грамотная и опытная тима поводила хрюшам по губам.

>Достаточно иметь год работы сисадмином.
Скорее вот это, пчел, звучит как жЫрнейший тралленг.
Начнем с того, что любой хардеринг - это компромисс как с сисадминами, так и с бизнесом. При том в этой триаде этого циркового компромисса сисадмины и пользователи первыми кладут хуй на безопасность, в т.ч. личную цифровую. Той же социалочкой на моем опыте даже чаще в итоге сисадминов поломали, чем бабсрак, у которых и доступов с гулькин хуй. Безопасность - это как гейопс, тоже процесс, зачастую больше при том организационный, т.к. даже венду 2003 условную дырявую, как твоя мамаша, таки можно захардерить так, что ты вот прям ну хуй что сделаешь.
Аноним 19/03/24 Втр 19:14:41 2852233 357
>>2852058
У нас пентестеры взломали ad, потому что на нем были включены lm хэши
мимо
Аноним 24/03/24 Вск 20:47:08 2854779 358
>>2843133
Прикол в другом - ИИ не выгонит никого сам, но менеджеры, поверившие в ИИ направят основные ресурсы и деньги в него, а другие отделы пойдут под нож. Собственно это уже идёт в западных бигтехах. Заменит или нет, увидим через пару лет.
Аноним 28/03/24 Чтв 21:20:17 2856837 359
Всем прив, учусь на 2 курсе иб. На досуге задумался о карьерных перспективах в будущем. Может кто вкратце обрисовать, что ждёт молодого шутливого по выходу из образовательного учреждения, и какие в целом есть перспективы в этой сфере. Какие зэпки, с чем в целом связана работа и все такое. Неужели действительно все, что ждёт это перекладывание бумажек да сисадминство (если я правильно понял, в треде в основном об этом пишут)?
Аноним 28/03/24 Чтв 23:53:06 2856857 360
Аноним 29/03/24 Птн 00:56:39 2856860 361
>>2856857
И реально основной задачей будет всякой такой хернёй заниматься? Как вахтёр журналы заполнять?
Аноним 29/03/24 Птн 10:18:56 2856931 362
>>2856837
>это перекладывание бумажек
если пойдёшь в госпарашуконтору, то да в 99% случаев будешь 12 часов перекладывать бумажки и оформлять по госту
Аноним 29/03/24 Птн 12:59:30 2856975 363
Как же заебло нихуя не делать потому что госпарашники не хотят нихуя делать
В этой стране вообще есть варик не работать на госпарашу? Че учить?
Аноним 30/03/24 Суб 03:15:55 2857349 364
Подскажите какие компании проводят обучение + стажировки для студентов?
Учусь на 3 курсе, казалось бы впереди еще 4 курс и мага, но все равно, проебал регистрацию на обучение и стажировку в Positive Technologies, вроде они ее не первый раз проводят, но вдруг последний лол
Остальные компании берут на стажировки с какими-то ебучими знаниями, проектами блять, а я нихуя не знаю и не умею, в вузе не научили
Аноним 01/04/24 Пнд 12:13:04 2858275 365
image.png 109Кб, 1280x411
1280x411
>>2857349
Да в любой бигтех ломись. И не обязательно ибшником.
Аноним 03/04/24 Срд 01:31:49 2859221 366
>>2857349
> в вузе на научили
И не научат, программа современного ИБ в лучшем случае идёт спецкурсами.
Аноним 04/04/24 Чтв 12:44:29 2859941 367
Анонасы какую зарплату просить?
4 года опыта в интеграторе, айтишная дрочь всякая туда-сюда, скриптики писать умею, линуксы знаю.
Заебали вакансии без зп на хх боюсь продешевить. 300к можно уже? Или хотя бы 200?
Аноним 04/04/24 Чтв 13:43:19 2859984 368
>>2859941
Сам спрашивай вилку, что они готовы предложить. Ну а так, проси хоть 400.
Аноним 04/04/24 Чтв 14:04:11 2860003 369
>>2859984
Бля ну я поставлю 200 и мне предложат вилку 150-200
А вдруг на самом деле там до 300
Аноним 04/04/24 Чтв 15:30:37 2860055 370
slowpoke-pokemon.gif 3297Кб, 498x269
498x269
>>2860003
Братиш, ты выбрал ИБ, ты уже проиграл.
Аноним 04/04/24 Чтв 16:37:58 2860113 371
>>2860055
Я не выбирал, оно выбрало меня
Аноним 10/04/24 Срд 01:23:34 2862794 372
Где найти стр гостехкомиссии? Стр-к в открытом виде есть. Стр связан с гт.
Аноним 22/04/24 Пнд 00:52:10 2869016 373
>>2862794
СТРК неактуальный в инете, по крайней мере из того, что я находил. Актуальный дспшный, в интернете я его не видел (но я не сильно искал, мб и есть). СТР секретный, устроишься на работу - на тебя его выпишут и ознакомишься, если надо. В интернете вряд ли найдёшь его. А вообще о секретах не надо на двачах писать, будь аккуратнее, анон.

