24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Добрый день! Приглашаем в наше уютное болото /info/

 БЕЗОПАСНИЧКОВ ТРЕД №9 19/12/19 Чтв 22:36:29 #1 №1799279 
nestoitvskrivatetutemu.png
Добрый день!
Приглашаем в наше уютное болото РФного ИБ, тут собираются товарищи которые занимаются информационной безопасностью, а так же экономической.. (ранее они понаехали, теперь куда-то пропали.. хотя кому какое дело).
Прошлый тред затопляется ЗДЕСЯВА
https://2ch.hk/wrk/res/1188563.html
Архивы предыдущих тредов:
>Первый тред: http://arhivach.org/thread/42689/
>Второй тред: http://arhivach.org/thread/104980/
>Третий тред: http://arhivach.org/thread/171358/
>Четвертый тред https://arhivach.org/thread/190594/
>Пятый тред тонет где-то тут https://2ch.hk/wrk/res/723039.html
>Шестой - проёбан
>Седьмой тред: https://arhivach.org/thread/287972/
>Восьмой тред: https://arhivach.ng/thread/421647/

min F.A.Q

В: Хочу вкатиться в информационную безопасность/ экономическую, с чего начать?
О: Поступить в вуз на данную специальность. Или выйти на пенсию товарищем майором.

В: А стоит вкатываться в информационную безопасность/?
О: НЕТ ИБ не про большие деньги,тёлок и признание. Это про унылые бумажки, страдания, пренебрежение и боль. Тебя предупредили.

В: В какие ВУЗы поступать на ИБ?
О: Если тебе <22 лет, и ты хочешь научиться самым тонкостям профессии - то поступай в Академию. Для всего остального есть МИФИ/МИРЭА/ИТМО/ПОЛИТЕХ ну и остальные вузы, в которых есть такая кафедра. Так же есть вариант перекатиться из смежных профессий.

В: Хочу быть еба-криптогафом. Что делать?
О: Забыть. Но если же ты свихнулся на ней (и морально готов быть изнасилован математикой) - то переходи к ответу выше - но с одним исключением: тебе будет доступна только Академия, МИФИ и еще какой-то Томский ВУЗ (ТГУ,ТУСУР).
В: Я посмотрел Я РОБОТ и хочу теперь быть как хацкер::)00?
О: Просто УЕБЫВАЙ... сходи на античат, в даркнет, нахуй.

В: Как взломать аккаунт впаше, мылору?
О: Просто УЕБЫВАЙ... сходи на античат, в даркнет, к товарищу майору

В: Мне кажется, что за мной все следят. Что делать?
О: Вам в криптач (/crypt).

В: А что почитать, где посмотреть?
О: https://pastebin.com/vs5HkjE8 (различный вин-рар и не только)
Перекот классической пасты БЕЗОПАСНИЧКОВ ТРЕД №9 19/12/19 Чтв 22:40:10 #2 №1799283 
имеет ли смысл углубляться в иб и все такое
Сейчас распишу простыню, а дальше сам для себя решишь, братишка.

И так, как и обещал >>815983 начну.
10 лет в сфере ИБ. Работал, как в сугубо техническом направлении ПЭМИНы, закладки и прочая недошпионская хуйня, так и непосредственно в ИБ.

Так вот, ответственно заявляю за РФ. ИБ серьезно занимаются следующие: гэбня, военные и кое-что из правительства вроде МИДа, топ-конторы уровня Газпрома да и вообще нефтегаз/металлургия и прочее сырье, выкачиваемое из родной земельки, совсем немного серьезных банков из топ-10, в том числе ЦБ но там уже распиздяйства хватает. Всё. Ну т.е. вот совсем всё. Остальные 99.99% организаций под "ИБ" понимают бумагомарание всех родов вроде клепания тонны бумаг под 152-ФЗ, 382П и прочих высеров Кожевниковой, Валуева и ко, или это если совсем повезет руление "групповыми политиками в домене" или каким-нибудь корпоративным антивирусом. Даже не макспатролом, который стоит, как чугунный мост, а если его и используют, то как банальный инвентризатор наличия/отсутствия обновлений трустори.

ИБ как таковое, если вы будете внимательно анализировать вышеозначенный список, у нас хоть как-то теплится только если есть бабло на это самое ИБ. В остальных случаях это ненужный придаток на границе ИТ/СБ без особенно видных результатов для современных гендиров. А так, давным давно складывается ощущение, что у нас и без ИТ с СБ обходились бы, но приходится по минимуму тратить на это бабло в первом случае, чтобы была хоть какая-то инфраструктура, а во втором, чтобы совсем уж нагло не воровали А воруют у нас почти все и всё, что плохо или хорошо лежит, это если кто еще не вырос из школьных мозгов, и не осознал этого забавного факта из жизни хомосапиенсов в джунглях современной России.

И так, после краткого введения в "месте ИБ в бизнесе современной России". Распишу, что вас таки ожидает в карьером плане. А в карьером плане, если у вас за спиной нет Академии водителей гелендвагенов или военного вуза с последующей работой по специальности на государство и погоны, будет жопа. Максимум, подчеркну, максимум, что тебе светит - быть специалистом за жалкие 2 килобакса. Но при этом впахивать будешь, аки конь. Но чаще в Россиюшке 2 килобакса - предел мечтаний. На деле зп будет в районе 1К максимум и то в ДС. Начальником не станешь почти никогда. Знаешь почему? Потому что начальниками у тебя будут ребята, как раз таскавшие погоны. Либо с васильковым кантом, либо вообще со звездами. Это такой прямой намёк "как правильно строить карьеру ИБ в России".

А теперь по основным направлениям.
Классическое ИБ чем скорее всего будешь заниматься с 90% долей вероятности - регулярное чтение законов и подзаконных высеров, клепание регламентирующих документов по этому поводу, участие в никому не нужных совещаниях, общение на перекурах с быдлоадминами из ИТ или быдлосапогами из СБ, а может и с теми и с другими, попойки с контролирующими твою говноконтору проверяющими. Классический менеджер без задач в общем. ЗП до 80К деревянных в ДС.

Всеми обожаемый тут пентест - контор, которые ими занимаются, 3.5. Рынок по объемам на уровне комариного хуя. Пентест почти никогда тут не заказывают, ибо никто не хочет оголять свою жопу. Все живут до первого инцидента. А если он и случится, стараются его замалчивать до последнего.

криптография - тут все на самом деле очень грустно. Разрабатывать тебе ничего не дадут, т.к. это автоматом попадает под 99-ФЗ http://clsz.fsb.ru/license.htm. Если хочешь что-то серьезное делать - быть невызедным и работать за копейки на родное государство. В 99% же случаев в частном секторе - будешь тупо админить распределение ключей, что на уровне где-то сраного эникея. ЗП соответствующая 30 килорублей максимум.

Техническая ИБ так же попадает под вышенаписанное. Если повезет, дадут поводить по губам нелинейным локатором или помониторить радиоэфир, хех. Но опять же, таких спецов нужно 3.5 калеки. Зп в районе 1К баксов. Ранняя импотенция и облысение гарантированы.

ИБ при разработке ПО нахуй никому не нужно, особенно в мире современного макакодинга, надо быстрее "хуяк-хуяк и в продакшен", а не ловить утечки и переполнения буфера. Тут 100% надо смазывать трактор.

антималварь - все уже занято. Есть достаточно инсайдов, что малварь давно пишут сами антималварьщики. Пока будешь набивать скилы, посадят.

Отака хуйня, малята.
Небольшая подборка годной инфы из затопляемого треда БЕЗОПАСНИЧКОВ ТРЕД №9 19/12/19 Чтв 22:41:31 #3 №1799286 
Вот вам, будущие хакири, еще в копилку "ожидание vs реальность":
https://habrahabr.ru/company/parallels/blog/350948/
БЕЗОПАСНИЧКОВ ТРЕД №9 19/12/19 Чтв 22:43:09 #4 №1799288 
Не будь лохом, будь как Aqua!

Один из хакеров, разыскиваемых США – сын бывшего мэра Химок
https://www.svoboda.org/a/30314282.html
Зять за 5 миллионов
https://www.svoboda.org/a/30315952.html
КЛАССИЧЕСКИЙ ПЕРЕКОТ ПАСТЫ 19/12/19 Чтв 23:07:54 #5 №1799317 
13537757788119.jpg
>>1799283
С разметкой, ёпта.

>имеет ли смысл углубляться в иб и все такое
Сейчас распишу простыню, а дальше сам для себя решишь, братишка.

И так, как и обещал начну.
10 лет в сфере ИБ. Работал, как в сугубо техническом направлении ПЭМИНы, закладки и прочая недошпионская хуйня, так и непосредственно в ИБ.

Так вот, ответственно заявляю за РФ. ИБ серьезно занимаются следующие: гэбня, военные и кое-что из правительства вроде МИДа, топ-конторы уровня Газпрома да и вообще нефтегаз/металлургия и прочее сырье, выкачиваемое из родной земельки, совсем немного серьезных банков из топ-10, в том числе ЦБ но там уже распиздяйства хватает. Всё. Ну т.е. вот совсем всё. Остальные 99.99% организаций под "ИБ" понимают бумагомарание всех родов вроде клепания тонны бумаг под 152-ФЗ, 382П и прочих высеров Кожевниковой, Валуева и ко, или это если совсем повезет руление "групповыми политиками в домене" или каким-нибудь корпоративным антивирусом. Даже не макспатролом, который стоит, как чугунный мост, а если его и используют, то как банальный инвентризатор наличия/отсутствия обновлений трустори.

ИБ как таковое, если вы будете внимательно анализировать вышеозначенный список, у нас хоть как-то теплится только если есть бабло на это самое ИБ. В остальных случаях это ненужный придаток на границе ИТ/СБ без особенно видных результатов для современных гендиров. А так, давным давно складывается ощущение, что у нас и без ИТ с СБ обходились бы, но приходится по минимуму тратить на это бабло в первом случае, чтобы была хоть какая-то инфраструктура, а во втором, чтобы совсем уж нагло не воровали А воруют у нас почти все и всё, что плохо или хорошо лежит, это если кто еще не вырос из школьных мозгов, и не осознал этого забавного факта из жизни хомосапиенсов в джунглях современной России.

И так, после краткого введения в "месте ИБ в бизнесе современной России". Распишу, что вас таки ожидает в карьером плане. А в карьером плане, если у вас за спиной нет Академии водителей гелендвагенов или военного вуза с последующей работой по специальности на государство и погоны, будет жопа. Максимум, подчеркну, максимум, что тебе светит - быть специалистом за жалкие 2 килобакса. Но при этом впахивать будешь, аки конь. Но чаще в Россиюшке 2 килобакса - предел мечтаний. На деле зп будет в районе 1К максимум и то в ДС. Начальником не станешь почти никогда. Знаешь почему? Потому что начальниками у тебя будут ребята, как раз таскавшие погоны. Либо с васильковым кантом, либо вообще со звездами. Это такой прямой намёк "как правильно строить карьеру ИБ в России".

А теперь по основным направлениям.
Классическое ИБ чем скорее всего будешь заниматься с 90% долей вероятности - регулярное чтение законов и подзаконных высеров, клепание регламентирующих документов по этому поводу, участие в никому не нужных совещаниях, общение на перекурах с быдлоадминами из ИТ или быдлосапогами из СБ, а может и с теми и с другими, попойки с контролирующими твою говноконтору проверяющими. Классический менеджер без задач в общем. ЗП до 80К деревянных в ДС.

Всеми обожаемый тут пентест - контор, которые ими занимаются, 3.5. Рынок по объемам на уровне комариного хуя. Пентест почти никогда тут не заказывают, ибо никто не хочет оголять свою жопу. Все живут до первого инцидента. А если он и случится, стараются его замалчивать до последнего.

криптография - тут все на самом деле очень грустно. Разрабатывать тебе ничего не дадут, т.к. это автоматом попадает под 99-ФЗ http://clsz.fsb.ru/license.htm. Если хочешь что-то серьезное делать - быть невызедным и работать за копейки на родное государство. В 99% же случаев в частном секторе - будешь тупо админить распределение ключей, что на уровне где-то сраного эникея. ЗП соответствующая 30 килорублей максимум.

Техническая ИБ так же попадает под вышенаписанное. Если повезет, дадут поводить по губам нелинейным локатором или помониторить радиоэфир, хех. Но опять же, таких спецов нужно 3.5 калеки. Зп в районе 1К баксов. Ранняя импотенция и облысение гарантированы.

ИБ при разработке ПО нахуй никому не нужно, особенно в мире современного макакодинга, надо быстрее "хуяк-хуяк и в продакшен", а не ловить утечки и переполнения буфера. Тут 100% надо смазывать трактор.

антималварь - все уже занято. Есть достаточно инсайдов, что малварь давно пишут сами антималварьщики. но ТРУЪ поцоны говорят, что это шапочка из фольги жмет прост Пока будешь набивать скилы, посадят.

Отака хуйня, малята.
Аноним 20/12/19 Птн 09:01:05 #6 №1799580 
15620754783210.png
>>1799317
Учтите, мамкины воннабибезопаснички, паста писалась в конце 2016-го года, но в целом мало что изменилось, разве что рыночек ИБ еще больше сдулся, да зп чутка подросли, инфляция как-никак.
Аноним 20/12/19 Птн 10:40:47 #7 №1799635 
изображение.png
Перекотился.
sageАноним 20/12/19 Птн 10:42:50 #8 №1799637 
>>1799279 (OP)
Интересно, почему среди всего /wrk/ только один ОП треда безопасников умудряется вписывать название треда не в то поле, которое нужно.
Аноним 20/12/19 Птн 11:03:43 #9 №1799642 
15754005306560.jpg
>>1799637
Потому что мы можем!
Аноним 20/12/19 Птн 11:08:09 #10 №1799649 
>>1799637
А ты еще не знал что безопаснички это ОСОБЫЕ ЛЮДИ?
Аноним 20/12/19 Птн 12:52:33 #11 №1799766 
>>1799279 (OP)
Есть те кто с фронтенда вкатывался в иб?
Аноним 20/12/19 Птн 13:27:29 #12 №1799807 
>>1799766
Это считай те же, кто из школы для даунов поступил в Бауманку.

Ну какое тебе ИБ, вебмакака?
Иди формочки клепай. Тебе за это один хрен платят больше.
Аноним 20/12/19 Птн 13:30:15 #13 №1799812 
>>1799807
>Тебе за это один хрен платят больше
30к на руки, лол.
Если я прочитаю все книги из шапки, то есть шансы что возьмут? При том что уже имею опыт в ит (js, верстка, фотошоп).
Аноним 20/12/19 Птн 15:18:13 #14 №1799917 
>>1799812
Стань фулстеком и получай больше раза в 3 и не дрочи всю это хуйню и без чтения кучи книг
КЛАССИЧЕСКИЙ ПЕРЕКОТ ПАСТЫ 20/12/19 Птн 17:48:29 #15 №1800066 
>>1799812
> >Тебе за это один хрен платят больше
> 30к на руки, лол.
Ну уже больше джуна в ИБ.

> Если я прочитаю все книги из шапки, то есть шансы что возьмут?
Лолнет.
Был бы ты эникеем, еще может быть. А так вообще без шансов.
Вот вам годное свежее вью из Катофельстана 20/12/19 Птн 17:53:23 #16 №1800070 
15703587903580.jpg
Вот этот додик хорошо про ИБе и ряд подводных разложил:

https://youtu.be/4oLzvhDRZT4

Энжой.
Аноним 20/12/19 Птн 18:14:39 #17 №1800092 
>>1799917
>>1800066
А смысл в этих книгах из шапки? Если даже прочитав их не вкатиться даже Айтишнику?
Аноним 20/12/19 Птн 18:41:47 #18 №1800113 
>>1800092
так ты не айтишник по сути,лол.Просто фронтендер
Какой нибудь чад сишник/асмер который прогает с 13 лет может все залпом осилить,а так смысла особо нет
Зачем идти из того места где легко и платят деньги в то место где сложно и их не платят?
Аноним 20/12/19 Птн 20:40:43 #19 №1800243 
>>1800113
Ты ебнулся что-ли, пидор?
Объебался своих протоколов, что фронтендер ему не айтишник?
>Зачем идти из того места где легко и платят деньги
Легко ничего не бывает, если так легко то велком во фронтендеры.)))
Аноним 20/12/19 Птн 20:56:42 #20 №1800258 
>>1800243
В фронт пытаются вкатиться большинство людей. Писать на С драйвера и ядра разной хардкорной фигни мало кто хочет. В этой стране зп примерно одинаковые.
Аноним 20/12/19 Птн 22:33:52 #21 №1800346 
>>1800243
>Легко ничего не бывает, если так легко то велком во фронтендеры.)))
Мне нравится то чем я щас занимаюсь и учусь,так что я пока тут посижу
А во фронтенде скучно как мне кажется и очень большая конкуренция
20/12/19 Птн 23:27:23 #22 №1800369 
ad4.png
>>1800243
> Ты ебнулся что-ли, пидор?
Нет, скорее ты ополоумел, чудище криворукое.
> Объебался своих протоколов
Ты даже их-то не поймешь, педик.
> что фронтендер ему не айтишник?
Ясен хуй. Ты же гной конца нулевых, считай как машинистка в 80-х.

> Легко ничего не бывает, если так легко то велком во фронтендеры.)))
Да нахуя нам к вам идти, лупень? Ты вообще походу не понимаешь что тебе люди пишут. Впрочем у среднего фронтендера в голове всегда хлебушек.

Пиздуй из треда уже в свой петушины "айти" фронтенд угол, опущ.

мимо другой безопасничек
Аноним 21/12/19 Суб 14:48:57 #23 №1800647 
image.png
>>1800369
дед, ты серишь себе в штаны))
фронтендер как раз на изи может вкатица в безопасники, а безопасник вкатывающийся во фронтенд будет выглядеть кончем
21/12/19 Суб 17:18:56 #24 №1800708 
15711482948220.png
>>1800647
Ну попробуй "на изи" вкатись, кек.
Ты только учти, что твой "фуллстек" по объему знаний не дотягивает даже до десятой части того минимума, что должен знать наш киберсек джун.

А так ясен хуй, что ни один норм безопасничек в вашу петушиную вебдвижуху не полезет. Это же зашквар на всю жизнь. Я даже хз, как надо себя не уважать, чтобы быть вебпетухом. Еще и думать, что ты айтишник, лол.
Аноним 21/12/19 Суб 17:58:15 #25 №1800719 
>>1800243
Пиздос,я конечно понимаю,что наш иб загон тот еще козлятник,но веб петуху тут НЕ РАДЫ Пиздуй в свой пеиушиный барак нахуй.
Аноним 21/12/19 Суб 18:00:09 #26 №1800720 
>>1800647
>а безопасник вкатывающийся во фронтенд будет выглядеть кончем
потому что это деградация,разумеется он кончем будет выглядить
Аноним 21/12/19 Суб 18:04:01 #27 №1800722 
>>1800647
Чё несёт,охуеть вообще,этот зумерский тролинг тупостью...
Аноним 21/12/19 Суб 18:05:40 #28 №1800723 
>>1800647
Бля я учусь в ИТМО на ИБ. Так вот, хочу вкатиться во фронт. Кому интересно - почему, отвечайте под постом, расскажу про учебу.



