Работа и карьера


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
525 53 269

Добрый день! Приглашаем в наше уютное болото /info/ БЕЗОПАСНИЧКОВ ТРЕД №8 01/03/18 Чтв 08:01:12 11885631
image.png (54Кб, 300x283)
300x283


Добрый день!
Приглашаем в наше уютное болото РФного ИБ, тут собираются товарищи которые занимаются информационной безопасностью, а так же экономической.. (ранее они понаехали, теперь куда-то пропали.. хотя кому какое дело).

Архивы предыдущих тредов:
>Первый тред: http://arhivach.org/thread/42689/
>Второй тред: http://arhivach.org/thread/104980/
>Третий тред: http://arhivach.org/thread/171358/
>Четвертый тред https://arhivach.org/thread/190594/
>Пятый тред тонет где-то тут https://2ch.hk/wrk/res/723039.html
>Шестой - проёбан
>Седьмой тред: https://arhivach.org/thread/287972/

min F.A.Q

В: Хочу вкатиться в информационную безопасность/ экономическую, с чего начать?
О: Поступить в вуз на данную специальность. Или выйти на пенсию товарищем майором.

В: В какие ВУЗы поступать на ИБ?
О: Если тебе <22 лет, и ты хочешь научиться самым тонкостям профессии - то поступай в Академию. Для всего остального есть МИФИ/МИРЭА/ИТМО/ПОЛИТЕХ ну и остальные вузы, в которых есть такая кафедра. Так же есть вариант перекатиться из смежных профессий.

В: Хочу быть еба-криптогафом. Что делать?
О: Забыть. Но если же ты свихнулся на ней (и морально готов быть изнасилован математикой) - то переходи к ответу выше - но с одним исключением: тебе будет доступна только Академия, МИФИ и еще какой-то Томский ВУЗ (ТГУ,ТУСУР).

В: Как взломать аккаунт впаше, мылору?
О: Просто УЕБЫВАЙ... сходи на античат, в даркнет, к товарищу майору

В: Мне кажется, что за мной все следят. Что делать?
О: Вам в криптач (/crypt).

В: А что почитать, где посмотреть?
О: https://pastebin.com/vs5HkjE8 (различный вин-рар и не только)
ПЕРЕКОТ ЭПИЧНОЙ ПАСТЫ ПРО СУТЬ ИБ В РФ Аноним 01/03/18 Чтв 08:01:38 11885642
Сейчас распишу простыню, а дальше сам для себя решишь, братишка.

И так, как и обещал >>815983 начну.
10 лет в сфере ИБ. Работал, как в сугубо техническом направлении ПЭМИНы, закладки и прочая недошпионская хуйня, так и непосредственно в ИБ.

Так вот, ответственно заявляю за РФ. ИБ серьезно занимаются следующие: гэбня, военные и кое-что из правительства вроде МИДа, топ-конторы уровня Газпрома да и вообще нефтегаз/металлургия и прочее сырье, выкачиваемое из родной земельки, совсем немного серьезных банков из топ-10, в том числе ЦБ но там уже распиздяйства хватает. Всё. Ну т.е. вот совсем всё. Остальные 99.99% организаций под "ИБ" понимают бумагомарание всех родов вроде клепания тонны бумаг под 152-ФЗ, 382П и прочих высеров Кожевниковой, Валуева и ко, или это если совсем повезет руление "групповыми политиками в домене" или каким-нибудь корпоративным антивирусом. Даже не макспатролом, который стоит, как чугунный мост, а если его и используют, то как банальный инвентризатор наличия/отсутствия обновлений трустори.

ИБ как таковое, если вы будете внимательно анализировать вышеозначенный список, у нас хоть как-то теплится только если есть бабло на это самое ИБ. В остальных случаях это ненужный придаток на границе ИТ/СБ без особенно видных результатов для современных гендиров. А так, давным давно складывается ощущение, что у нас и без ИТ с СБ обходились бы, но приходится по минимуму тратить на это бабло в первом случае, чтобы была хоть какая-то инфраструктура, а во втором, чтобы совсем уж нагло не воровали А воруют у нас почти все и всё, что плохо или хорошо лежит, это если кто еще не вырос из школьных мозгов, и не осознал этого забавного факта из жизни хомосапиенсов в джунглях современной России.

И так, после краткого введения в "месте ИБ в бизнесе современной России". Распишу, что вас таки ожидает в карьером плане. А в карьером плане, если у вас за спиной нет Академии водителей гелендвагенов или военного вуза с последующей работой по специальности на государство и погоны, будет жопа. Максимум, подчеркну, максимум, что тебе светит - быть специалистом за жалкие 2 килобакса. Но при этом впахивать будешь, аки конь. Но чаще в Россиюшке 2 килобакса - предел мечтаний. На деле зп будет в районе 1К максимум и то в ДС. Начальником не станешь почти никогда. Знаешь почему? Потому что начальниками у тебя будут ребята, как раз таскавшие погоны. Либо с васильковым кантом, либо вообще со звездами. Это такой прямой намёк "как правильно строить карьеру ИБ в России".

А теперь по основным направлениям.
Классическое ИБ чем скорее всего будешь заниматься с 90% долей вероятности - регулярное чтение законов и подзаконных высеров, клепание регламентирующих документов по этому поводу, участие в никому не нужных совещаниях, общение на перекурах с быдлоадминами из ИТ или быдлосапогами из СБ, а может и с теми и с другими, попойки с контролирующими твою говноконтору проверяющими. Классический менеджер без задач в общем. ЗП до 80К деревянных в ДС.

Всеми обожаемый тут пентест - контор, которые ими занимаются, 3.5. Рынок по объемам на уровне комариного хуя. Пентест почти никогда тут не заказывают, ибо никто не хочет оголять свою жопу. Все живут до первого инцидента. А если он и случится, стараются его замалчивать до последнего.

криптография - тут все на самом деле очень грустно. Разрабатывать тебе ничего не дадут, т.к. это автоматом попадает под 99-ФЗ http://clsz.fsb.ru/license.htm. Если хочешь что-то серьезное делать - быть невызедным и работать за копейки на родное государство. В 99% же случаев в частном секторе - будешь тупо админить распределение ключей, что на уровне где-то сраного эникея. ЗП соответствующая 30 килорублей максимум.

Техническая ИБ так же попадает под вышенаписанное. Если повезет, дадут поводить по губам нелинейным локатором или помониторить радиоэфир, хех. Но опять же, таких спецов нужно 3.5 калеки. Зп в районе 1К баксов. Ранняя импотенция и облысение гарантированы.

ИБ при разработке ПО нахуй никому не нужно, особенно в мире современного макакодинга, надо быстрее "хуяк-хуяк и в продакшен", а не ловить утечки и переполнения буфера. Тут 100% надо смазывать трактор.

антималварь - все уже занято. Есть достаточно инсайдов, что малварь давно пишут сами антималварьщики. Пока будешь набивать скилы, посадят.

Отака хуйня, малята.
Аноним # OP 01/03/18 Чтв 08:02:29 11885653
ОП-хуй, как всегда проебал разметку в названии.
ПЕРЕКОТ ЭПИЧНОЙ ПАСТЫ ПРО СУТЬ ИБ В РФ С РАЗМЕТКОЙ Аноним 02/03/18 Птн 09:04:59 11893704
15199293711182.jpg (21Кб, 500x375)
500x375
>>1188564
>>816617
>имеет ли смысл углубляться в иб и все такое
Сейчас распишу простыню, а дальше сам для себя решишь, братишка.

И так, как и обещал >>815983 начну.
10 лет в сфере ИБ. Работал, как в сугубо техническом направлении ПЭМИНы, закладки и прочая недошпионская хуйня, так и непосредственно в ИБ.

Так вот, ответственно заявляю за РФ. ИБ серьезно занимаются следующие: гэбня, военные и кое-что из правительства вроде МИДа, топ-конторы уровня Газпрома да и вообще нефтегаз/металлургия и прочее сырье, выкачиваемое из родной земельки, совсем немного серьезных банков из топ-10, в том числе ЦБ но там уже распиздяйства хватает. Всё. Ну т.е. вот совсем всё. Остальные 99.99% организаций под "ИБ" понимают бумагомарание всех родов вроде клепания тонны бумаг под 152-ФЗ, 382П и прочих высеров Кожевниковой, Валуева и ко, или это если совсем повезет руление "групповыми политиками в домене" или каким-нибудь корпоративным антивирусом. Даже не макспатролом, который стоит, как чугунный мост, а если его и используют, то как банальный инвентризатор наличия/отсутствия обновлений трустори.

ИБ как таковое, если вы будете внимательно анализировать вышеозначенный список, у нас хоть как-то теплится только если есть бабло на это самое ИБ. В остальных случаях это ненужный придаток на границе ИТ/СБ без особенно видных результатов для современных гендиров. А так, давным давно складывается ощущение, что у нас и без ИТ с СБ обходились бы, но приходится по минимуму тратить на это бабло в первом случае, чтобы была хоть какая-то инфраструктура, а во втором, чтобы совсем уж нагло не воровали А воруют у нас почти все и всё, что плохо или хорошо лежит, это если кто еще не вырос из школьных мозгов, и не осознал этого забавного факта из жизни хомосапиенсов в джунглях современной России.

И так, после краткого введения в "месте ИБ в бизнесе современной России". Распишу, что вас таки ожидает в карьером плане. А в карьером плане, если у вас за спиной нет Академии водителей гелендвагенов или военного вуза с последующей работой по специальности на государство и погоны, будет жопа. Максимум, подчеркну, максимум, что тебе светит - быть специалистом за жалкие 2 килобакса. Но при этом впахивать будешь, аки конь. Но чаще в Россиюшке 2 килобакса - предел мечтаний. На деле зп будет в районе 1К максимум и то в ДС. Начальником не станешь почти никогда. Знаешь почему? Потому что начальниками у тебя будут ребята, как раз таскавшие погоны. Либо с васильковым кантом, либо вообще со звездами. Это такой прямой намёк "как правильно строить карьеру ИБ в России".

А теперь по основным направлениям.
Классическое ИБ чем скорее всего будешь заниматься с 90% долей вероятности - регулярное чтение законов и подзаконных высеров, клепание регламентирующих документов по этому поводу, участие в никому не нужных совещаниях, общение на перекурах с быдлоадминами из ИТ или быдлосапогами из СБ, а может и с теми и с другими, попойки с контролирующими твою говноконтору проверяющими. Классический менеджер без задач в общем. ЗП до 80К деревянных в ДС.

Всеми обожаемый тут пентест - контор, которые ими занимаются, 3.5. Рынок по объемам на уровне комариного хуя. Пентест почти никогда тут не заказывают, ибо никто не хочет оголять свою жопу. Все живут до первого инцидента. А если он и случится, стараются его замалчивать до последнего.

криптография - тут все на самом деле очень грустно. Разрабатывать тебе ничего не дадут, т.к. это автоматом попадает под 99-ФЗ http://clsz.fsb.ru/license.htm. Если хочешь что-то серьезное делать - быть невызедным и работать за копейки на родное государство. В 99% же случаев в частном секторе - будешь тупо админить распределение ключей, что на уровне где-то сраного эникея. ЗП соответствующая 30 килорублей максимум.

Техническая ИБ так же попадает под вышенаписанное. Если повезет, дадут поводить по губам нелинейным локатором или помониторить радиоэфир, хех. Но опять же, таких спецов нужно 3.5 калеки. Зп в районе 1К баксов. Ранняя импотенция и облысение гарантированы.

ИБ при разработке ПО нахуй никому не нужно, особенно в мире современного макакодинга, надо быстрее "хуяк-хуяк и в продакшен", а не ловить утечки и переполнения буфера. Тут 100% надо смазывать трактор.

антималварь - все уже занято. Есть достаточно инсайдов, что малварь давно пишут сами антималварьщики. Пока будешь набивать скилы, посадят.

Отака хуйня, малята.
Аноним 05/03/18 Пнд 12:33:26 11916635
>>1188563 (OP)
есть ресурсы по классическому ИБ?
Не тот, который о взломе, не пентест и не 300к/нс, а тот, который о перебирании бумажек и чтении федеральных законов, установке даллас локов и ебле со РКН. Тут вообще есть кто-нибудь, кто работает в этой сфере? Преподы читают одну сухую теорию, не хватает жизненных пояснений, сама методика работы, как и чего начинать, может какой-то начальный набор документов и т.д.
мимо-студентота
Аноним 05/03/18 Пнд 15:53:16 11917796
>>1191663
Лукацкий, Царёв и вот этот вот:
http://www.itsec.pro

Но мой тебе совет, не лезь в это болото. Лет через 10 осознаешь, как за бумажками всю молодость проебал.
Аноним 08/03/18 Чтв 17:48:58 11938617
>>1188563 (OP)
Если учиться на программиста и стать "хакером" в смысле "хорошо разбирающийся в программировании человек" то стану ли я автоматически "хакером" в смысле "специалист по компьютерной безопасности"? Или эти два понятия вообще мало пересекаются? По-любому на прогера учиться, такой же универсальной специальности больше нет.
Аноним 08/03/18 Чтв 21:35:49 11940668
>>1193861
Программист это разработчик, а зачастую разработчик и хакер это два далеких термина, опять же смотря что ломать
Аноним 09/03/18 Птн 19:51:34 11945129
Я живу не в ДС и не в ДС2. Закончил местный вуз. Теперь меня ждёт только болото с бумажками и ЭЦП, если идти работать по специальности?
Аноним 12/03/18 Пнд 15:08:18 119577310
Аноним 14/03/18 Срд 18:21:38 119757111
>>1195773
Какие бедняшки)))
Задача пентестера искать уязвимости.
Принимать решения и риски - не задача пентестера
Аноним 15/03/18 Чтв 08:03:08 119790712
>>1194512
Как повезёт на самом деле.
Нормальная работа есть в крупных городах и областных центрах. Как вариант переезжать в НСК, ЕКБ - это если сибирь и урал. По центру двигаться лучше в Казань например, или в дс1-2.
Еще вариант продать жопу какой-то оборонке и со 2й группой допуска хуячить там (Каменск-Уральский например).
Можно перекатиться в смежные отрасли, и даже стать йоба-продованом.

Норм вариант, 1-2 года на смежных работах сидеть, но где есть вариант получить хороший опыт, потом пробовать вкатываться по специальности.
Аноним 15/03/18 Чтв 10:02:47 119795213
>>1197907
> Каменск-Уральский
Волшебный город, бгг. Больше чем он тоску на меня нагонял славный город Почеп.
Аноним 15/03/18 Чтв 11:22:44 119800814
>>1197952
Ну можно поехать в Железногорск, что под Красноярском.
Так же попробовать различные конкурсы РосАтома.
Это если только рассматривать их серии "мама, что я буду делать, куда идти работу".

На крайняк можно идти во всякие ПФР, ФНС и тд всяко лучше УЦ.
Аноним 15/03/18 Чтв 19:44:49 119844315
Вкатываюсь в айти и читаю всякую классику. Сейчас ищу замену книге таненбаума про сети с иб уклоном. Я просто ебал прочитать сначала таненбаума чтобы он мне все эти азы втирал, а потом какую-нибудь про ибэ где первая половина книги это всё опять сначала. Есть советы?
Аноним 15/03/18 Чтв 21:34:17 119859216
Аноним 15/03/18 Чтв 21:35:38 119859517
Аноним 15/03/18 Чтв 21:38:02 119859718
разработка-прог[...].jpeg (363Кб, 500x711)
500x711
КНИГИ
Поляков - Безопасность Oracle глазами аудитора: нападение и защита
Paul Wright - Protecting Oracle Database 12c
O'Connor - Violent Python
Seitz - Gray Hat Python
Гифт Джонс - Python в системном администрировании
Василенко О. Н. - Теоретико-числовые алгоритмы в криптографии
Борис Бейзер - Тестирование черного ящика
Блинов — Информационная безопасность
Горбатов/Полянская — Основы технологии PKI
Саттон, Грин, Амини — Фаззинг: Исследование уязвимостей методом грубой силы
Поулсен - KingPIN
В.А. Сердюк - Организация и технологии защиты информации.
Бирюков А.а. - Информационная безопасность: защита и нападение
Джеймс Лэнс - Фишинг
Новак - Как обнаружить вторжение в сеть
Просис - Расследование компьютерных преступлений
Еще можно нашего Федотова - Форензику посоветовать, чтобы понять, какая это ебала у нас.
Авторы,статьи на тему ИБ,которых следует мониторить: Вехов ВБ,Костин ПВ,Мещеряков ВА,Исаева ЛМ,Ищенко ЕП, Поляков ВВ,Россинская ЕР, Максимович АБ,Введенская ОЮ.
Про учебу ИБ неплохие обзоры делали Чванова МС ,Анурьева МС
Эриксон Хакинг Искусство эксплойта 2е изд - убергоднота.

http://readmanuals.github.io/
https://shodan.me/books/Security/

ССЫЛКИ

Стандарты:

http://www.pentest-standard.org/index.php/Main_Page
https://www.owasp.org/index.php/Main_Page
https://www.pcisecuritystandards.org/
http://www.cbr.ru/credit/gubzi_docs/st-10-14.pdf
http://www.27000.org/

CTF и прочие хак-тренажёры:

https://ctftime.org/
https://xakep.ru/2015/04/17/exploit-exercises/
https://habrahabr.ru/company/pentestit/blog/261569/
https://stackoff.ru/resursy-dlya-tex-u-kogo-cheshutsya-ruki-i-mozg/
https://github.com/ctfs - райтапы(разбор заданий)

Конференции:

https://defcon.org/
http://blackhat.com/
http://www.phdays.ru/
http://zeronights.org/
https://csaw.engineering.nyu.edu/
http://conference.hitb.org/
http://nullcon.net/website/
http://hack.lu/
http://www.codegate.org/

Блоги:

http://shell-storm.org/ - есть райтапы для CTF и база шеллкодов под разные архитектуры
http://expdev-kiuhnm.rhcloud.com/
http://passing-the-hash.blogspot.ru/
http://raz0r.name/
https://cyberoperations.wordpress.com/
https://www.corelan.be/

Сайты:

http://www.cvedetails.com/
https://www.offensive-security.com/
https://www.exploit-db.com/
http://www.vulnerability-lab.com/
https://xakep.ru/
http://www.securitylab.ru/
https://securelist.ru/ - осторожно, присутствует реклама продуктов лаборатории Касперского
https://forum.antichat.ru/ - в основном ценность имеют старые статьи
https://rdot.org/ - отпочковался от античата, вроде подаёт признаки жизни
https://habrahabr.ru/hub/infosecurity/ - для дополнительного чтения

