Как вам история успеха? В одно лицо запилить mvp VK за 6 недель, пока ты командой в 20 человек пилишь фичу месяц, которая выводит пару новых кнопочек и несколько строк из БД
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍6❤3 2🤯1
#кибербез
Все шло по нарастающей, в том числе и по мере развития Рунета. Примерно в начале 2000-х появились так называемые "нигерийские письма" (вид мошенничества, получивший наибольшее развитие с появлением массовых рассылок по электронной почте. Как правило, мошенники просят у получателя письма помощи в масштабных денежных операциях, обещая солидный доход. Если получатель соглашается участвовать, у него постепенно вымываются все более крупные суммы денег на "оформление сделок", "уплату сборов", "взятки чиновникам" - ред.).
Появился мессенджер ICQ, и хакеры стали "угонять аськи" требовать деньги за возврат аккаунта, продавать красивые и короткие номера, вклиниваться в переписку.
В середине 2000-х, когда массово начал развиваться веб, HTML, JavaScript, начали взламывать веб-сайты.
Возникли целые чаты и хакерские форумы тех, кто пытался это монетизировать. То есть, хакеры находили уязвимости на различных сайтах, находили их владельцев и вступали с ними в переписку, например, с такими словами: "я вижу в базе пароли от твоего интернет-магазина, давай мы друг другу поможем".
Алексей Новиков, PT. Статья "Рунет и хакеры - кто появился раньше" на rg.ru
У меня вот за всю жизнь из самого жесткого было где то в начале 2010х. Я на ПК на винде без антивируса
Я потом несколько лет старался платить в интернете только в крайнем случае и если платил, то писал номер карты и все данные максимально запутано и специально ошибаясь раз по 10
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚6👍3🔥1🦄1
Какой этап собеседования для вас самый сложный? (в общем и целом, даже если вы не в поиске сейчас)
Anonymous Poll
54%
Вообще попасть на собес (одни отказы на резюме)
10%
Пройти HR'a
14%
Выполнить техническое задание
43%
Техническое интервью
🤔9🦄3 3
Кто понял, тот понял)
А вообще, хотел
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾33❤9🔥8🎉4🦄4
Сибирский Dev | IT survival
Какой этап собеседования для вас самый сложный? (в общем и целом, даже если вы не в поиске сейчас)
Смотрю на результаты опроса и становится страшно даже думать о смене работы, что даже на собесы тяжело попасть
Мне тут в лс написал человек с вопросом "а стоит ли вообще сейчас начинать учить что-то и лезть в айти?"
Если бы я оказался на его месте сейчас и знал какие проблемы меня ждут, то вот каких пунктов бы я придерживался:
Если такая инфа все еще актуальна, ставим
Если нужны ссылки на какие-то ресурсы из предложенных в пунктах выше пиши в комменты
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄17🔥6💯3😢1
Работая в кибербезе я узнал в "сегодня лет" кто такой этот специалист и чем он занимается... И то, потому что погуглил
Не будем подмешивать понятия пентестеров и сисадминов в эту должность, а посмотрим должностные обязанности в вакансиях:
Что нужно делать:
- Аудит информационных систем;
- Контроль исполнения ВНД по информационной безопасности;
- Работа с договорами;
- Консультирование по направлению информационной безопасности.
Что ждем от тебя:
- Уметь подготавливать отчёты, разрабатывать различную документацию в области информационной безопасности (инструкции, положения, регламенты и т.д.);
- Знать основные нормативные правовые акты в области защиты информации;
- Знать нормативные и методические документы в области защиты информации;
- Иметь стаж работы на должностях по направлению «Информационная безопасность» не менее 1 года;
- Иметь высшее профессиональное образование по направлению подготовки «Информационная безопасность» или высшее техническое образование и прохождение переподготовки (повышение квалификации) по направлению «Информационная безопасность» в объеме не менее 72 аудиторных часов.
Текст взят из одной вакансии, но остальные +- похожи. Кроме того, вакансий много и в коммерческий сектор, и примерно столько же в гос. сектор.
Специалист по ИБ часто работает на стыке анализа данных, разработки, юридической практики и консалтинга. Он должен уметь работать с разными ОС, проводить анализ уязвимостей системы, разбираться в криптографических и других методах защиты данных.
В общем, такой гуманитарный технарь с юридическим складом ума. Возможно кто-то хочет в айти, но не через код, то можно попробовать и такое, тем более, что в ИБшниках сейчас большая нехватка кадров.
Кстати, у нас в
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🦄4⚡2👍1 1
В отличие от моей прошлой профессиональной деятельности, в IT даже отличается процесс поиска работы) Вот вы, получив приглашение на собеседование, по-любому начинаете повторять всю теорию по всем технологиям, которые вы указали в резюме. Иначе зачем указывали то?
А еще встречаю часто услуги, в которых предлагают натаскать вас перед собеседованием с эйчаром и техсобесом. Про первое пропустим, а вот про второе у меня назрел вопрос. Если вы не интерн и вы в работе не используете постоянно эти знания, то зачем их знать и использовать только для техсобеса?
По мне так будет более продуктивно по общаться про реальный опыт и проекты, что делал кандидат и оттуда идти вглубь знаний по каждой теме... Есть у вас мнение на этот счет?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔2🦄1
#кибербез #киберБЕС@SibDevJun
В процессе расследования множества инцидентов неоднократно встречается такой инструмент, как ngrok. Это удобный легитимный инструмент для прокидывания сетевых туннелей для администраторов.
Он стал очень популярен у злоумышленников, которые, как правило, устанавливают RDP-соединения, и мы настоятельно рекомендуем поискать ngrok у себя в инфраструктуре.