Реквестирую материалов про ИБ (пентест) касательно компьютерных сетей
21/12/19 Суб 18:39:14 #29 №1800745 
>>1800723
Ты туда хочешь потому что не очень умный, да?
Вроде на ИБ учишься, а про то, как не диванониться так тупо не научился?
Аноним 21/12/19 Суб 19:06:53 #30 №1800762 
>>1800745
Хех, ну сдеанонь меня. Я в этом тоже шарю. Напишешь потом райтап на диванон меня
21/12/19 Суб 19:41:21 #31 №1800776 
https://toster.ru/q/667146
БЕЗОПАСНИЧКОВ ТРЕД №9 OP 21/12/19 Суб 21:45:12 #32 №1800841 
>>1799766
Уёбывай макака бесноватая!
БЕЗОПАСНИЧКОВ ТРЕД №9 OP 21/12/19 Суб 21:46:29 #33 №1800843 
>>1800723
Почему годовасиков так тянет на пентест?Хацкеры ебливые.
Аноним 22/12/19 Вск 01:18:04 #34 №1800959 
изображение.png
>>1800843
Я молодой и ебливый, хули, 35 не приговор.
Пентестерам налицо свой пентест клал.
мимо-баунтихантер
Аноним 22/12/19 Вск 01:53:07 #35 №1800960 
>>1800959
Лол,вайты реально 500 баксами выебываются или это шутка какая-то?
БЕЗОПАСНИЧКОВ ТРЕД №9 OP 22/12/19 Вск 02:07:03 #36 №1800962 
>>1800959
Ты то куда вобще лезешь?
Аноним 22/12/19 Вск 04:25:46 #37 №1800983 
image.png
>>1800962
то чувство, когда ИБешники сосут хуйцы, в то время как молодые и шустрые рубят бабки с нихуя
Аноним 22/12/19 Вск 11:51:42 #38 №1801074 
>>1800983
Это такая пост ирония?
Аноним 22/12/19 Вск 12:55:12 #39 №1801115 
>>1800843
Ты пост читал? Я говорю - по долгу работы надо. Что вы такие токсичные то? Я что сказал "ыыыы дайте гайдов на взлом ВК"? Нет. Хули вы горите?
Аноним 22/12/19 Вск 13:00:32 #40 №1801122 
>>1801115
Добро пожаловать в реальность Нео.Комьюнити ИБ такое,привыкай.
Аноним 22/12/19 Вск 13:06:50 #41 №1801123 
>>1801122
Слушай, ну я работал в компании по производству ТСЗИ. Там просто дебики были. Но токсичных не было.И мне кажется это не только сфера ИБ. Помню пасту вообще про прогеров когда чувак просто помощь в определенном вопросе спрашивал, а ему кучу доков на все кидали/орали мол что он дебик и нахуй он в прогинг полез и все в этом духе. Лично я этого не понимаю. Я же просто написал: работаю в компании по организации сетей, нужен материал про пентестинг этих сетей. Я что, виноват что у меня в ВУЗе нихуя не учат этому и даже намеков в стиле "читайте это сами по этим книгам" нет, а только какой-то хуете типа "организационно-правовых норм" и прочему говну из жопы, которое даже малейшего отношения к ИБ не имеет? А потом еще ноют что ИБ нахуй никому не нужно.
Аноним 22/12/19 Вск 13:12:59 #42 №1801125 
>>1801123
Ок,открой хабр,прочитай всё что там есть про пентест,возвращайся с конкретными вопросами . На которые ответы ты ,само собой не получишь будешь на хуй послан и ливнёшь
Аноним 22/12/19 Вск 13:15:02 #43 №1801127 
>>1801125
Хабр хабром, но я нашел пока вводные статьи в сами сети, по типу "сети для самых маленьких"/"основы компьютерных сетей". Читаю Таненбаума по сетям + курс на dlink-e нашел. Но они не дают знаний конкретно по ИБ. Если кинешь хотя бы одну статью или подскажешь направление гуглинга (только не на хуй плз), то я буду тебе очень признателен
22/12/19 Вск 13:55:46 #44 №1801141 
>>1801127
https://www.ozon.ru/context/detail/id/143196009/
Вот тебе, прям по модели OSI разложили по каждому уровню
Аноним 22/12/19 Вск 14:26:51 #45 №1801153 
image.png
>>1801122
>Добро пожаловать в реальность Нео.Комьюнити ИБ такое,привыкай.
Аноним 22/12/19 Вск 14:33:42 #46 №1801154 
>>1801141
Спасибо!
Аноним 23/12/19 Пнд 22:49:23 #47 №1802347 
Как же хочется вскрыться.
Че работяги, каково это, осознавать что тебя выкинут нахуй на мороз в тот же день, когда отменят пару всратых законов? Их конечно не отменят, но сам факт что ты участвуешь в экономике только из-за пары бумажек как-то угнетает
Аноним 24/12/19 Втр 02:09:39 #48 №1802491 
>>1802347
ты про что?
Аноним 24/12/19 Втр 07:35:14 #49 №1802569 
>>1802491
Камингаут хочу сделать.
Аноним 24/12/19 Втр 10:13:22 #50 №1802630 
>>1802491
Про конфу
Аноним 27/12/19 Птн 02:12:22 #51 №1804951 
Я хуею с некоторых контор. Проходишь собес, не одного вопроса про админство дебиана. Те грят все классно круто жди звонка Хрюши. Хрюша грит им нужен опытнее с ДЕБОМ
Аноним 27/12/19 Птн 21:27:20 #52 №1805639 
>>1804951
Наивные дурачки, хрюшам пофигу на ваши знания, они берут кто им нравится. Работаю в госструктуре, секретарша-блондинка тащит на любые вакансии своих подруг, уже реально задрала всю госуху, троих подружек выгнали с треском. Но проблема не в ней, а в дире, который ее брал и продолжает держать.
Аноним 27/12/19 Птн 21:28:20 #53 №1805640 
>>1802569
Ну так вали, что тебе мешает
Аноним 27/12/19 Птн 21:28:56 #54 №1805641 
>>1802630
Междусобойчики решайте без треда
Аноним 28/12/19 Суб 15:27:07 #55 №1806079 
поясните за компьютерную безопасность в ТГУ
Аноним 30/12/19 Пнд 04:24:06 #56 №1807658 
Кто что может сказать про работу в Хуавеи? Как по условиям труда
Аноним 31/12/19 Втр 05:43:56 #57 №1808568 
Какого получать зп даже меньш 100к в месяц,когда блеки даже с меньшими знаниями получают куда больше?
Аноним 01/01/20 Срд 18:16:50 #58 №1809867 
Вот вы пишите, что в РФ с ИБ все плохо, а в чем проблема перекатиться в США или другую Западную страну? Если ты хороший спец(настолько хороший, что тебе эйчары готовы были бы хуй отсосать, но только чтобы ты приехал), то тебя с руками отхватят, переезд оплатят и т.д я слегка перечитал биографию мыщъха
Аноним 01/01/20 Срд 20:45:24 #59 №1809989 
>>1809867
да кому вы там нужны со знанием языка на уровне чтения доков
как будто у них там своих макак ибшников нет
Аноним 01/01/20 Срд 21:27:47 #60 №1810008 
>>1809867
На Западе русачки никому не нужны, так же как китайцы, иранцы и другие жители тоталитарных государств. Холодная война 2.0 уже идет, и мы опять оказались не в том лагере. Скоро весь цивилизованный мир отгородится от бывшего совка (за исключением Украины мб, ей пока везет), и вместо Запада перекат будет доступен только в Китай.
Аноним 03/01/20 Птн 17:54:05 #61 №1810928 
поясню за иб в гигантской забугорной конторе.
отдел ИБ - паразиты, которые нихуя не делают. корпорация решила их сокращать. я не против, так как сам в инрафструктуре ИТ, и ИБ только мешает. все ИБ процедуры и документы давно сделал аутсорс, который в этом шарит в отличии от иб макак, который только могут релизить новости про неебические уязвимости без оценки рисков. был аудит иб, который показал, что большинство патчей, которые они заставляли делать ит были инициированы без просчета рисков для бизнеса. в итоге бизнес страдал - колоссальные затраты от простоя после багов в системах, которые приходилось ковырят IT отделам учитывались так же трудозатраты ит отделов. короче бесполезность иб была доказана и теперь их нахуй пизданут под жопу, оптимизируют и наймут нормальных иб риск манагеров. все ваше иб нахуй никому не нужно без адекватного просчета рисков. кончил
Аноним 04/01/20 Суб 07:35:53 #62 №1811306 
>>1810928
Поток сознания от мелкобуквеннного даунёнка,спешите видеть!
Аноним 04/01/20 Суб 10:29:24 #63 №1811344 
>>1810928
>отдел ИБ - паразиты, которые нихуя не делают. корпорация решила их сокращать.
спустя пару месяцев
А почему рот в YOUR FILES HAS BEEN ENCRYPTED
Аноним 04/01/20 Суб 11:13:43 #64 №1811374 
>>1811344
Врёти, у нас же докер в докере, ну мааам
Аноним 04/01/20 Суб 12:24:37 #65 №1811446 
Что интереснее: пентестинг или реверс?
Аноним 04/01/20 Суб 12:33:17 #66 №1811450 
>>1811344
ну тебе виднее что там во рту у вас бывает
Аноним 05/01/20 Вск 02:04:29 #67 №1812139 
>>1811446
И то и то интересно.
В реверсе больше надо задрачиваться, но заработок может быть охуенным. Но не для тебя.
Пентест проще, денег меньше, но стабильнее.
Аноним 06/01/20 Пнд 19:34:27 #68 №1813964 
>>1812139
Где это ахуеный заработок у реверсеров?
Аноним 06/01/20 Пнд 22:06:42 #69 №1814127 
>>1813964
В маняфааниазиях первокурсников
Аноним 07/01/20 Втр 03:57:38 #70 №1814252 
>>1814127
Каких нах первокурсников?
Школьников же.
Вот, подготовил списочек школьных маняфантазий.
https://hackerone.com/reports/483572
https://hackerone.com/reports/630462
https://hackerone.com/reports/495793
https://hackerone.com/reports/537550
https://hackerone.com/reports/237915
Аноним 07/01/20 Втр 13:17:06 #71 №1814493 
>>1814252
Все время интересовало
Эти же вулны находятся не так часто,даже если целыми днями искать
Что делают вайты если за целый месяц ничего не смогли найти?
07/01/20 Втр 15:39:29 #72 №1814620 
>>1814493
Сосут немыте хуи, очевидно же.ну или сидят на шее у мамки, как обычно Вообще смотря со стороны на эту возню с багхантингом, складывается ощущение, как будто это аутсорс QA на нищих студентов. К безопасности кавычкодроч так и так имеет отношение весьма опосредованное.
Аноним 07/01/20 Втр 16:44:39 #73 №1814645 
>>1814493
Да это так, сноровки не терять.
Загнал в ИДУ, посмотрел флоу, нашел все контакты с внешним миром, быстро декомпильнул, посмотрел что как, нашел пару методов подозрительных. Дальше експлоент накорябал и засабмитил.
Задачка на пару вечеров.
А так - протоколы реверсить, да интернет перерывать в поисках малоизвестных даташитов. Но про это никто не расскажет, ибо NDA и все такое.
lsfr 64 bit ANONYMOUS 13/01/20 Пнд 03:16:13 #74 №1819882 
кароче я в душе не ебу как эту хуйню взломать

aes 128 знаю как а вот с этим хз


кидаю lfsr 64 bit : (поток байтов ключа сначала генерируется msb) Ваши варианты народ ?!
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RY+8WeVxAagf5ad82yANC+qF5qhDRo5oDbhVoliDaoxDHPsWDAKnM/5Ke3REVx5iOF3RtbKDTb/E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ldALnCi50AfzeVdukN8E8z7U1B36S443RLITjoTsvMFBAktEfOqDewJjT7339DOBRWmwNx0qVoHG
UHYeuYERRhrCsF1s1jdX2ch3Bcd+QpQhKZnzD2Nq+NEL+BK99englp+KlihumP+8ytOyYFpso9v1
OVcdSo05KNmHOLRV/dY+Z+PYDHrtq7G2itFAlQu0VxEiUl06OxtMilmG5c61iKk5D4r8uqV79gn8
/JrBVumj5mTTG/ebVb4EZOV3B+0oWrZZ47u8l0wgZFCpl1Pf2mumS1T+4Qep6rcGphHYNvOt4Sel
421HZa2tOJQzLJmuTvT09mpP5z98fc3Cw2kSsrcjHgpSUEwQ8azNt/5hntGlsqleBMDPgGF4BKR0
s3mmloTCE39usUIkoI52m41rFrG0Cx/jNgywb4gU5JlEUH+JitVgAM6c+jGjWKdMmvuB8QuITjzm
1lDD2rDTpae4VDtfgOmxFYitoDlQDZn8wok=
не lsfr а lfsr))) ANONYMOUS 13/01/20 Пнд 03:17:30 #75 №1819884 
не lsfr а lfsr))) соряныч)))
md5 ANONYMOUS 13/01/20 Пнд 03:18:49 #76 №1819885 
или просто хакните мне md5 9a1c2142ba044eceaa7fec42f1a9da7f9a7fcc28
Аноним 13/01/20 Пнд 10:55:18 #77 №1819979 
15736298901050.jpg
>>1819885
>>1819882
Анус твой могу хакнуть, хочешь?
ля ANONYMOUS 13/01/20 Пнд 19:44:40 #78 №1820727 
ля затупила это не md5 а sha1))

соряныч
Аноним 14/01/20 Втр 21:32:24 #79 №1822146 
15788152740610.jpg
>>1820727
Аноним 15/01/20 Срд 10:32:42 #80 №1822347 
>>1819882
>>1819884
>>1819885
>>1820727
Зарепортил шизофаза.
Аноним 15/01/20 Срд 14:49:01 #81 №1822636 
Забыли в шапку добавить, что в ИБ омежкам нет места, т.к. бодаться с ИТ и доказывать 90% их штата, что они амёбы, при этом не быть посланным нахуй, может не хватить яиц.
Аноним 15/01/20 Срд 14:53:31 #82 №1822645 
>>1801127
Тебе по большому счету не сами сети нужно знать, а бестпрактисы по их настройке и развертывании. Курс СДСМ только вводная чтоб понять основы.
лол ANONYMOUS 15/01/20 Срд 22:51:44 #83 №1823078 
лол да вы за крипту не шарите
Аноним 15/01/20 Срд 23:00:48 #84 №1823085 
>>1823078
Хуй соси.

Крипта (от др.-греч. κρυπτή «крытый подземный ход; тайник») — в средневековой западноевропейской архитектуре одно или несколько подземных сводчатых помещений, расположенных под алтарной и хоральной частями храма и служащее для погребения и выставления для почитания мощей святых и мучеников. Другое название крипты — «нижняя» церковь.

В Древнем Риме криптой называлось любое сводчатое подземное или полуподземное помещение.

В качестве синонима слова крипта может использоваться латинский термин sepulcrum (могила, гробница), в дохристианские времена означавший место ритуальных сожжений умерших, позднее — христианских захоронений.
пидоры ANONYMOUS 17/01/20 Птн 21:19:57 #85 №1825311 
нихуя из вас никто не разбирается.

балаболы ебаные все в треде раз нифига про lfsr и sha1 не шарите хуесосы
Аноним 18/01/20 Суб 06:33:44 #86 №1825572 
Из DSec кто-нибудь есть? Хочу ПРОБИТЬ пару вопросов.
Аноним 20/01/20 Пнд 08:42:37 #87 №1827431 
>>1825311
Нахуй иди, шизик ебаный, даже шапку треда не осливший.
Аноним 20/01/20 Пнд 11:56:40 #88 №1827624 
эх как же хочется в контору
ну разве я много прошу?
ну почему у других есть погоны а у меня нет?
аааааа
Аноним 21/01/20 Втр 11:31:30 #89 №1828879 
Сап, интересует вопрос о том, по каким критериям выбирать/тестировать IDS/IPS для предприятия. Также реквестирую источники на теоретическую базу касательно данного вопроса. Спасибо
крипта ANONYMOUS 22/01/20 Срд 07:50:32 #90 №1829992 
пошёл нахуй со своими ids / ips пидор
Аноним 22/01/20 Срд 16:18:23 #91 №1830469 
подскажите, пожалуйста, где найти инфы как фаззить веб-приложения и сервера? в инете смог найти книги исключительно про фаззинг кода со стороны QA, это совсем не то. Например, если хочу зафаззить сервер циски через её командную строку, как мне это сделать? вообще есть много вопросов по фаззингу поэтому знающий анон, молю, найдись
Аноним 22/01/20 Срд 16:26:21 #92 №1830482 
>>1830469
>как фаззить веб-приложения и сервера?
Wfuzz
>хочу зафаззить сервер циски через её командную строку
Чиво бля?
Аноним 22/01/20 Срд 16:40:06 #93 №1830497 
>>1830482
проходил практику в компании которая занимается сертификацией всяких штук по требованиям фстэка, в этих требованиях собственно и прописано что нужно методом фаззинга проверять даже сервера/веб-приложения с целью проверки на падения/несанкционированный доступ, как-то так.
Аноним 22/01/20 Срд 21:15:34 #94 №1830840 
Конфа скоропостижно умерла,пересоздал т.me/joinchat/HB7iSRWpW_hn9b9304eIoQ
Аноним 23/01/20 Чтв 00:17:07 #95 №1830954 
Из /pr/ выгнали ссанными тряпками и сказали идти с такими вопросами сюда, я пришел

Доброго времени суток, анончики. Пригласили на стажировку по информационной безопасности, через 10 дней меня ждет входное тестирование. Проблема в том, что я в основном читал всяких Таненбаумов и тему ИБ, хотя и не игнорировал, но не изучал целенаправленно и касался только в разных не очень серьезных познавательных материалах (отдельные статьи и видосики на ютабе). Ожидаю, что тестирование будет по тем знаниям, которыми должен обладать российский выпускник соответствующих специальностей (я учусь не на ИБ).

Вопрос заключается в следующем: какие книги вы можете посоветовать для подготовки? У меня есть 10 дней и я быстро читаю и запоминаю. Книги на английском только приветствуются, но есть вероятность, что в тесте могут быть специфичные для России вещи (какие-нибудь юридические вопросы ИБ). Алсо вы вообще советуете вкатываться в ИБ, если есть возможность уйти на джуна разработчика?
Аноним 23/01/20 Чтв 03:24:14 #96 №1830989 
>>1830840
нихуя нет
Аноним 23/01/20 Чтв 05:13:50 #97 №1830996 
Мб тут подскажут как быть. Зовут в ХуйВей технолож который в МСК. Собес был на одну вакансию, сеньора помидорам атакдеф куберсекрурити. Со словами: мы тебя на реверса переучим. Щас офер и там вообще другое аля софтвар инж.

Кто-то работа у них?
Аноним 23/01/20 Чтв 08:56:36 #98 №1831029 
>>1830954
>какие книги вы можете посоветовать для подготовки?
>>1801141
Там не оч глубоко, но по факту основную ИБатеку покрывает.
Но опять же, для более внятного совета, нужно немного конкретики. Чем контора занимается. Что там они сами понимают под ИБ. Ведь ИБ разное.
Аноним 23/01/20 Чтв 13:49:54 #99 №1831310 
>>1830989
[https://т.me/joinchat/HB7iSRWpW_hn9b9304eIoQ пробуй,у всех заходит /spoiler]
Аноним 23/01/20 Чтв 13:51:07 #100 №1831312 
>>1831310
Кто обосрался со спойлером? Я обосрался со спойлером.Б- безопасник
Аноним 23/01/20 Чтв 15:38:36 #101 №1831376 
>>1831310
да ебанный, не переходит
Аноним 23/01/20 Чтв 16:00:41 #102 №1831403 
>>1831376
Ты способен т русскую на английскую заменить в начале или это слишком?
Аноним 24/01/20 Птн 03:00:01 #103 №1831916 
>>1831403
ебать, да ладно. Заменил и нихуя
Аноним 26/01/20 Вск 00:57:10 #104 №1833506 
Всем привет.
Вопрос по эксплуатации и ее положении в 2к20 и в ближайшее будущее. Насколько мне известно, есть в инфосеке отрасль software security. Она, в целом, разделяется на web app security и низкоуровневую защиту бинарей (где все переполнения, use after free и прочий анальный ангст ошибок работы с памятью). Насколько последняя актуальна и насколько долго будет актуальна в принципе? Раст потихонечку растет, поди через 5-10 лет вытеснит Си и кресты на рынке системного программирования, а у него борроу чекер, пока-пока всем типам переполнений.
Останутся актуальными только уязвимости на веб-уровне, типа XSS, SQL injection, CSRF etc.? Просто на рынке вебом давится уже даже инфосек, его дохуя, а бинарная эксплуатация - работы мало, зато на зиродиуме за RCE в ядре ведроида платят до 2.5 миллионов баксов.
Если что, мне похуй на деньги и это не цель, а побочный эффект для меня, я учу это только потому, что мне это нравится. Но интересно узнать по поводу актуальности данной темы на сейчас + 10 лет вперед минимум от знающих анонов. Заранее спасибо.
Аноним 26/01/20 Вск 11:07:31 #105 №1833639 
>>1810928
Чё несёт, вообще охуеть. Ваша вина, что наняли школьников за еду, а не нормальных спецов. В серьёзном бизнесе без ИБ обосрёшься как нехуй делать. Пару месяцев посидите норм, а потом сольют вашу БД и жидко пёрнув будете возмещать убытки чем попало.
Аноним 26/01/20 Вск 17:45:29 #106 №1833862 
>>1799279 (OP)
Как научиться взламывай вайфай?
Есть компик с встроенным вифи и соседская сеть. Пороля к ней нет.
актуальность2020  ANONYMOUS 26/01/20 Вск 22:03:31 #107 №1834098 
лол xss / sql csrf / php и тд не актуальны с выходом фреймоврок

по бинарникам работы море и на android и на ios ...
под десктоп уже меньше приложений которые надо будет дизассемблить.

советую учить java
Аноним 26/01/20 Вск 23:32:43 #108 №1834215 
>>1833506
lpe в ос бедут вечной
и rce/dos в антивирусах

И они ещё долго будут писаться на асми, си, крестах
Даже с безопасным стилем там могут быть ошибки
Аноним 27/01/20 Пнд 01:40:20 #109 №1834383 
>>1833506
>Раст потихонечку растет, поди через 5-10 лет вытеснит Си и кресты на рынке системного программирования
Не,он никогда asm/c/cpp не догонит и тем более не вытеснит,хотя бы из-за количества легаси на них.В области столь низкоуровневой дрочи как всякие прошивки для уефи,ядра систем так точно
Аноним 27/01/20 Пнд 16:33:01 #110 №1834921 
>>1834098
1) Почему под десктоп меньше приложений надо будет дизассемблить? Лолшто?
2) Насколько сильно углубляться в джаву? В самой джаве не могут быть бинарные уязвимости, это managed язык (в самой JVM могут быть офк, но не в проге, написанной на джаве), нахуя ее тогда учить? Когда хакают на низком уровне ведроид/огрызок, то атакуют обычно либо ядро ОС, либо драйвера, либо низкоуровневые либы, либо прошивки. В джава-аппах мне известны только ошибки десериализации данных, но это логические ошибки, а не ошибки работы с памятью, коих в джаве быть не может.
Аноним 27/01/20 Пнд 18:02:20 #111 №1835022 
>>1833862
Съеби,хуцкер
Аноним 28/01/20 Втр 07:06:19 #112 №1835414 
>>1834098
>xss / sql csrf / php и тд не актуальны с выходом фреймоврок
Обзмеился с этого папиного бродяги.
Аноним 18/02/20 Втр 11:22:37 #113 №1854561 
>>1834098
>>1831403
Аноним 18/02/20 Втр 22:55:31 #114 №1855278 
>>1799283
>ИБ при разработке ПО нахуй никому не нужно, особенно в мире современного макакодинга, надо быстрее "хуяк-хуяк и в продакшен", а не ловить утечки и переполнения буфера.
Вообще-то нужно. Как ты себе представляешь банковскую CRM и прочие распределёночки без нормальной безопасности? Да даже какой-нить сраный вордпресс постоянно палят насчёт дырок в безопасности.
Прямо сейчас, каждую секунду, тысячи ботов долбятся на сервера в поисках халявы.
Или у тебя ПО это максимум - посадочная паркмахерской "Василёк"?

>Тут 100% надо смазывать трактор.
А это вообще ко всей рашке относится, а не только ПО.

Не знаю как насчёт остальных пунктов, но про ПО - написано мнение ничего не знающего дивана.
Аноним 19/02/20 Срд 08:50:46 #115 №1855415 
7f6.jpg
15396711573450.jpg
>>1855278
>Как ты себе представляешь банковскую CRM и прочие распределёночки без нормальной безопасности?
Тяжело тебе будет в ИБ, ох тяжело... Ты ведь, тугодум, нашел несколько очевидных примеров, где на ИБ упор таки делают при разработке, о чем в пасте опять же было указано. А при разработке обычного ПО, в итом числе посадочных парикмахерских на безопасность кладут большой и толстый хуй.

>Да даже какой-нить сраный вордпресс постоянно палят насчёт дырок в безопасности.
Кто палит-то, дурашка? Сами разрабы или таки ребята со стороны уже после очередного релиза?
Ты вообще хоть раз наблюдал за тем, как типичный прод лепят?

>Прямо сейчас, каждую секунду, тысячи ботов долбятся на сервера в поисках халявы.
А ты подумай, почему они лупят-то? Потому что сами разрабы хуй клали на безопасность. Если ты таких очевидных вещей не понимаешь, нахуя ты вообще в ИБ лезешь?

Тебе вот два мемаса в нагрузку. Подумай на досуге как они вообще образовались.
Аноним 19/02/20 Срд 10:26:00 #116 №1855458 
>>1855415
>нашел несколько очевидных примеров
>А при разработке обычного ПО
Это какого такого обычного? Обычного интернет-магазина что ли? Т.е. ты был бы согласен чтобы при разработке твоего проекта срали на безопасносить и у тебя банально пиздили бы товар? Или ещё лучше - клиентов с лендоса? А если у тебя строительная фирма с миллионными подрядами? Тоже нинужно, да?
Кто тут ещё тугодум из нас.

>Ты вообще хоть раз наблюдал за тем, как типичный прод лепят?
Уж ты точно не наблюдал, диван.

>Потому что сами разрабы хуй клали на безопасность.
Потому, что ты так скозал? Ты понятия не имеешь об индустрии разработки ПО, но раскукарекался.

>Тебе вот два мемаса в нагрузку.
Боевые картиночки как аргумент что ли?
Аноним 19/02/20 Срд 10:29:18 #117 №1855461 
>>1855415
>А ты подумай, почему они лупят-то?
Потому, что конкуренты блядь.
Аноним 19/02/20 Срд 12:45:13 #118 №1855543 
>>1855458
>Т.е. ты был бы согласен чтобы при разработке твоего проекта срали на безопасносить и у тебя банально пиздили бы товар?
Мань, ты бы из манямирка своего вышел на секудну хоть.
Типичный заказчик "проекта" для личных целей использует обычно пароль типа"pisya1978", и это еще я сильно высоко планку взял. Какая там безопасность вообще, лол?

Опять же, при чем тут пиздниг товара и ИБ, дурачок? Пиздят обычно крит инфу, уж если на то пошло. Товары пиздят ИРЛ.

>А если у тебя строительная фирма с миллионными подрядами?
Хоть раз общался с владельцами таких фирм? Я вот общался. У меня для тебя очень плохие новости, дружок.

>Уж ты точно не наблюдал, диван.
Давай уже, раскрывай карты. Пиши правду-матку с первой лавки своей галеры, лол.

>раскукарекался.
Кукарекаешь тут только ты, цыплёнок буйный.

>Ты понятия не имеешь об индустрии разработки ПО
Повторюсь, что имею. И да, я сказал. Количество уязвимостей растет, топ OWASP'a не меняется годами. Подходы вроде CI как и неумелые вращения облаков тоже только лулзов добавляют с точки зрения ИБ.

>Боевые картиночки как аргумент что ли?
Ты реже в пораше сиди, а то остатки ганглия проебешь. И не забывай, что ты на имиджборде.

>>1855461
>что конкуренты блядь.
Охлол. Ты у нас тут еще и ведущий эксперт по конкурентной борьбе я смотрю?
А может ботами лупят таки мамкины багхантеры? Опять же, сам рыночек которых намекает на то, как к безопасности относятся простые кококодеры.
Аноним 11/03/20 Срд 09:50:49 #119 №1876856 
Почтал я шапку и так и не понял зачем нужен этот тред, удаляйте нахой.
Аноним 19/03/20 Чтв 10:09:39 #120 №1886353 
Посоны, тред не читал. Настраиваю Fortigate и Palo Alto за 180к в ДС.
/discuss
Аноним 20/03/20 Птн 08:54:39 #121 №1887373 
>>1886353
>Максимум, подчеркну, максимум, что тебе светит - быть специалистом за жалкие 2 килобакса.
Чтд с поправкой на инфляцию.
Аноним 22/03/20 Вск 11:31:42 #122 №1889790 
>>1886353
А Чекпойнт?

Олсо из-за короновируса поперли продажи разных железок для удалённого доступа и лицензий.
Аноним 06/04/20 Пнд 16:30:28 #123 №1908561 
>>1889790
Чек я не знаю. Вообще чувствую как я деградирую. Надо вкатываться во что-то более перспективное и не устаревающее - например управление персоналом. Нач группы техпода или Ибшников
Аноним 24/04/20 Птн 17:11:41 #124 №1927262 
>>1908561
С короной таких ванаби управленцев погонят ссаными тряпками
Аноним 04/05/20 Пнд 23:05:04 #125 №1937758 
Господа, добрый день, я к вам.

Недавно закончил вузик по специальности, связанной с информатикой, но не связанной с ИБ. Сейчас уже год работаю разработчиком.
Начитался я от скуки статеек, и решил, что было бы круто попробовать себя в ИБ, я имею в виду прям профильную ИБ. Книжки я прочту и компетенции получу, тут всё относительно просто. Вот только смогу ли я после этого вкатиться туда, где буду заниматься чем-то подобным:
https://m.habr.com/ru/company/innopolis_university/blog/412743/
?
Аноним 08/05/20 Птн 08:53:46 #126 №1940122 
Где люди покупают дампы всяких сливов паролей/логинов? Постоянно в новостях "хакеры слили 100500 данных"... но где? Как такое гуглить?
Аноним 09/05/20 Суб 06:52:01 #127 №1940923 
Анон, а вот сейчас набирает популярность так называемый пентестинг, а есть обратная ему дисциплина? Что-то типа defensive testing, хуй знает. Короче, чтобы тебя учили не взламывать, а защищаться от взломов. Начиная с роутера и заканчивая ПО на телефоне? Просто одно дело, когда ты ломаешь уязвимости, а другое - когда ты их затыкаешь. Например какое шифрование вайфая лучше и как защитить его от взлома? Как на компе пердолить iptables и не пропускать бяку вроде руткитов?
Аноним 09/05/20 Суб 10:17:20 #128 №1941038 
>>1940923
>какое шифрирование
caesar cypher, очевидно же

>iptables
-P INPUT DROP
-P OUTPUT DROP
-P FORWARD DROP
настроил, проверяй

Че т проиграл с этого залетного какира-дефенсива
Аноним 09/05/20 Суб 15:15:16 #129 №1941325 
>>1941038
Обосрался - вытирай. И прочти вопрос заново.
Аноним 10/05/20 Вск 09:08:11 #130 №1941607 
>>1941325
лол,блять
Аноним 11/05/20 Пнд 15:46:41 #131 №1942457 
14197752890901.jpg
Накидайте бесплатных курсов/сертификаций по ИБ, чтобы прокачать аккаунт на linkedin. Особая благодарочка за платные сертификации/курсы, которые сделали бесплатными на время короновируса (типа https://www.icsi.co.uk/courses/icsi-cnss-certified-network-security-specialist-covid-19 ).
Аноним 12/05/20 Втр 04:15:37 #132 №1942826 
Есть тут кто вышку по ИБ получал? Расскажите свои кулстори после выпуска: кем работали, сколько и за сколько, общие перспективы сферы ИБ в России на ближайшие лет 6.
Просто есть ощущение, что вышку я не дотерплю до выпуска, так может хоть какая-то надежда будет теплиться в моей бренной голове.
Аноним 12/05/20 Втр 16:33:21 #133 №1943136 
ребят, может кто знает, есть где-то материалы по цисковской сертификации? Хотя бы уровня специалиста (CCNA, CCDA, CCNA security). Почитать, подучиться, так сказать
Аноним 12/05/20 Втр 20:50:52 #134 №1943308 
>>1942826
Есть. Иногда захожу.

Спека - хуйня из под коня. Есть много интересной информации, но работать - я ебал.

Либо бумажки перекладываешь, либо вкалываешь как проклятый и постоянно мониторишь ситуацию с ИБ в мире. Пизда. Может ревёрсером полегче, но там стартовая сложность неебическая.

То ли дело кодером. Просто пришёл на митинг, поковырял в носу, написал код. На следующий день повторить.

Про зарплаты не знаю, но как слышал, после санкций вроде бы зарплаты ИБшников упали, потому что их замкнули на внутренний рынок. Господа работающие ИБшники меня поправят, если чо.
Аноним 12/05/20 Втр 22:32:22 #135 №1943376 
>>1943308
А сейчас работаешь ИБшником или совсем разочаровался в данной сфере в РФ?
Аноним 12/05/20 Втр 23:13:50 #136 №1943406 
>>1942826
Получил Бакалавра по ИБ в ИТМО. Сейчас работаю за 140к, потихоньку качаю скиллы и хочу свалить за бугор.
Аноним 12/05/20 Втр 23:23:02 #137 №1943415 
>>1943406
В Москве? И что за должность?
Аноним 12/05/20 Втр 23:53:27 #138 №1943437 
>>1943415
В СПб. Миддл СОК аналитик
Аноним 13/05/20 Срд 00:43:46 #139 №1943466 
>>1943437
Благодарю за ответ.
Аноним 13/05/20 Срд 09:04:13 #140 №1943562 
ребят скажите пожалуйста чем может грозит мое селфи с папортом в руках?затупил при собеседовании в одной мутной конторе и теперь не могу найти себе места.сказали что нужно для службы безопасности сфоткали меня и паспорт.что делать пиздец
Аноним 13/05/20 Срд 09:41:57 #141 №1943586 
>>1943376
Кодером же. На крестах же.
Аноним 13/05/20 Срд 12:04:24 #142 №1943650 
>>1943562
Ты закладчиком что ли устраивался?
sageАноним 14/05/20 Чтв 12:23:33 #143 №1944362 
>>1943562
твоё селфи продадут в даркнете за 50 рублей
Аноним 18/05/20 Пнд 09:37:01 #144 №1947296 
seccareer.jpg
>>1942826
Есть. Заканчивал по ИБ топ-3 из гражданских.
>кем работали
Не поверишь, но ИБшничком, хотя на 4-м курсе была возможность перекатиться в жабакодеры, но мне не понравилась атмсофера, жуновская зп, да и жабий прод, потому дропнул и перекатился в крупный трыпрайз с зп где-то 1.5К бачей. шел 2010-й год
>сколько и за сколько
Ну вот и считай сам. Скажу только так, что если мою же зп считать в этих самых баксах - за 10 лет НИХУЯ почти не изменилось, кек. В рубасах конечно зп скаканула аж в 4 раза.

> общие перспективы сферы ИБ в России на ближайшие лет 6.
после крымнаша пошел тренд на жопу. На PHD больше не наливают, нормальные продукты для ИБ из РФ валят splunk например, всюду "импортозамещение" во все поля. Ситуация, что описана в эпичной пасте никак не изменилась и не изменится.
Если хочешь бабла и карьеры - ИБ выбор так себе. Лучше в девопсы идти, или там гейшлюхи.
Аноним 20/05/20 Срд 11:09:07 #145 №1948881 
Пацаны есть чего по темам side channel и wierd machines почитать?
Аноним 23/05/20 Суб 12:52:20 #146 №1951545 
>>1942457
> Особая благодарочка за платные сертификации/курсы, которые сделали бесплатными на время короновируса
Что-нибудь есть ещё по этой теме?
Аноним 24/05/20 Вск 13:22:34 #147 №1952213 
>>1942457
поцоны на рэддите говрят, что и курс этот говно, да и сертом можно подтереться в итоге.
Ну а так может найдешь:
https://www.classcentral.com/report/free-online-learning-coronavirus/
Аноним 25/05/20 Пнд 12:03:10 #148 №1952882 
>>1952213
>поцоны на рэддите говрят, что и курс этот говно
Да я уже понял - прошёл целиком курс и офигел от количества ошибок и неточностей. Начал гуглить предложения из курса, оказалось, что почти весь курс - копипаста из 2-3 книг по сетевой безопасности (причем эти книги далеко не самые актуальные, скажем так).
Аноним 25/05/20 Пнд 12:53:36 #149 №1952911 
>>1952882
а 75 фунтов на экз потратил?
Аноним 25/05/20 Пнд 13:09:29 #150 №1952932 
>>1952911
Нет, я курс прошёл, а сертификат решил не покупать (хотя в начале подумывал об этом).
Аноним 25/05/20 Пнд 18:50:11 #151 №1953291 
Сап. Дали задание определить порядок технических и организационных мер по реализации защиты персональных данных, обрабатываемых на предприятии. Но я не знаю как это делается, можете подсказать или направить на ресурсы с описаниями, как всё это делается?
Аноним 26/05/20 Втр 00:03:17 #152 №1953474 
>>1808568

>когда блеки даже с меньшими знаниями получают куда больше

Святая толстота! Любой проёб блэка это моментальный телепорт на срок. Там таких просто нет! Или ты имеешь в виду скрипт-кидисов, которые лениво скамят мамонтов до первого проёба?

мимо грэй маминой подруги
Аноним 26/05/20 Втр 14:15:59 #153 №1953743 
>>1953291
методички ркн в помощь
Аноним 26/05/20 Втр 15:12:29 #154 №1953771 
>>1953743
Какие? Я знаю только рекомендацию по политике обработки ПДн, но это к делу относится весьма косвенно.
Аноним 26/05/20 Втр 16:32:06 #155 №1953830 
>>1953771
все, йопта.

строишь МУ/МН и пошел по ним.
делаешь категорирование своих ИСПДн и пошел по требованиям.
все по классике
Аноним 26/05/20 Втр 17:47:36 #156 №1953919 
Анонче, можешь просветить по ряду вопросов? Интересует именно мнение безопасников. Я просто обычный юзер который хочет разобратся.

Часто слышу советы, мол никогда не используй публичный вай-фай и всяую гостевую хуйню. Но почему? Трафик уже давным давно плывёт по https, да ещё частенько через VPN! Что может угрожать пользователю с таким набором, будучи в сети какой нить кофейни на обеде? При условии конечно, что конечный пользователь не конченый еблан который жмёт все подрят ссылки и игнорит любые алёрты.

На ютабчике посмотрел как ломают вай-фай сеть. Обновил прошивку роутера, чекнул WPS в положении OFF, поставил сложный пароль в 15 символов сгенерированый в kpassxc. Привязал по MAC свои устройства.
Насколько надёжно я закрыт от атаки извне? Или есть ещё что-то неучтенное и не столь очевидное?

Допустим, я лажанулся и в мою сеть проник негодяй. Из устройств сети есть ноут, пека, принтер да смарт. Ноут на Манжаро, шифрован, запаролен сложными паролями.Всегда обновлена, все ненужные порты закрыты. Пека редко вообще в сеть обращается, используется в основном под просмотр фильмов с внешнего диска. Насколько я хорошо защищён в таком случае?

Насколько адекватно нынче просить в конторе посодействовать в наведении безопасности рабочего места? Например желание поставить тот же keepasxc и скажем сложный пароль с USB-ключом для доступа к компу. Естественно если я работаю с весьма критичными данными, а не со всякой хуйней. Просто часто наблюдал такую ситуацию, когда админы кривят морду если у них просиш чуть больше возможностей для защиты своих данных. Мол, дохуя умный чтоле?
Аноним 26/05/20 Втр 19:18:51 #157 №1953970 
>>1953830
Дело в том, что я не безопасник, я студент, которому совершенно случайно попалось такое задание на практике. Я ничего не понял из того, что ты сказал.
Я не знаю как идёт процесс реализации системы безопасности, какие заявление куда подаются и какие провода где проводятся. Мне бы хотя бы простую методичку по юридической и технической части этого всего, мол, как хранить данные, как их обрабатывать, вот это всё. Да, я могу нагуглить законы, но там даются абстрактные требования, а мне бы понять как это реализуется на практикею
Аноним 27/05/20 Срд 09:18:03 #158 №1954276 
>>1953919
> Часто слышу советы, мол никогда не используй публичный вай-фай и всяую гостевую хуйню. Но почему?
mitm через реверс-прокси и сбор паролей....
> Трафик уже давным давно плывёт по https
...на фейковый сайт
> да ещё частенько через VPN!
нет. не частенько. скорее даже очень редко.
> конечный пользователь не конченый еблан
это вообще главный аспект. не еблан может испльзовать публичные сетки с определенными оговорками - это не понизит его уровень безопаности.

> Насколько надёжно я закрыт от атаки извне?
гугли wifi wpa2 psk hack
вопрос лишь времени.
> Или есть ещё что-то неучтенное и не столь очевидное?
главный вопрос - нахуя ты кому нужен со своей сеткой.
от скрипт-кидди ты защищен. спи спокойно.

> Насколько я хорошо защищён в таком случае?
> в мою сеть проник негодяй
ты не защищен значит.
остальное очень абстрактно.

> Насколько адекватно
это задача работодателя, так как ты работаешь с его данными, а не со своими. твоя задача донести руководству свои мысли об этом, а оно должно думать.
> админы кривят морду
админ тоже подневольный человек и работает в рамках разрешенного как ему удобно. если ему скажут дать тебе токен - дадут.

Аноним 27/05/20 Срд 09:21:41 #159 №1954279 
>>1953970
гугли, йопт

никаких готовых простых методичек нет. это тебе не лабы по физике на закон Гука.
в сети достаточно рекомендаций того уровня как ты хочешь.

> я могу нагуглить законы,
нагугли и подзаконные акты тогда.

какой-то ты хуевый студент, не подготовленный.
как тебе попалась тема по ИБ, если ты не безопасник?

sageАноним 27/05/20 Срд 12:10:18 #160 №1954435 
>>1954276
Спасибо анон!
>гугли wifi wpa2 psk hack
Погуглил, я так понимаю это перехват хендшейка? Думаю большой и сложный пароль забрутить не удастся.
Пока просматривал, натолкнулся на более интересную атаку через PMKID. Также, натолкнулся на статью, о том что оказывается грядущий стандарт WPA3 уже тоже под вопросом.
Аноним 27/05/20 Срд 15:04:03 #161 №1954591 
>>1954435
сажу-то зачем влепил?

> Думаю большой и сложный пароль забрутить не удастся.
пока. это вопрос времени - я ж писал.

только полноценный хендшейк по сертификатам - все варианты с psk ущербны априори.
Аноним 27/05/20 Срд 19:26:17 #162 №1954847 
>>1952932
>>1952911
А там что сертификат платный? В начале вроде писали, что цифровой дают бесплатно, а за нормальный нужно будет заплатить
Аноним 27/05/20 Срд 20:37:58 #163 №1954886 
>>1943562
я надеюсь, что ты не безопасник
Аноним 27/05/20 Срд 20:52:47 #164 №1954895 
>>1947296
>PHD больше не наливают
ай не пизди, только за этим туда и хожу
Аноним 27/05/20 Срд 21:31:07 #165 №1954933 
>>1953919
>когда админы кривят морду
Админы всегда кривят морду. Это же РАБотать надо!
Аноним 27/05/20 Срд 23:21:17 #166 №1955026 
>>1954279
>какой-то ты хуевый студент, не подготовленный.
как тебе попалась тема по ИБ, если ты не безопасник?
Практика. Я попал в организацию, занимающуюся ИБ, хотя сам простой программист, всё, что могу - слегка на С++ и Сшарп писать.

>гугли, йопт
Приходится. Вот только инфы нет. Мне сказано описать всё, от завявления в РКН до защиты помещений. Как это описать, в какой форме? Хз. В интернете только общие рекомендации, вроде "ну тип не ставьте компы экраном к окну, выходящему на проспект))00)0))" и всё. И что за заявление тоже непонятно, гугл выдаёт бессвязную дичь, про КИИ и всё такое, хотя мне это не нужно. А по теме не выдаёт.


>в сети достаточно рекомендаций того уровня как ты хочешь.
Так где же они? Не могу нагуглить. А мне к послезавтра уже сдавать...
Аноним 27/05/20 Срд 23:30:31 #167 №1955032 
>>1955026
>Практика. Я попал в организацию, занимающуюся ИБ, хотя сам простой программист
Земля тебе пухом, братишка
Аноним 28/05/20 Чтв 00:58:45 #168 №1955056 
>>1954847
Курс бесплатный (с "сертификатом" о прохождении курса - его дают, если ты все квизы прошёл). Но есть сертификация по нему, она платная - примерно 7к рублей стоит. Скорее всего, там вопросы намного сложнее вопросов из квизов. Но зато дают уже нормальный сертификат.
Аноним 26/06/20 Птн 20:19:48 #169 №1980444 
ТРЕД УМЕР НАХУЙ.mp4
Аноним 29/06/20 Пнд 08:28:52 #170 №1982851 
>>1980444
Как и ИБ.
Аноним 29/06/20 Пнд 12:41:53 #171 №1983054 
>>1982851
И что делать?
Аноним 29/06/20 Пнд 15:16:18 #172 №1983179 
>>1983054
ничего.
Аноним 30/06/20 Втр 11:53:25 #173 №1983987 
>>1982851
ну ИБ-то живо в целом. Хотя не мне судить, я так и не устроился по специальности работать(
Аноним 30/06/20 Втр 13:01:37 #174 №1984030 
>>1983987
в целом - живо.
Аноним 30/06/20 Втр 13:16:30 #175 №1984045 
>>1984030
ну а ты-то кем устроился, анон? Расскажи хоть, интересно послушать про коллег ИБшников, у которых получилось. Чем занимаешься, что настраиваешь, что изучаешь?
Аноним 30/06/20 Втр 14:34:43 #176 №1984153 
>>1984045
работаю в фин.секторе на стыке с ИТ, потому бумажная ИБ мне не знакома (слава богу).
хз что еще тебе рассказать.

Аноним 30/06/20 Втр 15:38:26 #177 №1984239 
>>1984153
занимательный рассказ. Не думал книгу автобиографичную выпустить?
Аноним 02/07/20 Чтв 08:21:40 #178 №1986342 
>>1984239
твой вообще тянет на монографию в три тома
Аноним 02/07/20 Чтв 10:00:54 #179 №1986385 
есть зп в мухосране по спецухе 45 к. Стоит ли перекатываться в Мск?
Аноним 02/07/20 Чтв 15:46:07 #180 №1986629 
>>1986385
Оцени получаешь ли ты среднюю по такой спецухе у себя в мухосранске, или тебе там почти московскую платят да решай.
Что за херню ты спрашиваешь?
Аноним 03/07/20 Птн 17:02:21 #181 №1987739 
Прочитал я тред и понял что в моих сетях всё хорошо, к вам я не пойду. Лучше пойду дрочить трек ccie enterprise
Аноним 09/07/20 Чтв 20:39:30 #182 №1995899 
>>1955056
>Скорее всего, там вопросы намного сложнее вопросов из квизов. Но зато дают уже нормальный сертификат.
Собираюсь заплатить. Кто-нибудь проходил? Известны вопросы и формат прохождения?
Аноним 16/07/20 Чтв 12:17:31 #183 №2003097 
5 лет вуза. 4 года работы по специальности в селе на 450к человек в налоговой. зам начальника отдела. зп на руки - 35к. чуть меньше года учусь на быдлокодера, чтобы съебаться отсюда нахуй.
если прочтя это все еще хочешь в иб - велком, хули
Аноним 16/07/20 Чтв 13:11:37 #184 №2003158 
>>2003097
иб в госах - дно.
Аноним 16/07/20 Чтв 14:07:35 #185 №2003255 
>>2003158
иб не в госах - тоже дно. кент работает в удостоверяющем центре за 40
Аноним 16/07/20 Чтв 17:55:06 #186 №2003523 
Так, была идея поступать на ИБ, но всё, тред прочитан. Не сказать, что есть мечта заниматься ИБ, хочу просто, чтоб не были проебаны годы учебы в никуда, чтоб нормально работать.
При этом проблема нехватки работы существует вроде как почти везде.
Хочу, чтоб ещё какой нить знающий анон написал, что по сравнению с другими направлениями ИБ не лучший выбор для нормальной жизни
Аноним 17/07/20 Птн 08:37:29 #187 №2004094 
>>2003523
Да все ИТ в целом так-то. Токсичная помойка для ноулайферов, плюс приправленная ссаным эйджизмом во всех местах, что в дальнейшем в карьере - будет огорчать. Ну т.е. первые годков 5-10 в проде тебе будет норм, в т.ч. по баблу, а потом выгоришь к хуям. Да и по баблу если начнешь оглядываться, тоже не сильно так-то к успеху придешь. А если еще семью заведешь, так вообще охуеешь.
Аноним 18/07/20 Суб 21:35:16 #188 №2006627 
>>2003097
хах, лох. О чем ты вообще со своей колокольни? В ИБ можно получать нормально, если ты не валенок, сидящий в налоговой. Ибо стоит лишь посмотреть вакансии на hh и набор ПО/требований, которые надо знать по некоторым из них.

мимкокрокодил, проработавший неделю в налоговой на должности безопасника и ливнувший оттуда

>>2003523
изучай сетевые технологии, сети операторов. Хотя на ИБ тоже местами интересно слушать преподов. У нас обширный курс был всего, что связано с информационной (и не только) безопасностью. Будешь слушать, мотать на ус, смотреть вакансии в регионе, и думать, в какую сторону саморазвиваться помимо универских знаний.
P.s. чел, написавший выше меня, еблан, не слушай его.
Аноним 18/07/20 Суб 23:09:29 #189 №2006723 
>>2006627
ты либо живешь в дс/дс2, либо синьер пиздабол, либо (что пиздец как маловероятно, скорее всетаки пиздабол) тебе и правда дико повезло найти нормальную работу в ибшной сфере. если ты не хочешь съебать в дс - иб это не тот путь, по которому стоит идти. да и в мск можно устроиться в разы пизже, чем с ибшным образованием.
приведу статистику одногрупников, которые работают по специальности в нашей мухосрани
1 - акредитационный центр за 40к
2 - фсб(первый год как взяли) за 35к (знаю, что звучит как пиздежь, я сам ахуел)
все. остальные не по специальности работают ибо за копейки работать не захотели и посъебывались в другие сферы или в дс.
Аноним 20/07/20 Пнд 01:21:07 #190 №2007640 
>>1987739
Что сейчас там по ЗП, кстати, для уровня CCNP? Перекатился из сетей в ИБ, вот думаю, а не вернуться ли обратно.
Аноним 20/07/20 Пнд 14:08:20 #191 №2008026 
>>2003255
уц в россии - это тоже дно.
но иб есть не только в госах и уц
Аноним 20/07/20 Пнд 14:25:15 #192 №2008043 
>>2006723
> овезло найти нормальную работу в ибшной сфере
а ты хотел чтобы тебе сразу после диплома 100к и дмс с протезированием зубов дали?

> приведу статистику одногрупников
ну и конечно натянем всю статстику твоего мухсранского вуза с никчемным образованием на весь рынок. силен ты брат в обобщениях, ничего не скажешь.


>>2003523
> Так, была идея поступать на ИБ
тут скорее зависит от того КУДА ты поступаешь и КАК там учат. надо не тред читать а форум по твоему вузику.
конечно столько ИБшников сколько сейчас клепают не надо, но ИТшник с глубокими познаниами в ИБ - это очень восстребованная позиция. само собой, если ты не еблан (как 90% всех учащихся), а с головой на плечах. впрочем, так можно про любую специальность сказать, так как образование зависит в основном от носителя головы, а не от вуза и кафедры.

>>2003523
> что по сравнению с другими направлениями ИБ не лучший выбор для нормальной жизни
вот уж
Аноним 20/07/20 Пнд 14:26:21 #193 №2008045 
>>2003523
> то по сравнению с другими направлениями ИБ не лучший выбор для нормальной жизни
вот уж точно не надо идти на программера - этих уже жопой жуй. конкуренция очень высока.
Аноним 20/07/20 Пнд 14:51:57 #194 №2008060 
>>2008043
хули ты маня виляешь и темы переводишь? напиши кем работаешь, сколько стаж, сколько в городе население и зп, потом посмотрим.
Аноним 20/07/20 Пнд 14:59:28 #195 №2008080 
>>2008043
согласен с данным оратором, даже добавлять ничего не буду. Чел из мухосранска населением 450к пукнул про все ИБ и сидит других поучает.
Изучи siem, изучи dlp, изучи еще какие-нибудь системы, хотя бы локальные сети и администрирование винды/линукса. Вакансии есть, хоть их и мало. И это я еще не лазил по сайтам местных IT- и прочих компаний.

автор данного коммента >>2006627
Аноним 20/07/20 Пнд 15:10:58 #196 №2008104 
>>2008080
омг, покажи мне действительно достойные ибшные вакансии в регионах, и я скажу, что был не прав.
я не сказал, что этих вакансий нет. я сказал, что либо ты после учебы собираешь манатки и ебашишь в дс/дс2, либо перекладываешь бумажки по 152 фз и настраиваешь касперский в своей мухосрани.
если ты родился в дс или готов туда переехать, то базару нет, можно хоть в ИБ идти, хоть в гей шлюхи - без работы не останешься.
Аноним 21/07/20 Втр 08:21:39 #197 №2008807 
>>2008104
> действительно достойные
что для тебя достойно, антоша?

> я не сказал, что этих вакансий нет
регионы неоднородны. где-то есть только госы и местные филиалы УЦ, а где-то есть ИТ, финтех, финсектор и прочий разного рода аутстаффинг. чего мы сравниваем? Томск и Таганрог?

Аноним 21/07/20 Втр 11:26:41 #198 №2008938 
>>2008807
ну и отлично. найди в любом городе до 500к достойные на твой вкус ибшные вакансии и кинь ссылку. а если сможешь в одном и томже городе найти несколько разных контор, будешь совсем молодец
Аноним 21/07/20 Втр 13:00:56 #199 №2009031 
>>2008938
> достойные на твой вкус
ну это жы ты ляпнул про достойные - причем тут моя оценка?
которая очевидно выше любых вакансий в иб в 500к дыре просто потому что я живу в 1000к+ дыре.

у меня в миллинике есть вакансии по иб достойные для выпускника. а далее как уж будешь развиваться.



Аноним 21/07/20 Втр 14:13:59 #200 №2009108 
>>2009031
ясно. сначала вскукорекнул, потом понял, что жидко обосрался и начал вилять жопой. ты не из киева случайно?
Аноним 21/07/20 Втр 15:26:59 #201 №2009235 
>>2009108
кому-то везет в этой жизни и он находит работу в ибшной сфере, а кому-то нет.
то что в твоей мухосрани нет достойной работы по иб - это проблемы твоей мухосрани и только.

иб - то еще говно (как любая узкая специализация). не лучше и не хуже других. оверхайп по иб был в начале-середине 2000х, потому уже пошло на спад (ну в нормальных городах с 1кк населением). чтобы в 2010 и позже поступать на ИБ - надо знать куда идешь и чего хочешь, чтобы потом не страдать как ты.
потому что наличие диплома тебе гарантирует только те дороги, где тебе требуется профильное образование (УЦ или фсб, госы)

> сначала вскукорекнул
ну так это ж ты спизднул что кроме дс\дс2 в иб делать нечего на примере своей группы и своей мухосрани. тебе разумно аргументировали что выборка так себе, чтобы судить весь рынок. а ты порвался почему-то.







Аноним 21/07/20 Втр 16:36:18 #202 №2009320 
>>2009235
лол, продолжаешь вилять ягодицами вместо того, чтобы одним простым запросом на hh доказать, что я не прав?)
Аноним 22/07/20 Срд 10:28:36 #203 №2010008 
>>2009320
считать хх критерием?
да ты точно получил диплом месяц назад...
Аноним 22/07/20 Срд 10:47:04 #204 №2010045 
>>2010008
>эти манявры
Ну давай неси свои, НОРМАЛЬНЫЕ критерии
Аноним 22/07/20 Срд 11:22:39 #205 №2010066 
>>2010045
> >эти манявры
> Ну давай неси свои, НОРМАЛЬНЫЕ критерии
>>2008938
> ну и отлично. найди в любом городе до 500к достойные на твой вкус ибшные вакансии и кинь ссылку. а если сможешь в одном и томже городе найти несколько разных контор, будешь совсем молодец
Аноним 22/07/20 Срд 12:09:35 #206 №2010100 
>>2010045
> Ну давай неси свои, НОРМАЛЬНЫЕ критерии
на хх только начальные вакансии или то, куда не смогли найти по знакомству (а вакансию надо закрыть иначе шеф стукнут больно по голове).

для такого мелкого рынка как иб - это более чем акутально.
Аноним 22/07/20 Срд 12:13:30 #207 №2010106 
>>2010100
кукаретик as is: вакансии есть Я СКОЗАЛ но по знакомству))
Аноним 22/07/20 Срд 12:18:38 #208 №2010109 
>>2006627
>P.s. чел, написавший выше меня, еблан, не слушай его.
>Сам же расписался в токсичности, кек.
Аноним 22/07/20 Срд 12:26:30 #209 №2010115 
>>2009031
>у меня в миллинике есть вакансии по иб достойные для выпускника
>>2010100
>на хх только начальные вакансии или то, куда не смогли найти по знакомству
Как здесь будешь маняврировать? Давай неси ссылки на эти "достойные вакансии"
Аноним 22/07/20 Срд 12:39:11 #210 №2010119 
>>2010115
вангую, что притащит какуюнибудь хуйню для эникеев за 40-60к, где ты и стул компьютерный чинить должен и картриджи менять и на дуде играть и начнет затирать:
"для старта это перспективные вакансии. вот отработаешь пару лет, обрастешь связями и будешь как тру ибшники из его манямирка мульены зарабатывать"
Аноним 22/07/20 Срд 12:40:38 #211 №2010120 
>>2010109
ну да и че

>>2009320
хуя мамкиного ибшника порвало. Че у тя так пичот? Из-за того, что бумажки перекладываешь за 30к и не способен найти что-то получше из-за своей лени?
Аноним 22/07/20 Срд 12:43:33 #212 №2010124 
>>2010120
Эй, маня, сюда смотри >>2010115
Аноним 22/07/20 Срд 12:53:37 #213 №2010127 
>>2010124
посмотрел. Так че порвался-то?
Аноним 22/07/20 Срд 12:56:15 #214 №2010129 
>>2010124
впрочем все понятно, раз сидишь на дваче в рабочее время вместо саморазвития. Искать для мамкиного тролля вакансии впадлу. Захочешь - сам найдешь, открыв hh любого миллионника. Ты все равно ничем не занят, лол
Аноним 22/07/20 Срд 12:58:56 #215 №2010131 
>>2010129
Кроме вскукареков Я СКОЗАЛ А ВЫ ВСЕ ВРЁТИ будет что-нибудь?
Аноним 22/07/20 Срд 13:21:03 #216 №2010138 
>>2010127
тут как минимум 2 анона виляющих задом и минимум 2 которые предлагают вместо этих виляний пруфануть ссылками)
Аноним 22/07/20 Срд 13:23:59 #217 №2010141 
>>2010131
я еще когда писал им чтоб ссылку кинули, понимал, что никаких пруфов от них не будет, этож очевидно. вангую, что это студентота, или что хуже, ебланы с платных интернет курсов, которые мечтают, как они отучатся и вкатятся в безопасники.
Аноним 22/07/20 Срд 13:28:44 #218 №2010144 
1595413682982.jpg
>>2010129
> пук. серьк. хрю
Аноним 22/07/20 Срд 13:35:57 #219 №2010147 
image.png
image.png
image.png
image.png
>>2010120
Хуй тебе в очо будет, как только тридцатничек тебе стукнет. Еще помянешь, токсик буйный.

>>2010129
>открыв hh любого миллионника
Давай я открою за тебя даром мимо проходил и сейчас в отпуске сижу:
Взял из хуй хайнтера стату по Нижнему, Казани, Омску и Самаре. Еще специально наглядно отсортировал по убыванию зп, чтобы ты видел потолок.
Короче, реальных вакансий ИБ 3.5 да и те за мелкий прайс. Короче соснул ты.
Аноним 22/07/20 Срд 13:38:24 #220 №2010150 
image.png
>>2010144
>geekbrains
ну ты бы сразу сказал, что у мамы аутист.
Аноним 22/07/20 Срд 13:56:13 #221 №2010159 
>>2010147
отлично, я так и знал, что именно эту хуйню ты и принесешь, дурашка))))
давай я для тебя их проанализирую -
1. начальник ИТ отдела в Миллионнике за 120к. отлично. начальник ит отдела это именно то, куда тебя возьмут без опыта работы на старте карьеры.
2. автоматизация тестирования и java разработка. тут даже от такого аутиста как ты не ожидал. принес он вакансии лол.
3. ИП призыванет.ру ясно. дальше не продолжай.
4. доцент кафедры информационной безопасности за 50к. отлично. отучился 5 лет. еще 4 в аспирантуре. защитился. еще года 4 до докторской, если ты молодец. еще лет 5 отработаешь преподом. и станешь доцентом на кафедре. отличный карьерный путь мань.
5. город миллионник. итдиректор. требуемый опыт на руководящих должностях от 5 лет. отлично. почему сразу не главой газпрома в москве.
6. эникейщик в миллионнике.

в принципе ясно, какой из тебя информационный безопасник и какие у тебя "достойные вакансии".
Аноним 22/07/20 Срд 13:58:06 #222 №2010162 
>>2010150
учат они на самом деле неплохо. особенно, если спиратить сливы. особенно, если это не сливы 2015 года, а прошлогодние.
так что предьява мимо кассы
Аноним 22/07/20 Срд 13:59:41 #223 №2010165 
>>2010159
Ты не маняврируй, а неси "у меня в миллинике есть вакансии по иб достойные для выпускника"
Аноним 22/07/20 Срд 14:01:10 #224 №2010167 
>>2010165
я тот аннон, который в мухосране в налоговой сидит)
Аноним 22/07/20 Срд 14:08:28 #225 №2010173 
>>2010167
И как оно?
Аноним 22/07/20 Срд 14:13:12 #226 №2010178 
>>2010173
выше уже писал - достаточно хуёво, но съебать из мухосрани возможность появилась только в этом году. до этого до замначальника ИТ отдела за 3 года долез - дальше перспектив нет. пока сижу, т.к. есть возможность переучиваться в android-макаку и капает стаж руководящей должности.
Аноним 22/07/20 Срд 14:14:57 #227 №2010180 
>>2010144
хах, батин код открыл
> пасматрите кодить умею

>>2010165
определись, тебе показать достойные вакансии или найти 100+ вакансий, чтоб ты успокоился и не ныл, что у тебя в зажопинске на работу тебя дурачка никто не зовет?
Либо переезжай, либо не ной.

Короче я запутался, кто кому тут отвечает, насрал всем вам на рыло, тупые двачерские дегроды)
Ну а нормальным адекватным ИБшникам добра, да.
Аноним 22/07/20 Срд 14:18:29 #228 №2010182 
>>2010159
>))))
Еще раз, дурачок.
Потолок зп в миллионном мухосранске в жалкие 2К баксов - это дно.
Там же на пиках есть как и количество вакансий, так и средняя зп (чуть больше 40 килорублей).
Зарплата эта донная даже для этих ебеней. Так что просто иди нахуй.

безопасничек из ДС в отпуске получающий, как начайника в мухосранске
Аноним 22/07/20 Срд 14:20:29 #229 №2010184 
>>2010180
>тупые двачерские дегроды
Ало, лупень ты сам на себя серишь. Ты же на дваче кому-то что-то доказываешь правда даже тут обосрался
Аноним 22/07/20 Срд 14:21:27 #230 №2010185 
>>2010180
так тыж ни одной не принес. сначала пиздел, что в каждой мухосране ИБшные вакансии для новичков нормальные есть, нужно только поискать. потом понял, что обосрался и начал рассказывать про миллионники.
в итоге принес руководящие должности в миллионниках с требованием овердохуя лет стажа, программистские и одного эникея
Аноним 22/07/20 Срд 14:22:48 #231 №2010186 
>>2010182
судя по твоим высказываниям, ты даже универ не закончил. ЗП в миллионном мухосранске 2к баксов получают лишь люди на должностях гендиров. Остальные работают за зп 30-40к максимум (а то и меньше зачастую). В том числе и айтишники.
Аноним 22/07/20 Срд 14:24:36 #232 №2010188 
>>2010182
лол. я первым своим постом написал, что либо ебашьте в дс/дс2, либо забудьте про иб. набежали, угрожающе двигая тазом, и уверяли, что я неправ. потом сами пишут, что ибшниками работать надо ехать в дс. абажаю двачеров))))
Аноним 22/07/20 Срд 14:24:43 #233 №2010189 
>>2010184
>>2010185
ну да обосрался и че)))
иди служебную записку пиши на получение ЭЦП от УЦ, а то начальник налоговой премии лишит за просиживание штанов
Аноним 22/07/20 Срд 14:29:18 #234 №2010192 
>>2010189
я сам сегодня распределением этих самых премий занимался, лол
Аноним 22/07/20 Срд 14:47:02 #235 №2010203 
>>2010180
>определись
>>2009031
>у меня в миллинике есть вакансии по иб достойные для выпускника
Неси сюда эти вакансии, маня
Аноним 22/07/20 Срд 14:56:43 #236 №2010214 
>>2010162
>неиронично оправдываться за шитбрейнс
Autism intensifies
Аноним 22/07/20 Срд 15:05:23 #237 №2010230 
>>2010214
так не оправдываюсь же. я понимаю, что ты из тех дурачков которые "выбери себе проект и начинай делать и сам разбираться", которые потом в продакшн такую лютую хуйню шлют, что не просто стыдно, а даже страшно становится
Аноним 22/07/20 Срд 15:27:50 #238 №2010265 
>>2010230
>учат они на самом деле неплохо.
>так что предъява мимо кассы
>так не оправдываюсь же

И да,
>которые потом в продакшн такую лютую хуйню шлют
implying shitbrains не хуйня
Аноним 22/07/20 Срд 15:35:08 #239 №2010281 
>>2010265
ясно. "мааам, мне на дваче сказали, что GB хуйня, а потом виделаб ты, как я их затралел".
нет, последний курс который они растянули на год - не хуйня.
Аноним 22/07/20 Срд 15:43:15 #240 №2010290 
>>2010281
>инфоцыганская параша
>не хуйня твёрдо и чётко!

>который они растянули на год
Как что-то хорошее. Растянуть можно и анус
Аноним 22/07/20 Срд 15:50:35 #241 №2010300 
>>2010290
базару нет. сама контора - лютая хуйня, которая обещает из любой домохозяйки без основ знаний сделать мидла за год, а потом трудоустроить на 100500 тысяч денег зарплаты. тут все именно так.
но курс и материал действительно хорош. без начальных знаний ты обдрищешься когда его учить соберешься. но если база есть и когда будешь смотреть их курс еще парралельно читать форумы по проходимой теме - получается заебись.
Аноним 22/07/20 Срд 15:59:15 #242 №2010309 
>>2010300
>но если база есть
>парралельно читать форумы по проходимой теме
то нахуя вообще эта параша?
Аноним 22/07/20 Срд 16:04:46 #243 №2010320 
>>2010309
ускоряет обучение. пробовал сам учить - приходится перебирать куча legacy говна на форумах, пока находишь актуальные на текущий момент подходы. и не всегда понятно, что устаревшее, а что вовсю используется.
можно найти синьёрапомидора который будет тебя менторить и тыкать носом в твои косяки, но за это придется платить
Аноним 22/07/20 Срд 16:28:02 #244 №2010378 
>>2010320
>шитбрейнс
>актуальные на текущий момент подходы
Эта инфоциганская параша не занимается разработкой, откуда у них актуальные подходы
Аноним 22/07/20 Срд 18:00:44 #245 №2010558 
>>2010378
как думаешь, для чего вести курс в режиме вебинара и платить за это проводящим этот вебинар людям, а не просто записать один курс и продавать его всем подряд лет 5-10 подряд?)
Аноним 22/07/20 Срд 18:27:13 #246 №2010606 
>>2010558
>для чего вести курс в режиме вебинара
>мы не инфоцыгане, это они инфоцыгане! а у нас актуальные подходы!
Аноним 22/07/20 Срд 18:49:30 #247 №2010625 
>>2010606
понятно
"мам, я в интернете почитал, курсы - хуйня. нет, ни одного не видел, но инфа сотка, мне знающие люди сказали"
Аноним 22/07/20 Срд 19:18:56 #248 №2010649 
>>2010625
>курсы
>не хуйня
>инфа сотка, мне знающие люди сказали
Аноним 23/07/20 Чтв 08:38:38 #249 №2011096 
>>2010649
так никто не заставляет верить на слово. спирать какой-нибудь из курсов за последнюю пару лет и оцени. а срать что-то, зная об этом только из рекламы гавномаркетологов - первый признак двачера
Аноним 23/07/20 Чтв 12:39:10 #250 №2011328 
image.png
>>2011096
>спирать какой-нибудь из курсов за последнюю пару лет и оцени
Аноним 24/07/20 Птн 10:04:02 #251 №2012284 
>>2010186
>2к баксов получают лишь люди на должностях гендиров.
>В том числе и айтишники.
Тебе бы теперь типичные айтишные вакансии в этих пердях погуглить, чтобы жопа окончательно в стратосферу улетела.
Аноним 28/07/20 Втр 22:30:37 #252 №2018920 
Подскажите тему для диплома связную с анализом малвари
Аноним 29/07/20 Срд 07:33:42 #253 №2019110 
>>2018920
принципы защиты ЛВС предприятия от вредоносного ПО на основе УМНОЕСЛОВОНЕЙМ
Аноним 29/07/20 Срд 22:53:46 #254 №2020077 
>>2018920
>>2019110
на основе СИСТЕМЫ ПРЕДОТВРАЩЕНИЯ ВТОРЖЕНИЙ IPSuck-3000
Аноним 30/07/20 Чтв 13:29:38 #255 №2020606 
image.png
>>1799279 (OP)
Аноним 30/07/20 Чтв 15:27:28 #256 №2020789 
>>2020606
Лукацкий смотрит как на говно - даже неприятно
Аноним 31/07/20 Птн 13:38:15 #257 №2022120 
>>2020789
Да он сам говно так-то.
Аноним 01/08/20 Суб 20:27:25 #258 №2023790 
Наконец-то собираюсь пойти на работу по специальности. Очень интересует вопрос, а что писать в резюме кроме стандартного где работал/учился. Писать что на кафедре сервер ставил или клиент-серверы писал с открытыми ключами? Или это лучше уже на собеседовании сказать? В общем, что писать в резюме и как вести себя на собесе, очень прошу помочь, анончики.
Аноним 01/08/20 Суб 22:17:19 #259 №2023871 
>>2023790
Опыт проектов, которые больше месяца делал. Типа курсовые. Если они по теме конечно. Мне повезло вместо курсовых стажироваться в универской лабе и потом в индустрии. Отзывы руководителей практики с печатью конторы помогли на фултайм попасть.
Аноним 01/08/20 Суб 22:19:16 #260 №2023874 
>>2023871
О, отлично, забыл об этом. Спасибо большое.
Аноним 03/08/20 Пнд 09:09:52 #261 №2024965 
>>2022120
пиздит на презентациях ровно и гладко, на неудобные вопросы отвечает честно. что от него большего требовать-то?
экспертное мнение его во много спорно, но в части нормативки он силен.

общение вне профессии показало, что он ссаный либераха. вобщем, да - говно так-то. согласен.
Аноним 04/08/20 Втр 16:11:52 #262 №2026372 
Иду в ИБ через военный институт, 5 вроде лет учёбы там, дадут лейтеху + льготы, затем 5 при штабах/пунктах связи/забросят в какое-нибудь говно. Как на гражданке к спецам с военным + ИБ стажем относятся? Доверяют? Шлют нахуй? Прошедших через это всё прошу отписаться
Мимо абитуриент военного вузика 18 годиков
Аноним 04/08/20 Втр 16:47:00 #263 №2026421 
>>2026372
Через 10 лет всё может поменяться. Вдруг тебя вообще люстрируют за то, что просто выполнял приказы.
Аноним 05/08/20 Срд 01:30:45 #264 №2026779 
>>2026421
Не надо меня люстрировать
Аноним 05/08/20 Срд 08:29:03 #265 №2026867 
>>2026372
Начальником станешь, инфа сотка.
Аноним 05/08/20 Срд 08:56:18 #266 №2026881 
>>2026779
НАДО
Аноним 05/08/20 Срд 21:49:07 #267 №2027812 
>>2026372
Псинам не помогаем
Аноним 05/08/20 Срд 21:50:52 #268 №2027813 
А почему вы говорите, что будущего в рф на иб нет? Я доктор вебе знакомый получает 700к в тридцатник. Без пруфов, но такие компании реально существуют. Яндекс, мейлач, касперский, или я не прав?
Аноним 06/08/20 Чтв 01:36:52 #269 №2027944 
>>2027812
Чому псина? 3 наряда вне очереди
Аноним 06/08/20 Чтв 01:38:10 #270 №2027945 
>>2027813
То, что твой знакомый получает 700к, не означает такую же возможность аналогично подняться у мимокроков.
Аноним 06/08/20 Чтв 07:20:17 #271 №2027993 
>>2027813
это единичные вакансии (одна на компанию например) - общий уровень сильно ниже.
Аноним 06/08/20 Чтв 08:42:51 #272 №2028036 
>>2027813
>Я доктор вебе знакомый получает 700к
И что он там делает с точки зрения ИБ?
Аноним 15/08/20 Суб 14:53:35 #273 №2036929 
Cобесился в PT, прошел первый собес, прошел тестовое, прошел ласт этап.

%РУК НЕЙМ% ВЫБРАЛ ДРУГОГО КАНДИДАТА(


2 раза блять. Горит.
Аноним 16/08/20 Вск 18:31:09 #274 №2038118 
>>2036929
ростелеком или позитивтехнолоджис?
Аноним 16/08/20 Вск 19:13:48 #275 №2038181 
А что вы собственно делаете? Программирует? Пентестите? Или просто законники от айтимира?
Аноним 16/08/20 Вск 20:03:39 #276 №2038239 
>>2038181
я мог бы щас возиться с DLP, SIEM и антивирем в одной компании, но мне даже не позвонили на отклик((
Аноним 17/08/20 Пнд 02:13:43 #277 №2038376 
>>2038118
Russia Today
Аноним 19/08/20 Срд 13:05:12 #278 №2041346 
>>2038118
Позитив.
Аноним 22/08/20 Суб 00:27:04 #279 №2044392 
Поясните за следующие 3 конторы:
1) Positive Technologies
2) BI.ZONE
3) Kaspersky
+/-, где охотнее повышают з/п, где оджайл-менеджерский ад подозреваю, что во второй, ибо дочка сбера
Я во все собеседовался на разраба, но в pr не хочу спрашивать, там адекватных ответов не бывает.
Аноним 24/08/20 Пнд 11:11:57 #280 №2046459 
>>2044392
2 из 3 контор имеют отношение к ИБ только тем, что зарабатывают и продают продукты для ИБ. Бизоны в целом дочка спермбанка - контора мутноватая, но ИБшная.
Аноним 26/08/20 Срд 10:07:44 #281 №2048661 
Реальное ИБ - это пыневик-палач, из органов, хорошо владеющий пытками и оперативно-разыскной деятельностью.

А все ваши ботанские программные приблуды и методы - для честных людей.

Аноним 27/08/20 Чтв 09:24:00 #282 №2049846 
15772481979840.png
>>2048661
Вот этот шарит.
Аноним 27/08/20 Чтв 09:24:46 #283 №2049849 
15819111544780.jpg
>>2046459
>зарабатывают
*разрабатывают
Аноним 29/08/20 Суб 00:14:11 #284 №2052401 
как стать баг хантером? хочется лежать в кроватке и получать 15к для себя аутиста.
Аноним 29/08/20 Суб 17:42:18 #285 №2052869 
15530059197500.jpg
Сап. Я зумер 18 лвл. вк ломаю, бочку не делаю, брата нет За плечами 9 классов шкилы и 2 курса колледжа всего 4 по профилю техник по компутерным системам. Всякими линупсами, погромированием и прочим говном обмазываюсь уже много-много лет и могу сказать, что для такого апатичного аутиста ИБ реально прёт.
Собственно у меня два вопроса:
- Живу в мухосрани 250к душ. Есть ли смысл ехать в дс2 поступать в ВУЗ на ИБ ?
- Читая тред, думается, что по теме ИБ дорога только в органы. Есть ли смысл идти в армию? Я не хочу
Деньги я люблю и все такое, но я человек скромный и главное, чтобы работа нравилась. Поэтому на условные 80-100к проживу и еще на пиво останется. Лично я грежу о том, что программистов отменят, ведь сейчас всякие системы типа Blueprint в UE4 работают не хуже кода на плюсах. А вот защищать информацию надо будет всегда и везде. Поэтому хоть и могу в код, все же думаю идти в ИБ. Заранее спасибо.
Аноним 30/08/20 Вск 19:37:58 #286 №2054189 
>>2052869
отучился 5 лет на ИБ, поработал недельку безопасником в налоговой, потом годик инженером ОПС, теперь ебланю, пытаясь стать сисадмином/сетевиком.
В ИБ есть смысл, если ты прям горишь этим. Но подсказать ниче не могу, т.к. мало интересуюсь темой. Иногда в IT-компаниях (да и даже не только в IT) попадаются вакансии инженера ИБ, где надо администрировать разные средства, но такое не часто вижу (мб в дс и дс2 ситуация получше с этим). В любую гос организацию точно не советую идти - будешь сидеть больше бумажками заниматься.
Программисты никуда не денутся. Автоматизировать написание кода не получится по щелчку пальцев. А вот автоматизировать работу систем, с которыми ты будешь работать можно (при наличии определенных знаний в ЯП).
Аноним 31/08/20 Пнд 09:50:18 #287 №2054572 
>>2052869
>А вот защищать информацию надо будет всегда и везде.
Охранники тоже всегда нужны будут. Подумай об этом.
Аноним 03/09/20 Чтв 01:43:09 #288 №2057781 
Сан. Перешёл на 2 курс иб. Позвонил какой то мужик, получивший номер от моей кафедры, представился работником госструктур, предожил оформить целевое. Обещал материальную помощь в период обучения и работу в этих самых структурах после выпуска. Какие подводные?
Аноним 03/09/20 Чтв 08:59:38 #289 №2057871 
>>2057781
Стукачом будешь. По деньгам потолок.
Аноним 03/09/20 Чтв 10:46:46 #290 №2057932 
>>2057781
> мат помощь в период обучения
потрахивать тебя будет за это что ли?

По целевому будешь должен отработать сколько-то лет. Хоть узнай, что за должность и сколько ты должен вернуть за его мат.помощь.
Аноним 05/09/20 Суб 21:25:08 #291 №2060668 
>>2057781
Лучше всех учишься?
Аноним 06/09/20 Вск 01:49:11 #292 №2060804 
Насколько актуален реверс железок? А то вроде интересно а вакансий как обычно нихуя
Аноним 06/09/20 Вск 02:46:57 #293 №2060811 
>>2060668
Да вроде нихуя. Только перевелся на инфобез, т.к. кафедру расширили и новую группу создали. Звонили почему то не всем
Аноним 07/09/20 Пнд 11:49:43 #294 №2061886 
>>2060804
> Насколько актуален реверс железок?
сфера узкая очень потому что. но интересная.
есть в позитиве такой чувак Скляров Дмитрий - он этим в частности занимается (и реверсом как таковым в целом).
Аноним 07/09/20 Пнд 11:51:17 #295 №2061889 
>>2057781
> предожил оформить целевое
> Какие подводные
разговариваешь, узнаешь условия.
обычно там как раб - будут тебя держать и мурыжить - все равно ты никуда не денешься. редко бывает прям сказка. но можно карьеру построить, если конечно подходит работа
0/15к Аноним 08/09/20 Втр 14:00:22 #296 №2063060 
Из студента-подрабатывающеговофисебездарябухгалтера в скрипткиди и борца с индусами.
Буду вести здесь свой отчет. Или отписываться, задавать вопросы.
Короче, студент ибшник, последнее время по кд участвую в ctf( с универской командой, но вытаскиваю в основном их я, также и капитан, и походу вообще единственный, кому эта тема интересна), в финал волги пробился, подумываю первые два дня как раз пары проебывать у них на конференции торчать, там дохрена кого крутых будет. Алсо, это не PHD, не нальют наверное, но мб похаваю чего.
Но я заебался в офисе за неделю. И тут то я вспомнил про hackerone, пройденный на нем CTF, пару каких то приватных приглашений на баги без оплаты. Я про него забыл, но думаю сейчас вернуться. К концу месяца, читай, 10-му числу октября, нужно сделать 15-16к минимум.
На жизнь деньги есть. Все комуналки интернеты оплачены. Времени тоже полно, последний день отрабатываю.


Удачи мне!
Аноним 08/09/20 Втр 14:01:03 #297 №2063063 
>>2063060
15к рупий если что. Сумма небольшая для здешних работяг, но минимально думал поставить это.
Аноним 11/09/20 Птн 12:07:01 #298 №2065949 
>>2054189
Двачую адеквата, любой ИБешник скажет что это работа только для тех кто горит этим, зарплаты не особо высокие, если нужны деньги то тут путь в прогеры или что-то типо такого
Аноним 11/09/20 Птн 12:08:07 #299 №2065950 
>>2063060
Кстати ты учил какой-нибудь веб язык и тд? Или просто надрачивал теорию и ctf решал?
Аноним 11/09/20 Птн 23:40:31 #300 №2066476 
>>2061886
Ну кароче если я не гений то с 0 не вкачусь
Аноним 12/09/20 Суб 12:13:20 #301 №2066739 
>>2065950
Только обычные скриптовые прикладные, типа С и питончика, ну еще знаю основы JS, php, SQL, , разрабатывал на C# немного.
Аноним 13/09/20 Вск 17:49:47 #302 №2067712 
>>2063060
Я тоже пытаюсь побагхантить, но пока 0, xss ни одной ещё не нашёл((. Деньги заканчиваются, а работы нету((.
Аноним 14/09/20 Пнд 01:06:10 #303 №2068015 
А можете пояснить за реверс? Что вообще можно в современном мире реверсить и чтоб платили? Кроме того чтобы идти в анитивирусную кмпанию
Аноним 14/09/20 Пнд 08:21:29 #304 №2068129 
>>2068015
> А можете пояснить за реверс? Что вообще можно в современном мире реверсить и чтоб платили?
софт+железо.

покупаешь такой контроллер китайский и реверсишь его. потому что тебе потом на его основе делать какую-нить приблуду для контроля и учета газа\нефти\пидоров, например.

т.е. фактически получаешь ты бабки не за реверс, а за исследование определенного изделия на предмет закладок, ндв и прочей хуеты. работы такие есть, но я выше писал, что сфера очень узкая. и начинают все конечно в антивирусников и прочих простых исследователей дыр в винде и телеге.
Аноним 15/09/20 Втр 18:04:15 #305 №2069579 
>>2060811
Не поверишь, мне щас то же самое предложили, чё ты решил?
>>2057781 так что двачую вопрос, расскажите, кто участвовал в подобном, стоит отдаваться им в рабство? До этого не смог поступить в МВД
Аноним 17/09/20 Чтв 10:10:39 #306 №2071139 
Сап двач, есть варик устроиться в фсб, какие подводные?
Аноним 17/09/20 Чтв 11:54:06 #307 №2071220 
>>2071139
Отдыхать будешь до старости на курортах Краснодарского края.
Аноним 17/09/20 Чтв 12:05:51 #308 №2071232 
>>2071139
ну смотря чем заниматься будешь
А так да - выезд за границу тебе будет закрыт. Только в крым и краснодар на поездах в плацкарте
Аноним 18/09/20 Птн 01:30:02 #309 №2072069 
Сап
Максимально тупой вопрос от ньюфага, извините.
Какие различия между кибербезопасностью и инфобезом на уровне вакансий, есть ли вариант перекатываться из одной области в другую?
Аноним 18/09/20 Птн 07:40:44 #310 №2072110 
>>2072069
> Какие различия между кибербезопасностью и инфобезом на уровне вакансий,
никаких.
все равно надо читать что конкретно от тебя хотят, потому что у работодателей сильно разные представления об ИБ.
Аноним 20/09/20 Вск 02:27:41 #311 №2074114 
>>2069579
Пока ничего не решил. Сказали, что можно им хоть на втором курсе маги сообщить о решении. Сейчас склоняюсь к отказу
Аноним 21/09/20 Пнд 02:24:44 #312 №2075411 
ВолгаСТФ это прикрытие для распития 5 дней подряд (а кто то и семь).
Мне понравилось.
А ещё кормят вкусно очень, и лекции интересные.
Аноним 22/09/20 Втр 18:33:36 #313 №2077405 
Ну и я чмоня, не могу жалкую xss найти.
Аноним 22/09/20 Втр 22:40:37 #314 №2077656 
Я необучаемое чмо.
Аноним 23/09/20 Срд 12:06:52 #315 №2078094 
Трэд мертвый, а я все так же не нашёл ни одной xss........
Аноним 23/09/20 Срд 18:32:49 #316 №2078675 
>>2078094
Я решил пока еще побольше поучить теории, прежде чем вкатываться. Алсо, кто нибудь вкатывался без платформ, доркая и находя уязвимые сайты?

>>2063060-кун
Аноним 26/09/20 Суб 17:16:07 #317 №2081582 
>>2078675
Как успехи?
Аноним 26/09/20 Суб 19:42:56 #318 №2081701 
Смотрите как чэд деньги фармит
https://hackerone.com/r0hack?filter=type%3Abounty-awarded&type=user
Аноним 28/09/20 Пнд 02:35:42 #319 №2083035 
>>2072069
Вроде бы под кибербезопасностью сейчас больше понимают расследование инцидентов, возможно еще пентесты. Инфобез же включает в себя разные области, в том числе и эту же кибербезопасность.
Аноним 28/09/20 Пнд 18:37:31 #320 №2083734 
>>2081701
Он приезжал на volgactf, крутой парень. Рассказал, что без опыта нормального в bug bounty можешь даже не лезть. Из кейсов много не рассказывал, большинство является тайной. Но мужик интересный. Алсо он в пентесте уже хуй знает сколько был до хакервана, так что в целом логично что он зашибает.
>>2081582
Пока хуево, нашел одну xss, но она dom based, думаю стоит ли репорт писать.
Аноним 30/09/20 Срд 09:58:28 #321 №2085041 
>>2081701
Смотрите, как паря поясняет, как оно на самом деле:
https://www.youtube.com/watch?v=qme4rAD2mlM
Аноним 30/09/20 Срд 10:17:48 #322 №2085051 
>>2085041
Да это и было понятно, я сейчас попробую мобилки на баги чекнуть, и если ниче не выйдет буду выкатываться.
Аноним 30/09/20 Срд 10:26:28 #323 №2085055 
>>2085051
Если ты идешь за баблом, то тут очевидно лучше вкатиться в веб-макаки и не ебать себе мозг, а баг-баунти делать так, для души и фана, а там может что и выстрелит.
Ну и параллельно будешь код писать секюрнее, чем 99% этих самых макак. Что тоже на зп скажется.
Аноним 10/10/20 Суб 13:31:52 #324 №2095268 
У меня нихуя ничего не вышло выкатываюсь......
Аноним 11/10/20 Вск 11:15:13 #325 №2096390 
>>2095268
Пили стори как обосрался? Рыночек порешал?
Аноним 11/10/20 Вск 13:30:20 #326 №2096468 
>>2096390
А че рассказывать, наслушался успехов bug bounty побежал искать xss и sql, ниче не нашёл за 3 недели, теперь выкатился, потому что деньги нужны срочно.
Аноним 12/10/20 Пнд 15:56:04 #327 №2097563 
Сейчас устраивают на работу в крупную контору, прислали анкету для проверки сб.
Раньше с таким не сталкивался.
Меня волнует, что развернут по формальным признакам... У меня много неофициальных работ было, несколько мест я объединил в резюме, потом нерегистрируясь фрилансил...
Вашу ж мать.
Вот думаю, что делать? Писать как в резюме, вспоминать как оно было на самом деле, строго по трудовой или как?
Аноним 12/10/20 Пнд 21:18:50 #328 №2098048 
>>2097563
неофициальные можешь не писать, пиши пару последних официальных. Если на собесе СБшник спросит, скажи, что в остальное время фрилансил/дрочил
Аноним 14/10/20 Срд 11:17:17 #329 №2099371 
>>2097563
> Раньше с таким не сталкивался.
сб проверяет судимости и прочий криминал
Аноним 21/10/20 Срд 13:44:30 #330 №2107066 
Поступил на ИБ в сентябре, прочитал тред - думаю че за хуйня, у меня изначально была цель поступить что-бы поступить и была хоть какая то специальность. Как думаете, пойдет на первое время чтобы работать, и получать + - норм зп? Или забить хуй, отучится и забыть про это, попутно занимаясь чем то другим
Аноним 21/10/20 Срд 14:01:01 #331 №2107093 
>>2107066
никто не знает что ты такое, сынок. чего хочешь и чего можешь. потому ответа на твой вопрос нет.

по делу: у тебя есть около года определится куда хочешь развиваться и перевестись на ту спецаильность. чистое иб - это бумажная работа и говно для госпараш. хорошее иб всегда на стыке с ит, а этому в вузе не учат.
Аноним 21/10/20 Срд 14:13:24 #332 №2107110 
прохожу челедж на рут ми орг. те пару статей прочтенные на хакер ру не помогают хотя даже в самом первом задани 10+ уявимостей. крч вопрос что бы такого почитать чтоб решить изи задания с данного сайта
Аноним 21/10/20 Срд 14:23:35 #333 №2107129 
>>2107093
Я же могу отучится на Иб - и пойти вообще работать сис.админом? Конечно же перед этим изучив всё это
Аноним 22/10/20 Чтв 01:55:13 #334 №2107814 
>>2063060-кун репортед
Я тоже выкатился, смог залиться в блю тим (SOC) на подсосах, дабы подниматься выше.
Ваши эти пентесты баг баунти рот ебал, когда дорасту до сеньора с опытом, мб и можно будет начать, а пока я как узнал как нахуй нормальные системы защищают, то после моих ctf игрушек все это кажется пиздец каким сложным и вообще ебанутым.
а я ведь вообще хотел в блекари даже думал ебать гений пентеста, а теперь понимаю как же сука там нужна какая-нибудь ебанутая тима гениев, которые сутками будут все изучать и расследовать. Пиздец, с небес упал.
Аноним 22/10/20 Чтв 11:41:27 #335 №2108043 
15954079438660.jpg
>>2107814
Сколько в итоге на багхахахантинге-то поднял?
Аноним 23/10/20 Птн 02:15:41 #336 №2109190 
>>2108043
Нисколько очевидно. Это слишком жесткая ниша для каких-то лютых спецов с опытом.
Аноним 04/11/20 Срд 23:38:31 #337 №2120685 
>>1799279 (OP)
Cап,я первокур иб. Хочу узнать конкретно про виды безопасников. Знаю, что есть application security, red teaming(который мне более всего импонирует), bounty hunting. Уверен, что есть что-нибудь ещё.

Алсо, а как готовиться к ctf турнирам? У нас пока кроме вышмата нихуя не ведётся, хочу к следующему году подготовиться, попробовать.
Аноним 09/11/20 Пнд 22:58:11 #338 №2125819 
>>2120685
> есть что-нибудь ещё
есть еще охранники, монтажники/обслуживальщики охранной и пожарной сигнализации, госслужащие специалисты ИБ aka перекладыватели бумажек. А так же люди, работающие со всякими радиозакладками. Есть админы, которые работают с системами защиты от DDOS, DLP, IDS, IPS и т.д.
И это первое, что пришло на ум.
Глянь учебный курс по своей специальности, в ней указаны все предметы, возможно они тебя сориентируют, т.к. курс ИБ довольно широкий (по крайней мере при обучении на специалитете).
Аноним 09/11/20 Пнд 23:56:09 #339 №2125838 
Чем отличаются специальности Информационная безопасность автоматизированных систем критически важных объектов и Комплексная защита объектов информатизации? Какая из них хайповее?
Аноним 10/11/20 Втр 09:31:47 #340 №2126003 
>>2125838
И то говно, и это. разве что первое более технически направленное, а второе равномерно размазано как по бумажной, так и практической ИБ
Аноним 26/11/20 Чтв 22:55:56 #341 №2141104 
>>2120685
отчисляйся/переводись, щяс бы учиться на иб)0)0) (сам учусь на 3 курсе ебэ етого вашего)
Аноним 30/11/20 Пнд 17:12:06 #342 №2144527 
Там у Skillbox так-то те ещё инфоцыгане ебучие курс по ИБ появился.
https://skillbox.ru/course/profession-cybersecurity/
Там и программа курса есть. Хуета чи не? Искать сливы, или из открытых источников всему тому же можно научиться самостоятельно / вместе с анонами на дваче / IRC чатах / всяких меш-сетях?
Аноним 30/11/20 Пнд 22:02:36 #343 №2144814 
Чё за Академия? Почему нельзя заниматься поибэ в вендоре/интеграторе, коих жопой жевать, коим похуй на направление в твоём депломе - ты только шарь хоть немножко, чтобы не всосать на испыталке, и начальник-военный там если и есть где-то, то точно не твой непосредственный?
Аноним 30/11/20 Пнд 23:26:22 #344 №2144849 
image.png
>>2144527
Программа мало того, что говно, так еще и поверхостное говно. Лучше английский учи, паралельно бесплатно проходя какой-нибудь hacker101 раз уже в веб "безопасность" решил влиться ведь судя по пикрилу, тебя надрочат именно на багхахантинг. Ну а раздел пентеста там просто курам на смех.
В принципе, если ты совсем нулевой, можешь смело взять эти темы и разобрать их вполне самостоятельно. Выйдет куда проще и быстрее. А зачастую даже понятнее. Но в ту же крипту глубоко лезть вообще не надо. Будем объективными, ни криптограф, ни криптоаналитик из тебя точно не получится.
Ну а так, лучше всего учить английский.

>>2144814
>Чё за Академия
Ты дурачок походу если элементарный запрос в гугле "академия информационная безопасность" для тебя очень сложно. Оно тебе надо в ИБ лезть-то?
Академия ФСБ это.

>>2144814
>Почему нельзя заниматься поибэ в вендоре/интеграторе
Занимайся, кто мешает. Только там будешь чаще всего "ниженером по внедрению", а не заниматься эксплуатацией того, что ты там навнедрял. Хотя интеграторы пытаются в аутсорс тех же SOC'ов. Но пока выходит вяло. Смотри пункт про размер рыночка ИБ в целом.
Паста писалась про сферическое ИБ в вакууме, а не некие детали.

Аноним 30/11/20 Пнд 23:39:49 #345 №2144854 
image.png
image.png
image.png
>>2144527
Ну и в догонку вот тебе маленький пример практического OSINT'а.
Берёшь "преподов" этого курса и ищешь инфу про них в интернетах. Очень забавные вещи всплывают сразу же после тупо ввода фамилии с приставкой "безопасность".

Одна выходит тупо тестировщик, ну вторая просто тупая. зато организатор какого-то там "клуба программистов
https://www.luxoft-training.ru/about/experts/polyakova.html
https://proghub.ru/profile/ninaPakshina

Ты точно хочешь платить свои кровные этим людям?
Аноним 01/12/20 Втр 00:21:35 #346 №2144882 
>>2144849
Спасибо, попробую как ты говоришь. Тащемта хуёвенький, но норм фронтэндер, но хочу врубиться в Линуксы, ибо проникся попенсоусом и заболел шизой приватности и секьюрности, лечиться уже поздно.

> английский
Разговорный уже примерно B2. Что по техническому можешь посоветовать?

>>2144854
Нет, не хочу. Поэтому тут и спросил у вас. Да и на примерах других курсов знаю, что они цыгане ебучие. У них есть курс фронтэнда, но вы бы видели их сайт для стримов. Это пиздец. Лагает охуеть, свёрстан на дивах скорее всего каким-нибудь школьником-говноедом на Реактах.

Но за пример осинта спасибо, что-то пока нет привычки пробивать народ в инетах. А ты напомнил, что так можно.
Аноним 01/12/20 Втр 00:27:52 #347 №2144889 
По факту мне именно программа обучения нужна. Что конкретно нужно знать и в какой последовательности лучше изучать. Ну и конечно если шарите за хорошие источники инфы, то буду благодарен.
>>2144882 и >>2144527 анон
Аноним 01/12/20 Втр 07:57:21 #348 №2145073 
>>2144882
>но хочу врубиться в Линуксы,
Ну тут ютаб в помощь.
https://www.youtube.com/channel/UCvA_wgsX6eFAOXI8Rbg_WiQ
https://www.youtube.com/c/DmitryKetov/playlists (вот этот дядя тебе так глубоко про линух пояснит, что охуеешь)
https://www.youtube.com/c/ADVIT4000/playlists (этот тоже неплохо за линуха поясняет)


Или курс какой на udemy
https://www.udemy.com/course/complete-linux-training-course-to-get-your-dream-it-job типа такого. даже тамошние серты в мире ценятся куда сильнее сраных рашкоинфоцыган

>аболел шизой приватности и секьюрности
Tails накати, там тебе это изкоробки будет.
Но если ты сам себя секурить хочешь - это больше вопрос организационный, чем технический.

>Что по техническому можешь посоветовать?
Да просто ищи нужную инфу на ангельском. Сам подтянется.
Ну можешь вон полностью пройти:
https://youtu.be/3Kq1MIfTWCE
Аноним 01/12/20 Втр 09:52:11 #349 №2145146 
image.png
>>2144849
> Академия ФСБ
Хуёво клики набиваете, тов. майор, даже не первое в выдаче.

> ниженером по внедрению
Ну или проектировщиком, если очень захочется, а что не так? Или это не Ъ-поибэ а так, макакинг?
Аноним 01/12/20 Втр 10:17:39 #350 №2145161 
image.png
>>2145146
При чем тут макакинг, дурашка?
Или ты терминов набрался, а в значении оных решил не разбираться, лишь бы пиздануть их побольше? Ты узнай вообще, что такое "безопасность как процесс" - краеугольное понятие, чтобы отделить уже безопасничков от погроммистов, тестировщиков и других ИТ-чебурашек.

Ну а так, кто тебя, зелень юную, в здравом уме возьмет проектировщиком? Максимум на что тебя пустят в интеграторах в начале - ездить апдейты заливать в закрытые системы, да и там говна наешься. Но к безопасности это никакого отношения не имеет.

Еще раз, для самых тугих, лично ты можешь быть хоть гейшлюхой за юани, а паста была про то, что ждет большинство вкатывальщиков в ИБ, а не "архитектора систем безопасности", которых в ИБ как Илонов Масков.

P.S. Докрутил тут курс скиллбокса до конца. Орал и плакал.
надо наверное в следующую шапку закреплять
Аноним 21/12/20 Пнд 07:59:17 #351 №2159934 
>>1948881
Аноним 21/12/20 Пнд 10:07:33 #352 №2159979 
>>2145161
На картинке вакансия. А там обязательно надо быть молодой девушкой с такой вот прической как на картинке, чтобы быть кибербезопасником?
Аноним 22/12/20 Втр 08:19:13 #353 №2160476 
image.png
>>2159979
>На картинке вакансия.
Не тупи, пожалуйста.
Аноним 22/12/20 Втр 09:15:50 #354 №2160487 
>>2160476
>Ваше резюме
Ты женщина что ли? Ах, ты сука подпольная, Сидор самый настоящий, я как твою рожу увидел, то сразу понял, что ты Сидор!
Аноним 22/12/20 Втр 19:18:42 #355 №2161020 
>>2144527
https://portswigger.net/web-security
Существует давно и бесплатно.
Аноним 23/12/20 Срд 10:20:18 #356 №2161382 
15954073724122.jpg
>>2161020
От души, Братишка. Добра тебе и ништяков в наступающем.
Аноним 27/12/20 Вск 16:47:19 #357 №2165038 
>>2144854
Аксель же известна в ИБ кругах: https://www.youtube.com/watch?v=X0f9CZ4LqFs
Всех остальных не знаю. Но эйчары достучались даже до меня, приглашая пилить курс.
Аноним 28/12/20 Пнд 09:03:58 #358 №2165689 
>>2165038
>Аксель
Какая-то хабалка с архимерзким голоском, которая признала 2 вещи между тем:
сама толком нихуя не знает, только по верхам.
в Рашеньке с ИБ полная жопа, что в плане работы, что в плане бабла за эту работу.
Аноним 29/12/20 Втр 03:54:58 #359 №2166298 
15953436530541.jpg
Ну-ка, псы, поясните бумеру, мне обязательно соваться в вузик к зумерам, чтобы в ИБшники укатиться, или можно как нибудь на саморефлексии уехать, через самообразование интернетное?
Аноним 29/12/20 Втр 07:17:19 #360 №2166305 
>>2166298
В Рашеньке только с вышкой. Иначе даже смотреть на тебя не будут.
Аноним 02/01/21 Суб 19:30:36 #361 №2169138 
>>2166298

В рашке ИБшник это бывший мент или фсбшник, закончивший профильный вуз
Аноним 05/01/21 Втр 01:25:50 #362 №2170651 
ИБаны, поясните за контингенты.
Столкнулся тут с сабжем на одной халтуре, (гос) озверел от их клиента, который только для шинды и не умеет secure boot
Неужели это говнище реально начали использовать и проверять использование, а не как обычно закупили для галочки и показывают пидорам в фуражках накладные?
мимоадмин
Аноним 06/01/21 Срд 17:17:58 #363 №2171884 
Что-то я приуныл от зарплат программистов: сам я работаю в ДС-2 пентестером и имею на руки примерно 150к и вряд ли в ближайшем будущем буду получать сильно больше (максимум 200к, если не уволят). Мой знакомый устроился разрабом под мобилки в известную зелёную компанию за 240к. Ахуеть, что можно делать за такие деньги? Какого черта так перегрет рынок разрабов под мобильные платформы и вэб-макак? У нас таких денег не получают даже разрабы, которые драйвера пишут (а там ответственность в разы больше, так как почти любой косяк приводит к ребуту системы. да и фреймворков/SDK никаких нет).
Аноним 06/01/21 Срд 18:05:13 #364 №2171908 
>>2171884
240к это уровень синьора, верх рынка. Обычно кодеры получают в районе 150к.
Аноним 06/01/21 Срд 18:29:15 #365 №2171930 
>>2171884
В мобилках оборот бабла больше, соответственно и зарплаты больше. Законы рыночка же.
По этой же причине прогеры получают больше инженеров, например.
Аноним 09/01/21 Суб 17:46:10 #366 №2174546 
На каком уровне играете в цтф? Я в вузе, с командой стало грустно пролистал тред, чую жопой, не вытащу уровень.
Аноним 09/01/21 Суб 18:19:32 #367 №2174611 
В чём выражается профдеформация у иб-специалистов и есть ли у вас?
Аноним 11/01/21 Пнд 02:35:13 #368 №2175939 
>>2174611
Постоянно объясняю знакомым и родственникам, что пароль 123456 использовать нельзя. Недавно наехал на сотрудницу банка в отделении из-за того, что она попросила прочитать код из смс (ведь таким образом она может выработать у обычных людей паттерн поведения вида: сотрудникам можно называть коды из смс). И опять же, недавно в банке выдали новую карту в руки без конверта - ругался.
Когда вижу в URL что-то типа: index.php?id=1, начинаю проверять наличие SQL-иньекции.
Когда знакомлюсь с девушками, пробиваю их фотки по соц. сетям, телефоны по базам и обратному поиску имен и т.д.
Когда вижу какую-то систему защиты, думаю, как её можно взломать или улучшить.
Могу сказать, что я стал более осторожным и постоянно думаю о том, где меня может поджидать ловушка/развод/уязвимость. И вообще, я немного невротик и не на животик АЗАЗАЗА
Аноним 11/01/21 Пнд 11:37:58 #369 №2176104 
>>2175939
>Когда знакомлюсь с девушками, пробиваю их фотки по соц. сетям, телефоны по базам и обратному поиску имен и т.д.
Вот жиза прям. Пробиваешь всё к хуям собачим, от людей до контор.
Аноним 11/01/21 Пнд 12:10:01 #370 №2176139 
>>2174611
Добавлю. Везде и всюду выпаливаешь камеры, как они висят и что могут фиксировать. В т.ч. намеки на скрытые.
Ничего важного не обсуждаю в людных местах и по телефону.
Проверяешь каждую ссылку в вирустотале, да и вообще редко ходишь по ссылкам. Проще скопировать её и сразу обрезать все реферальное говно.
Любая установка софта тоже целое приключение по проверке всеми способами перед установкой. Так что на домашнем компе/ноуте/телефоне - цифровой минимализм во все поля.
Адблок/скриптблок/прайваси аддонны - лучшие друзья. Я уже даже и не знаю, как там интернеты выглядят без всего этого.
Нонстопом бекаплю всю критичную инфу, самую-самую еще и шифрую чтобы наверняка. И естественно не очень доверяю облакам, хотя приходится регулярно с ними работать наверное потому и особенно не доверяю
Сделал 2 цифровые личности на две разные симки - официальную, что по работе могут "коллеги" и прочие интересующиеся почитать/посмотреть. И не оч официальную для тележки и соцпараш (хотя из последнего тупо вк юзаю). Т.к. знаю, как поцоны из сб/иб пробивают тебя в хвост и гриву. Имена там разные, как и даты рождения ты просто не представляешь, как просто выпаливается человек даже без фамилии тупо связке локация+имя+дата рождения друзей общих нет.

Касательно паролей - не доверяю никакой хуете типа кипаса, использую собственную систему в голове из связки меняющегося раз в полгода основного пароля и его вариаций + соль относящаяся к тому, где именно пароль применяется. Ни разу не подводила. А уж компрометацию собственных учеток мониторю регулярно.

Еще из профдеформации - умею на равных пиздеть с любой хуетой в погонах. Младших ментов так вообще на хую вертеть и быстро приземлять на место.
Так же есть перк - не признавать никакого бухла, кроме водочки. Тоже выработался за годы вращения в сфере безопасности.

Про отношение к остальному ИТ-зоопарку:

Админы - омежки компенсаторы почти всегда, еще и обиженные на весь мир. Постоянно пытаются уровать как можно больше рычагов "власти" хотя бы в своей сраной инфраструктуре. И очень не любят, когда их ради сохранности их же жопы ограничивают хоть в каких-то правах я, например, на хую вертел работать постоянно с максимум привилегированной учеткой. При том понимания даже азов безопасности у них зачастую нет. И учиться этому они не хотят. Сетевики - норм ребята зачастую, почти на одной волне с иб-шничками. Тестировщики еще тоже в поряде ребята, критического мышления им не отбавлять. Погроммисты же современные - самый лютый гной. Тупые как пробки, натурально 9 из 10. Не умеющие даже в банальную коммуникацию. Обидчивые и ленивые. Прям как секретутки из 90-х думают, что им все вокруг постоянно что-то должны. "Творцы" хуевы. Понимание иб у них такое, что по сравнению с этими хлебушками, админы - боги безопасности. Поэтому на работе именно из-за этих пидоров и их скудоумия сейчас возникает 80% всех инцидентов. Они уже даже бухгалтеров переплюнули по безалаберности.

Как-то так.
Аноним 11/01/21 Пнд 12:34:18 #371 №2176161 
>>2175939
>>2176139
Охохо, спасибо, анон! Что тебе надо знать, чтобы пробить человека из соца? Не называю настоящее имя, специальность, скрываю часть интересов, говорят, что я параноик, но, особенно с учётом того, что ты здесь написал, это не поможет.
Аноним 11/01/21 Пнд 13:17:04 #372 №2176193 
image.png
>>2176161
>Что тебе надо знать, чтобы пробить человека из соца?
Братиш, ты ща задал размытый вопрос уровня пикрил.
И что ты имеешь в виду под соцем?
Местный загон вниманиеблядей /soc или тупо рандомную социальную сеточку?
Аноним 11/01/21 Пнд 15:24:31 #373 №2176322 
>>2176139
Бля в такую голосину проорал с клоуна
Аноним 11/01/21 Пнд 16:45:09 #374 №2176440 
>>2176322
смузихлёбу неприятно, что его потыкали в собственное говнецо?
Аноним 11/01/21 Пнд 17:36:46 #375 №2176487 
>>2176440
Просто смешно видеть ибшника заботящегося о безопасности и думающего что он профессионал какой-то, это же главный маркер полного непонимания что бизнес-процессов, что айтишных
Аноним 11/01/21 Пнд 20:58:09 #376 №2176742 
>>2176487
>бизнес-процессов
Ну давай, поведай мне про бизнес-процессы, мамкин копипастер, двигатель бизнеса и ит-процессов.

В отличие от тебя в управление рисками любой ибшничек умеет априори. Знаешь что это такое, мамкин бизнесмен?

>айтишных
Хоть раз рансомвар твоя контора ловила? Базы проебывала? Видел вообще что потом бывает? Всегда потом смешно потом смотреть на "самых понимающих в айтишных процессах" с ботинком сео в сраке.

Ответ был про профдеформацию и её следствия в т.ч. в отношении к остальным, а не то, каким ты себя мнишь пококорителем кремниевой долины.
Аноним 11/01/21 Пнд 21:41:39 #377 №2176787 
>>2176487
Бизнес аналитик в треде, все в переговорку!
Аноним 11/01/21 Пнд 21:43:38 #378 №2176789 
>>2176139
Бля, про погромистов подписываюсь под каждым словом, про админов тоже,сам админом перед иб работал.
Аноним 11/01/21 Пнд 23:27:55 #379 №2176975 
>>2176742
>Ну давай, поведай мне про бизнес-процессы, мамкин копипастер, двигатель бизнеса и ит-процессов.

Ну, во-первых, ты нахуй никому не нужен, во-вторых, у тебя скорее кошелек физически спиздят чем будут что-то там ломать, в-третьих, нахуя нужна безопасность у конечного пользователя, когда всем конторам которыми ты пользуешься на эту безопасность поебать чуть больше чем на тебя самого

>Хоть раз рансомвар твоя контора ловила? Базы проебывала?
Нет и да. Хз какими детьми вырожденцев надо быть чтобы словить ширус в корпоративной сетке, просто лочишь быдлу возможность юзать экзешники кек. На базы похуй, удалили - восстановим из бекапа, просто спиздили - тотали похуй, ими торгуют вообще все кому не лень.

Клоун, иди себе очко еще клеем залей чтобы в штаны не обосраться случайно
Аноним 12/01/21 Втр 00:11:56 #380 №2177020 
>>2176975
>просто лочишь быдлу возможность юзать экзешники кек
Диван,плез
Аноним 12/01/21 Втр 02:19:54 #381 №2177056 
>>2177020
Чмоне неприятно что его полностью заменяет антивирус и права доступа, признацся что ты просто шизик и занимаешься хуитой
Аноним 12/01/21 Втр 06:53:49 #382 №2177095 
>>2177056
Чёт кричу с этого первокурсника.
Аноним 12/01/21 Втр 09:03:13 #383 №2177167 
ne-delay-ne-budet138819967orig.jpg
>>2176975
Спасибо, раскрыл всю суть, а теперь нахуй иди и сиди там, пока хоть раз на реальной работе не окажешься.

> Хз какими детьми вырожденцев надо быть чтобы словить ширус в корпоративной сетке
Админом, например. Очень регулярный случай. Я бы даже пруфанул кейсами только за новогодние праздники в конторе на 4К юзверей, да вот будет ололодиванон.
Ну и само собой погроммистом, которому очень нужны привилегированные права на любой чих. Иначе ему там не кококодится, ну мы их трафик мониторим, и отлично в курсе, сколько времени они реально на кококодинг тратят, а сколько на теребоньканье вялого своего.

>просто спиздили - тотали похуй
>ими торгуют
Сам себе противоречишь, дурашка.

>просто лочишь быдлу возможность
Сразу видно опытного вайтишника, который ни разу не "просто лочил гендиру или еще какой шишке возможность запуска экзешников".

А еще есть такая вещь как фишинг. Слышал про такую, сын собаки? Даже твоя мамка на него повелась, когда твой папка-членодевочка наобещал всякого, а у нее в итоге ты родился.

>>2177056
>что его полностью заменяет антивирус и права доступа
Кто их админит, мониторит и настраивает, дурачок ты малолетний?
Аноним 12/01/21 Втр 09:21:24 #384 №2177175 
>>2177167
Я уже успел дропнуть эту хуету, сынок, неприятно делать бессмысленную работу.

>Сам себе противоречишь, дурашка.
В чем противоречие? Рядовые мимокроки торгуют базами, да, почему мне из-за этого должно быть не похуй на утекшую мою? Если это персональные данные, то их слили уже сотни раз, если это КОММЕРЧЕСКАЯ (ахах) тайна, то проще долбоеба устроить в твою шарагу на 2 месяца чем чето ломать.

>просто лочил гендиру
Лочил, никаких проблем не было. Если даже твоему гендиру похуям на безопасность, то ты зачем дрочишься, кловн?

> фишинг
Хуишинг, лет 7 его не видел если честно, но даже если собрать такую невероятную комбинацию из целенаправленного на твою рабочую сетку фишинга на который поведется человек с какими-нибудь правами или с другой стороны будет сидеть йоба хакер который будет все это ковырять, то с такими хацкерскими намерениями ты все-равно инфу проебешь.

По остальному, нихуя ты полезный, антивирус админишь и настраиваешь, чисто 150 айсикью специалист ахах, как ты сам и сказал, твой удел сидеть мониторить как чмоха на погромисте сидит на реддите, писать бумажную хуету и бухать с дегенератами в погонах, даже от охранника профита в плане безопасности больше (хоть бомжа в офис не пустит)

Как там, Илону Маску биткоин уже кинул чтобы х2 получить обратно? Чето ебовые твиттерские расходы на безопасность не смогли залатать дыру в виде долбоеба на самой рядовой должности, так скажи тогда, нахуя кому-то ломать твои ссаные ресурсы, привлекать людей с компетенциями, и иметь столько рисков, когда можно просто подкупить/подсадить бомжа в твою контору? И это мы еще говорим про коммерческие организации, в госпарашах с их гостайной все в сотни раз смешнее.
Аноним 12/01/21 Втр 11:05:01 #385 №2177290 
>>2177175
>Я уже успел дропнуть эту хуету, сынок
Кроме шуток, молодец, сынок. Я же погряз в ней навсегда походу.

>неприятно делать бессмысленную работу
И куда перекатился?
Аноним 12/01/21 Втр 16:00:07 #386 №2177764 
>>2177290
На вебку дрочить
Аноним 12/01/21 Втр 19:46:08 #387 №2177997 
>>2177764
Достойный перекат. И платят как надо.
Аноним 13/01/21 Срд 07:49:06 #388 №2178455 
>>2177997
И отношение лучше в разы, всем советую
Аноним 13/01/21 Срд 21:02:07 #389 №2179402 
>>2176193
Да-да, загон для вниманиеблядей. Вопрос снят, спасибо.
Аноним 14/01/21 Чтв 10:53:39 #390 №2179875 
>>2177175
Пиздос, как же я ору с этого дивана
Аноним 14/01/21 Чтв 11:00:17 #391 №2179885 
>>2177175
> лет 7 его не видел если честно
У меня в декабря на почту прилетало письмо от иб отдела, что на наши корпоративные почты рассылает фишинговые письма. И даже пример письма был. Сказали не вестись и быть внимательными. Компания международная если что
Аноним 14/01/21 Чтв 11:10:32 #392 №2179905 
>>2179885
Я в мониторинге пашу,у нас каждый день пользаки пересылают 2-5 писем с фишенгом,это те что просочились мимо фильтров.А то что режется фильтрами я даже хз, сотни в день точно. Но в манямирке пиздливого дивана это всё не существует:))00
Аноним 14/01/21 Чтв 20:44:05 #393 №2180719 
Дорогие аноны, есть вопрос: как сейчас с устройством в ИБ с короной, а именно как организуется прием безопасников на работу при удалёнке и происходит ли прием безопасников на удалёнке вообще?
Аноним 14/01/21 Чтв 23:04:31 #394 №2180860 
>>2180719
Смотря в какую и где.
Недавно товарищ устроился ИБ в какое то ООО.
Все Иб у них - бумажная работа и работа с межсетевыми и антивирусами. На уровне завести пользователя, обновить, перебить и тд
Дс/27лвл/56к на руки/перспективы горизонтальный перекат в ойти отдел или зам нач-> нач отдела безопасности
Аноним 15/01/21 Птн 13:10:34 #395 №2181276 
>>2180860
>Дс/27лвл/56к на руки/
Как и зачем так мало?
Аноним 16/01/21 Суб 12:18:09 #396 №2183250 
Господа, какими зоопарками заведуете, какого рода организации, ощущаете ли важность своего дела? Средний админ сильно меньше среднего безопасника понимает в происходящем?
Аноним 16/01/21 Суб 14:12:20 #397 №2183491 
>>2181276
Ой ну только не надо начинать песни про 300к/сек
Средний безопасник, на бумажной работе с минимум интеграцией в техническую часть столько и получает.
Конечно если ты мистер робот, который денно и нощно блюдёт и предотвращает атаки то да, но так средняя зп безопасничка в Дс, это 50-70 кусков. Чуть больше если он умеет в сети и пентест
Аноним 16/01/21 Суб 14:44:34 #398 №2183552 
>>2176139
Админы - омежки компенсаторы почти всегда, еще и обиженные на весь мир. Постоянно пытаются уровать как можно больше рычагов "власти" хотя бы в своей сраной инфраструктуре. И очень не любят, когда их ради сохранности их же жопы ограничивают хоть в каких-то правах я, например, на хую вертел работать постоянно с максимум привилегированной учеткой. При том понимания даже азов безопасности у них зачастую нет. И учиться этому они не хотят. Сетевики - норм ребята зачастую, почти на одной волне с иб-шничками. Тестировщики еще тоже в поряде ребята, критического мышления им не отбавлять. Погроммисты же современные - самый лютый гной. Тупые как пробки, натурально 9 из 10. Не умеющие даже в банальную коммуникацию. Обидчивые и ленивые. Прям как секретутки из 90-х думают, что им все вокруг постоянно что-то должны. "Творцы" хуевы. Понимание иб у них такое, что по сравнению с этими хлебушками, админы - боги безопасности. Поэтому на работе именно из-за этих пидоров и их скудоумия сейчас возникает 80% всех инцидентов. Они уже даже бухгалтеров переплюнули по безалаберности.

Так ты же еще такая же обиженка, как и админы. По данному абзацу видно. В своем глазу бревно не видишь и будешь отрицать это? В остальных сферах ты настолько же туп, насколько и какой-нибудь прогер. В сфере ИБ ты может и профи (в чем сомневаюсь), но это единственное, чем ты можешь выебнуться.
Кстати, а нахуя ты выебывался? Спросили про проф. деформацию, а не про то, кто у тебя пукан подрывает.



нихуясе тред жив оказывается
мимо
Аноним 16/01/21 Суб 14:48:43 #399 №2183565 
>>2183552
p.s. забыл выделить цитату зеленым текстом, да и похуй

Аноним 16/01/21 Суб 20:57:27 #400 №2184226 
>>1799279 (OP)
посоветуйте книжку по IDA Pro
Аноним 17/01/21 Вск 01:40:04 #401 №2184517 
>>2183491
Пиздёж.Я работаю в SOC, получаю 100+
Если ты ленивый даун,неспособный ни на что,тогда,да 70к это твой потолок. Если ты хоть что-то можешь, 100-150 реально.Если реально крут то 200 к не предел.Но ты скорее всего работаешь в ебаном гос болоте и отвык работать по настоящему, только бумажкомарание и имитация деятельности.Много встречался с подобным, омерзительное зрелище.
Аноним 17/01/21 Вск 13:48:03 #402 №2184944 
>>2184517
ебать олень, я тебе о том и говорю. что бумагоебство в основном и сопровождается зп в пределах 100к.
а если ты в что либо еще умеешь то можно и больше?
т.е. ты лишний раз со мной согласился.
при этом ты, чмондель, хотел выебнуться на меня, типо вот я работаю за 100к+, а ты лох. мань, я начальника отдела безопасности в одной компании в дс2. таких овощей как ты у меня в подчинении 26 ебал. задавай ответы.
Аноним 17/01/21 Вск 16:47:16 #403 №2185251 
>>2184944
Начальника, сколько в процентах со сделок берешь по софту, по железу, какая с этим ситуация по ДС2?
Аноним 17/01/21 Вск 17:35:46 #404 №2185327 
>>2185251
нисколько, хз как в других компаниях.
у нас есть филиалы по ДС2, ДС1, и еще около 10 в других регионах.
В дс1 находится общее управление, куда мы отчитываемся, откуда приходят распоряжения, куда обращаемся с просьбами и пожеланиями и тд. Ежегодный перечень допустимого ПО приходит оттуда, да и вряд ли там берут.
Аноним 18/01/21 Пнд 08:23:51 #405 №2185841 
webprogrammer.gif
>>2183552
>
>Так ты же еще такая же обиженка, как и админы.
Спасибо, кэп. Я отлично знаю кто я и что я. Просто написал, как ибшная профдеформация влияет на отношение к другим "ИТ профи" именно со стороны типичного же ибшника. Если ты видишь в моем посте выебоны - бывает, чо.