Интервью:

http://blogerator.ru/page/izvestnyj-programmist-pokonchil-zhizn-samoubijstvom-aaron-shvarc-aaron-swartz-prichina-smerti-podrobnosti-detali-pochemu - несколько видео внутри(Аарон Шварц)
http://blogerator.ru/page/evangelie-ot-myshhha-kris-kasperski-intervju-1 - Крис Касперски
http://blogerator.ru/page/edrian-lamo-hakerskaja-teorija-schastja-intervju - Эдриан Ламо
http://echo.msk.ru/programs/arsenal/1691688-echo/ - Алексей Марков(президент Эшелона)

Интернет вещей:

https://habrahabr.ru/company/intel/blog/187706/ - просто хотел показать, что есть такая операционка. Взлетит или нет - вопрос времени.
https://securelist.ru/analysis/obzor/22001/internet-veshhej-kak-ya-xaknul-svoj-dom/
https://habrahabr.ru/company/pt/blog/275853/
https://securelist.ru/analysis/obzor/27244/uchimsya-zhit-v-internete-veshhej/

Анонимность, анти-анонимность и бэкдоры:

https://forum.antichat.ru/threads/5093/
https://habrahabr.ru/post/191448/
https://habrahabr.ru/post/190396/
https://xakep.ru/2013/10/03/mozhno-li-doveryat-vpn-setyam-svoi-sekrety/
http://javascript.ru/unsorted/id
https://xakep.ru/2015/01/30/user-web-tracking-howto/
https://xakep.ru/2007/12/05/41412/
https://habrahabr.ru/company/neuronspace/blog/264235/
https://habrahabr.ru/company/pt/blog/191384/
http://www.securitylab.ru/analytics/482547.php
http://www.securitylab.ru/analytics/432914.php
http://www.securitylab.ru/contest/437841.php
http://www.securitylab.ru/contest/438339.php
https://xakep.ru/2011/12/26/58104/
https://xakep.ru/2011/03/29/55194/
https://habrahabr.ru/company/neuronspace/blog/254671/

Google hacking:

https://freehacks.ru/showthread.php?t=2428
https://habrahabr.ru/post/283210/

Прочее:

https://learnxinyminutes.com/ - быстрое ознакомление с языком программирования
https://adsecurity.org/
https://securelist.ru/analysis/obzor/27338/russkoyazychnaya-finansovaya-kiberprestupnost-kak-eto-rabotaet/
https://securelist.ru/analysis/obzor/25509/kak-pryachut-eksplojt-paki-vo-flash-obekte/
https://habrahabr.ru/post/134638/ - о возможности проникновения во внутреннюю сеть через роутер
https://habrahabr.ru/company/eset/blog/303086/ - Control-flow Enforcement Technology
http://xakep-archive.ru/xa/118/080/1.htm - TLS(Thread Local Storage)
https://habrahabr.ru/company/mailru/blog/228681/ - вирусы
https://xakep.ru/2008/07/29/44663/ - System Management Mode
https://xakep.ru/2010/05/04/51978/ - System Management Mode
https://xakep.ru/2015/02/24/hack-admin-rules-linux/ - повышение привилегий в Linux
https://xakep.ru/2014/12/24/hack-admin-rules/ - повышение привилегий в Windows
https://forum.antichat.ru/threads/119047/ - Быстрый Blind SQL Injection
https://habrahabr.ru/post/122445/ - SSH


Ресурсы Хакердома:
https://ulearn.azurewebsites.net/Course/Hackerdom
http://training.hackerdom.ru/

Курс молодого бойца от Андрея Петухова:
https://docs.google.com/document/d/13zgZ_CRRHADwxf41mSSSuoJQLkMc67TXxpYLoW6lRak/edit#

Курс CTF на Физтехе
https://github.com/xairy/mipt-ctf

Анализ безопасности веб-проектов: https://stepic.org/course/%D0%90%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D0%B2%D0%B5%D0%B1-%D0%BF%D1%80%D0%BE%D0%B5%D0%BA%D1%82%D0%BE%D0%B2-127/

Базовый курс по архитектуре компьютеров: https://stepic.org/course/%D0%92%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B2-%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D1%83-%D0%AD%D0%92%D0%9C-%D0%AD%D0%BB%D0%B5%D0%BC%D0%B5%D0%BD%D1%82%D1%8B-%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D1%8B%D1%85-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC-253/

http://itsecwiki.org

http://kmb.ufoctf.ru/

http://resources.infosecinstitute.com/tools-of-trade-and-resources-to-prepare-in-a-hacker-ctf-competition-or-challenge/

Ассемблер в Linux для программистов C:
https://ru.wikibooks.org/wiki/%D0%90%D1%81%D1%81%D0%B5%D0%BC%D0%B1%D0%BB%D0%B5%D1%80_%D0%B2_Linux_%D0%B4%D0%BB%D1%8F_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B8%D1%81%D1%82%D0%BE%D0%B2_C

Статьи:
http://pycode.ru/2011/01/ctf/
http://cyberleninka.ru/article/n/o-sorevnovaniyah-ctf-po-kompyuternoy-bezopasnosti

Подкасты на русском:
Квант безопасности — http://nikitarrr.podfm.ru/securitynews/
Открытая безопасность — http://www.open-sec.ru/
Диалоги поИБэ — http://risspa.podster.fm/
Noise Security Bit — http://noisebit.podster.fm/
Securit13 Podcast — securit13.libsyn.com
Архивы phdays https://www.phdays.com/broadcast/
Торенты видеокурсов по ИБ https://rutracker.org/forum/viewforum.php?f=1560


https://habrahabr.ru/company/parallels/blog/332178/

Аноним 16/03/18 Птн 04:56:42 119875619
>>1198597
В ОП посте есть ссылка на пастебин, там вся лит-ра, которая была во всех тредах ранее
Аноним 16/03/18 Птн 07:55:44 119877620
>>1197907
Как вообще смотрят на иногородних? Я искал в другом городе работу в сфере админства и иб, так если не брать фирмы, которые целенаправленно свозят к себе людей из разных городов(Яндекс, Каспер, СКБ-контур), то почти всегда иногороднему были не особо рады.
Ещё кстати в Нижнем можно что-то найти. Например https://habrahabr.ru/company/solarsecurity/blog/310470/

ИМХО все эти сказки про катастрофическую нехватку ибшников имеют хоть что-то общее с реальностью только для случаев, когда нужен сильный спец, которого нет времени/желания растить. А в остальных случаях желающих сильно больше, чем мест для них, поэтому все уходят в разработку/админство/тестирование/из it
Аноним 18/03/18 Вск 12:49:01 120047221
>>1188563 (OP)
> Томский ВУЗ (ТГУ,ТУСУР)
Вроде бы только в ТГУ Ъ-крипте учат.

Бля-я-я, только сейчас осознал свои перспективы. Благо я и не хотел в ИБ по настоящему вкатыватся: всегда по проге угорал. Наверное, у меня всё ещё есть шанс, хотя никаких процессов не учил, которые на "Программной инженерии" преподают.
мимо 5курс
Аноним 18/03/18 Вск 17:02:47 120067122
>>1200472
В ML заскакивай, братюнь, пока матешу помнишь. Мой тебе совет.
Аноним 19/03/18 Пнд 04:40:13 120089623
>>1198776
Что написал под катом, то да, так и есть.
Слушай, в целом получать какой-то опыт ИБ в маленьких компаниях смысла нет. Максимум что там будет, это ПДн. Ну и всякая "ой у меня вирус", банк-клиент, площадки отчётности (тут типа работа с крипто-про).
Лучше всего рассматривать варианты крупных компаний.
С точки зрения переезда, тут все зависит от твоих возможностей. Мало компаний кто даёт релокационный пакет, но тут лучше посчитать долгосрочные перспективы.
Мне самому скоро грозит релокация, т.к. в моей мухосрани работы толком нет.. (ну точнее той, которая меня бы устраивала).
Аноним 19/03/18 Пнд 04:46:10 120089824
>>1200472
https://pastebin.com/QbeRBSqN - это вопросы для поступления в аспирантуру ТГУ. (давно правда было). математика наше всё

На счёт крипты, это да, ТГУ хорошо готовит, благо база у них хорошая.

ТУСУР так, создаёт видимость...
Аноним 20/03/18 Втр 09:57:34 120202825
Вечер в хату уважаемые. Поясните за такую движуху. Мы с коллегой правильные поцаны, двигаемся по понятиям. Подскажите как со стороны понятий относиться к докладам руководству об инцидентах ИБ? Получается ведь мы сучим куму за косяки других? Прошу разъяснить мне как поступать в подобных ситуациях.
Аноним 20/03/18 Втр 09:59:03 120202926
>>1202028
Докладывай не раздумывая. ИТ-петухи тебе не друзья, а скорее главная причина головной боли, даже юзверье не настолько пиздецово обычно.
Аноним 20/03/18 Втр 10:23:49 120204227
>>1202029
Но как быть с самоидентификацией? на данный момент мы позиционируем себя как отдел черной масти.
Аноним 20/03/18 Втр 12:08:47 120210028
>>1202042
>>1202028
Вы не стучите, а требуете пояснить за беспредел.
А если сейчас не спросить за беспредел, потом кум сам вас на порашу к ИТ-Петухам отправит, а оттуда кукарекать так себе удовольствие.
Аноним 21/03/18 Срд 02:36:26 120263529
Аноним 21/03/18 Срд 19:40:56 120325730
Увидел новую площадку обучения hackeru, что скажете или надеяться, что будет что-то адекватное не стоит?
Аноним 22/03/18 Чтв 20:40:47 120412731
>>1203257
Выглядит как очередная херня уровня geekbrains и становления хакером за 21 день.
Аноним 23/03/18 Птн 08:58:57 120429532
>>1188563 (OP)
Сейчас учусь на 1 курсе
Есть смысл делать перекот на специальность ИБ?
Аноним 23/03/18 Птн 09:32:20 120431033

>>1204295
Пасту еще раз перечитай и подумай сам.
Аноним 26/03/18 Пнд 07:47:17 120705934
В моей деревне наконец-то пройдёт it-конференция! В будний день. В рабочее время.
Аноним 26/03/18 Пнд 08:26:53 120706935
>>1207059
В ДС так постоянно, собственно.
Аноним 26/03/18 Пнд 12:23:52 120719236
Какая мастрид книга по реверсу?
Аноним 26/03/18 Пнд 12:49:44 120721937
Аноним 26/03/18 Пнд 19:01:18 120753038
>>1207219
А мне нужна одна самая важная
Аноним 28/03/18 Срд 07:45:15 120841439
Почему сброс wp-бита в cr0 считается грязным хаком, к каким последствиям он приводит и как делать правильно(под виндой и под линухом)?
Аноним 03/04/18 Втр 11:35:03 121293340
>>1208414
Write Protection бит епта. Писать куда не надо сможешь. Правильно это не делать.
03/04/18 Втр 14:39:07 121307241
Нихуя, вы тут хакеры что ли?
Аноним 05/04/18 Чтв 22:25:43 121550142
Есть знания и корочки летинанта, но нет образования по профилю ИБ . Если сдам на сертификат Cisco CCNA Security, то на что могу расчитывать?
Могу подготовится и к другим сертификатам, но не понимаю как и где их получают. СТО БР ИББС + PCI DSS слышал в банках котируется
Аноним 05/04/18 Чтв 22:31:22 121550543
>>1215501
Вообще вопрос в целом о том нужен ли диплом, или можно пруфать сертификатами что ты не лопух. впереди еще 2 года, могу за это время и языки подтянуть
Аноним 06/04/18 Птн 07:55:42 121563144
>>1200896
>релокационный пакет
После очередной статьи про кадровый голод и нехватку выпускников(их чуть ли не в разы меньше, чем нужно) возникает вопрос - почему почти никто не готов привозить сотрудников из других городов или, например, открывать филиалы? Хотя по-любому все эти статьи на самом деле замануха от хакеру и гикбрейнс, чтобы было легче впаривать свои бесполезные курсы
>>1212933
А если очень нужно писать туда, куда нельзя?
Как-то писали про выделение новой страницы, ссылающейся на ту же физическую память, но уже с правом записи. И про перехват системных вызовов с помощью lsm.
>>1215505
Сертификаты может быть немного помогут тебе с прохождением эйчарки, а так смотрят на скиллы, образование обычно не так важно, если не в госконтору какую-нибудь идёшь или на службу. Хотя тут недавно в треде сисадминов говорили, что в pt придирчиво относятся к диплому и котируют только несколько топовых московских вузов, и что туда не попасть, если у тебя нет связей в ИБ-тусовке.
Аноним 06/04/18 Птн 08:09:52 121564145
Аноним 06/04/18 Птн 08:37:58 121564846
Аноним 07/04/18 Суб 11:42:02 121665447
Приезжает проверка из ФСБ, Роскомнадзора и ФСТЭКа? Какие подводные?
Аноним 07/04/18 Суб 16:24:20 121698048
>>1216654
Работу новую нашел уже?
Аноним 09/04/18 Пнд 05:17:59 121798449
>>1216654
Я наверное задумался о процессе поглощения банки сгущенки...


Ну если приезжает КГБ, то у вас должны быть лицензии, если вы их получали, то должны быть бумаги которые регламентировали процесс работы (или разработки) того или иного софта и тд. (и вот этого всего).
ФСТЭК тож самое.
РКН - ну хули, пачка ОРД по 152 фз, журнальчики и тд...

Ну и по сути такие проверки проходят планово, и информация об этом появляется в конце предыдущего года на сайте прокуратуры (т.к. все через них согласуется).

Но если это все внезапно.. то смотри под кат...
Аноним 17/04/18 Втр 17:29:40 122526750
Аноним 19/04/18 Чтв 14:20:59 122713451
Какие книги актуальны в наши дни? Например книга Эриксона это, конечно, хорошо, но рассказывается там про 32-битные приложения. И где брать актуальную инфу, а не только самые нашумевшие баги на ксакепе и секлабе с опозданием в неделю?

>>1188563 (OP)
https://xakep.ru/2017/10/18/reverse-malware-must-read/ - алмазный фонд Ксакепа(реверсинг)
https://xakep.ru/2018/01/19/hacking-must-read/ - алмазный фонд Ксакепа(взлом)
https://www.peerlyst.com/posts/resource-learning-how-to-reverse-malware-a-guide - подборка ссылок по реверсу малвари
Аноним 24/04/18 Втр 19:36:10 123021652
Тред всекак и иб в этой стране?
Аноним 24/04/18 Втр 20:25:13 123025053
Господа, возможно ли в академию фсб поступить в ипос без связей и блата? Или все места на оперативников для "своих" распределены, и эти самые "свои" за них дерутся?
Аноним 25/04/18 Срд 10:54:58 123055354
>>1230250
Подать документы.
Пройти ВВК.
Пройти тестирование.
Сдать экзамены.

Если ты Алёша, то и в мухосранский филиал 2chГУ тебе не поступить.


>>1230216
Прошлый тред к бамлимиту почти полгода шёл.
Есть конфа в телеге, где поланона сидят, но живые. Ссылка в начале треда есть.
Аноним 26/04/18 Чтв 21:08:36 123247655
https://hh.ru/vacancy/19582253

Какая тут зарплата у выпускника вуза без опыта работы? Не обращайте внимание на требования года опыта т.к. взял эту вакансию для примера. Похожие есть у доктор веб и group-ib где опыт не обязательно. Просто интересна возможная зп.
Аноним 26/04/18 Чтв 21:53:30 123250756
Аноним 26/04/18 Чтв 21:59:55 123251957
>>1232507
А через год? или когда приставка джун пропадёт?
Аноним 26/04/18 Чтв 22:14:11 123254658
>>1232476

Кстати эти вакансии подолгу весят, почему? Нету желающих?
Аноним 26/04/18 Чтв 22:33:27 123257959
>>1232546
Наоборот. Всегда есть спрос. Область не очень широкая поэтому подходящих под требования не много.
Аноним 26/04/18 Чтв 22:39:48 123259360
>>1232579
Ну честно говоря видя всякие ctf и как много народу угарает кажется что народа в иб достаточно, причем это те кто с мозгами.
СУКА ГОРИТ КОГДА ТЫ ДАУН И ХУЙ ПОТЯГАЕШЬСЯ В РЕВЕРСЕ С ЧЕЛИКАМИ ИЗ БАУМАНКИ И ТЕМИ КТО С 10 ЛЕТ УГАРАЕТ ПО ИБ
Аноним 27/04/18 Птн 10:21:55 123279661
>>1232593
У тебя слишком высокое мнение о тех и других. На деле все банальнее.

10 лет в иб, лично знаю много даунят из Бауманки, интеллектом большинство как и я, собственно не блещут
Аноним 28/04/18 Суб 19:13:48 123413162
Я могу с прикладной математики перекатиться в ИБ, если уже заканчиваю бакалавриат?
Аноним 28/04/18 Суб 19:54:26 123417463
>>1232593
Никогда не видел много народу на ctfах даже всеросийских и тем более людей с мозгами. такие только в самом топе есть. остальные неотличимы от школьников
Аноним 28/04/18 Суб 20:19:18 123419464
>>1234131
Зачем тебе это болоте? ML жи. Да с твоей базой.
Аноним 29/04/18 Вск 01:55:00 123436065
В dsec отменили удалённую стажировку. Теперь только местных берут.
Аноним 03/05/18 Чтв 10:03:07 123728266
Куда профитнее вкатываться: в гебню или искать работу сисадмином?
Аноним 03/05/18 Чтв 12:37:42 123736867
>>1237282
Ответ во многом зависит от стартовых условий и только твоих собственных мыслей о дальнейшей жизни.

По поводу первого, если живешь в лютой мухосрани меньше 1 ляма жителей, то гебня, военные, мусарня - твой выбор, иначе стоит серьезно подумать.

Ну и по второму пункту ты должен четко понять, что в гебне "бывших не бывает", т.е. ты связываешь себя с полувоенным ОПГ и Россией-матушкой as is на всю жизнь. С сисадмином же ты можешь вильнуть в любую сторону в любой момент.
И на основании этих вводных дальше уже принимать решение самостоятельно.
09/05/18 Срд 02:39:16 124337268
Аноним 10/05/18 Чтв 05:36:56 124431169
>>1243372
Ну это не к нам.
Можешь в /d/ спросить
Аноним 14/05/18 Пнд 20:13:15 124942770
Хочу сделать форензику какого-нибудь простого малваря. Что посоветуете?
Аноним 11/06/18 Пнд 11:46:38 127423071
Аноним 24/06/18 Вск 20:56:46 128791072
IMG201802091136[...].jpg (1804Кб, 3264x1836)
3264x1836
Я тут весь год собирался поступать на факультет иб. Читая ваш тред все мечты о работе за 100к+ разрушились напрочь. Как я понимаю теперь целесообразнее мне идти на строительство/экономиста?