Несколько рекомендаций по поиску признаков использования ngrok на узлах:
1️⃣ Наличие файла с именем ngrok.yml или директорий
ngrok, .ngrok2, которые, как правило, имеют следующие файловые пути:
C:\Users\<username>\.ngrok2\ngrok.yml
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\ngrok\ngrok.yml
C:\Windows\SysWOW64\config\systemprofile\.ngrok2\ngrok.yml
2️⃣ Наличие файла
*.yml, в котором встречаются строки по следующим паттернам:
'version\: \"[0-9]+\"'
'authtoken\: [a-z0-9_]{49}'
Пример (ngrok.yml):
version: "2"
authtoken: 5U87lkcqEFeZ0sJ7Hg66aXkkrO4_K9EpjQHkJMkTg0R96pu64
3️⃣ Наличие строки
::%16777216 в качестве адреса сети источника в журналах сетевых подключений:
C:\Windows\System32\winevt\logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx
C:\Windows\System32\winevt\logs\Microsoft-Windows-TerminalServices-RemoteConnectionManager%4Operational.evtx
4️⃣ Наличие файла планировщика заданий Windows, через который осуществляется закрепление на узле и в котором могут встречаться строки по следующим паттернам:
'<Arguments>tcp [0-9]+</Arguments>'
'<Arguments>tcp [^ ]+\:[0-9]+ \-\-authtoken [a-z0-9_]{49}</Arguments>'
Пример 1 (C:\Windows\System32\Tasks\Microsoft\Windows\Microsoft\Monitor):
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
...
<Actions Context="Author">
<Exec>
<Command>C:\Windows\System32\Microsoft\1.exe</Command>
<Arguments>tcp 3389</Arguments>
</Exec>
</Actions>
</Task>
Пример 2 (C:\Windows\System32\Tasks\updater):
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
...
<Actions Context="Author">
<Exec>
<Command>C:\ProgramData\1.exe</Command>
<Arguments>tcp poc.opi.rtyo.ru:22 --authtoken qr7pKMAgTp5nfT0HTwh21sb9VsF_FwX3xkNuQqJE7MBh0gUj8</Arguments>
<WorkingDirectory>C:\ProgramData</WorkingDirectory>
</Exec>
</Actions>
</Task>
ngrok.com
ngrok-agent.com
ngrok.io
*.equinox.io
©ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3⚡2🔥2😁1 1
Форсят по интернетам слитые из Яндекса критерии для эйчаров при подборе сотрудников в IT
Ну сам Яндекс уже накатал "отписку", что "мы не мы" и "уволены такие эйчары на прошлой неделе"... Но мы то понимаем, что такие правила есть у них у всех, хоть они и негласные, и не закрепленные документом
Более того, я считаю эти ред флаги общей (+-) картиной мира найма в айти в РФ, ведь кандидатов много, а выбрать лучше синьора 20 лет, с опытом 6 лет и после МИСиС/ИТМО/МФТИ, чем 40+ фрилансера после онлайн курса слитого на торент
Кстати, по поводу скрина с "соглашением и не переманивании") На днях пишет мне эйчар в телеге из одного из банков с предложением пройти собес, но через 10 минут просит прощения за беспокойство, так как не сразу заметила чей я сотрудник, а с этой компанией у них дружеские отношения
Ну и какой-то вывод надо сделать. Я прошел достаточно собеседований, а в Яндекс наверное даже раза 3 и мое мнение - туда бы (ну и еще есть 1-2 компаний с подобными форматами, где по 5-6 этапов) я и не хочу устраиваться, так как их отточенные вопросы по методичкам как от бота вызывают негативные чувства.
Есть подобные крупные компании, которые общаются не в виде "вопрос-ответ", а именно ведут диалог и выясняют гораздо глубже навыки и опыт, чем стандартные вопросы и тестовое по алгоритмам
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🦄6😁2🤯1
Вопрос для тех, кто уже в айти. Во вне рабочее время вы посвятите свободные 1-2 часа:
Anonymous Poll
7%
Пет-проекту
52%
Отдых/хобби не связанное с работой
42%
Я еще не в айти, посмотреть ответы
🤔2 2
Но моя еще не в медиане, хоть и выросла за 2 года в 4 раза...
Данные цифры как будто немного завышены и не совсем понятно есть ли привязка к грейдам
Вы как, в медиане? Или на максимуме?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🦄2🫡1
А всего лишь надо было запланировать заранее сколько и на что я хочу потратить времени на выходных
1. По пет-проекту (хотя не пет проект, а небольшой стартап в котором я помогаю в свободное время и поэтому его так называю), успел сделать с нуля биллинг с автоподпиской + прикрутил ендпоинты для интеграции с маркетплейсом. Итого 400-500 строк кода за часов 5-6
2. Наиграл 3 часа) Открыл для себя новый жанр extraction шутеров и мне зашло (если есть любители, то открыт к коопу)
3. Пересадил домашние цветы в отдельные новые горшки, а то росли все в одном
4. Пересмотрел первый сезон Arcane с дочерью (одновременно с кодом)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍5 4
Прочитал у одного разраба/ментора ебейшую мысль, по другому и не назвать:
Вкладывайтесь в обучение пацаны, с каждым днём знания в вашей голове становятся только дороже, в отличие от бумажек в кошельке
А я ведь реально за всю свою жизнь поимел, говоря языком инфоцыган, иксы только от вложения в свое обучение, которое хотел и выбрал именно я
Я не хочу убедить вас, что покупка инвестиций, валюты, крипты, товаров для перепродажи и т.д. это плохой путь (там можно жить тоже хорошо
И не важно сейчас про разработку или работу на токарном станке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🦄6⚡4 1