На деле же эта недопаранойя, алкоголизм первой стадии и регулярное общение с дегенератами в погонах - такие себе достижения.
При том, что главный тезис "безопасность нахуй никому не нужна, кроме самих безопасников" никуда опять же не пропадает.
такие дела.
Аноним 19/01/21 Втр 11:49:32 #406 №2187127 
>>2185841
Если в конторе куда собрался устраиваться есть погонники,это царь колокол -надо оттуда БЕЖАТЬ БЕГОМ БЛЯТЬ
Аноним 19/01/21 Втр 14:12:42 #407 №2187355 
>>2187127
>есть погонники
Так они во всех СБ есть, и даже если бывшие, один хуй "погоны это навсегда".
Аноним 19/01/21 Втр 14:33:33 #408 №2187403 
>>2187355
Ну пожалуй что от бывших не отбиться, ты прав.Поработал 3 года в иб состоящей онли из отставных фебосов, это ёбаный пиздец.Благо сейчас работаю с адекватными, не одного служивого в отделе, каеф.
Аноним 19/01/21 Втр 21:12:10 #409 №2188064 
Ну граждане в погонах явление чаще всего распространённое в тех местах, где нужны не практические навыки с техникой, а именно быть натасканным на все эти ФСТЭКовские бумажки и регулирующие документы, по свои плодить макулатурку, все эти юзлес акты, политики и тд.
Там где требуется работать с профильным ПО по ИБ, уметь работать с разными сзи, скзи особо бывших сапогов не встретишь.
Аноним 19/01/21 Втр 23:07:42 #410 №2188198 
>>2188064
Дваждую
Был у нас такой одно время. Отставной подпол, хуй вообще знает, как его закинула нелёгкая в ИБ, ну короче пришёл начальник (тоже бывший силовик) вот говорит, это наш новый сотрудник. Как же заебал этот мужик, до этого он на госслужбе безопасничал. Своим нормативными бумагами и постановлениями выедал весь мозг. Ещё с таким понтом постоянно мол Эх, а вот у вас... а у нас... да я когда.. а тогда... а вот было время когда я... да когда у нас.. да вот так, а так... потом ещё стал беседовать при приеме на работу новых сотрудников в отдел. Он был типо как отборочный тур, а потом собес с начальником. Эх, сколько цискарей толковых он скипнул, сколько чуваков шарящих за серваки... неважно причём, что у чела броня из сертификатов, не знаешь статью Х такого то руководящего документа - свободен. Ну а потом, начальник пошёл выше, а к нас пришёл нормальный молодой амбициозный челик, который в месяц упразднил всю макулатуру, и сделал жирный упор на софтину, архитектуру, политику и тд. Ну и этот соотвественно как только начал вякать, мол, да как же так, да вот у нас, получил ответ «вот и пиздуй к себе откуда ты там пришёл», ну и прозрачно намекнул ему, что его деятельность и знания уже не вписываются в контекст времени. Вся эта безопасность по постсовковским учебникам - идёт нахуй. Ну и дедок гнило пернув, кинув в шредер все свои бумажные наработки со словами «надо будет новые сделаете» ушёл :(
Щас есть конечно такие еще, но не такие ярые бумажники. Хоть чето за умеют и не газуют особо.
Аноним 20/01/21 Срд 02:47:12 #411 №2188270 
>>2188198
Бумажник-хуже пидораса.Ноу дискас.
Аноним 20/01/21 Срд 10:05:09 #412 №2188366 
изображение.png
>>2188270
Зато срака всегда прикрыта.
Аноним 20/01/21 Срд 10:21:22 #413 №2188370 
>>2188366
Когда искал картинку, нашел прям новую пасту в размен устаревшей про "карьеру в ИБ":
https://estekhin.blogspot.com/2020/12/blog-post.html

>Для бизнеса вред от ИБ перемешан с пользой, все зависит от дозировки. ИБ никто не понимает, кроме самой ИБ. Поэтому ИБ не существует ни для кого, кроме самой ИБ
Аноним 20/01/21 Срд 17:18:05 #414 №2189321 
>>2188366
Лука ну нинад
Аноним 20/01/21 Срд 20:07:06 #415 №2189537 
А че, все тут безопасники? Или перекатились куда-нибудь в другое IT (или вообще ушли из IT)? Или может кто-то наоборот недавно вкатился в ИБ из другой смежной/несмежной сферы?
Аноним 20/01/21 Срд 22:58:51 #416 №2189765 
>>2189537
Зачем перекатываться в другое ойти? +сейчас ИМХо хуевое время для этого. Составил такие выводы на основе опыта товарищей
Пришёл в ИБ из ойти кстати. Телеком и связь.
Аноним 20/01/21 Срд 23:10:16 #417 №2189786 
>>2189765
так че делал-то? Монтажником был? Телеком и связь - понятие размытое.
Не ссы, тут все свои, паранойю можно отключить
Аноним 21/01/21 Чтв 10:18:18 #418 №2190345 
>>2189786
Вот я понимаю так бы какой нить гуманитарий сказал. Но слышать от ИТшника такую хуйню - кринжово.
>кем был че делал
Инженер по связи
Администрировал на 2линии телефонную сеть
Аноним 21/01/21 Чтв 10:36:20 #419 №2190378 
>>2190345
так бы и сказал сразу, что червь-пидор, а то "телеком и связь" пальцы веером лол.
Ебаный стыд это использовать "кринжово", если тебе больше 20-и.
Аноним 21/01/21 Чтв 12:29:48 #420 №2190561 
>>2190378
Ты пытаешься токсично типо-троллить но у тебя не выходит.
Либо ты этого ещё не понял, либо ты дегенерат, который думает, что изящно стебется.
>червь пидор
А ты не червь пидор?
>телеком связь пальцы веером
Ну блять, если ты в крупном гос учреждении работаешь и получаешь так, что меняешь ежегодно модельный ряд лэнд крузера (новые из салоны в Макс комплектации), то почему бы не повыебываться и пальцы веером не сложить?
>ебаный стыд
Ебать какое важное мнение, на которое мне поебать
Так это, че сказать то хотел, поделись своими опытом работы, червь пидор ;) а то пока громко пукаешь только
Аноним 21/01/21 Чтв 12:43:26 #421 №2190592 
15716542106680.jpg
>>2190561
>на которое мне поебать
Аноним 21/01/21 Чтв 12:54:25 #422 №2190611 
>>2190592
>развёрнуто накидал хуев защеку
>ряяяяя у тебя батхерт
Неудобные ебущие вопросики игнорятся))) ну ну
Аноним 21/01/21 Чтв 13:37:35 #423 №2190671 
изображение.png
>>2190592
Чини детектор, буйный ты наш. Тебе с такими нервишками очень не сладко в ебе придётся.
Аноним 21/01/21 Чтв 13:51:35 #424 №2190697 
>>2190561
я червь-пидор, мне нечем поделиться. Я здесь за тем, что посмотреть на твой горящий зад.

> лэнд крузера (новые из салоны в Макс комплектации
жирно пытаешься меня перетроллить или ты пенсионер, проперживающий сидушку крузака, а в свободное время сычующий на дваче и пишущий как подросток?
Аноним 21/01/21 Чтв 13:53:43 #425 №2190701 
Iy7g54Ke-iE.jpg
проиграл в голос с этого малолетнего понтореза, козыряющего крузаком
Аноним 21/01/21 Чтв 14:56:02 #426 №2190776 
>>2190743
посмотрите на этого зеленого, пытающегося скрыть горение ануса. Дружище, переводом стрелок ты только еще больше веселишь толпу
Аноним 21/01/21 Чтв 15:28:22 #427 №2190830 
>>2190776
Дружище, попытки изображать из себя трикстера-подрывателя пуканов у тебя не выходят) может где то в голове ты Грозный Тролль, но на деле выходит
>ряяяяя ты сам горишь
>туши пердак
Etc
>толпа
Да да, толпа очевидно поверит,в то что какой то мимохуй пришёл троллебасить кого-то в тренд. Ага. Хватит тешить народ, жирнич, всем очевидно, что ты хотел поморосить и обделался xD
Аноним 21/01/21 Чтв 15:57:42 #428 №2190894 
>>2190830
> пук пук
ладно, ты выиграл. Подвезешь сегодня до дома на своем крузаке?
Аноним 21/01/21 Чтв 16:04:48 #429 №2190913 
>>2190894
>среньк среньк
Аноним 21/01/21 Чтв 16:40:05 #430 №2190986 
>>2190913
слился, зеленый(
Аноним 21/01/21 Чтв 16:42:36 #431 №2190991 
>>2190986
Так ты же слился) я не препятствовал
Аноним 22/01/21 Птн 13:48:54 #432 №2192266 
16113049274260.jpg
>>2190986
>>2190913
>>2190991
>>2190894
Как же вы оба заебали, а...
Аноним 22/01/21 Птн 21:27:52 #433 №2193135 
>>2192266
Чето в тред стало много троллейбасов заходить...
Подсобите советом по трудоустройству/развитию пожалуйста Аноним 26/01/21 Втр 22:19:30 #434 №2198294 
Короче, 4 курс ИТМО для геев ИБ. РАБотал 1 год 10 месяцев: 1) Технический специалист в компании по билду ТЗИ (принеси-подай + тех документацию по госту писал ну и чекал оборудование) 2) Помощник сисадмина (1 линия техпода).

Как только корона началась, поперли со второй работы и все. Я хуй знает вообще как устраиваться хоть кем-то связанным с иб, ибо везде нахуй от 3 лет опыт требуют, даже стажировок нет. А стаж у меня по факту нулевой получается, ведь предыдущие места работы хоть и связаны с иб, но по трудовой я не ибшник. И хули делать? Может быть вы мне поможете? Пожалуйста...
Аноним 27/01/21 Срд 16:58:51 #435 №2199318 
>>2198294
дак вкатывайся сисадмином. Навыки у тебя уже есть, с остальным на новой работе разберешься постепенно. Или тебе это не нравится и хочется именно по ИБ-направлению работать? Вставай на биржу труда, проси у них вакансии, параллельно скроль hh и раскидывай резюме по различным компаниям своего города (найдешь через яндекс/2гис). Ну и в это время изучай то направление ИБ, которое тебя интересует
Аноним 27/01/21 Срд 18:25:42 #436 №2199473 
>>2199318
>дак вкатывайся сисадмином
Надо шарить для этого. А где шарить, я хз, ибо опять же, на условного джуна или даже стажировки нихуя нет. МТС было, так они меня так опрокинули, что я аж охуел.

>Или тебе это не нравится и хочется именно по ИБ-направлению работать?
Ну, я просто хз, у меня же по иб стажа 0 получается. Тк решает запись в трудовой, а не фактический опыт/отрасль

>Вставай на биржу труда
А они разве по специальности дают? Мне казалось они просто рандомную хуйню тебе вкидывают типа говночиста а если отказываешься то на хуй шлют.

Энивей, спасибо за отклик, подумаю как дальше быть
Аноним 29/01/21 Птн 15:03:55 #437 №2202200 
Анончики не бейте, у меня просто шиза кажись. Я не могу выбрать что учить как хобби. С одной стороны реверс и тайные мечтания вката в него с другой матан, тут я понимаю что способностей не отсыпало но что то тянет в матан и я бы задротил его для души,но соответсвенно никаких перспектив работы тут нет. Что выбрать?
Аноним 29/01/21 Птн 15:04:50 #438 №2202202 
>>2202200
И добавлю я работаю в ИБ но реверс там ненужон только как для общего развития
Аноним 30/01/21 Суб 13:09:54 #439 №2203315 
>>2202200
Если прям как хобби - то матан без вариантов.
Аноним 30/01/21 Суб 20:04:47 #440 №2203826 
>>2202200
думаю, что реверсинжиниринг. По-моему довольно интересное направление. Про матан ничего не знаю, но если для тебя нет перспектив в нем, то определенно первое.
Аноним 30/01/21 Суб 22:28:40 #441 №2204054 
>>2203826
НУ интересно да но какие перспективы то?Вирусный раб либо нужно дохуя опыта для других фирм которых 3 с половиной. Стать черной шляпой? Ну хз
Аноним 04/02/21 Чтв 04:26:23 #442 №2209723 
>>2020606
Я этой хуйнёй занимался. Даже доставляло некоторое время. Потом понял, какая же это юзлесс ебанина.

Держитесь от этого подальше.
Аноним 04/02/21 Чтв 09:13:08 #443 №2209898 
>>2202200
>С одной стороны реверс и тайные мечтания вката в него с другой матан
Какой?
Аноним 04/02/21 Чтв 10:58:08 #444 №2210099 
изображение.png
Аноним 04/02/21 Чтв 13:26:31 #445 №2210399 
сука ебал в рот всех кто работает в инфотексе
Аноним 04/02/21 Чтв 15:13:51 #446 №2210645 
>>2210399
>инфотексе
Только опять себе же на лицо набрызгал, шалун.
Аноним 06/02/21 Суб 22:57:25 #447 №2213796 
Кто что может рассказать про устройство на работу безопасником (желательно red team). Помогает ли участие в CTF как преимущество перед другими кандидатами? Если да, то какие CTF площадки являются топовыми, кроме HackTheBox ест-но?
Аноним 12/02/21 Птн 16:33:28 #448 №2223674 
>>1799279 (OP)
Сап, аноны. Хочу подготовиться к одной олимпиадке, кинули вот такой список материалов

https://sochisirius.ru/obuchenie/graduates/smena820/4054

Все читать не успею, можете посоветовать из каждой секции по одному наиболее годному автору? Ну или как по всем этим готовиться? Очень буду рад, если вы мне поможете
Аноним 16/02/21 Втр 10:04:34 #449 №2229479 
>>2213796
> Помогает ли участие в CTF как преимущество перед другими кандидатами?
не помогает. потому что не показывает наличие базы.
Аноним 16/02/21 Втр 10:05:28 #450 №2229482 
>>2223674
> Все читать не успею
удачи!
Аноним 16/02/21 Втр 22:07:33 #451 №2230759 
>>1799279 (OP)
можно ли вкатится хоть куда то в сфере сабжа без проф.вышки?
Аноним 17/02/21 Срд 07:37:44 #452 №2231009 
>>2230759
можно, но зачем?
Аноним 17/02/21 Срд 10:25:45 #453 №2231085 
>>2230759
можно, но зачем? х2
Аноним 17/02/21 Срд 11:27:48 #454 №2231159 
>>2230759
Можно во все вкатиться без вышки.
Современный барин из индустрии платит по факту твоих знаний и умений, а не за количество и качество твоих корочек.
Аноним 17/02/21 Срд 11:41:05 #455 №2231184 
>>2230759
Знаю пару человек, которые катились даже в бумажники с экономической вышкой.
Аноним 17/02/21 Срд 18:36:15 #456 №2231899 
>>2231184
поясни чо за бумажники
Аноним 17/02/21 Срд 21:21:56 #457 №2232116 
>>2231899

>>2020606
Аноним 19/02/21 Птн 20:52:44 #458 №2235312 
>>2229479
Даже если идти в RedTeam?
Аноним 20/02/21 Суб 08:13:21 #459 №2235611 
>>2235312
блядь, ну серьезно, что должен сделать работодатель увидев у тебя в резюме что ты прошел десяток ctf на каких-то там площадках?

всегда интересен реальный опыт. если его нет - интересен потенциал (определяется тестовым заданием\испытательным сроком- в серьезных конторах без него никуда). база и скиллы выясняются в собеседовании.

используй ctf как инструмент закрепления знаний, а знания и опыт дадут тебе преимущество.



Аноним 25/02/21 Чтв 22:22:14 #460 №2243054 
С РФией понятно, а как в гэйропах ваших с этим иб дела обстоят? Так-же всё занято и ты нахуй никому не нужен?
Может у кого знакомые есть оттуда, или сам перекатился (и конечно-же зашел на двач).
Аноним 26/02/21 Птн 08:58:50 #461 №2243300 
>>2243054
Ну вот я сейчас вяло поискиваю работку в гейропейском ебе.
В целом чуть лучше, уже не комариный хуй, а наверное мышиный.
Но тут с тебя начинают спрашивать серты достаточно часто. Плюс еще на некоторые окологосконторы тебе вход закрыт по умолчанию.
Но из-за ковидлы много вакансий свернули, конечно.
Аноним 27/02/21 Суб 13:30:27 #462 №2245035 
Не совсем по теме, но. Обнаружил вчера, что работодатель не уведомив никого ввёл мониторинг траффика на рабочих компьютерах, и планирует я так понимаю пойти дальше – до системы управления рабочим временем.

Что бы вы сделали на моём месте?
Аноним 27/02/21 Суб 19:40:20 #463 №2245672 
490adcb4a0edc775d74acb46c105f608[1].jpg
>>2245035
Аноним 01/03/21 Пнд 10:46:01 #464 №2247418 
>>2245035
Ну я бы уволился. Еще бы и в суд на этих ослоебов бы подал. Но у тебя яиц не хватит.
Аноним 01/03/21 Пнд 11:40:46 #465 №2247482 
>>2247418
А за что бы в суд подал?
Аноним 01/03/21 Пнд 12:56:13 #466 №2247590 
image
>>2247482
УК РФ Статья 138.
Одно дело, если ты под это подписываешься. Если же слежка идет тайком как оно в 95% случаев и бывает, набутылить работодателя можно на изичах. Но, повторюсь, для этого надо иметь яйца.
Аноним 01/03/21 Пнд 15:45:25 #467 №2247876 
>>2247590
сам-то набутылил хоть кого-нибудь?
Аноним 01/03/21 Пнд 16:01:02 #468 №2247894 
>>2247590
Я как-то гуглил эту тему, когда узнал, что яндекс всю переписку со служебных ящиков читает. Так вот нашел судебное дело где обвиняли работника не помню в чем и работодатель предъявил переписку с его ящика и суд это принял. Получается следить законно.
Аноним 02/03/21 Втр 08:37:52 #469 №2248781 
>>2247894
> Получается следить законно.
просто есть тонкости, как всегда.
Аноним 02/03/21 Втр 09:10:55 #470 №2248797 
Мониторинг траффика и переписка разные вещи
Аноним 07/03/21 Вск 10:51:52 #471 №2256951 
Почаны, такая ситуация - есть головной офис, есть структурник с админами. Пол года назад с головы распространили требования иб на все структурники, но конкретно этот либо с пинками, либо вообще никак не реагирует на нормативку, проводили у них внутреннюю проверку неоднократно официально, всё косяки в актах расписали и дали руководству головному. Рук-во в лице директора пальчиком погрозило им, но конкретных действий не предприняло, и судя по настроению не собирается ничего делать. И как из этой ситуации выезжать?
Аноним 07/03/21 Вск 14:32:10 #472 №2257227 
>>2256951
Добро пожаловать в клуб.
Аноним 07/03/21 Вск 14:44:30 #473 №2257242 
>>2256951
>И как из этой ситуации выезжать?

Смотря кто круче по иерархии. Если вы, то ебать и применять санкции, если они, то прикрывать жопу бумажками и сосать хуй.
Аноним 07/03/21 Вск 20:01:03 #474 №2257730 
>>2257242
>ебать и применять санкции
Зис, с головы абсолютно всё в структурники спускается в т.ч. и чисто админское со всеми руководствами самописными и дистрибами, а там уже смотрим кто чё делает. Структурник самостоятельно вообще не вправе что-то за себя решать, т.к. не юр лицо. Все санкции официально могут исходить из рук-ва головы и больше никак. Директор (баба) мнётся, т.к. сама в этом структурнике работала. Тупо спамить ей служебками о неисполнении всяких приказов? Гос, если чё.
Аноним 08/03/21 Пнд 21:24:28 #475 №2259056 
>>2256951
да никак.
безопасник, к сожалению, если он не занимается конкретной компьютерной безопасностью, то нахуй не нужен. бумажки дрочить любой может. когда работал, у нас директор (мужик) был такой же.
Ты ему говоришь, типо вот нарушения там то там то, он тупо кивал бошкой и все.
Смотрел на меня так, как родители смотрят на ребенка который в какие то сказки играет.
Ну и как то раз я возбухнул, и он мне так и сказал
-Ну а че я сделаю, запрещу им чтоли? они психанут и уйдут, мне проще ИБ отдел выкинуть, чем их.
ну и я понял, что зря теряю время.
щас работаю по ИБ в дочке одной автокомпании. Непосредственное руководство это директор холдинга, начальник отдела безопасности холдинга. отдел наш может выебать любой филиал начиная от мелкой секретутки заканчивая диром филиала.
Аноним 09/03/21 Втр 01:42:37 #476 №2259324 
>>2259056
Да в том то и дело, что не в бумажках расписаться надо. Ну ладно.

ТЕСТОВОЕ ЗАДАНИЕ НА ПРАКТИКУ ЯНДЕКСА ПО ИБ Аноним 09/03/21 Втр 09:23:49 #477 №2259453 
Сап, хакеры. Очень нужна ваша помощь! Я решил посмотреть, как можно вкатиться в Яндекс на стажировку по иб, и там надо решить тестовое задание.

Вот ссыл очка https://yandex.ru/jobs/vacancies/interns/service_security_trainee/

Подаваться туда не планирую, тк вообще не понимаю как это задание решать, а следовательно делать мне там нечего.

Однако очень сильно вас прошу, подскажите пожалуйста, как это говно решается? Я уже неделю проебал и вообще ноль результата. Я думал что это какая-то стереограмма, однако это тоже никакого эффекта не дало... Честно, уже вообще без понятия, на вас одна вся надежда. Объясните тупому! Пожалуйста...
Аноним 10/03/21 Срд 14:15:19 #478 №2261176 
>>2259453
> Объясните тупому! Пожалуйста...
Значит это не твое.
Отпусти и забудь.
Аноним 10/03/21 Срд 14:44:34 #479 №2261244 
>>2261176
Да ты издеваешься... Я же по-хорошему попросил
Аноним 10/03/21 Срд 15:48:16 #480 №2261392 
>>2261244
тут же ИБшники сидят - у них проф.деформация и паранойя, поэтому просить надо по-плохому
Аноним 10/03/21 Срд 17:21:50 #481 №2261584 
>>2261392
Так я ж сам ибшник по специальности в вузе
Аноним 10/03/21 Срд 18:32:38 #482 №2261727 
>>2261584
значит применяй навыки социальной инженерии
Аноним 10/03/21 Срд 19:44:22 #483 №2261902 
>>2261727
Такому в ВУЗе не учат(
Аноним 10/03/21 Срд 19:54:06 #484 №2261926 
Эй, кто там перекатывает тред!
Хватит писать название треда в поле имя. Надеюсь через 20 постов ты сможешь не накосячить.
Аноним 11/03/21 Чтв 08:56:03 #485 №2262601 
image
>>2261926
Хуй соси - губой тряси.

Вот вам, кстати, в конце даже Лука безопасничкам по губам водит:
https://youtu.be/R8ENSO9KCxs

И поделом.
Аноним 20/03/21 Суб 10:17:46 #486 №2274435 
Сап, аноны. Через год получаю диплом и в связи с этим созрел вопрос: стоит ли все-таки пытаться устроиться в иб, или же все-таки подобрать кое-что другое? В данный момент работаю помощником сисадмина, при этом работой нынешней не особо доволен (не чувствую почти никакого развития и кажется, что в потолок можно достаточно быстро уткнуться). Стоит отметить, что не имею абсолютно никаких перспектив устройства в окологосструктуры (судимость и близкого родственника + плохое здоровье), поэтому думал вкатываться в кодеры или продолжать развиваться в администрировании с дальнейшим перекатом в сетевики. Но все же есть сомнения относительно институтской специальности, которые хотелось бы развеять. Буду благодарен за любые ответы.
Аноним 20/03/21 Суб 12:49:37 #487 №2274519 
Gtlet+murderers+be+murderers+rapists+be+rapists+pedophiles+[...].jpg
>>2274435

> сомнения относительно институтской специальности

Институтская специальность - хуита по умолчанию. Совковая система специальностей существует по инерции и почти никак не связана с современным рынком труда.

Иди туда, где больше платят и где нравится. Надо переучиваться - дерзай. В ИТ решает самообразование и осознанный выбор направления развития. hh.ru и monster.com в помощь.

Будешь плыть по течению - быстро упрёшься в потолок и впадёшь в стагнацию (судя по написанному, ты уже почти).
Аноним 22/03/21 Пнд 15:23:44 #488 №2276594 
>>2274435
кстати, видел пару дней назад у себя в городе вакансию стажера-специалиста по ИБ в одной коммерческой компании. Надо сидеть мониторить инциденты в SIEM и IRP, отслеживать заявки, уведомлять клиентов об инцидентах и все такое. Может и в твоем городе есть что-то подобное, поищи на хх, ну или раскидай резюме на мыло всем IT-компаниям, которые найдешь в 2гис
Аноним 23/03/21 Втр 23:59:18 #489 №2278117 
>В: А стоит вкатываться в информационную безопасность/?
>О: НЕТ ИБ не про большие деньги,тёлок и признание. Это про >унылые бумажки, страдания, пренебрежение и боль. Тебя >предупредили.
А как же пентестеры с реверсерами получающие 1488кк/наносек?
Аноним 24/03/21 Срд 09:02:24 #490 №2278236 
>>2278117
>А как же пентестеры с реверсерами получающие 1488кк/наносек?
Дальше не читал?
>Рынок по объемам на уровне комариного хуя
Аноним 24/03/21 Срд 20:22:36 #491 №2278898 
Дарова аноны. Студентик 3 курсник прикладной информатики(идиот) в треде. Реально в ваше болота забуриться с моими входными и за сколько? Сам начал жёсткий дроч в реверсе/пентесте. Знаю +- плюсы питухоны машоб и тд.
Аноним 24/03/21 Срд 22:23:04 #492 №2278976 
Был седня на собесе, спецом искал контору с минимумом бумажек и большой упор именно в софт, настройку и тд. Иными словами больше даже не столько инфобез, сколько кибербез.
Звонок из какой то конторы, очевидно, срака на том конце провода, уже насторожило. Ну короче пообщались, ясно сказал, что марать бумагу не хочу 100%, сказал че умею и знаю. Все говорит, у нас, все как вам надо. В итоге пришел к ним. Ох блять.
Здание времён совка, с запахом то ли больнички, то ли заводика. Встречает криповая ведьма, лет 60, с макияжем а ля «мы седня с Зинаидой палной идём на спектакль», чёрные тени вокруг глаз, ядовитые духи короче полный ажур тужур. Вы, говорит, на ибшника.
Да, говорю, я на ибшника. Ну пойдёмте в отдел кадров будем щас будем заполнять форму Т2.
Стойте стойте, говорю, а как же там с начальником поговорить, ну она она повоняла, ладно, говорит, щас.
Проводила меня в отдел, сидит 10 тел, какие то мужики 40-50, и такие же трупёрды, да да, все в одном кабинете, проводит за стол начальника.
Начальник, пузатый, угрюмый, ебалом типичный мэнт или опер.
Прям при всех начинает собес, ни отдельного кабинета, ни в коридор хотя бы выйти. А я тем временем чувствую, как эхолокаторы всех сидящих потихоньку настраиваются на частоту нашего разговора.
Ну начинаю зачесывать, что вот шарю за SIEM, когда то давно начинал с установки и поддержки СКЗИ, но потом говорю больше ударился в железо и софт, а бумаги говорю меня заебали.
И тут, буржуазный Шматко выдаёт
-а бумажки как раз в нашей работе самое главное.
ПИЗДЕЦ НАХУЙ БЛЯТЬ подумал я
- какие основные документы ФСТЭк и ФСИН знаете, что регулируют?
- да я и слов то таких говорю не знаю
- ну чтож, будем учить, техникой то у нас аутсорс занимается.
-а я? А я чем?
А вы будете составлять аудит, техпаспорт, отчеты по иб которые никто не открывает в нормальном мире, делать выгрузки по атакам написать служебную техспецу, подписать ее во всех местах приложить отчёт и опять подписать, вы кстати с вордом и Экселем как? Мы ещё политики обновляем каждый месяц, ну не целиком, а отдельными служебными вносим поправки в отдельные пункты, согласно нормаконтролю. Ещё журнал эцп ведём, у нас у начальников есть
. Но ставят их техспецы, по вашим служебкам, которые надо подписывать.
После я сказал, что мне надо позвонить, щас говорю, вернусь и продолжим. Вышел...
И БОЛЬШЕ Я ТУДА НЕ ПОЙДУ! добавил телефоны в чс, и ебал я тот рот. Надо было так обосраться...
Ближе к вечеру одобрили в другую компанию, как раз с уклоном в кибербез, спецом по SIEM, тоже не айс, но пока сгодиться
Така хуйня, малята
Аноним 25/03/21 Чтв 12:52:51 #493 №2279311 
>>2278976
Годная паста, сам придумывал, или где нашел ?
Аноним 26/03/21 Птн 09:17:21 #494 №2280050 
Почитал тред, ну типа многим не нраица, что как гласит паста 2.5килодоллара - зп. Ну хуй знает, в мск если не совсем на бумажника идти, а хотя бы чутка обмазаться знаниями - можно за 150-200 найти.
А ещё такой вопрос, 100-150 копейки типо, ну тогда вопрос, чего ждут зеваки из треда? Миллионы!? Ну даже за 200-300к работать - надо быть инженером каким нибудь йоба умным, как приятный бонус невыездным или прогиром, но не макакой сайтоебом, а шаристым челом. Так что не совсем понимаю в чем проблема?
Аноним 26/03/21 Птн 15:43:51 #495 №2280588 
>>2261926
Напоминаю!
Аноним 29/03/21 Пнд 09:43:14 #496 №2283116 
image
>>2280588
Пашов нахуй
Аноним 30/03/21 Втр 13:22:07 #497 №2284613 
>>2259453
Ты ещё здесь? Скинь задание переведёное в текст. Мне лень парсить. Вместе попробуем расшифровать. Прогоню через замены по словарю
Аноним 31/03/21 Срд 00:37:35 #498 №2285351 
>>2284613
>>2259453
Ладно. Отбой. Сам разобрался
Аноним 31/03/21 Срд 01:31:41 #499 №2285385 
>>2283116
в рот тваю мамку ибал питух
Аноним 31/03/21 Срд 07:41:20 #500 №2285488 
Перекатываем, и не забываем про >>2261926
Аноним 31/03/21 Срд 10:10:54 #501 №2285562 
image
>>2285488
Предлагаю ничего не перекатывать, оставить тред и пусть он тонет в этом болоте, как и все ИБе.
Аноним 31/03/21 Срд 15:49:37 #502 №2286061 
>>2285562
соглы. Два года тут сидели пердели, нехуй перекатываться.
К тому же паста в шапке протухла, а ОП наверняка нихуя не будет нормальную писать.
Аноним 31/03/21 Срд 20:38:41 #503 №2286547 
>>2286061
Бля два года уже
А я помню как сюда перекатывались
Вот время летит
Аноним 01/04/21 Чтв 08:13:34 #504 №2286846 
image
>>2286061
>К тому же паста в шапке протухла
Как раз перебираю. Сегодня/завтра запилю перекат.
Аноним 01/04/21 Чтв 09:20:25 #505 №2286875 
>>2286846
Молодец, только с названием не проебись.
С чего начать вкат в кибербезопасность? Аноним 02/04/21 Птн 11:48:22 #506 №2288371 
Доучиваюсь 4 курс ИБ, ДС-2. На рожон в топовые компании типа digital security/kaspersky лезть не получится (пробовал уже). С какой более-менее профильной профессии начать, чтобы через годик-два уже перекатиться в полноценную кибербезопасность? До этого работал в компании по производству ТСЗИ в качестве технического спеца 10 месяцев. Работать готов хоть за еду. Спасибо заранее за помощь
Аноним 02/04/21 Птн 20:57:55 #507 №2289313 
>>2288371
Что знаешь? Что умеешь? Чем занимался в той компании? Чем хочешь заниматься в кибербезопасности?
Аноним 02/04/21 Птн 23:05:32 #508 №2289486 
>>2289313
Ну, в той компании писал РЭ для приборов, также их чекал на работоспособность. А так, всякую мусорную хуйню выполнял по типу "разберись с нашим сайтом на джумле и вообще сделай нам сео" и вот подобной хуйне.

Еще работал эникеем потом в другой конторе, там базу просто поднял, до практики не допускали

По меркам двача похоже ничего не знаю и ничего не умею, можешь попробовать вопросы позадавать.

У меня есть сертификат от платформы хактори (может знает кто) по веб-безопасности, мб в эту тему бы вкатился. Еще мб в форензику, или реверс, но там прям вообще мало или нихуя не знаю. А так, любым делом, кроме организационно правового и крипты ебучей
Аноним 03/04/21 Суб 11:53:35 #509 №2289720 
>>2289486
В своём время с 21 до 27 сидел на бумажках (60-70% всей работы ) и крипте как раз, в нагрузку в банке где довелось этим заниматься администрировал sql сервер и ещё ебался со всякими гос хуйнями, типо випнета, 1с серверов и тд.
1.5 года назад залез в SIEM, пока на 170к (дс1), но перспективы есть.
По тебе: ну грубо говоря если ориентироваться
> А так, всякую мусорную хуйню выполнял по типу "разберись с нашим сайтом на >джумле и вообще сделай нам сео" и вот подобной хуйне.
>Еще работал эникеем потом в другой конторе, там базу просто поднял, до >практики не допускали
>похоже не умею
Конкретно по сабжу Иб да. Без обид, ниче личного, будь я хр я бы даже читать не стал скорей всего, только если совсем приспичило бы. Про форензику и реверс ты себя не беспокой. Без соответствующих бумажек или бэкграунда ты там нахуй не сдался. В принципе, на данный момент, ты подходишь либо на бумажного безопасника, с примесями эникея, либо пробуй дрочиться в сетевую безопасность
Мимо другой анон .
Аноним 03/04/21 Суб 14:38:52 #510 №2289891 
>>2289720
Я просто вообще хз даже как практиковаться, на какие позиции вкатываться. Дногруппник рассказывал вообще без опыта нихуя не знал чисто на практику пошел в рамках обучения в Позитив Технолоджи, так его по окончанию на 70к/мес реверсером взяли.

А у меня блять с начала короны я куда ни подамся - либо просто морозят, либо откровенно говорят "ДА ВЫ ПРОШЛИ ВСЕ КРУТО" и не берут потом. Сука, даже на те позиции где пишут что опыт вообще не нужен
Аноним 03/04/21 Суб 17:17:33 #511 №2290009 
>>2289891
>positive technologies
бляяя, как будто что то хорошее.
у нас работает мужик оттуда, дорос там до ведущего сапорт-инженегра 1 линия, это сотка килорублей, на этом пром закончился.
можно в теории конечно туда попробовать прогиром попасть, или тем же консом по установке, но я бы не хотел.
Аноним 03/04/21 Суб 19:41:14 #512 №2290083 
>>2290009
Ну, факт есть факт, 70к/мес за 0 опыта за полгода и я, который за 2 года работы максимум 35к получал
Аноним 03/04/21 Суб 22:02:38 #513 №2290178 
>>2290083
Интересно что он делает за 70к?
Аноним 03/04/21 Суб 23:12:48 #514 №2290241 
>>2290178
Реверсит, якобы. Типа у него было 0 опыта, его туда взяли на практику сказали мол вот тебе книга по асму на сиди перди вот тебе задачки для практики. Вот он и напердел.

Как было у меня на последней работе. Мне сказали, вот тебе книга таненбаума по сетям сиди перди. Практика? А у тебя опыта нет. Что? Рассказывать тебе как делать? Наблюдать за нами? Ты че дебил, нет, иди на хуй
Аноним 03/04/21 Суб 23:12:59 #515 №2290242 
>>2288371
А что ты ждёшь от работы вообще? Если ты хочешь безопасником в конторах работать подумай 100 раз. Тол ко если в верхушку лезть совсем.
Довелось поработать в свое время на одном крупном заводике филиале роскосмоса в отделе ИБ, даже не взирая на то, что вся бумажная хуйня была полностью скинута на отдельного человека, даже так работать было муторно. В работе использовалось дохуя программных продуктов от разных фирм, организаций курирующих работу херова гора, всю систему понял года через полтора, и то примерно. И весь заеб в том, что по сути ты сам нихуя не можешь. Ну то есть в ОСи нашита хуева гора политик, правил, привелегий, и так локально ты конечно и имеешь больше полномочий и доступов, чем обычный работяга, но допустим что то поднастроить согласно очередной указивке, посмотреть - у тебя уже нет прав, и ты пишешь бумагу, или обращаешься на местный хелпдеск, они эскалируют это ещё повыше, и в итоге хуиту которую переделать - 10мин, ты ждёшь дня 4. Пока одни ответят, пока другие, пока дадут временные права и тд.
С тем же каспером, банально пользователю по служебке открыть юсб, это целый квест, потому что опять же, на самом сервере с каспером нахуярено 20+ политик и правил, и в самой консоли управления Касперским ещё десяток стоит.
Как первый опыт конечно збс, хватило понять что к чему и к 25 перекат в сетевой без. исполнить.
Аноним 03/04/21 Суб 23:16:10 #516 №2290246 
>>2290242
Я бы в идеале хотел веб безопасностью заниматься (единственное что у меня ХОТЬ КАК ТО получалось на цтф). А так, любым кроме ебучих бумажек (мне хватило и пописать руководств по эксплуатации чтобы вкрай охуеть от данного процесса) и крипты (я в матане и дискре вообще 0, матан онли школьный и вышмат ну так чисто учебные задачки)

А вообще, хоть бы что (желательно опять же без бумажек и крипты) лишь бы опыт был! А то опять таки, меня либо просто морозят, либо говорят что я прошел и не берут. Даже на вакансии где пишут что опыта ВООБЩЕ НЕ НАДО (хотя я не омежничаю, не пизжу, не выебываюсь, только нервничаю на тех собесах сильно)
Аноним 03/04/21 Суб 23:23:29 #517 №2290251 
>>2290241
Ну ему повезло с устройством, тебе нет.
У меня кореш учился в универе по направлению аддитивных технологий, 3Д печати там всякие и тд. Дали практику ему - он пошёл на предприятие, ему дали просто мануалы по разным стойкам, как их прогать, зачем нужны и все такое, сказали на читай, потом в конце практики вернёшь. А его одногруппнику ерохе дали тоже самое, только подгружали боевыми заданиями, к концу практики у кента была в голове каша, полученная путём шпигованием мозга тоннами инфо, без применения на практике, а условных ероха к концу, хоть и попал не в 3Д печать, а в спекание, мог настроить установку с чпу, чтоб та работала, помимо этого умел писать тех процессы и алгоритмы. Тут дело везения.
По сабжу, попробуй напиздить в резюме. Что опыт там есть и распиши что якобы делал.
Аноним 03/04/21 Суб 23:25:51 #518 №2290253 
>>2290251
Да я бы рад напиздеть, но я врать не умею относительно своего поведения

А так да, я родителям тоже об везении говорил а они мне на мозг давить начинают что это все хуйня и я долбаеб. Как будто я сам этого не понимаю и не хочу работу найти
Аноним 03/04/21 Суб 23:42:59 #519 №2290258 
>>2290246
> веб безопасностью заниматься
ну тогда тебе какой-нибудь JS надо изучать, работу SQL-инъекций, хз. Работу сетевых протоколов заодно.
Аноним 03/04/21 Суб 23:43:55 #520 №2290260 
>>2290258
Уже вроде изучил. JS не нужен особо
Аноним 03/04/21 Суб 23:48:04 #521 №2290263 
>>2290253
Те просто надо сказать, что у тебя опыта на год больше. И этот год ты работал по ГПХ либо практику проходил. А по обязанностям тебе видней.
Говоришь что работал тем то тем то в местном ИБ интеграторе, который работал с такими то продуктами. Но вот пандемия подкосила его и щас его нет. По итогам пробить какой нить бывший оао или ооо особенно в пердях, будет тяжело, следов они не оставляют как правило. Ну и даже если это все всплывает потом, когда уже относишь дело в кадры и устраиваешься получив оффер, никто не будет в этом копаться, ну и если что всегда можно сказать, так бы вы меня не взяли а щас у меня есть шанс, заворачивать это все никто не станет.
Аноним 03/04/21 Суб 23:55:21 #522 №2290265 
>>2290263
Годно, но я в ДС-2. Хотя, если и тут можно напиздеть так, то почему бы и нет (хотя я помню на предыдущей работе гендир лично чекал парня, которого нанял, включая его место работы)
Аноним 04/04/21 Вск 10:20:22 #523 №2290389 
>>2290263
это прокатит, если в компании нет штатного безопасника, который начнет пробивать твои предыдущие места работы и отзывы на тебя. А иначе он скорее всего сразу смекнёт, что что-то не так, потому что в резюме ты указал "работал в интеграторе", но ни название его не дал, ни контактов, ни в гугле инфы про него нет.
Так нагло лучше не пиздеть. Лучше рассказать о реальном релевантном опыте. Плюс добавить, что дохуя саморазвивался/обучался, коллеги по работе мне помогали с изучением всякого софта на виртуалках и т.п.

> Ну и даже если это все всплывает потом, когда уже относишь дело в кадры и устраиваешься получив оффер
Если всплывет в этот момент, то выпиздят оттуда сразу же, т.к. трудовую тебе все равно не успели заполнить (на это кстати дается 3-4 дня, и кадровик может потянуть) и трудовой договор не подписан
Аноним 04/04/21 Вск 20:36:33 #524 №2291032 
>>2290389
>штатного безопасника
Ну флаг ему в руки лол.
Типа говоришь компанию какое нить слово, и добавляешь групп, технолоджис, инфо, айти, телеком и тд. И пусть ищет себе на здоровье. Другое дело что могут завернуть и сказать что просто не прошёл. Но это вряд ли. А если скажут не можем пробить вас говоришь что не знаешь почему, компания то закрылась (типо)
Я когда устраивался, мне сказал начдеп так
«Скажи сразу контакты, а то там везде указанны общие телефоны»
>в этот момент
Да да выпиздят. И заново начнут поиск? То есть отшили всех кандидатов, и тут решили передумать, только потому что ну челик припизднул? Сомневаюсь
Аноним 04/04/21 Вск 22:09:55 #525 №2291111 
>>2291032
умные кадровики не отшивают всех кандидатов сразу. Просто говорят "мы в течение 1/2/3/100 недель рассматриваем кандидатов, в случае положительного ответа перезвоним вам". Ну даже если кадровик и тупой, отказал всем и сразу, то откроет вакансию заново. Этот не проблема.
Аноним 04/04/21 Вск 22:58:03 #526 №2291209 
>>2291111
>В течении 1-100 недель
Да конечно, дохуя же кто ждать будет.
>откроет заново
Ему потом анус откроют. Из за того что чел наебал его, и никто не выкупил за реальный опыт - заново начинать поиски особенно когда чувак нужен вот прям «вчера». Особенно нелепо будет, если начальник сам убедился что знания есть, и просто формально за опыт решит слить. Нахуй тогда в таких мудозвоннях работать. Смело можно харкнуть в ебало всем и уйти. Сотрудничество с дебилами ни к чему хорошему не приведёт, да и в принципе организация работы некоторых отделов может многое сказать о компании.
Аноним 05/04/21 Пнд 11:02:41 #527 №2291398 
>>2291209
я не спорю, что может быть так, как ты пишешь. Но может быть и так, как я пишу.
Поэтому не считаю, что наврать с три короба - лучший вариант в случае, когда не уверен в своих знаниях на 100%. В таком случае твой косяк может привести к убыткам компании и увольнению по статье.
Аноним 05/04/21 Пнд 17:31:48 #528 №2291840 
>>2285351
Так расскажи нам хоть...
Если не рассказывают, значит сами не знают. А интересно ведь все равно
Аноним 05/04/21 Пнд 19:15:20 #529 №2292005 
>>2291398
Не знаю насколько компания должна ломиться от кандидатов и какой там должен ебанутый процесс трудоустроиства чтоб было так как ты говоришь.
Опять же, даже если чуваки схавали твой пиздеж за опыт, убедились для себя в том, что это правда, то бишь не распознали пиздежь, а потом тапки на ходу меняют, и говорят вот мол ты наврал, и раз ты все знаешь, но опыт у тебя ложный- мы тебя сливаем - нахуй таких сразу. Работать с дебилами всегда тяжело и плохо кончается.
Аноним 05/04/21 Пнд 19:16:32 #530 №2292008 
З.ы
Когда там перекат то будет?
Аноним 06/04/21 Втр 09:15:22 #531 №2292304 
>>2292008
Привет, скоро.
Ты просто не представляешь насколько шапка обросла говном.
Аноним 07/04/21 Срд 13:07:42 #532 №2293461 
image
ПЕРЕКОТ который вы ждали:
>>2293459 (OP)
>>2293459 (OP)
>>2293459 (OP)
>>2293459 (OP)
>>2293459 (OP)
>>2293459 (OP)
>>2293459 (OP)
>>2293459 (OP)
>>2293459 (OP)
Аноним 08/04/21 Чтв 11:25:02 #533 №2294431 
>>2291840
Расскажу когда вакансию снимут. У них до 31ого мая был приём резюме, но моё на пару дней позже приняли. Теперь собеседуют. В конце апреля возможно в новом треде расскажу если напомнишь. Не хочу до конца собесов палить, а то вдруг найдут и наругают, что решение слил
Аноним 15/04/21 Чтв 23:19:59 #534 №2302234 
>>2294431
Собесы закончились. Поэтому палю решение. Переводишь эти графити в нормальные буквы, проводишь частотный анализ. Выясняешь, что это английский алфавит где самый популярный символ пробел. Мапишь всё по частотам. Получаешь околочитаемый текст. Правишь вручную и гуглишь текст. Находишь оригинал. Исправляешь все 40 букв как в оригинале, который взят с вики. Получаешь в середине флаг что-то типа yandex intern welcom. Всё.
Аноним 16/04/21 Птн 09:14:29 #535 №2302355 
Здарова всем. Окончил иб специальность хз куда податься. Решил что мб придется пойти в гос. Есть варик в частный сектор, но слишком тупой т.к. закончил вуз и нихуя не делал, сл-но тупой. А как я понял в госе наврятли будут за таких спрашивать. Что сейчас можно выбрать, где инфу почитать, мб советы какие нить подкинете.
Аноним 19/04/21 Пнд 22:59:37 #536 №2306051 
>>2302234
Что спрашивали?
Как впечатление?
Аноним 29/04/21 Чтв 10:57:14 #537 №2316081 
>>2302355
Пиздуй к частникам, учи сисадминское говно и никогда не лезь в гостайну и бумажки, все изи
Аноним 17/05/21 Пнд 10:15:09 #538 №2333406 
Комрадс, скоро я буду абитуриентом вашей хуйни, можете меня поздравить и сказать, что я долбоёб и что еще не поздно поменять решение.
Аноним 20/05/21 Чтв 12:50:12 #539 №2336889 
PHDays 20 и 21 мая. Расписание трансляции https://www.phdays.com/ru/program/schedule/
comments powered by Disqus

Отзывы и предложения