Сдавал физику, общагу,профиль и русский. Город 500к. Есть какие советы от мудрых анонов куда пойти и после учебы чтоб быть востребованными и с хорошей ЗП?
В академию не прошел по здоровью, но учусь в любом направлении неплохо, к освоению новых сфер способен.

Если сильно нагадил вам в треде, извините
Аноним # OP 26/06/18 Втр 05:13:36 128890673
>>1287910
Хочешь денег иди к яппи, там все мечтают о б3 и хорошем кэше, что впрц могут и поиметь.

В безопасники даже не думай, дно днищанское, кроме мамкинных кулхацкеров (для которого образование как такоевое нахуй не нужно) и продаванов у осальных классическая ебота (ну и эпичную пасту можешь глянуть)

Если бы мне сейчас выпал шанс попробовать перепоступить я бы выбрал какой-нить менеджмент-управления, юридический, эконом, стройка, нефте-газ.

какб "мифы" об норм заплати в ИТ немного преувеличен, т.к. если брать среднего вайтишника, на старте у него (в мухосранях) от 25-30к, через несколько лет (если галера не тонет), может выйти на 60-70+, но для этого нужно РАБотать.

Смотрю по отраслям и направлениям у других анонов, и понимаю, что получать теже филки можно на менее задротных и социализированных направлениях, где в компаниях есть симпотичные тяночки, а не эти ойти-hr крокодилихи,и вот это все.

И опять же к теме ЗП, эти вскукареки на основе "ищем погромиста зп 100-150 тыщ в белую", бля чтоб туда попасть нужно быть очень хорошим специалистом, и по сути если ты в других областях хорош, то ничто не мешает тебе получать там такие же бабки.

Конкретно по тебе информации маловато, ты бы город хотяб написал, чтоб по универам подсказать, да по направлениям.
Кстати, если есть возможность уебывай в ДС, ДС2, в мухосранях с образованием туговато.
Аноним 27/06/18 Срд 00:13:20 128986374
>>1288906
>(ну и эпичную пасту можешь глянуть)
что за паста
Аноним 27/06/18 Срд 05:02:44 128992475
>>1289863
Был в такой же ситуации ровно четыре года назад. ЕГЭ сдал неплохо, метался от ИБ к прикладной математике.
На самом деле, если есть голова на плечах, все будет норм, анончик. Не бывает универсальной формулы успеха, нет конкретных профессий, направлений, ВУЗов, где ты гарантированно начнешь получать 300кк/нс. Поэтому иди туда, куда считаешь нужным. Все будет зависеть от того, как ты сам будешь крутиться. ИБ в России не мертво, и тем более намного перспективнее, чем менеджмент-управления, юридический, эконом, стройка, нефте-газ лол. Вообще, советы мимохуев, особенно с двачей, слушать не стоит, включая меня. Найди группу ВК потенциального ВУЗа, подслушано или подобная хрень, свяжись там с 3-4 курсом, попроси пояснить за все.
Аноним # OP 27/06/18 Срд 05:52:56 128993176
>>1289863
вот >>1189370

>>1289924
ай маня тупая, я ведь про себя написал, что "Я бы попробовал"

Писать мимо-хуям из патслушано и "вуз-нейм офицал пейдж", так себе удовольствие, хули толку со студентоты спрашивать, из тех кто учится только малая часть понимает, что и как будет делать, есть шанс попасть на "активиста" который по методичке расскажет, как все заебись и перспективно учится в шараге, можно на довна нарваться, который нихуя сказать не моежт. Это блять как лотерея.

>ИБ в России не мертво
Пожалуйста, не начинай, ну что тут живое то ? Несколько сисурных компаний, что работают на забугор и крупных тырпрайзов со своими продуктами (которые больше "разработчики" чем "безопасники").
Закончишь свой вузик, выйдешь на рынок, и поймешь, что работать нормально особо и негде, а если ты еще и замкадыш, то ваще бЕда.
Аноним 27/06/18 Срд 11:25:24 129009777
>>1288906
Город Киров, Кировская область. К сожалению, уехать в другие города не могу в силу ограниченности финансов.
Аноним 29/06/18 Птн 06:08:45 129188778
>>1290097
ну выбор у тебя не сильно большой)
ВятГУ - специальность 10.05.02, т.к. бакалавриат пустая трата времени.
Хотя опять же, если ты хочешь быстрее закончить и занимать постоянно самообразованием, то и на 10.03.01 можешь поступать, быть может за 4 года успеешь что-то понять.
Во время обучения рекомендую играть в CTF ^+^
Аноним 29/06/18 Птн 14:15:58 129224479
>>1291887
Спасибо. Я себе ещё выбрал промышленное и гражданское строительство и государственное управление. Поживем увидим где сосну...
Аноним 05/07/18 Чтв 01:08:03 129747980
>>1188563 (OP)
Безопаснички, без разглашения, насколько высок рейтинг сделок с совестью в этой вашей деятельности?
Аноним 05/07/18 Чтв 05:04:54 129752281
>>1297479
Речь о допуске ?
Или о чем речь, в каких аспектах ? (Примеры хоть)
Аноним 06/07/18 Птн 09:21:52 129881882
>Понятно что АФСБ приоритетный вуз если туда не поступлю не буду траить в ИБ, кто нибудь может рассказать про КВВУ?
Аноним 06/07/18 Птн 23:32:14 129951283
Подал документы на иб телекоммуникационных систем, специалитет 5,5 лет учебы...
Земля мне пухом...
Аноним 07/07/18 Суб 04:25:58 129964484
Аноним 07/07/18 Суб 12:28:03 129981885
>>1299644
Кем и за сколько работаешь?
Аноним 08/07/18 Вск 01:49:16 130035086
>>1299818
Я уже не работаю. Лейт выпускник получает около 60, роста зп особого нет. За 10 лет рост до майора, по зп выйдет плюс 10-15 косарей без учёта индексации. Ну и само собой правительство может оклад изменить в любую сторону.
Аноним 09/07/18 Пнд 04:01:53 130115787
>>1300350
Только по иб телекоммуникационных систем такие перспективы такие скудные, или вообще после академии все плохо?
Аноним 09/07/18 Пнд 05:00:16 130116288
>>1301157
Если речь про КВВУ, то как повезёт.
Если после будешь карьеру в МО РФ, то сам понимаешь какие подводные и вытекающие. Сразу готовься, что у тебя будет первая форма допуска.

По КВВУ лучше на тематические форумы почекать. Там людей побольше кто там учился-служил.

(есть маленький гипотетический % после выпуска попасть в контору, но это ималей-импрувед и все такое)
Аноним 09/07/18 Пнд 10:56:20 130131589
>>1301162
Я про контору. Вы думаете дохуя крутыми чекистами будете и чутка военными. В жизни наоборот, дохуя военные будете. Конечно, всё очень сильно от командира части зависит, но среди них сапогов до жопы.
>>1301157
А чего ты ожидал? Дворцов крымских? Гарем тёлок и горы кокса? Это обычная работа, хоть и немного специфичная. Куча ограничений, ебут за каждый штраф
за административку вне службы, лол и косяк. Ну перед пацанами можешь повыебываться Нет. Ксивой нельзя просто так светить - нарушение конспирации, вплоть до увольнения с утратой доверия, если всплывёт Если технарь - то сидишь в теплом кабинете, занимаешься рутиной. Премия 30% от оклада, могут резать как хотят. Если опер - то 24/7 оперативной работой занимаешься. Правда им за это премии 50-200% от оклада дают, но захочешь ли ты так жить. Дохуя бумажной работы и там, и там. Дохуя ненужной поеботы, которая просто мешает работать. Ну на ДВ и севере надбавки и выслуга быстрее
Аноним 09/07/18 Пнд 18:49:21 130176190
>>1298818
Кроме ИКСИ ИБшников для ФСБ и ФСО готовят: МИРЭА, МИФИ, МАИ (4й факультет вроде), МГТУ раньше готовило). Это если из Московских.

Мимо оп первых тредов и бывший студент академии
Аноним 09/07/18 Пнд 19:08:15 130178591
>>1298818
Документы на прием нужно было сдавать до октября прошлого года, если хотел поступить в этом году. (Вангую, что уже первые экзамены пройдены, так что в этом году ты уже не поступил).
Аноним 10/07/18 Втр 04:23:09 130204292
Аноним 26/07/18 Чтв 18:11:07 131808393
Бамп
Аноним 26/07/18 Чтв 18:40:19 131812394
цены на работу [...].PNG (83Кб, 1163x571)
1163x571
Че как на работе, пайцаны
Аноним 02/08/18 Чтв 00:15:56 132437995
Ребят, а как люди во всякие cozy bear попадают? Я тоже туда хочу
Аноним 03/08/18 Птн 10:32:44 132589596
>>1324379
Ну для начала нужно начать с себя, потом купить маску Гая Фокса, дальше должно пойти все как по маслу.

а по факту как и везде, если ты чего-то стоишь, тебе самого найдут.
Аноним 11/08/18 Суб 16:30:18 133457497
В рф где-нибудь публикуют результаты пожарной проверки зданий? Типа планы эвакуации. Или размещение проводов. Мне бы как-нибудь из открытых источников разведать как здание внутри выглядит. Куда ведут коридоры, где какие комнаты и тому подобное. Где что-нибудь похожее можно найти?
Аноним 11/08/18 Суб 19:48:19 133476498
Ответьте мимокрокодилу. Судя по шапке ибэшники кокс со шлюх не нюхают. А как же тогда различные ботоводы, мамины кулхацкеры, скрипткиди и прочие крадеры.
Я сомневаюсь, что они 5 лет сидели по институтам, а бабки теже.
И кто вообще обычно пишет малварь, как доходят до жизни такой? Или это иб и прогинг это прям совсем разные вещи?
Аноним 12/08/18 Вск 11:47:33 133529099
Аноним 12/08/18 Вск 15:55:34 1335515100
Поступил на иб короче, земля мне пухом...
Аноним 13/08/18 Пнд 05:03:08 1336076101
>>1335290
хттпс / / t точка me / joinchat/ AAOLr0iUav8_qroswg3Ntw

проблельчики и тд поправь
Аноним 13/08/18 Пнд 05:04:27 1336078102
>>1334764
Потому что есть ИБшники из шапки, которые в обычном миру.
И есть те которые ты описал, это другие кабанчики, свои вопросики обкаливают в тени, и естественно за ними ведёт охоту потенциальный товарищ майор.
Аноним 15/08/18 Срд 17:07:21 1338515103
>>1336078
>>1334764

>И есть те которые ты описал, это другие кабанчики, свои вопросики обкаливают в тени, и естественно за ними ведёт охоту потенциальный товарищ майор.

Ага. Ирония еще в том, что часть тех же реверсеров и страшных малварщиков - одни и те же рожи.

Ну и тащ майор майору рознь. Привет APT28 и Cobalt.
Аноним 16/08/18 Чтв 17:19:54 1339784104
>>1338515
>Привет APT28 и Cobalt.
Привет, Игнат Ахмедович.
Аноним 29/08/18 Срд 15:53:04 1351109105
Аноним 30/08/18 Чтв 11:49:08 1351784106
>>1351109
Сплошные гос учреждения да банки. А если и то и то тебя бесит - судя по этой статье путь только в софтлайн, лол.
Аноним 30/08/18 Чтв 18:59:47 1352155107
Что-то тред скатывается. На правах бампа закину две полезных ссылки для анализа вирусни.

Cuckoo Sandbox
habr.com/post/350392/

Аналогичный готовый веб-сервис
joesecurity.org
Аноним 02/09/18 Вск 00:28:42 1354075108
Двачеры-ибшники, посоветуйте книгу по тестированию веб приложений (не owasp top10). Можно на английском.
Аноним 02/09/18 Вск 06:03:15 1354144109
>>1354075
Удваиваю этого.

И заодно подскажите максимально приближенных к автоматическим средств для тестирования веб-приложений.

Пока накопал ZAP и Burp. Нихрена не понял, оно это или нет.

Начальство внезапано порадовало - а организуй как ты тесты системы заявок от клиентов. Пока надо хоть какой-то отчет накорябать, а там уже решать что покупать и кого нанимать.
Аноним 02/09/18 Вск 09:20:27 1354215110
Универсальных инструментов нет, скачай дистр для пентеста и там пройдись по всем скриптам, которые относятся к вебу.
Аноним 02/09/18 Вск 10:18:26 1354231111
>>1354075
Савин, тестирование.com. Ну или Канера.
Аноним 02/09/18 Вск 13:59:10 1354328112
>>1354215
Это какой например?
Аноним 02/09/18 Вск 14:21:17 1354363113
>>1354328
Kali или Parrot (самые популярные)
Аноним 03/09/18 Пнд 14:10:45 1355379114
Неудачник кун за 4 месяца поисков работы в ИБ фор фан собрал список технологий знаний и прочей хуйни,которую просят работодатели. Чё с этим делать, хуй знает,можете написать в резюме:)
1)TCP\IP
2)IPSEC
3)DNS
4)UDP
5)Perco
5)DHCP
7)Active Directory
8)VPN
9)DLP
10)SIEM
11)MDM
12)NGFW
13)WAF
14)Dallas Lock
15)Secret Net
16SafeNet
20)149 фз
21)152 фз
22)Навыки взаимодействия со ИТ
23)Построение модели угроз
24)Построение модели нарушителя
25)Devicelock
26)ISA
27)TMG
28)Apacs
29)PIM
30)382 П
31)PCI DSS
32)NIST
33)OWASP
34)ISO2700X
35)TSP
36)Verba
37)assessment
38)Vulnerability Scanners
39)anti-APT
40)Vulnerabilit
41)Vgate
42)Zlock
43)Websense
44)Sphinx,
45)Kaspersky Security Center 10»
46)Построение матрицы доступов
47)Навыки взаимодействия с ФСБ
48)SOAR
49)Linux Astra
50)PKI
51)AVP
52)IDM
54)AV
55)Zecurion
Аноним 03/09/18 Пнд 15:04:58 1355432115
>>1355379
>Навыки взаимодействия с ФСБ
Тут дежурный мем про бутылку
Аноним 03/09/18 Пнд 15:06:10 1355435116
>>1355432
Мы вам обязательно перезвоним!
Аноним 03/09/18 Пнд 15:19:40 1355448117
Как выявлять потенциального стукача/шпиона на собеседовании?
Аноним 03/09/18 Пнд 15:36:36 1355454118
>>1355448
Терморектальный анализ.
Аноним 03/09/18 Пнд 15:50:42 1355467119
>>1355448
Спрашиваешь чё забыл в нашей конторе.Если начинает петь дифирамбы какая она пиздатая- шли нахуй.
Аноним 03/09/18 Пнд 17:13:57 1355594120
>>1355379
>...
Зарплата 15к+проценты от удоя тёлки Маньки в селе под Воронежем.
Аноним 03/09/18 Пнд 17:14:32 1355595121
>>1355594
Да, ДС, 5 минут от метро, центр. Тепличные условия.
Аноним 03/09/18 Пнд 17:44:13 1355636122
Аноним 03/09/18 Пнд 18:14:55 1355670123
Аноним 03/09/18 Пнд 18:29:47 1355683124
>>1355670
Молодой чилавек,вы что не знаете устав постовой службы , Въетнамский и не работали с Пво?Ясно.Мы вам обязательно перезвоним.
Аноним 10/09/18 Пнд 11:28:58 1361350125
Аноним 10/09/18 Пнд 23:10:48 1361869126
Отучился в ДС2 на ИБ, в итоге работаю в СБ, на должности инженера(будешь инженером говорили они, будешь ТО и ремонт делать говорили они)на сутках. 4 часа сплю, от 2 до 4 часов если есть возможность делаю ТО, если что-то пошло по пизде - радуюсь, а то сидеть пялиться в камеры скука смертная, так хоть какой-то движ. Даже кинцо смотреть не доставляет. Деградирую, за 50к
Аноним 13/09/18 Чтв 00:00:57 1363471127
>>1361869
А чего в айти не перекатился? Смежных специальностей же много
Аноним 13/09/18 Чтв 10:25:12 1363680128
>>1363471
Страдал хуйней, как и все в универе, багаж знаний скуден и мало опыта. За 50к вряд ли найду что-то около айтишное ИМХО(хоть и не пытался), пытаюсь как-то себя прокачать, но ужасно ленив...
Аноним 13/09/18 Чтв 13:19:44 1363868129
>>1363680
Или к нам в конфу,будешь морально разлагаться
Аноним 16/09/18 Вск 23:21:38 1366629130
>>1363680
А работаешь сейчас тоже в ДС? Я просто в мухосрани поступил на специалиста иб и чет боюсь до конца жизни сосать за копейки...
Аноним 17/09/18 Пнд 06:45:22 1366729131
>>1366629
После получения диплома сразу уезжай в ДС, ДС2.
Или переквалифицурийся на быдлокодера.
Аноним 19/09/18 Срд 13:11:51 1368410132
— В общем, когда я экслопит на сервере применил,а аудиторы, они, понимаешь, суки, проспали. Так бы они должны говно заметить моё, ну, посмотреть логи там, всё. А я эксплоит то применил и сразу лег спать, ну так, тихо. А они, значит, суки, раздели меня, ну когда поняли, и у меня ещё на сервере куски логов-то остались, вот. Ну и на циске логиги были, и на тачке моей. Ну, хотели так это меня тоже внутренем нарушителем уже сделать они все, ребята. Но я орать стал, блядь, глаза закатил, ну, завизжал, так, знаешь… Не знаю даже, чё нашло на меня. Визжал так, блядь, выл. Они говорят: хуй с ним, понимаешь? Просто, ну, дали бекап, блядь, ну, и заставили разварачивать его о, блядь, ну… Потом в другой отдел перевели, блядь. Ну это когда я еще когда в банке был.
Аноним 19/09/18 Срд 13:16:47 1368416133
>>1368410 предыстория.


- взял экспайдер дурень и начил сканировать не долго сканировал всего 10 минут ну и защитили информацию то у меня как уязвимости полилились


- Меня твои истории просто доебали уже, я уже не могу их слушать, блядь. Одна история охуительней другой, просто. Про аудиты, блядь. Про какую-то PCI DSS, уязвимости. Чё ты несёшь-то вообще? Ты можешь заткнуться? экспайдер, блядь, встанет — просканируем. Чего, блядь? Про что ты несёшь? Вообще охуеть.



- ну ребята ну что же вы пентестеры то проникающие
ну хочешь аудит тебе проведу?
У нас как в банках говорят, главное чтоб аудит был проведён


- Главное, чтоб скидом или бумажником не назвали. Бумажник - хуже всего.
меня хотели как то бумажником сделать,но я глаза закатил выть стал
И не стали меня бумажником делать
заставили только windows 2000 патчить


- Ну и как ОРД разрабатывать, вкусно ?

- ну..как Psi DSS мягонько


- Ну и как понравилось?


— Да… ну, аудиторы же жрут пси дсс свой свой ну а чё, они же… ихнии отчёты даже вот в цб отправляют.

- Не, ну я так понял, что ты так бумажный … ты рассказываешь мне, я так понял, что тебе понравилось аудиты на соответствие PCI DSS проходит?


— В общем, когда я экслопит на сервере применил,а аудиторы, они, понимаешь, суки, проспали. Так бы они должны говно заметить моё, ну, посмотреть логи там, всё. А я эксплоит то применил и сразу лег спать, ну так, тихо. А они, значит, суки, раздели меня, ну когда поняли, и у меня ещё на сервере куски логов-то остались, вот. Ну и на циске логиги были, и на тачке моей. Ну, хотели так это меня тоже внутренем нарушителем уже сделать они все, ребята. Но я орать стал, блядь, глаза закатил, ну, завизжал, так, знаешь… Не знаю даже, чё нашло на меня. Визжал так, блядь, выл. Они говорят: хуй с ним, понимаешь? Просто, ну, дали бекап, блядь, ну, и заставили разварачивать его о, блядь, ну… Потом в другой отдел перевели, блядь. Ну это когда я еще когда в банке был.
Аноним 19/09/18 Срд 13:17:35 1368417134
>>1368416
Ты я смотрю какой скиловый. Ты и базы данных наверно нормально приходуешь?
Аноним 19/09/18 Срд 13:33:31 1368435135
>>1366629
я в ДС2, работа с ИБ не связана, хотя то чем сейчас занимаюсь, отчасти было в универе. Проектирование систем безопасности, но я их обслуживаю, а не проектирую))
Аноним 19/09/18 Срд 14:11:15 1368497136
Какой потолок ЗП в ебанном ИБ, мне в хабе обещают 42к+бонусы+13зп, норм для этой параши?
Аноним 20/09/18 Чтв 05:02:32 1369056137
>>1368497
1). Контора.
2). Скилл
3). Позиция.

В ПФР и ИФНС можно за 18-24к хуи сосать, и говорить, что у тебя еще премия будет по кварталу и году. В итоге можно среднюю по 2 ндфл в 30к показывать.

Во всяких газпромах,сибурах, роснефтях, все зависит от локации, если мухосранские города, то в среднем 50-70, если брать севера, там 80-120, ДС1-2 тут разброс больше 60 - 100+

Если говорить за другие сектора, тут конечно разные цифры.
Конкретизируй :)
Аноним 20/09/18 Чтв 13:55:24 1369331138
Ну что конкретизировать контору Маском Знаешь? вот тут уже пару лет работаю, ща диплом получил и грят взлет зп до 42.
Но как перекатится в газпром, транснефть и прочую шляпу у которых есть бабки
21/09/18 Птн 09:58:13 1369831139
>>1369331
Это пиздец как мало,даже для ИБ
Аноним 23/09/18 Вск 14:00:23 1371558140
Ну а скок средняя зп на ДВ, мб кто знает в МАСКОМЕ?
Аноним 02/10/18 Втр 14:22:05 1379551141
>>1188563 (OP)
есть скрипт который делает запросы и его трафик проходит через тор, забанит ли меня тор если запросов будет дохулион? ~2млн с интервалом в 1.5-2 сек и если распаралеллить то вообще пиздец
Аноним 03/10/18 Срд 16:52:17 1380854142
Аноним 03/10/18 Срд 19:47:49 1381084143
Минуту молчания для этого >>1381043 господина
Аноним 03/10/18 Срд 20:31:11 1381120144
Проебал 17 собесов.Полёт нормальный.Ну что ребята, безопасность?
Аноним 04/10/18 Чтв 12:37:07 1381507145
>>1379551
Ты там масскан собрался через тор гонять?
Аноним 04/10/18 Чтв 15:46:45 1381694146
15360646579270.png (24Кб, 222x227)
222x227
>>1381507
no
парсить сайтец hh
понял что столько запросов никак не осилить
разумно сбил до 100-300к ~20 реквестов в минуту по закону это не считается DDoS-ом 30 с одного ip в минуту хотя серваки у них сильные 456млн выдач за месяц
просто хочу сделать это тихо и максимально незаметно с разных ip при помощи тора
а то они вроде как трясутся за свои резюмешки

есть у кого что по сабжу?
Аноним 04/10/18 Чтв 15:55:56 1381711147
>>1381694
Зачем тебе тор тогда? Купи список фри соксов и загони их через ротатор, proxychains тот же.
Как вариант https://luminati.io/
Аноним 04/10/18 Чтв 16:50:31 1381796148
15360748007380.jpg (27Кб, 604x403)
604x403
>>1381711
>Зачем тебе тор тогда?
а чем он плох?
>Купи список фри соксов и загони их через ротатор
ненене мне бюджетную версию пожалста
>proxychains тот же
есть же тор
>Как вариант https://luminati.io/
дорохо для моих минимум ~11гб траффика
есть же бесплатный тор
Аноним 04/10/18 Чтв 17:06:56 1381813149
>>1381796
Ты какой-то неумный и узколобый как для хакера.
Аноним 04/10/18 Чтв 17:22:08 1381829150
15330561037980.jpg (58Кб, 766x772)
766x772
>>1381813
я и не хакер
и покупать проксю для одной задачи не хочу
спасибо
пикрандом
Аноним 05/10/18 Птн 00:18:32 1382119151
>>1382088
Я сейчас непопулярную вещь скажу, но чтобы реально зарабатывать на пентестах нужно быть или редким специалистом у которого пентест - только один из смежных скилов. Либо быть BlackHat, но в последнем случае курсы нафиг не нужны.
Аноним 05/10/18 Птн 21:41:03 1383055152
15345997442490.jpg (119Кб, 473x768)
473x768
>>1382942
да можно и рискнуть один раз живем
Аноним 05/10/18 Птн 22:14:39 1383069153
Поступил только что на иб
Что начать самостоятельно учить и какие умения приобретать чтобы найти успешно работу?
И кем я могу устроиться вообще после учебы чтобы перспектив и денег было нормально???
Аноним 06/10/18 Суб 04:12:22 1383177154
>>1383069
https://www.cyberdegrees.org/jobs/penetration-tester/
От себя добавлю CCNA Security, ReverseEngineering, WebApp Automation Testing.

Assembler, C, Python и Linux раньше бы написал *NIX стек, но FreeBSD etc ушли в стазис как само собой разумеющееся.
Аноним 06/10/18 Суб 04:18:09 1383178155
>>1382942
> ни в ИИ ни в пентестинг
Нихера себе у тебя обобщения. Если бы я был студентом сейчас, я бы запедаливал в первую очередь ИИ, разработку под блокчейн и андрояд, и Python.

Это самое перспективное на мой взгляд за последние 15 лет.

Тот же Дядя
Аноним 06/10/18 Суб 19:24:32 1383748156
>>1383177
Сколько незнакомых слов... Спасибо
Аноним 15/10/18 Пнд 10:28:49 1391228157
Где найти кулхацкеров, у которых есть интерес к исследованию infoSec?
Аноним 16/10/18 Втр 03:17:02 1391905158
>>1391228
В интернете конечно
Аноним 23/10/18 Втр 21:13:44 1398291159
Я мимо быдлокодер... Подскажите пожалуйста, GDRP же обязывает хранить какие-то данные о пользователе? "Изменения в личных данных" или что-то такое, что нужно сохранять. Видел что-то такое, а сейчас пытаюсь найти и не могу, читать целиком лениво. МБ это был сон?
Аноним 24/10/18 Срд 17:05:10 1399255160
>>1398291
Опыт с ПДн вообще подсказывает, что чем меньше ты вообще обрабатываешь ПДн, тем лучше.
Благо, когда GDPR замаячил на горизонте, я таки со скрипом, но свалил из бумажной ИБ. Очень надеюсь, что следующая моя остановка будет еще дальше от всего этого, каким-нибудь кококодером за еду, чем вот это вот все.
07/11/18 Срд 14:52:45 1413192161
>>1381711
Просто выберите https://smartproxy.io/. Довольно дешевле и в значительной степени тот же самый главный.
Аноним 16/11/18 Птн 07:35:30 1421707162
Если я в контрольно-ревизионном управлении работаю, считается ли это экономической безопасностью?
Аноним 18/11/18 Вск 21:48:08 1423667163
3 курс . Жгмк . 10.02.03. Я еблан ?
Аноним 19/11/18 Пнд 13:52:01 1424036164
>>1423667
Вскрытие покажет.
Самому пока как?
Аноним 19/11/18 Пнд 20:30:30 1424379165
>>1423667
Первый курс мухгу, специалитет.
Я тоже дурак
Аноним 20/11/18 Втр 15:59:02 1425002166
>>1188563 (OP)
Cап. На связи школьник, 11 класс. Приходили дяди из фсб, звали в академию на ИБ. Но главная суть, что надо сдавать физику(нахуя?). Какие подводные?
Аноним 21/11/18 Срд 00:51:55 1425410167
>>1425002
Если тебе здоровье позволяет поступить в академию, то нахуя идти на эту ебанутую специальность?
Иди на какого-нибудь водителя Гелендвагена следователи, опера и етс

мимо хотел на судебного эксперта в МВД, но попал только на иб в мухгу
Аноним 21/11/18 Срд 12:40:04 1425787168
>>1424036
Пока что к знаниям после 9 класса ничего не прибавилось )
Аноним 01/12/18 Суб 01:25:18 1434690169
Screenshot from[...].png (13Кб, 1131x101)
1131x101
Пиздят? А то я хотел 60к просить
Аноним 09/12/18 Вск 09:52:04 1443705170
Аноним 09/12/18 Вск 10:09:14 1443721171
oc-aesthetic-pe[...].png (24Кб, 500x566)
500x566
Аноны, так как я тут первый залётный раз из ИТ-треда, давайте попробуем сделаьб мини перепись, чтобы понимать с каким уровнем мы все тут сидим (ясен хуй отвечать на все не обязательно, можете ответить что хотите или расширить ответ):
1. стаж работы (до иб после иб)
2. направление (чем занимаетесь и занимались)
3. город (чтобы понимать масштаб компании, на деле можете писать ДС/2 или не ДС/2, там и так всё ясно)
4. околозарплата (если хотите упомянать)
5. размеры конторы (для понимания поддержки уровня ИБ)
6. с какими решениями работали (а то может быть тут только ФЗшники сидят)
7. На каком уровне у вас ИБ, выделяется бюджет или нет, находитесь в ИТ или в СБ
Аноним 10/12/18 Пнд 11:10:45 1444822172
>>1443721
1. 0 лет в иб, потому что
3. Миллионник-мухосранск
7. Всё иб в московском офисе и состоит из одного шива-безопасника(и бумажками занимается, и безопасностью инфраструктуры, и аппсеком) на мой проект и на ещё несколько.
Аноним 10/12/18 Пнд 19:40:21 1445274173
А нельзя с коркой ибэшника ткнуться куда-то где много зелени и нет дроча?
Допустим как у всяких гуманитарных направлений
Аноним 10/12/18 Пнд 21:59:54 1445398174
15311920664310.png (32Кб, 509x411)
509x411
Анончики, ИТ-ибшник итт, занимаюсь защитой периметра, я вам расскажу подробнее о том как обстоят дела, но чуть позже, а то вас как-то мало итт, и я не уверен, что мой труд кто-то оценит
одну могу сказать, что >>1188564 на половину бред, особенно про зп 80к рублей в ДС
Аноним 10/12/18 Пнд 22:55:39 1445436175
Аноним 11/12/18 Втр 07:58:53 1445690176
>>1445436
гораздо лучше, в ДС даже бумажный ИБшник получает не меньше 100к, во всяком случае в любой крупной конторе
80к - зарплата после вузы с самыми рутинными обязанностями
Аноним 12/12/18 Срд 10:27:54 1447200177
Аноним 12/12/18 Срд 16:55:13 1447606178
>>1445690
Ага, уехал туда один бывший коллега в СП, итог с 45к в Хабе до 50к
Аноним 14/12/18 Птн 12:22:28 1449464179
>>1443721
1. 9 лет
2. Международный вендор ИБ
3. Москва
4. 220 000
5-7. Отвечать нет смысла
Начинал работать в системном интеграторе в миллионнике. В заказчиках никогда не работал.
Аноним 14/12/18 Птн 12:48:04 1449502180
>>1449464
>Международный вендор ИБ
что делаешь, код анализируешь, форенсикой занимаешься, пентестишь?
Аноним 14/12/18 Птн 14:59:30 1449643181
Аноним 14/12/18 Птн 15:49:21 1449712182
>>1449464
>>1449464
А вендор чего? а то пока сказкой пахнет
Аноним 14/12/18 Птн 15:55:14 1449717183
>>1449712
я мимокрок, но в ДС даже такого чмоху как меня звали на 180, при том, что даже не разработчик
Аноним 14/12/18 Птн 17:54:54 1449802184
>>1449717
если не секрет, куда и какая должность?
Аноним 14/12/18 Птн 19:32:43 1449884185
Аноним 15/12/18 Суб 00:57:28 1450100186
Дайте советов первокурснику как добиться успехов в сфере
Какие дисциплины особенно усиленно учить, что брать ещё на самостоятельное изучение, куда после вуза податься
Опытные коллеги, хелп
Аноним 15/12/18 Суб 06:54:13 1450240187
Аноним 15/12/18 Суб 14:57:23 1450641188
>>1198008
Пердь мою упомянули на двачах. Это успех.
Аноним 15/12/18 Суб 22:57:59 1451171189
Где сидят фрилансеры реверсеры?
Аноним 16/12/18 Вск 23:11:38 1452299190
>>1451171
Тащ майор, у вас же в подвале сидят.
Аноним 17/12/18 Пнд 09:16:33 1452488191
>>1449802
PCI DSS в одно место и защита периметра в другое
Аноним 17/12/18 Пнд 09:17:32 1452489192
>>1450100
дрочи айти, дрочи жабускрипт, дрочи кали-линукс, изучай основы айти инфраструктуры, тогда ты будешь полноценных хакером с зп 300к/сек
Аноним 17/12/18 Пнд 17:38:23 1453008193
Поступаю на иу 10 в Бауманке
какие подводные ?
Аноним 17/12/18 Пнд 18:26:38 1453061194
>>1453008
Подводные в том, что с поступлением ты опоздал на пол года.
Аноним 17/12/18 Пнд 19:16:59 1453090195
>>1453061
не, не опоздал
На эту кафедру только через целевоенадо зимой все доки собрать , вот и спрашиваю какие подводные на иу 10
Аноним 24/12/18 Пнд 09:07:11 1460091196
>>1449884
>Пресейл
фу бля, я думал ты нормальный человек

У вас сейчас хоть продажи есть? Я две работы поменял за последние пару лет и нигде ничего не покупали, на новом месте так вообще говорят: "что бесплатно то приятно", и ставят либру вместо офиса
Аноним 14/01/19 Пнд 19:59:44 1478373197
как вкатиться в Exploiting / PWN бесплатно и без смс?
Аноним 15/01/19 Втр 19:35:00 1479390198
>>1478373
>Exploiting / PWN
ДРОЧИТЬ
@
ЕЩЁ ДРОЧИТЬ
@
ОЧЕНЬ МНОГО ДРОЧИТЬ


Павн это прежде всего база из очень хорошего ревёрса. Прямо задроченного до дыр ревёрса, когда он как дыхание.
Потом тонкая прослоечка из теории и прочей еболы, плюс знакомство с годными инструментами.
А потом снова дрочить, только уже эксплоитинг.

У меня бтв не выгорело. Ревёрс ок, патчинг ок, а даже самый засранный реверс шелл для тестового приложения с gets под x64 я не смог осилить. Так что дрочи @ ещё дрочи.
Аноним 15/01/19 Втр 20:02:54 1479433199
image.png (391Кб, 640x480)
640x480
Аноны, сап. Извините за полотно, некомпетентность и подростковый долбоебизм. Ни в чем не шарю и вообще я глупый.
Паникую просто и не знаю что меня ждет. Вот и ною тут а че еще делать. Надеюсь на умудренных дядь.

I. Анкета

3 курс РТУ МИРЭА 10.05.04 Информационно-аналитические системы безопасности. Учусь на бюджете со стипухой. Кун, 20 лвл. Коренной ДС лайфер. Живу отдельно, но с родительской кормушки, не работаю. Ноулайфер, хикка, интросос, аметист, иждивенец, девственник, овощ и любитель праздной жизни осознавший свою дегродность.

II. Лирика

Меня сюда занес ветер любознательности. Почитал тред и утонул в волнах цинизма и жизы-матки. Немного приуныл.

В общем хотел спросить у мудрецов совета о том как развиваться на текущей ступени, т.к. сам сопляк. Боюсь полагаться на свое извращенное ощущение реальности, состоящее из стереотипов и поверхностного мнения, и выбрать не ту специализацию для саморазвития или проебать шансы с образованием или трудоустройством.

III. Предыстория

Первые два курса учился на отлхоры на изи и в общем то радовался жизни. Вечера будних дней и выходные проводил за развлекаловкой типа игр, сериалов, худ. литры и безпредметного пиздежа со сверстниками. Интереса к учебе и саморазвитию не было, да и предметы общие были в основном и крайне всратые. Так что деградировал. Делал задачки и учил что надо для норм оценок. Но сам дополнительно ничего не изучал. С третьего курса осознал что просто залип в зоне комфорта, где учусь в группе безинициативных детей и сам такой же, только учусь получше, что только чсв поднимает. Решил изучать что-то вне учебы. Прикинул специальности типа аудитора ИБ, пентестера и проч. Решил начать с фундаментального и изучать сети. По курсам на ютубе и книжке Олифера. Плюс в шараге сети преподают. И так почитал статейки про алгоритмы и всякую хуйню начал подтягивать из предметов что были в программе. Вроде интересно, затянуло. Какая то тип самореализация. На данном этапе я ниочем конечно в этом плане, дебил, но хочу продолжить развиваться.

IV. Вопросы

Интересны в связи с этим четыре вопроса:

1) Какие выбрать направления для изучения. Стоит ли идти по ИБ + фундаменталка ИТ (рел. БД, Алгоритмы...) или это рил все хуйня. Как вообще организовать свое самообразование? Когда все так рвано путаюсь. Кушать все подряд? Ориентироваться на объявления о работе? На свои интересы? На всякие подборки для ИБ спецов?

2) Стоит ли идти стажером на 4-5 курсах? Типа стажер ИБ и.т.д. Всю хуйню что в требованиях изучать и потом претендовать на место? Или просто черной работой нагрузят и заставят витые пары обжимать?

3) Стоит ли получать сертификаты, ходить на курсы? Или это все высасывание денег и времени и стоит сосредоточится на самообразовании?

4) Стоит ли работать на вояк? Вход рубль - выход два? Мой вуз может выпустить меня с дипломом который они котируют и устроить к ним. А может с гражданским дипломом. Правда я без желчного и не годен, хз как с этим. Вроде слышал что некоторые подразделения берут айтишников без физ нормативов и звания. Но это позже наверное мне с вуза скажут, но все равно интересно как там с милитари ИБ. Наверное поинтереснее в плане всяких гостайн и лицензий.

Спасибо за терпение, надеюсь не отбили лоб фейспалмами.
Аноним 17/01/19 Чтв 14:30:51 1481746200
15396711573450.jpg (61Кб, 457x600)
457x600
>>1479433
>1) Какие выбрать направления для изучения. Стоит ли идти по ИБ + фундаменталка ИТ (рел. БД, Алгоритмы...) или это рил все хуйня.
Ну мы за тебя не можем решить, что тебе стоит делать, а что нет. Максимум посоветовать.
>Как вообще организовать свое самообразование?
Взять и организовать, ну или пройти курс
https://www.coursera.org/learn/learning-how-to-learn

> Кушать все подряд?
Кушать все подряд вредно для здоровья. Как физического, так и ментального.
>Ориентироваться на объявления о работе?
Разве что примерно. Эти адовые списки хуярят ХРюши, плюс еще от себя добавляют всякого. Но иногда при собесах ты можешь нарваться на ЧСВшного чмоху, который при интервью будет самоутверждаться за твой счет. Такое лучше обходить стороной, кстати
>На свои интересы? На всякие подборки для ИБ спецов?
ИБ оно тоже разное, не забывай это.
>
>2) Стоит ли идти стажером на 4-5 курсах? Типа стажер ИБ и.т.д. Всю хуйню что в требованиях изучать и потом претендовать на место?
Не обязательно. Можешь тупо по собесам походить, пообщаться, кек.
>Или просто черной работой нагрузят и заставят витые пары обжимать?
Легко, кстати.
>
>3) Стоит ли получать сертификаты, ходить на курсы?
Если деньги девать некуда, то стоит конечно. ХРюши очень любят сертификаты и прочие бумажки. Если прям так адово хочешь вливаться в ИБ лучшая стратегия - социоблядство. Держать хорошие отношение с преподами, аспирантами, ДНОгруппничками я вот так, кроме шуток последнюю работку себе нашёл за отнотительно нормальный прайс в прошлом году как раз.

>Или это все высасывание денег и времени и стоит сосредоточится на самообразовании?
Так-то правильно учиться всю жизнь хоть чему-то. Иначе моск атрофируется.
>
>4) Стоит ли работать на вояк? Вход рубль - выход два? Мой вуз может выпустить меня с дипломом который они котируют и устроить к ним. А может с гражданским дипломом. Правда я без желчного и не годен, хз как с этим. Вроде слышал что некоторые подразделения берут айтишников без физ нормативов и звания. Но это позже наверное мне с вуза скажут, но все равно интересно как там с милитари ИБ. Наверное поинтереснее в плане всяких гостайн и лицензий.
Военные - это гроб/кладбище/пидор. Очень не рекомендую. И всякие ПейсЭсБе та же шаражка по сути. Будешь невыездным кукаретником, без особого бабла на руках, так еще если что, еще в расход пустят в лёгкую. Тебе общения с бывшими и не очень вояками и так будет за глаза, если в профессии укоренишься.
Аноним 17/01/19 Чтв 22:33:08 1482225201
>>1479433
иди работать водителем гелентвагена
Аноним 18/01/19 Птн 01:28:31 1482312202
images.jpeg (9Кб, 305x165)
305x165
Как люди находят находят уязвимости на Pwn2Own? какие скилы нужны для этого? щас дохуя технологий, думаю нет смысла учить все подряд, а нужно сфокусироваться на чем-то одном. Как думаешь анон?
Аноним 18/01/19 Птн 09:20:23 1482569203
>>1482312
>Как думаешь анон?
как и ты, братишка, через жопу.
Аноним 18/01/19 Птн 16:34:37 1482984204
Где учились на ИБ ?
Обязательно ли идти в топ вузы ?
Аноним 19/01/19 Суб 09:02:10 1483481205
>>1479433
Бля даже не думай суваться к воякам или конторы тип Гражданские ну все их контракты на гос
Аноним 19/01/19 Суб 16:43:27 1483838206
>>1483481
И что тогда делать ?
Аноним 21/01/19 Пнд 14:52:57 1485244207
>>1483838
Банковский сектр, промышленность, скада системы
Аноним 22/01/19 Втр 15:31:42 1486411208
Есть ли информация что представляет из себя работа безопасничка в больницах? Что там с зп?
Аноним 22/01/19 Втр 16:57:11 1486496209
На форумах при покупке малвари часто предлагают в подарок манулы по доставке/схемы добычи интсаллов/способы раскрутки (это всё разные названия одной хуйни). Видел кто-нибудь сливы таких гайдов?
Аноним 22/01/19 Втр 17:54:22 1486547210
>>1486411
Админство и зубрежка ПДн, щас еще 187ФЗ с которым никто не знает ка как работать. ЗП от 35-40
Аноним 22/01/19 Втр 23:17:38 1486869211
image.png (193Кб, 398x520)
398x520
Дяди, доброго времени ваших хикканских суток. Посоветуйте, пожалуйста, софтину для kali, которая будет полезна и интересна для практики студенту. Ну и чтиво, если можно. Видосы, подкасты, конференции и статейки тоже очень были бы кстати. Дрочу на пентестинг, хочу в идеале работать пентестером или аудитором, через год-два поплыву на собесы, но я нуб. Пока покопался только в wireshark, cisco packet tracer и на горизонте nmap. Linux щупаю впервые по книжке Kali Linux Revealed. Параллельно читаю "Хакинг. Искусство эксплойта. - Джон Эриксон" и "Компьютерные сети - Олифер". На подходе "Ross Anderson security engineering" и "The Web Application Hacker's Handbook".

И еще вопрос про инглиш мазерфакер ду ю спик ит. Документация, статьи, конференции, курсы и книжки умные в основном на английском. Он у меня вроде на уровне, но именно техническую литру читать сложно, спотыкаюсь постоянно на незнакомых словах, а хотелось бы потоково читать и вникать. Посоветуйте как качаться в этот важный софтскилл. Программку, словарь, курсы, репетитора или курсы в дс1, что угодно. Или может медодеку какую. Хочу кушать инглиш материалы как свои родные и нюхать забугорные знания.

И еще вопрос (да, я ахуел). Есть ли профит кататься на коференции? Это дорого, заебно для хиккана и большую часть я могу нарыть в инете. Но слушал подкаст русских ХРюш, они говорили что часто спрашивают по каким конфам раб катался. А надо ли кататься если ты доморощенный мамкин гений и уже bad usb и keylogger'ом ей icq взломал?
Аноним 23/01/19 Срд 09:02:22 1487076212
NDwc.gif (3Кб, 500x273)
500x273
>>1486869
>Посоветуйте как качаться в этот важный софтскилл.
Easy as your brain, dude! Listening and reading. Listen podcasts, and read tech news and blogs. Every fucking day, at least 1-2 hours per day on each practice. And dont be afraid to not understand everything especially at the start. And after half year/year you will done it pretty good.

>Есть ли профит кататься на коференции?
В основном социоблядский. Ну еще магнитиков, наклеечек и брелков модных насобирать можно, как и макулатуры пару-тройку килов за евент. ХРюшам же можешь рассказать, что каждый год на Блекхэт в Вегас катался, она хуй проверит во-первых, а во-вторых слушай этих тупых пёзд меньше. Твое дело до интервью с непосредственными начальниками и коллегами дойти. Хрюшу же ты потом на работе будешь видеть раз-два в год отсилы.
Аноним 28/01/19 Пнд 12:01:51 1492377213
>>1486547
Это ебанись. Все эти бабы-айболиты, с климаксом, мизантропией и годами оттачиваемым равнодушием к пациентам. Причем "ай блять оно само удалилось, это ты мудак виноват" - совсем не редкость. Ну их нахуй, разве что медсестер трахать по ночам.
Аноним 01/02/19 Птн 20:09:19 1497891214
Без названия.png (5Кб, 243x208)
243x208
Сап. 5 курс ИБ, летом защита диплома. В связи с этим прошу спецов подсказать: какую тему лучше брать, чтобы и реализацию осилить, и в будущем пригодилось. Конкретную тему не прошу советовать, хотелось бы хотя бы иметь представление, в каком направлении копать.
Сразу скажу, что преподавалось у нас всё, связанное с ИБ, не то чтобы хорошо, и сам не сильно во всём этом шарю (на техническом уровне, всякие ФЗ, приказы и т.д. неплохо знаю), но хотелось бы начать под конец обучения-то.
Аноним 01/02/19 Птн 21:03:30 1497969215
>>1497891
Какая-либо тулза для кафедрального языка программирования. EZ
Больная мозоль, да.
Аноним 01/02/19 Птн 22:36:43 1498042216
>>1497891
Аудит предприятия на соответствие cobit)))))
Аноним 02/02/19 Суб 15:56:21 1498609217
Аноним 03/02/19 Вск 15:12:49 1499609218
>>1498042
>>1498609
>>1497969
Спасибо!
С программированием как-то не очень сложилось, за 5 лет лабораторных на спп возненавидел это дело.
А вот аудит и модель угроз уже интересней. Скобочки из-за того, что это слишком изи или наоборот?
Аноним 03/02/19 Вск 16:06:51 1499667219
>>1499609
Можно у тебя спросить, как у тебя была дела с написанием кода?
Как ты сдавал всякие двумерные массивы и так далее...
И как дела с инженерной графикой?
мимо первак
Аноним 03/02/19 Вск 21:15:49 1499988220
>>1499667
Первые три курса сам писал в основном, сложные моменты или гуглил, или с одногруппниками кооперировался, где-то и препод подсказывал. Вообще, оглядываясь назад, не скажу, что лабы сложные были, планка довольно плавно поднималась.
После 3-го забил немного на это дело, ибо и кодить надоело. и работа была уже, так что коды брал у товарищей и сдавал в последний день, лол.
С инженеркой плохо было. В начале семестра показали автокад, дали задание - ебись как хочешь. Лекций было всего штук 5, и давали на них очень общую инфу. В итоге на зачётной неделе набросал детальку худо-бедно, этого хватило.
Аноним 04/02/19 Пнд 01:08:32 1500134221
>>1499988
Я просто массивы совсем не понимаю и не могу всякие задания с матрицами делать, преподша старая бабка, которая ничего не объясняет, я хз как быть. Она мне на экзамене сказала что после вообще пиздец будет в плане сложности и мол как хочешь подтягивайся,а я хз как быть
Щас ещё Автокад начинается
Аноним 04/02/19 Пнд 01:14:20 1500139222
>>1500134
Поддвачну. Сложно вообще на ИБучится?
И где вы учились/учитесь?
Аноним 04/02/19 Пнд 12:40:52 1500415223
>>1500134
Хз, я массивы как-то интуитивно понял. Посмотрел, как применяются, и сам начал. Видеоуроки глянь на тему или к репетитору обратись, если совсем всё плохо. В общем-то, это правда далеко не самое сложное, что будет, но не ссы. Смотри видосы, смотри коды одногруппов, экспериментируй с ними, что будет, если то убрать или это, так плавно понимание и придёт.
Автокад больно, да, но если хороший препод будет, то проблем не должно быть особо. В крайнем случае видеокурсы опять-таки юзай.

>>1500139
В целом не очень сложно. Математики много разной, с ней проблемы только возникали, но там из-за препода больше, потому что у нас один сложный товарищ преподавал аж четыре дисциплины. Вот с ними у всех и были проблемы в основном.
Учусь в миллионнике, на Урале.
Аноним 04/02/19 Пнд 19:16:27 1500879224
Аноним 05/02/19 Втр 01:42:06 1501146225
СБ крупных контор иногда проверяют биографию новых сотрудников. А есть легальные частники, которые делают то же самое, но без согласия человека на его проверку?
Аноним 05/02/19 Втр 12:05:18 1501419226
>>1497891
По ПДн можешь любую хуету писать. И текста объема дохуя выйдет и тема на все времена. Плюс преподы заснут на сдаче и получишь четвертак минимум.

Можешь например ебануть что-нибудь на тему "GDPR и его влияние на очередной передел 152 фз"

Лично я почти 10 лет назад ебашил на тему "152 фз и как предприятию защититься от проверок регуляторов". Аншлаг собрал, кекеке.
Аноним 05/02/19 Втр 12:07:02 1501424227
>>1501146
Я тебя и нелегально проверю, кек.

Раскрою тайну, что в серьезных конторах тебя пробивать начинают с момента, как твое резюме упало на стол ХРюши.
И все социалочки заодно. Ты ведь любишь там сидеть под своим реальным именем с реальными друзьями.

Аноним 05/02/19 Втр 15:53:14 1501755228
Господа студенты, кому лень ДЕплом писать, могу свой продать
Аноним 05/02/19 Втр 19:42:55 1502066229
Jms при перезаписи сертификата на токен/смарт-карту удаляет к хуям другие сертификаты записанные с помощью крипто про. Как сделать так чтобы jms обновлял свои сертификаты на токене и не удалял остальные?
Аноним 05/02/19 Втр 22:35:13 1502216230
>>1501755
Хули он мне за два дня до защиты?
Аноним 06/02/19 Срд 00:48:01 1502299231
Аноним 06/02/19 Срд 14:14:09 1502899232
>>1502299
а сколько готов заплатить?
Аноним 06/02/19 Срд 15:13:45 1502992233
>>1502899
Я просто из интереса спросил
Аноним 06/02/19 Срд 16:13:37 1503063234
Аноним 06/02/19 Срд 17:19:00 1503182235
>>1503063
А его вообще сложно самому писать?
Аноним 06/02/19 Срд 18:47:21 1503354236
>>150318>>1503182
смотря что возьмешь и от желания делать что либо
Аноним 06/02/19 Срд 18:50:15 1503357237
>>1503354
Знания в программировании сильно важны?

Аноним 06/02/19 Срд 22:35:55 1503549238
>>1499988
Слушай, а ты работу после 3 курса упомянул
А кем и за сколько работал, если не секрет?
Аноним 07/02/19 Чтв 15:00:27 1504195239
>>1503357
ну если в комиссии будет питуч погромист лучше сделать прогу, чтобы снять вопросы.
Аноним 13/02/19 Срд 13:44:53 1510941240
Анон, посоветуй книжку какую по dlp системам, решил писат курсач, но не так много инфы я нашел.
Аноним 17/02/19 Вск 17:49:55 1515947241
>>1503549
Да обычные студенческие работы, продаваном в паре мест работал, в сервисном центре ноуты чинил, потом у знакомого подрабатывал менеджером в видеостудии.
Аноним 17/02/19 Вск 17:51:23 1515948242
>>1503549
По зп от 12 до 25 максимум выходило, везде по-разному.
Аноним 17/02/19 Вск 19:17:36 1516025243
>>1515947
>>1515948
А ты как я понял щас уже закончил учёбу?
Как жизнь сложилась? Кем работаешь и за сколько? Работой доволен?
Аноним 17/02/19 Вск 20:16:14 1516107244
>>1516025
Лол, нет, я на 5 курсе.
Аноним 01/03/19 Птн 13:07:01 1530445245
Привет васяны из тусура, аккредитация булки жмет?
Аноним 05/03/19 Втр 16:32:05 1535694246
>>1530445
Вынь хуй изо рта и повтори еще раз, что ты до нас пытался донести.
Аноним 06/03/19 Срд 23:53:17 1537409247
>>1486869
>Пока покопался только в wireshark, cisco packet tracer
Книжку по сдаче первой половины ccna r&s почитай, олиферов дохуя читать слишком, да и все равно в одно ухо войдет, в другое выйдет, mpls этот ебаный изучать.
>Хакинг. Искусство эксплойта. - Джон Эриксон
Это вроде про бинарщину, тебе это долгое время не понадобится.
>"Ross Anderson security engineering"
Тут ничегго не могу сказать, не читал
>"The Web Application Hacker's Handbook".
Неплохая книжка
Из книжек неплоха для начала Georgia Weidman - Penetration testing.

Для линухов проще начать с вот этого туториала: https://www.learnenough.com/command-line-tutorial/basics
Потом идешь на overthewire, находишь там варгейм bandit, проходишь его хоть с прохождениями, хоть без (но часок хотя бы старайся гуглить, перед тем как в ответы лезть), и ты уже худо-бедно сможешь пользоваться линухами. Я бы вообще с линухов и начинал.

После того, как закончишь с бандитом, можешь продолжить читать свои книжки и охуевать от того, какие они скучные - здесь тебе на помощь придут уязвимые виртуалки с vulnhub, в сети есть списки всяких beginner-level машин оттуда. Особенно хорошо они идут после того, как ты быстренько пролистал книжку жоржии вейдман, не особо запариваясь, если что-то не понял - потом перечитаешь и поймешь.

Web application hacker handbook можно читать паралелльно ломая bwapp - это уязвимое веб-приложение с кучей уровней, хватит надолго.

А вообще перед всем этим научись лучше сайтики на пхп и жаваскрипте писать, пользы будет кратно больше потом.

>конференции

Забей, работу пентестером с нуля (то бишь не работая до этого разрабом/админом) проще всего найти будучи цтфером. Так что ищи в своем вузе или городе цтф-команду и дрочи цтфы.
Аноним 07/03/19 Чтв 21:44:04 1538516248
Сколько аноны этого треда получают в месяц и каков ваш опыт работы?
Аноним 07/03/19 Чтв 23:41:36 1538766249
>>1538516
8-11 тысяч, в декабре по 22
стипендия это правда, мимо студент
Аноним 13/03/19 Срд 05:07:37 1544067250
В каспера или др.веб реально на пол ставки на удалёнку студентом(интерном) устроиться? можно первый месяц бесплатно, а потом 20к в месяц за 20ти часовую рабочую неделю. Такие вакансии у них есть? Я уже полтора года малварь ковыряю и думою с реальной работой справлюсь, но от их офисов далеко нахожусь. Если да, то как своё резюме для них подготовить? Какой-нибудь бесплатный онлайн сертификат получить или врайтапы написать на коллекцию популярных крякми?
Аноним 13/03/19 Срд 08:47:33 1544126251
Аноним 14/03/19 Чтв 00:54:55 1545092252
>>1544126
Второй. На этом весь разговор с hr закончится или есть шансы?
Аноним 14/03/19 Чтв 12:37:18 1545391253
>>1538516
120К,
10+ лет. Все еще ведущий инженер.
Аноним 23/03/19 Суб 22:20:53 1556032254
Коллеги,подскажите, какую подработку можно найти инженеру-безопаснику? Кто чем занимается ? Опыт сисадмином, сборка серверного оборудования, немного девопсил, немного погромирую на питоне, меньше на пыхе, немного знаю sql, писал несколько сайтов на фреймворках типа модх. Территориально - ДС, если что.
Аноним 24/03/19 Вск 05:56:32 1556120255
Прочитал 4 книги про анализ малварей. Годная из них была только одна. И при этом ни в одной нет ничего про крипторы. Есть про пакеры, но мне интересно как билды чистят от попаданий в ав базы понижая этим детект рейт. Что посоветуете прочитать?
Аноним 25/03/19 Пнд 22:49:12 1557347256
155266422019096[...].jpg (485Кб, 1600x1600)
1600x1600
Bumpooseekee
Аноним 04/04/19 Чтв 16:22:22 1566463257
pepemoney.jpg (521Кб, 1503x1128)
1503x1128
>>1538516
150 прожект менежер сижу в ит треде
Аноним 04/04/19 Чтв 18:03:01 1566608258
>>1566463
Сколько лет? Что входит в обязанности работы?
Аноним 05/04/19 Птн 04:45:35 1566863259
IMG201902170443[...].jpg (112Кб, 1000x1000)
1000x1000
Есть кто заканчивал сабж в КнАГУ? Куда берут с их дипломом? Стоит поступать?
Аноним 05/04/19 Птн 17:34:25 1567450260
>>1538766
Ебать стипуха, как средняя зп по моему городу ( 25к, Курск)
Аноним 05/04/19 Птн 19:17:02 1567533261
>>1567450
Ну так это на НГ перерасчёт. Хотя щас по 20 уже два месяца приходит, тоже перерасчёт какой-то, но там нам повышение на постоянную основу сделали, плюс по итогу сессии у меня ещё +25%.
Хотя щас летом будет физика ебаная с поехавшей бабкой которая нас дрочит, так что я уже мысленно попрощался со стипендией.
Аноним 08/04/19 Пнд 17:05:19 1570223262
>>1566608
меньше 30, вести проекты по ИБ, читаю технические решения и вношу правки, могу остановить проект, был техническим специалистом, вырос на широком профиле знаний, так как могу снимать лапшу с ушей от продавцов
могу ради лулзов полазать по серверам в отделе, и даже конфиги понастраивать, хотя манагерской работы уже в разы больше
плюс политики иб внутри предприятия
Аноним 16/04/19 Втр 17:52:39 1577590263
Господа, кто-нибудь может кинуть аудиторский отчет по информационной безопасности, ИСПДн и все такое
Аноним 21/04/19 Вск 09:41:38 1581762264
15551448603400.jpg (30Кб, 480x480)
480x480
>>1538516
15 до налогов, почти два года, живу с родителями, пгт.ЗП будет больше раза в два до налогов ибо уебываю из мухосрани.
Аноним 21/04/19 Вск 11:21:27 1581867265
Аноним 21/04/19 Вск 11:35:04 1581891266
>>1581867
Дс? Чем занимаешься конкретно? Это же не про ит безопасность?
Аноним 21/04/19 Вск 23:52:02 1582819267
>>1581891
Москва, ИБ-вендор.
Помогаю аккаунт-менеджеру продавать - презентации, обучения, PoC.
Аноним 22/04/19 Пнд 03:33:51 1582867268
>>1582819
Что за контора если не секрет
Аноним 23/04/19 Втр 08:31:52 1584593269
>>1582867
Ланит какой-нибудь, или сраный Крок наверняка.
Аноним 23/04/19 Втр 09:24:47 1584648270
anon-2808435.jpeg (50Кб, 811x704)
811x704
>>1584593
> вендор
>> Ланит, Крок
Аноним 04/05/19 Суб 09:48:27 1598283271
Работаю в иб пару лет. Как перекатиться в иб банков? Какие там за? Много ли работы? Какие требования?
Аноним 06/05/19 Пнд 10:30:15 1599996272
>>1598283
>Как перекатиться в иб банков?
заходишь на hh и откликаешься на вакансии.
>Какие там за?
зп там среднее по рынку.
>Много ли работы?
Дохуя, бумажной так вообще ебанешься.
>Какие требования?
И швец и жнец, на трубе тоже дудеть придется. А еще переработки, ебанутый график и готовность быть нулайфером.
Аноним 07/05/19 Втр 10:21:13 1600559273
>>1599996
Хмм. Сейчас получаю 30 к., но есть свободное время. И домой ровно в 18.00. Чёт хз. Ну за 45 ушел бы наверное.
Аноним 24/05/19 Птн 01:49:42 1616531274
Сачков пидор
Аноним 02/06/19 Вск 22:50:56 1626481275
Аноним 04/06/19 Втр 17:56:36 1628362276
>>1626481
последняя вообще никаких навыков не требует. Хоть школьника берите. Неужели за это платят?
Аноним 05/06/19 Срд 09:55:12 1629011277
>>1628362
Там тебя прогонят по куче совершенно других вопросов, никак в итоге не относящихся к делу, на пятаке собеседований с чсвшными уебками разной степени пафоса и припизднутости.

Плавали, знаем, сомневаюсь, что что-то там изменилось.
Аноним 06/06/19 Чтв 09:33:43 1629904278
Каким-то хуем умудрился устроиться сразу после выпуска в одну айти компанию за 100к. Пилю СИЕМы и УЕБы из опенсорс продуктов типа эластика и ониона, говорю красивые слова типа БОЛЬШИЕ ДАННЫЕ и МАШИННОЕ ОБУЧЕНИЕ и ПОВЕДЕНЧЕСКИЙ АНАЛИЗ, ношу большие очки с черной оправой и пью кофе с бородачами, никто ничего у меня не проверяет, вообще хз что я тут делаю и что тут происходит, по-моему взяли чисто из-за внешности типичная для ДС2 внешность ДЕВЕЛОПЕРА, сижу больше полугода ниже травы тише воды и считаю зарплатку. А у вас как дела?
Аноним 06/06/19 Чтв 12:30:01 1630015279
Что почитать по пентесту?
Аноним 06/06/19 Чтв 19:09:06 1630497280
>>1628362
Платим, кормим, учим — выращиваем специалиста.
Но зарплата стажёрская (не 100, но и не 40) и зависит от длительности стажировки: можно выбрать 40/30/20 часов в неделю.

>>1629011
Это не так.
Для стажёров собеседования 3, все вопросы по делу и касаются будущей работы и кругозора. Вакансия для начинающего специалиста, поэтому в основном смотрим на общий подход к решению задач и заинтересованность.
Не знаю, как у тебя всё было, но если соискатель на позицию инженера не знает, как устанавливается TCP-соединение или несколько обходов SOP, то:
- Ему будет тяжело общаться с разработчиками и админами;
- Ему было лень готовиться, хотя вопросы можно найти — значит, вакансия не интересна.
Аноним 09/06/19 Вск 19:18:40 1633800281
Поступаю в вуз на ИБ. Ждите меня через 5 лет в ваших рядах ;3
Аноним 09/06/19 Вск 19:31:33 1633803282
>>1633800
Пять с половиной же, полгода ещё на диплом
Аноним 09/06/19 Вск 19:33:36 1633806283
>>1633803
4 года бакалавриат. Да это всё мелочи полгода год. Неизвестно когда на работу возьмут
Аноним 13/06/19 Чтв 01:45:44 1637671284
>>1538516
150, 2 года, ред тим и апп сек
Аноним 13/06/19 Чтв 12:55:00 1637928285
Зачем нужны правила детектирования эксплоит китов если от них можно защититься обновив браузер?
Аноним 14/06/19 Птн 09:56:15 1638893286
>>1633800
>Ждите меня через 5 лет в ваших рядах ;3
Ебать ты долбоёб, земля тебе пухом. Тред видимо читал тем же, чем думал, когда решил вписаться в ИБ-парашу.
Аноним 14/06/19 Птн 10:22:18 1638907287
>>1638893
Ну я пойду после вуза на стажировку касперского, буду зарабатывать 300кк/нс
Аноним 14/06/19 Птн 11:00:05 1638937288
не лезь.mp4 (3735Кб, 1280x720, 00:00:35)
1280x720
>>1638907
Гей-шлюхой разве что ты там будешь 300К поднимать, дурашка. Но жизнь твоя, конечно, и страдать тебе в ней тоже самому.

Алсо, вангую, что Касперский почти съебет с рашко-рынка, ибо новости последние об этом говорят, и хуй тебя возьмут в их Цюрихскую штаб-квартирку
Аноним 15/06/19 Суб 02:05:59 1639781289
>>1638937
Прогноз хуёвый. Скорее group-ib полностью съебёться с российского рынка, чем каспер.
Аноним 16/06/19 Вск 10:11:34 1640587290
>>1639781
Эти уже почти съебали. По факту Рыночек ИБ деградирует с размеров комариного хуя до размеров комариного спермотозоида. Последний PHD и его стенды тому яркий пример.
Аноним 16/06/19 Вск 14:23:00 1640800291
>>1640587
Не понимаю тебя. Я вижу только рост. Сейчас даже подходящее время для стартапа. Где деградация? Расскажи подробней
Аноним 16/06/19 Вск 15:21:32 1640854292
>>1640800
Да этот анон не смог вкатиться, либо ему не понравилась профессия, и теперь пытается всех отговорить
Аноним 16/06/19 Вск 19:04:51 1641007293
dxhr-2013-04-14[...].png (997Кб, 1840x1080)
1840x1080
Бамп. Где можно подработать безопаснику-то?
Аноним 16/06/19 Вск 22:59:26 1641227294
Аноним 17/06/19 Пнд 09:23:50 1641367295
изображение.png (61Кб, 827x539)
827x539
изображение.png (43Кб, 809x770)
809x770
изображение.png (46Кб, 662x533)
662x533
>>1640800
>>1640854

>Не понимаю тебя.
На последнем PHD не было, например, стенда Касперского, что тоже как бы намекает.
Из очень яркого признака деградации в целом - почти полное отсутствие стендов с мировыми лидерами киберсека. Ибо грядет Импортозамещение

Если новости в духе
https://habr.com/ru/post/441004/ тебе ни о чем не говорят, у меня для тебя очень плохие новости. Дам тебе инсайд - Arcsight следующий

Если ты не умеешь в аналитику рынка собственной специальности, или даже не пробуешь читать аналитику других, а не рекламные брошюрки Позитивов, то у меня опять для тебя очень плохие новости:
https://www.anti-malware.ru/analytics/Market_Analysis/analysis-information-security-market-russia-part-1
https://www.anti-malware.ru/analytics/Market_Analysis/analysis-information-security-market-russia-part-2
https://lanit.ru/press/smi/9748/
https://www.itweek.ru/security/article/detail.php?ID=205189

Опять же, пресловутое импортозамещение. Чем, кем и как оно будет замещаться? Надо просто думать иногда.

Аноним 17/06/19 Пнд 14:51:19 1641675296
>>1641367
>Из официального ответа не понятно только одно: почему вдруг компания решила, что ей не хочется развивать свой бизнес в России. Каждый год на конференции Splunk Discovery Day собирается все больше клиентов и партнеров, что может говорить о постоянном росте бизнеса компании в нашей стране.

>Высказывались мысли, что это может быть связано с арестом Майкла Калви (оба события — блокировка и арест — датируются 15 февраля). В тех же новостях еще вспоминали про январский слух, мол Cisco может купить Splunk

Хм
Аноним 17/06/19 Пнд 15:45:01 1641730297
>>1641675
Ты бы сейчас в Иране булочную открыл бы?
А в Ираке или Сирии?
Аноним 17/06/19 Пнд 16:40:55 1641785298
>>1641730
Если прибыль будет, то открыл бы
Тем более в новости сказано что
> Каждый год на конференции Splunk Discovery Day собирается все больше клиентов и партнеров, что может говорить о постоянном росте бизнеса компании в нашей стране.
То есть рост есть в сфере
Аноним 17/06/19 Пнд 16:58:52 1641800299
>>1641785
>То есть рост есть в сфере
Еще раз. Компания деятельность в РФ свернула.

На счет роста я специально скинул ссылки на аналитику рынка ИБ. Ты выводы там читал? Цифры бюджетов смотрел? Что такое "меньше 500 килорублей в месяц" представляешь?
Аноним 17/06/19 Пнд 16:59:16 1641801300
Аноним 17/06/19 Пнд 17:37:39 1641826301
>>1641367
А ты местную аналитику читал. Я глобальную смотрел. Там рост очень бурный. И работая здесь на западный рынок можно много зарабатывать. От дефицита кадров там здесь хорошие перспективы для стартапа.
Аноним 17/06/19 Пнд 19:40:26 1641903302
>>1641826
Тред так-то про болото ИБ в РФ, а не цивилизованный мир.
Аноним 17/06/19 Пнд 19:41:25 1641904303
>>1641800
> Компания деятельность в РФ свернула.
Там черным по белому написано что причина ухода поддута из воздуха, просто какая-то принципиальная хуйня из-за ареста какие хуя
> меньше 500 килорублей
Ну тк там в таких ситуациях и сидит в отеле иб одна единственная макака с бумагами.

Если сейчас ситуация на рынке иб такова это ещё не значит что так будет вечно, даже в такой стране как раха появится спрос на иб благодаря дефициту кадров на западе, рано или поздно тут будут периодически появляться офисы антималварьшиков с запада.
Да и судя по оборонке, которая повысила квоту на поступление ибшников в вузы будут востребованы данные кадры в скорое время.

Короче говоря посмотрим, нам в любом случае уже плавать в этом говне, много его будет или мало
Аноним 17/06/19 Пнд 21:17:04 1641967304
it-security-mem[...].jpg (85Кб, 800x600)
800x600
Падение рынка не будет длиться вечно. Вся ИБ сосредоточена в двух городах - большей частью в Москве и меньшей в Питере. Как и вся деловая активность страны. Бюджеты менее 500к - это про мухосрански от ляма населения и ниже.
Так что если хочешь развиваться и зарабатывать - велком ту москвабад.
Аноним 18/06/19 Втр 10:48:52 1642266305
>>1641967
Хороший мемчик для обложки треда.
Аноним 19/06/19 Срд 00:55:43 1643326306
>>1641367
Не забывай, что появилось куча новых конференций, типо Offzone.
Ну и Zero Nights есть.
Аноним 19/06/19 Срд 04:19:41 1643345307
Аноним 21/06/19 Птн 03:42:11 1645185308
>>1643345
Потому что внезапно, не всегда можно обновить браузер. Лично встречал ситуацию, когда в компании использовали какое-то говно, которое отъёбывало в новых версиях хрома, поэтому политиками запретили обновлять браузер. Понятно, что это очень плохая практика, но она встречается.
Аноним 21/06/19 Птн 04:50:05 1645189309
>>1645185
Таких меньшинство. Почему большинство покупает рулсеты с правилами для ек?
Аноним 21/06/19 Птн 08:50:12 1645250310
>>1645185
>но она встречается
Повсеместно, кстати, да.

>Таких меньшинство
Ты в ИБе недавно, да?
Аноним 27/06/19 Чтв 20:29:02 1651610311
>>1641800
> 500 килорублей
Это не на иб, а заложенные в бюджет штрафы регуляторам. Так дешевле выходит.
Аноним 28/06/19 Птн 03:52:13 1651845312
> Инженер по анализу исходного кода (Реверс-инженер)
> Министерство обороны, Центр специальных разработок
> Москва, ул. Свободы, д.21
> Офис в САО (м. Водный стадион)

https://hh.ru/vacancy/9822875

Знаю, что прослоупочил, но они походу в офисе каспера заседали тогда. Интересный факт?
Аноним 29/06/19 Суб 16:47:53 1653417313
Сап, /wrk. Есть два ст направления в ВУЗе: Информационная безопасность (профиль:"Комплексная защита объектов информатизации") и Информационная безопасность автоматизированных систем (специализация:"Информационная безопасность автоматизированных систем критически важных объектов" - "Специалист по защите информации"). Что выбрать?
Аноним 29/06/19 Суб 20:01:38 1653609314
>>1653417
Ты из Кирова что-ли?
Аноним 29/06/19 Суб 20:02:19 1653610315
Аноним 30/06/19 Вск 08:55:36 1653839316
>>1653417
Открой учебный план, сравни что тебе больше из предметов надо
Аноним 30/06/19 Вск 10:31:14 1653875317
>>1653417
Первая больше про ФСТЭК, будешь ходить и мерить разные излучения.
Из второй в крякеры-хрякеры перейти легче.
Аноним 30/06/19 Вск 16:26:00 1654171318
>>1653609
Нск
>>1653610
Разница, в том, что есть в комплексной защите есть: Основы информационной безопасности
Основы построения и функионирования специальных технических средств
Основы радиотехники
Программно-аппаратные средства защиты информации
Проектная деятельность
Сети и системы передачи информации
Системы автоматизированного проектирования
А в автоматизированных системах есть:
Дополнительные главы защиты информации на критически важных объектах
Методы и средства противодействия террористической деятельности на критически важных объектах
Основы радиотехники
Организация электронных вычислительных машин и вычислительных систем
Основы информационной безопасности
Основы радиотехники
Основы теории автоматического управления
Помехи в автоматизированных системах
Помехи и помехоустойчивый прием
обеспечение информационной безопасности на критически важных объектах
Программно-аппаратные средства обеспечения информационной безопасности
Проектная деятельность
Разработка и эксплуатация защищённых автоматизированных систем
Сети и системы передачи информации
Системы автоматизированного проектирования
Современные методы и средства мониторинга информационной безопасности и защиты компьютерных сетей
Специальные вопросы защиты информации
Специальные главы защиты информации
Специальные главы физики
Схемотехника
Схемотехника (дополнительные главы)
Поэтому склоняюсь ко второму
Аноним 30/06/19 Вск 19:08:21 1654260319
>>1654171
Ну хуй знает, по мне так специалитет это всего-то 1.5 проебанных в никуда года и лишние две недели практики летом в случае моего вуза. Кстати многие жалуются на схемотехнику потому как это конченая ебала.
Ну если ты умный парень, то осилишь,поступай.
Аноним 30/06/19 Вск 20:56:39 1654335320
Screenshot from[...].png (32Кб, 620x391)
620x391
>>1654171
>Нск
В местный аутсорсный soc целься. На первую линию ещё во время учёбы. Можешь прямо сейчас (в понедельник) пешком прийти в их офис и спросить с какого факультета они людей активней принимают. Они конечно ахуеют от твоей целеустремлённости, но ответ будет максимально полезный.

А так похоже лучше первый. Будут ненужной хуйнёй меньше ебать. Сам что нужно выучишь.


Сейчас проверил. Это я кажется с нижним перепутал. Там в научном городке сидят крутые ребята с соцем. А у вас только мелкий филиал интегратора. Вот этот https://novosibirsk.hh.ru/vacancy/30870576
Ещё можешь отрепортить опечатку в адресе у них на сайте. Всё равно проси будет ли у них для тебя место и что надо делать. Ещё хэдхантер, говорит что у вас есть какой-то отдел разработки позитива. Там похоже прогеры, а не безопасники, но тоже можешь поинтересоваться.
Аноним 30/06/19 Вск 21:03:24 1654340321
Аноним 30/06/19 Вск 21:12:23 1654345322
Кто-нибудь в курсе как работают группы и коллекции в ibm xforce? Что там за калобарация? Есть группы, в которые независимы ресёрчеры могу попасть чтобы получать инфу? Можно самому создать приватную коллекцию и продавать доступ? Туда можно вкатиться одиночке работая на себя поставляя какую-нибудь дешёвую, но уникальную human-crafted threat intelligence? Звучит как идея для стартапа.
Аноним 30/06/19 Вск 22:54:00 1654393323
15612506332050.jpg (150Кб, 560x427)
560x427
>>1188563 (OP)
Сап. Ребята, кратко разъясните, пожалуйста, куда лучше вкатиться.
Если не затруднит, конечно.
Личные данные:
Очень широкий кругозор и пиздецки быстрая обучаемость
Множество профильных скиллов, системное мышление, опыт участия в цтф, работы с циско аппаратурой, собственно кодинга, низкоуровнего и не очень, не особо сложного ремонта электроники и чтения схем.

Диплом СПО "техник-программист" проебался в своё время с 11 классами, долгая история, но что есть то есть

Варианты у меня в голове на данный момент следующие:
1. Открыть точку по ремонту компьютеров и пр. оборудования.
2. Быть бэкенд-ноджс-фласк-макакой и не париться особо. (Так поступили пара моих знакомых. На жизнь им хватает и ещё остаётся.)
3. Пытаться через собеседования и набивание портфолио вкатиться куда-нибудь в ЛК.
Аноним 01/07/19 Пнд 20:13:28 1655538324
Сап, ИБач
Насколько разработка драйверов и в общем и в целом упарывание по ОС имеет отношение к ИБ? Кто они, все эти Kernel hackers? А то разговор об одних пентестерах
Аноним 02/07/19 Втр 08:36:35 1655785325
>>1655538
>Насколько разработка драйверов и в общем и в целом упарывание по ОС имеет отношение к ИБ
В этом мире есть Meltdown и Spectre так что очевидно, никакого, кек.
Аноним 02/07/19 Втр 10:47:20 1655920326
Есть тут эксперты по перс данным, которые умеют классифицировать ИСПДН, строить модель угроз и выбирать меры и средства защиты по 21 приказу?
Аноним 02/07/19 Втр 11:36:18 1655992327
Аноним 02/07/19 Втр 11:37:10 1655993328
Аноним 02/07/19 Втр 11:38:54 1655995329
>>1655993
Специально для тебя 5К в час.
Аноним 02/07/19 Втр 11:39:25 1655996330
Аноним 02/07/19 Втр 11:41:42 1655997331
>>1655996
Ну ты умножь 5 на 8, а потом еще на 22, вот столько и будет. Или у тебя с матешей плохо?
Аноним 02/07/19 Втр 11:43:31 1655998332
>>1655997
просто думаю поискать на дваче спеца к себе отдел на 120 на руки
Аноним 02/07/19 Втр 11:48:49 1656002333
>>1655998
Так спеца или эксперта? Направление деятельности конторы какое? Сколько людей в юр отделе и отделе кадров? Кто в итоге имеет право последнего слова? Безопаснички или юристы с кадровичками? Опять же, отдел твой под ИТ, ЭБ или сам по себе?
Аноним 02/07/19 Втр 15:25:50 1656324334
>>1656002
отдел ИБ, обязанности полностью взять под себя направление 152-ФЗ со всеми сопутствующими постановлениями правительства и методикой классификацией УЗ, написание внутренних документов, классифицировать под УЗ ИСПДН, подбить всю документацию под проверки РКН
Сейчас такой человек есть, но из-за возможной релокации он думает свалить.
Аноним 02/07/19 Втр 15:54:55 1656359335
>>1656324
Класс! Ни на один вопрос в итоге не ответил. Уровень! Себе что-ли замену ищешь?
Аноним 02/07/19 Втр 16:19:06 1656383336
>>1656324
Что за город или есть удаленка? Лицензии ФСТЕКА/ФБР есть?
Аноним 02/07/19 Втр 16:52:07 1656452337
>>1656383
Есть на шифрование и ещё много чего, нашим отделом не используется, задача исключительно подбивать документацию для РКН, город ДС
>>1656359
Давай, какой вопрос, должность специалист по ИБ, спектр деятельности персональные даты со всей нормативкой
Аноним 02/07/19 Втр 16:54:17 1656458338
Аноним 02/07/19 Втр 20:08:04 1656672339
>>1656452
>Давай, какой вопрос
Я задал 5.5 вопросов. Туговат ты что-то. Мент бывший? Или военный?
Аноним 02/07/19 Втр 21:15:41 1656744340
Раз здесь бумажные безопасники собрались, то поясните нужны ли сертификаты провайдеру яра, снорт правил и фиды хэшей, айпи, урл.
Аноним 02/07/19 Втр 22:03:08 1656782341
>>1656672
>Я задал 5.5 вопросов
избыточная информация выдаём все по минимуму, скажу только, что не под сб
Аноним 02/07/19 Втр 22:43:14 1656794342
15618841369130.jpg (46Кб, 598x432)
598x432
>>1656672
>Я задал 5.5 вопросов. Туговат ты что-то. Мент бывший? Или военный?
Аноним 03/07/19 Срд 08:38:07 1656917343
>>1656782
>выдаём все по минимуму
Понятно. Ну успехов в поиске наивного дурачка.

>>1656794
Сасай, лалка.

>>1656744
Сам-то понял, что спросил?
Аноним 03/07/19 Срд 08:48:19 1656929344
>>1656452
Какого рода доки для ркн и про удаленку не ответил?
Аноним 03/07/19 Срд 08:56:16 1656936345
>>1656917
> Понятно. Ну успехов в поиске наивного дурачка.
Объясните, в чем наеб? Я просто из мухосрани, вроде 120к норм, да и бумажки перебивать не очень трудно

Аноним 03/07/19 Срд 09:01:01 1656937346
>>1656929
Удаленки нет, доки в виде политик, списка ответственных за обработку, администраторов ИСПДН, классификация УЗ и тп. Связных политик по перс. данным достаточно много, 7 штук, прошлую проверку прошли без замечаний, но просто нужен человек, который будет держать это в актуальном состоянии, вносить изменения в терминологию, отслеживать актуальность.
Аноним 03/07/19 Срд 09:04:27 1656940347
>>1656917
>Понятно. Ну успехов в поиске наивного дурачка.
вали обратно в ИТ тред, нахуя из загона вышел
>>1656936
Да нету там наёбок блеать, текущий сотрудник тут работает 5 лет, сейчас будет переезд, а ему ездить из области 3 часа в один конец, и он хочет свалить
Аноним 03/07/19 Срд 09:45:55 1656998348
>>1656937
изи бы взял, будь удаленка, нет возможности пока переката
Аноним 03/07/19 Срд 09:47:11 1656999349
>>1629904
Какие Сиемы ставишь? в чем сложность ?
Аноним 03/07/19 Срд 13:14:49 1657320350
>>1656917
>Сам-то понял, что спросил?
А что не понятно? Яра правила сертифицировать в фстэке надо или нет?
Аноним 03/07/19 Срд 13:16:46 1657327351
>>1629904
>Пилю СИЕМы и УЕБы из опенсорс продуктов типа эластика и ониона, говорю красивые слова типа БОЛЬШИЕ ДАННЫЕ и МАШИННОЕ ОБУЧЕНИЕ и ПОВЕДЕНЧЕСКИЙ АНАЛИЗ
tds в gib?
Аноним 03/07/19 Срд 13:52:37 1657458352
>>1656940
Если бы не был неучем студентом рванул бы из своей срани к вам не думая
Аноним 03/07/19 Срд 16:35:30 1657740353
14562893733090[[...].mp4 (3701Кб, 640x360, 00:00:47)
640x360
>>1656936
>Объясните, в чем наеб?
Наёб в том, что без четкой позиции ИБ с правом голоса в иерархии конторы, все твои потуги подводить бумажки в опрятный вид будут яро встречать копротивление юротдела, кадров, ИТ и остальных очень важных типов всех мастей. Заниматься этим в столь токсичной среде - удовольствие ниже среднего. Даже за 120К. Типичный Сизифов труд. Даже веб-макака на галере будет делать больше полезных дел и выхлопа в итоге.

Опять же был вопрос про род деятельности конторы. А это по сути ключевой вопрос для понимания вектора выстраивания защиты от государства и прочих контролирующих органов по линии ИБ.
Если основной вид деятельности конторы подразумевает собой массовую обработку ПДн клиентов физиков - это еще больший гемор и пиздец, нонстоп ебля в жопу без вазелина. Можешь на досуге посмотреть порево по запросам anal gangbang и bukkake.
Если туда еще добавляется блядская биометрия или того хуже, баблишко этих самых физиков, то тут тут же докидываются еще бандули вроде ЦБ РФ, а эти вообще отморозь. И этом мы еще не рассматриваем трансграничную передачу ПДн, вот там так вообще непаханное поле подводных камней.

Т.к. наш мамкин "я только вчера стал начальником отдела ИБ" виляет жопой, скорее всего это и есть какой-нибудь блядский банк, который наверняка отсанируют до твоей первой зп.

>>1656940
>вали обратно в ИТ тред, нахуя из загона вышел
Иди подмойся, чушка.

>>1657320
>Яра правила сертифицировать в фстэке надо
ФСТЭКу глубоко похуй на твои Яра-правила. Единственное, что они сертифицируют - ПО, которые эти сами правила обрабатывают. Т.е. ты покупаешь "сертифицированное ФСТЭКом ПО", накатываешь его и всё.

Касательно самого ФСТЭКа. Это самая заебанная в Россиюшке организация. Они почти никогда не выезжают ни на какие проверки да и не сертифицируют сами нихуя, т.к. у них персонала с гулькин хуй. Единственный, кто тебя может взять за яйца по поводу сертификации - Росмемнадзор, но и те будут проверять только по принципу "купили ли вы сертифицированное ПО?".

Аноним 03/07/19 Срд 17:38:20 1657786354
>>1657740
>по поводу сертификации - Росмемнадзор
Вот ты и обосрался, маня, РКН не имеет права проверять технические средства защиты
Аноним 03/07/19 Срд 17:42:01 1657793355
>>1657786
Дебилушка. Он имеет полное право проверять их наличие, а не то, как они работают и работают ли вообще. Ты хоть раз на проверки их попадал?
Аноним 03/07/19 Срд 17:50:35 1657804356
Screenshot2019-[...].png (320Кб, 1080x1517)
1080x1517
Аноним 03/07/19 Срд 18:03:41 1657835357
>>1657804
>>1657793
Вас наебали, требования к техническим средствам устанавливает ФСТЭК, РКН не может проверять технические средства защиты, можете составить им модель угроз, написать все пункты неактуальными, и слать нахуй
Аноним 03/07/19 Срд 18:08:57 1657846358
>>1657835
>РКН не может проверять технические средства защиты
Ты тупой? Они их и не проверяют. Они проверяют наличие сертификатов на средства защиты. Ты это можешь понять?
Аноним 03/07/19 Срд 18:15:41 1657856359
>>1656937
А офер на перекат есть? и что за конторанейм?
Аноним 03/07/19 Срд 18:19:48 1657863360
624319892282483[...].jpg (220Кб, 843x960)
843x960
>>1657740
>Единственный, кто тебя может взять за яйца по поводу сертификации - Росмемнадзор
Ты про общий случай говоришь или конкретно, про яра правила? Если я продаю только яра правила (плюс снорт и фиды с индикаторами компрометации), то их надо сертифицировать? Они за по считаются? Меня бумажные безопасники не пошлют за какими-нибудь бумагами?
Аноним 04/07/19 Чтв 04:09:29 1658061361
>>1656937
Что за контора то ? и почему нет удаленки, даже крупняки берут на удаленку бумажки писать
Аноним 04/07/19 Чтв 09:04:21 1658142362
>>1657856
>>1658061
Контора крупная, оффер с описанием предложения есть, название пока не говорю.
Если будет открыт набор, то через две недели
Аноним 04/07/19 Чтв 10:37:41 1658230363
>>1658142
ладно, я пока заинтересован даже, офер ток траспортировка до мск или съем хаты +?
Аноним 04/07/19 Чтв 11:01:14 1658271364
>>1658230
нет, сам снимай, ты чо охуел уже в край
Аноним 04/07/19 Чтв 16:55:19 1658753365
>>1658271
НИХУЯ СЕБЕ ДЕЛА
Так офер билеты в одну сторону?
Аноним 05/07/19 Птн 01:58:35 1659272366
>>1658753
Макака для перекладывания бумажек не стоит норм релок пакета.
Аноним 05/07/19 Птн 02:24:40 1659273367
Аноним 05/07/19 Птн 02:25:24 1659274368
>>1658142
Ты через две недели скинь ссыл сюда, хоть посмотрим, про сверхсекретное место
Аноним 05/07/19 Птн 08:09:25 1659330369
люди себе сотрудников на двачах ищут, охуетб времена пошли
Аноним 05/07/19 Птн 10:17:14 1659418370
>>1659330
Даже студенты хотят 150к+ на выходе из универа, хотя собеседования не проходят.
Но где-то, в стартапах или небольших компаниях, их берут и даже платят.
Лет в 27, когда стартап прогорел или вырос и выпиздрил мудачка, получается неадекват, которому платили за незнание. Ходит теперь по собесам и пугает работодателей.
И ведь где-то, сука, снова наймут.
Аноним 09/07/19 Втр 11:34:56 1664323371
ИБшник-бакалавр, 1курс магистратуры, опыт работы почти 2 года по специальности
Куда податься чтоб жить, а не выживать аноны
Перекат хоть на луну вывезу
тг @sotell
Аноним 10/07/19 Срд 08:33:17 1665387372
Есть ту пентестеры? нужна помощь/совет
Аноним 11/07/19 Чтв 23:14:14 1667538373
>>1665387
Задавай ответ свой
Аноним 12/07/19 Птн 04:35:16 1667710374
Двощ, есть два стула
1) Эксплуатация бинарных уязвимостей
2) Дрочево с ОС и драйверами для всевозможных девайсов
Во что сложнее вкатываться? Где больше перспектив и векторов развития? В странах СНГ и в общем и в целом на бренной планете Земля?
мимостудентота, начинающий байтоеб, отбитый линуксоид, разговаривающий на Си и ассемблере с самим собой и с компьютером заодно
Аноним 12/07/19 Птн 09:02:58 1667762375
>>1667538
Есть короче сайт,с него надо получить серверный конф файл с DB и FTP серверами.
крутится на apache2.2.3 + centos. и на php 5

Куда пихать sql--inj?
Аноним 12/07/19 Птн 10:00:19 1667801376
>>1667762
>Куда пихать sql--inj?
В попецкий свой пробовал уже?
Аноним 12/07/19 Птн 17:36:04 1668500377
>>1667710
>1) Эксплуатация бинарных уязвимостей
Улетишь в шанхай искать зеродеи в дровах для китайцев
>2) Дрочево с ОС и драйверами для всевозможных девайсов
Улетишь в шанхая писать дырявые дрова в дешёвые ноуты для китайцев
Аноним 13/07/19 Суб 21:18:33 1669509378
>>1667762
Это не так работает. Ищи входные точки и фаззь их. Возможно тебе повезёт и ты найдёшь скулю, но с чего ты взял что она там вообще есть?
Аноним 14/07/19 Вск 01:17:27 1669579379
Анон, а из чего вообще состоит спецпроверка? Вот специсследование это замеры ПЭМИН каким-нибудь ебучим сигурдом и дальше расчеты конкретных цифр по методике с грифом, так? А при спецпроверке ты разбираешь устройство, фоткаешь, делаешь рентгенограмму, и дальше что? Тут тоже есть секретная составляющая, типа, методика проверки элементов различных типов, или просто визуально сравниваешь с образцом тупо? И что делают, если чистого образца нет и схемы тоже?

Вот спецпроверка клавиатуры, скажем. Разбирают ее, там на плате пара пассивных элементов и единственный чип под компаундом. Просто пишут, мол, отдельных закладок в корпусе нет, а в этой маленькой хуйне ничего и не может быть; или скальпируют его и досконально смотрят кристалл, чтобы там не было вывода вайфай-антенны на матрицу и прочих непотребств? Или ограничиваются проверкой, что оно ничего не излучает непосредственно в момент проверки, мол, и так сойдет?

Прозреваю, что какая-то секретность тут все же имеется, и ты не можешь пояснить подробно, но хотя бы в той степени, которая позволительна.
Аноним 14/07/19 Вск 17:34:40 1670013380
>>1669579
Все почти как ты описал. Ток еще в идеале поиск даташитов на каждую микросхему+бд составление. Есть методики но все почти по 3 форме.

Пс. Клавы никто не СП почти) просто рентген им делают, ибо заебьшься мембрану потом расставлять.
ПсПс. Гамма вообще СП хер знает как делает, наклейку ток на корпус лепит
Аноним 14/07/19 Вск 19:20:31 1670163381
Кто-нибудь работал с pt multiscaner или чем-нибудь подобным? Интересует приватный аналог вирустотала, но чтобы я мог собирать инфу от разных пользователей заливающих файлы. Нескольким юзерам дать аккаунту и они будут заливать на сканирование файлы и моментально получать вердикт. А я периодически буду чекать админ панель и смотреть кто загрузил вредоносный файл, а потом связываться с ним и просить залезть в комп в логах посмотреть запускался ли он. Был бы очень рад если бы это была какая-нибудь облачная платформа типа anyrun и стоила бы тоже под 200 долларов в месяц.
Аноним 14/07/19 Вск 23:40:30 1670345382
>>1670013
Охуеть. Ведь на чипе может быть фейковая маркировка, не говоря уж о том, что китайцы не напишут в даташите о закладках, лол. Какая-то бессмысленная ебала получается.

Алсо, методики же по второй форме, не?
Аноним 15/07/19 Пнд 02:03:17 1670397383
>>1670013
>>1670345
раз пошла такая пьянка

мне как-то раз приснилось, что один анон захотел за определенное вознаграждение незаконно ознакомиться с этими детальными методиками. но увы, подробности этого сна я запамятовал. возможно, кому-то здесь тоже снился подобный сон, и он может напомнить, какое мыло или жаба были там у другого анона, который удовлетворил его любопытство?
Аноним 15/07/19 Пнд 18:17:18 1671072384
>>1670163
дратути инитрисует соцсеть написание с нуля как фасебуек только чуть лутше, оплата працент с дохода или 100 уе (рассрочка). только сирьезные предложения, аленям просбо неписат
Аноним 15/07/19 Пнд 23:09:50 1671410385
>>1671072
Я серьёзно. Могу и с any.run работать. Ценник у них не большой и сервис удобный. Только нет возможности агрегировать файлы из разных источников. Виртуалка в облаке больше не стоит.
Аноним 15/07/19 Пнд 23:37:11 1671418386
>>1671410
ну вот есть пара опенсорцных движков типа irma и второе забыл. они все ущербные как в поднятии у себя, так и в функционале, any-run норм вариант для тебя скорее всего. Можешь попробовать связаться с разрабом энирана, он вроде адекватный чувак, может быть увидит в твоем запросе хорошую фичу и реализует
Аноним 15/07/19 Пнд 23:38:50 1671420387
>>1671418
Вспомнил: github.com/malice-plugins
Аноним 16/07/19 Втр 18:17:01 1672311388
Как считаете интуит хорошая вещь в плане прохождения курсов по иб и в целом для кругозора
Аноним 16/07/19 Втр 23:35:09 1672754389
Сап, сайберач
Как в 2к19 работают исследователи анальных уязвимостей? Программы могут иметь ассемблерный листинг в миллионы строк, а фаззинг не панацея. Как из кучи говна вылавливают милипиздрическое переполнение/логическую ошибку?
Аноним 17/07/19 Срд 09:27:00 1672938390
Аноним 27/07/19 Суб 07:09:57 1684197391
>>1188563 (OP)
>О: Если тебе <22 лет, и ты хочешь научиться самым тонкостям профессии - то поступай в Академию. Для всего остального есть МИФИ/МИРЭА/ИТМО/ПОЛИТЕХ ну и остальные вузы, в которых есть такая кафедра. Так же есть вариант перекатиться из смежных профессий.

А если мне 28?
Аноним 27/07/19 Суб 21:08:17 1684714392
Научите составлять модель угроз для ИСПДн
Или дайте что почитать
Аноним 29/07/19 Пнд 02:53:09 1685533393
Кто что скажет насчет НИИ Восход? Хорошо там или плохо?
Аноним 29/07/19 Пнд 14:19:38 1685874394
devworksfrom9to5.jpg (82Кб, 820x500)
820x500
Глупо, конечно, спрашивать на двачах, но попробую. Ребят, учился в вузе на ИБ. Но курс был достаточно широкий и не все преподы давали интересную информацию по предметам, так что я нахватал всего по-немногу, и почти все забыл. Это вкратце. Короче, поработал я годик не совсем по профессии безопасника (в сфере ОПС), и хотел бы хоть как-то вкатиться в свою профессию. Да, профиль достаточно широкий сам по себе. Но я готов начать с малого, и проштудировать нужную литературу, благо время есть. Так вот, посоветуйте литературы, желательно на русском (на английском я не смогу быстро читать и одновременно вникать) по ИБ. Можете побольше, любой, какой знаете. По законам в сфере ИБ, по нормативным актам, по анализу и предовтращению утечек и т.д. По каким-нибудь СЗИ/СКЗИ, которые наиболее популярны в гос. и коммерч. учреждениях. В общем все, что вам как-то пригодилось в жизни и помогло устроиться на работу.

Можете обоссать, только не бейте. Сижу ебланю дома, хочу стать умнее и поработать по профессии, а не оператором кол.центра в лаборатории касперского.
Аноним 29/07/19 Пнд 14:31:44 1685881395
>>1685874
а, ну и советов, в какую сторону ИБ развиваться интереснее.
Пасту про ИБ в России прочитал, да. Список из треда тоже схоронил
Аноним 29/07/19 Пнд 16:14:58 1685953396
Сука как заебало работать за 40к макакой-аттестатором, спасите
Аноним 29/07/19 Пнд 18:23:15 1686086397
>>1685533
>НИИ Восход
Лучше кванта, но хуже вулкана.
Аноним 29/07/19 Пнд 18:44:49 1686108398
Можно ли с программной инженерией в дипломе вкатиться в ИБ?
Аноним 29/07/19 Пнд 19:23:04 1686148399
15557107769750.jpg (87Кб, 500x500)
500x500
Аноним 29/07/19 Пнд 19:23:47 1686149400
>>1685953
Чего аттестуешь, линукс знаешь?
Аноним 29/07/19 Пнд 19:28:49 1686154401
>>1686149
Всякий рандом кал под персоналку.
Смотря что понимать под "знанием". Ковырялся, в вузике учил, еще ковырялся на допах, над калом дышал в порыве начальства залететь в пентест. Ну я способный молодой человек, можно и досконально эту срань изучить
Аноним 29/07/19 Пнд 19:41:18 1686167402
>>1686154
Я сейчас в свой отдел ищу линуксойда, но учить тебя не готов, минимум уметь настроить апач/днс/прокси надо уметь, плюс лёгкий траблшутинг
Аноним 29/07/19 Пнд 19:43:35 1686173403
>>1686167
Я поднимал с2 на апаче. Пойдёт?
Аноним 29/07/19 Пнд 19:55:46 1686198404
>>1686167
Ну с сетями я немало ебался. Если ты в дс и дашь список требований, то на собеседование сходил бы, никому от этого хуже не будет, думаю.
824658246q@gmail.com если что ;^)
Аноним 29/07/19 Пнд 20:00:34 1686202405
>>1686198
а линукс знаешь на среднем уровне?
Аноним 29/07/19 Пнд 20:08:55 1686214406
>>1686202
Ну да. Вин и винсервер знаю хорошо. С теорией линукса знаком хорошо, но опыта не особо много, опять же учусь быстро и готов учиться 24/7 если надо.

Не то что бы я на двачах работу искал, скорее интересно что и для чего учить. А то почему я такой молодец, а сосу хуи монтируя сраные излучатели за копейки.
Аноним 30/07/19 Втр 02:48:45 1686425407
Тред скоро перерастет в поиск работников по ИБ?
Аноним 30/07/19 Втр 11:12:42 1686668408
>>1686425
судя по всему уже перерос, т.к. тут стремятся поныть о работе и найти себе работника, а не помочь новичкам в освоении профессии
Аноним 30/07/19 Втр 14:32:35 1686866409
Знаю что уже был подобный вопрос в треде но на него по сути не ответили так что повторюсь . Подксажите тему для диплома по иб но только такую что бы в процессе написания диплома я мог бы чему то научиться полезному и нужному для нашей специальности
Аноним 30/07/19 Втр 14:44:47 1686874410
>>1686866
Блять это говно пишется за день, чему ты учиться собрался
Аноним 30/07/19 Втр 22:30:40 1687298411
>>1686874
да иди ты на хуй черт
31/07/19 Срд 01:37:20 1687359412
Третий курс. Электронные системы и инф. безопасность. Дрочат документами и законами, а также схемотехом.
На производственной практике уяснил, что ты либо бумагодрочер, либо вообще на похуе сидишь и заменяешь роль сисадмина за 25к. Замкадье.
Так везде?
Аноним 31/07/19 Срд 14:51:07 1687826413
Аноним 31/07/19 Срд 20:56:00 1688257414
>>1686668
>не помочь новичкам в освоении профессии
А с чем помогать, иб по своей сути не четкая профессия:
есть пентестеры
есть администраторы СЗИ
есть ИБшники по соблюдению стандартов (бумажные)

есть ИБ над ИТ, есть ИБ в СБ, ИБ в ИТ как правило отвечает за границу, ИБ в СБ за сбор доказательной базы

Задавайте конкретные вопросы направлю в нужную сторону
Аноним 31/07/19 Срд 20:58:06 1688258415
Аноним 31/07/19 Срд 21:15:30 1688287416
тест
Аноним 31/07/19 Срд 22:39:54 1688340417
Аноним 01/08/19 Чтв 03:07:50 1688404418
>>1688257
В рашке если не питер и мск, то просто ИБ-оркестр-человек, все надо. Проектировать, внедрять, аттестовывать.
Мой совет всем тут новичкам, дрочите пентесты, топ 10 Owasp и тд, будет вам счастье на удаленке на китайцев или евроопят, с хорошей зп.
Аноним 01/08/19 Чтв 21:31:57 1689133419
>>1685874
Я начинал с айти, а потом плавно перекатился в ИБ границы сети. Я бы на твоем месте начал бы с айти треда, чтобы подтянуть ИТ основы. Потом изучил популярные вектора атак, на сайты/организации, потом посмотрел бы курс по пентестам на ютубчике, а только потом перекатывался на изучение фиксов в дырах защиты
Также настоятельно рекомендую начать хорошо ориентироваться в сетевых технологиях, прямо по уровню OSI, где какие атаки можно применять и как их фиксить.
А только потом перекатывался бы на нормативку, ну а так смотри сам
Аноним 02/08/19 Птн 03:54:22 1689255420
>>1689133
Анон, дает дельный совет, прислушайся, иначе будешь одни бумажки писать, а они хуево стоят если не мск
Аноним 02/08/19 Птн 06:57:55 1689310421
>>1689133
а что ты имеешь в виду под айти?
Аноним 02/08/19 Птн 19:22:59 1690058422
>>1689255
да они и в мск хуево стоят по сравнению с техническим спецом. Технарь дороже процентов на 30
>>1689310
как почетный инженер виндовс/линукс/сети/виртуализация (инфраструктурщик), сети знаю хуже всего из списка.

Про бумажки я тебе скажу так:
политика - ответственность, если ответственных нет, то виноват ты
А всякие документы по ИСПДн - это модель угроз, ответственные, плюс модель угроз с фиксами этих угроз, согласно требованиям ФСТЭК

Дрочи техническую часть, потом бумажную, чтобы бомбить от убожества украденногороссийского софта. Чтобы ты понимал РЕАЛЬНУЮ безопасность, а не безопасность на бумаге
Аноним 03/08/19 Суб 01:54:01 1690221423
>>1686108
Я по диплому схемотехник, но работаю пентестером. Так что да, можно.
Аноним 03/08/19 Суб 12:39:22 1690400424
>>1686108
У меня вычислительные машины, комплексы системы и сети, работаю в иб
Аноним 05/08/19 Пнд 18:25:33 1692686425
Аноним 09/08/19 Птн 13:48:28 1697364426
Чуваки, бизнес-аналитик в ИБ - нормальное направление или искать что-то более конкретное?
Аноним 11/08/19 Вск 16:47:28 1699569427
Аноним 16/08/19 Птн 20:06:47 1704929428
Поставил TOR как службу (чтобы по 9050 порту время от времени обходить блокировки). Что мне грозит? Это безопасно, когда комп всегда подключен к сети TOR?
Аноним 19/08/19 Пнд 02:33:24 1706704429
>>1704929
Смотря что ты под этим имеешь ввиду. РЦЕ насколько мне известно не существует (но возможно у НСА или ФСБ он есть, кто знает). Опсос видит что ты лазиешь в торе, но что конкретно делаешь не видит. Ты в слепую доверяешь входным узлам, но кому они принадлежат хуй знает. Из всего этого делай вывод сам.
Аноним 30/08/19 Птн 12:58:11 1716824430
Есть у кого-нибудь опыт получения лицензий фсб на криптографию? Моей ооо рога и копыта нужно получить её по пунктам работ 12, 20, 21 (тахографы-махографы). Никакой реальной деятельности по ИБ не ведётся, потому что это автосервис, а не йоба-ИТ-лаборатория, но наше изобретательное законодательство требует, чтобы автоэлектрик Василий Петрович работал с СКЗИ.
АРМ аттестовали, специалистов с нужным стажем вроде нашли хотя если есть опытные свободные стрелки на двачах, можно попробовать обсудить
Сильно ли ебут мозги при получении? Достаточно ли комплекта документов из ИСЧЕРПЫВАЮЩЕГО ПЕРЕЧНЯ 440 приказа фсб или потребуется лихорадочно рожать ещё 200 листов приказов, инструкций, журналов и т.п.?
Поделитесь подводными камнями и опытом, короче, если есть.
Аноним 30/08/19 Птн 18:02:27 1717143431
>>1500415
>Учусь в миллионнике, на Урале.
Сто пудов Челяба Челгу, КБ. Я угадал??
Аноним 31/08/19 Суб 09:28:57 1717473432
Аноним 01/09/19 Вск 15:05:29 1718553433
>>1687359
>замкадыш
сиди не вякай и не крякай вы там вообще-то с огорода кормитесь
Аноним 02/09/19 Пнд 01:26:08 1718968434
hm.jpg (100Кб, 620x650)
620x650
Закончил шарагу по сетям, в след году собираюсь на ИБ. Стоит оно того? Просто в будущем, собираюсь делать перекат, думаю, в других странах будет не всё так глухо, как здесь.

Почему спрашиваю - потому что могу поступить на того же прогера и в принципе ок. Но тема ИБ меня уже как год интересует, а в РФ тут сами пишут, что ИБ такое.
Аноним 02/09/19 Пнд 20:51:22 1719730435
>>1718968
Сетевая безопасность норм тема. На спецов по Check Point, Cisco, Fortinet, Palo Alto есть устойчивый спрос в интеграторах и заказчиках. Также сами вендоры периодически набирают новых людей.
Также защита облаков популярная нынче область. Но не в России, а на западе.
Самое главное не зарываться в бумажки. А также обходить стороной всякие континенты и випнеты.
Аноним 04/09/19 Срд 14:23:31 1720979436
Аноним 05/09/19 Чтв 14:28:11 1721879437
>>1718968
Я не спец в вопросе, конечно, но знаю историю такую, касающуюся погромистов - если их работа как-то связана с безопасностью/шифрованием и тп, то всегда на визу в сша, даже рабочую, тебя вызывают в консульство попиздеть про это. Типа вызывает сразу осторожность у пендосов такой род занятий.
Аноним 05/09/19 Чтв 15:50:50 1721941438
Screenshot from[...].png (2Кб, 132x114)
132x114
>>1720979
Безперспективняк ))))))
Аноним 12/09/19 Чтв 13:42:27 1727159439
.png (549Кб, 1280x720)
1280x720
Кто-нибудь может рассказать что-нибудь про ЭРУ https://www.era-tehnopolis.ru/ или академию связи в питере http://vas.mil.ru/ ?

Бэкстори: закончил иб, звонил дяденька и предлагал пройти службу в научной роте академии связи в питере, стоит того?
Аноним 13/09/19 Птн 16:32:54 1728362440
>>1727159
>ЭРУ
Ебать у них в партнёрах солар и иннополис.
Аноним 13/09/19 Птн 23:54:24 1728629441
>>1727159
> закончил иб, звонил дяденька и предлагал пройти службу в научной роте
У меня так брат друга сделал, теперь в ФСБ, скрытный стал пиздец.
Аноним 14/09/19 Суб 16:12:49 1728885442
.jpg (90Кб, 1100x578)
1100x578
Спрашивали кстати про здоровье, дипломную работу, что конкретно делал, наличие научных публикаций и средний бал диплома >4.5.
Аноним 28/09/19 Суб 15:41:50 1739842443
>>1188563 (OP)

Есть здесь короли метасплоита? Поясните за флэшэксполиты из утечки хакертим 15ого года. В сплоите есть модуль чтобы генерить флэш файлы с этим эксполитом, но я не понимаю как туда вставить пэйлоуд. Хотя бы чтобы этот эксплоит запускал калькулятор. Ведь там use after free и в промежуток этой памяти вставляют небольшой массив интов, который по идее должен внутри выглядить как валидный шеллкод на ассемблере нужной архитектуры. И как такой шеллкод сгенерировать? С какого байта он начнёт выполнение? Как узнать адреса функций винапи, которые можно вызывать? А если я не калькулятор захочу запускать, а пофершел? Мне же проблемой будет не только вызвать функции запуска процесса, а ещё и передать ей длинный аргумент. Он ведь просто не поместится в тот кусок памяти куда шеллкод кладут. Укажите хоть в каком направлении копать, а то вообще не понимаю как эта штука может быть полезна.
Аноним 08/10/19 Втр 14:16:53 1747394444
Анон, я уже писал сюда, но нужно немного больше информации.
Короче, пока я подрабатываю 1с пограммистом, пока учусь на специальность Комлпексная Информацинонная безопасность. Смотрю вакансии, и везде требуется какой-то опыт. Вопрос, где его можно набрать-то? Проходил практику в ВУЗе по СЗИ, документам ебаным, регламентам актам и прочей хуете.
Как вообще после диплома, куда двигаться то? Осталось 2 курса, что изучать, пока есть время и возможность? Пока только навыки кодинга на python, шарпе, ну такой дефолт набор, а также немного теоретический кругозор. ЕСТЕСТВЕННО Линуксоид, но на уровне пердоли из /s.
Еще тут в треде нашел пост с кучей инфы и сайтов для практик. Если там буду что-то проходить, это будет считаться как опыт? А то заниматься всякой бумажной волокитой вообще нет желания.
Аноним 10/10/19 Чтв 21:21:59 1748993445
>>1747394
Как опыт нет, но собес пройти поможет.

На самом деле всё зависит от того, куда идёшь.

Есть оффенс (Digital Security, Positive Technologies)
Есть дефенс (СИБ крупных компаний, Яндекс, Мейл и т.д.)

В большинстве случаев собес будет за жизнь и на оценку заинтересованности и общей адекватности.
По теории гоняют только в Яндексе, насколько я знаю.
Аноним 11/10/19 Птн 19:47:11 1749665446
>>1747394
>Вопрос, где его можно набрать-то?
Какой опыт надо? Куда и