Мимо ибэшник-аттестатор.
Аноним 22/04/24 Пнд 08:17:09 2869064 374
>>2869016
А 110 приказ фстэк не лучше? Он и новее, и про то же.
Ты СП СИ делаешь?
Аноним 23/04/24 Втр 15:35:19 2869990 375
Бля как же впадлу РАБоту искать по собесам ходить
И на текущей уже себя заставлять РАБотать не могу
Заебало

>>2862794
1) В секретке спроси
2) Если в твоей голове начинают появляться наборы буковок типа стр-к, то надо срочно менять специализацию
3) Не лезь в гт если ты не слабовик 50 y.o. с пынсией
Аноним 24/04/24 Срд 10:42:41 2870357 376
>>2869990
> Бля как же впадлу РАБоту искать по собесам ходить
Соглы, ваще лень, хоть и предлагают

> И на текущей уже себя заставлять РАБотать не могу
А мне норм, не напряжно, но хочется дальше двигаться
Аноним 24/04/24 Срд 19:55:05 2870775 377
Мы будем двигаться, мы будем расти, будем купаться в 300к+ и ржать над быдлоразрабами и прочими недоайтишниками, которым никогда не попасть в наш уютный ИБ-мирок.
Аноним 26/04/24 Птн 10:59:32 2871447 378
>>2870775
Возьмешь потом меня к себе по знакомству? Как безопасник безопасника
Аноним 26/04/24 Птн 11:02:21 2871450 379
1714118511197.jpg 34Кб, 500x337
500x337
Аноним 26/04/24 Птн 11:56:35 2871475 380
>>2870357
>А мне норм, не напряжно, но хочется дальше двигаться
У меня уже настолько ненапряжно, что когда раз в месяц надо что-то сделать мне становится неприятно
Неправильно это, болото ебаное
Аноним 26/04/24 Птн 21:23:26 2871785 381
>>2870775
h1, bugcrowd, immunefi, bizone, standoff365 уже есть.
Пусть хоть один разраб мне назовет платформу где тебе обязаны заплатить за твой труд, а не сидеть плакаться НУ МОЖНО Я ВАМ КОД за 5$ напишу пожалуйста я смогу.

буквально приходишь без денег, никаких прем аккаунтов нихуя. Зарегался, открыл бурп и хуячишь. (иногда и он не нужен). Сдал, забрал бабки. 120+ в месяц при наличии времени можно свободно делать, вопрос только во времени.
26/04/24 Птн 22:28:28 2871799 382
>>2871785
Как выводишь свои 120+? Палкой или пионером?
Аноним 27/04/24 Суб 09:08:08 2871897 383
>>2870775
в белом мире вас тоже уже индусами заменяют, а в эрэфии ибшники нахуй не нужны
Аноним 27/04/24 Суб 10:27:16 2871924 384
>>2871475
Чем занимаешься на работе? Обязанности какие
Аноним 28/04/24 Вск 23:36:35 2872983 385
>>2871799
стендофф, бизон и яндекс выводят и так, но там дохуя kyc, да, жопу автоматически продаешь.
immunefi платят в эфире, эфир через обменники
слышал что с какервана выводят через другие карты, но гемор ИМХО.
Аноним 02/05/24 Чтв 13:49:10 2874383 386
>>2871924
В основном придумываю почему невозможно выполнить то что сказано и распихиваю ответственность по всяким бичам
Ответить в тред Ответить в тред

Check this out!

Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов