#кибербез #киберБЕС@SibDevJun
В процессе расследования множества инцидентов неоднократно встречается такой инструмент, как ngrok. Это удобный легитимный инструмент для прокидывания сетевых туннелей для администраторов.
Он стал очень популярен у злоумышленников, которые, как правило, устанавливают RDP-соединения, и мы настоятельно рекомендуем поискать ngrok у себя в инфраструктуре.
Несколько рекомендаций по поиску признаков использования ngrok на узлах:
1️⃣ Наличие файла с именем ngrok.yml или директорий
ngrok, .ngrok2, которые, как правило, имеют следующие файловые пути:
C:\Users\<username>\.ngrok2\ngrok.yml
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\ngrok\ngrok.yml
C:\Windows\SysWOW64\config\systemprofile\.ngrok2\ngrok.yml
2️⃣ Наличие файла
*.yml, в котором встречаются строки по следующим паттернам:
'version\: \"[0-9]+\"'
'authtoken\: [a-z0-9_]{49}'
Пример (ngrok.yml):
version: "2"
authtoken: 5U87lkcqEFeZ0sJ7Hg66aXkkrO4_K9EpjQHkJMkTg0R96pu64
3️⃣ Наличие строки
::%16777216 в качестве адреса сети источника в журналах сетевых подключений:
C:\Windows\System32\winevt\logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx
C:\Windows\System32\winevt\logs\Microsoft-Windows-TerminalServices-RemoteConnectionManager%4Operational.evtx
4️⃣ Наличие файла планировщика заданий Windows, через который осуществляется закрепление на узле и в котором могут встречаться строки по следующим паттернам:
'<Arguments>tcp [0-9]+</Arguments>'
'<Arguments>tcp [^ ]+\:[0-9]+ \-\-authtoken [a-z0-9_]{49}</Arguments>'
Пример 1 (C:\Windows\System32\Tasks\Microsoft\Windows\Microsoft\Monitor):
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
...
<Actions Context="Author">
<Exec>
<Command>C:\Windows\System32\Microsoft\1.exe</Command>
<Arguments>tcp 3389</Arguments>
</Exec>
</Actions>
</Task>
Пример 2 (C:\Windows\System32\Tasks\updater):
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
...
<Actions Context="Author">
<Exec>
<Command>C:\ProgramData\1.exe</Command>
<Arguments>tcp poc.opi.rtyo.ru:22 --authtoken qr7pKMAgTp5nfT0HTwh21sb9VsF_FwX3xkNuQqJE7MBh0gUj8</Arguments>
<WorkingDirectory>C:\ProgramData</WorkingDirectory>
</Exec>
</Actions>
</Task>
ngrok.com
ngrok-agent.com
ngrok.io
*.equinox.io
©ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3⚡2🔥2😁1 1
Форсят по интернетам слитые из Яндекса критерии для эйчаров при подборе сотрудников в IT
Ну сам Яндекс уже накатал "отписку", что "мы не мы" и "уволены такие эйчары на прошлой неделе"... Но мы то понимаем, что такие правила есть у них у всех, хоть они и негласные, и не закрепленные документом
Более того, я считаю эти ред флаги общей (+-) картиной мира найма в айти в РФ, ведь кандидатов много, а выбрать лучше синьора 20 лет, с опытом 6 лет и после МИСиС/ИТМО/МФТИ, чем 40+ фрилансера после онлайн курса слитого на торент
Кстати, по поводу скрина с "соглашением и не переманивании") На днях пишет мне эйчар в телеге из одного из банков с предложением пройти собес, но через 10 минут просит прощения за беспокойство, так как не сразу заметила чей я сотрудник, а с этой компанией у них дружеские отношения
Ну и какой-то вывод надо сделать. Я прошел достаточно собеседований, а в Яндекс наверное даже раза 3 и мое мнение - туда бы (ну и еще есть 1-2 компаний с подобными форматами, где по 5-6 этапов) я и не хочу устраиваться, так как их отточенные вопросы по методичкам как от бота вызывают негативные чувства.
Есть подобные крупные компании, которые общаются не в виде "вопрос-ответ", а именно ведут диалог и выясняют гораздо глубже навыки и опыт, чем стандартные вопросы и тестовое по алгоритмам
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🦄6😁2🤯1
Вопрос для тех, кто уже в айти. Во вне рабочее время вы посвятите свободные 1-2 часа:
Anonymous Poll
7%
Пет-проекту
52%
Отдых/хобби не связанное с работой
42%
Я еще не в айти, посмотреть ответы
🤔2 2
Но моя еще не в медиане, хоть и выросла за 2 года в 4 раза...
Данные цифры как будто немного завышены и не совсем понятно есть ли привязка к грейдам
Вы как, в медиане? Или на максимуме?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🦄2🫡1
А всего лишь надо было запланировать заранее сколько и на что я хочу потратить времени на выходных
1. По пет-проекту (хотя не пет проект, а небольшой стартап в котором я помогаю в свободное время и поэтому его так называю), успел сделать с нуля биллинг с автоподпиской + прикрутил ендпоинты для интеграции с маркетплейсом. Итого 400-500 строк кода за часов 5-6
2. Наиграл 3 часа) Открыл для себя новый жанр extraction шутеров и мне зашло (если есть любители, то открыт к коопу)
3. Пересадил домашние цветы в отдельные новые горшки, а то росли все в одном
4. Пересмотрел первый сезон Arcane с дочерью (одновременно с кодом)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍5 4
Прочитал у одного разраба/ментора ебейшую мысль, по другому и не назвать:
Вкладывайтесь в обучение пацаны, с каждым днём знания в вашей голове становятся только дороже, в отличие от бумажек в кошельке
А я ведь реально за всю свою жизнь поимел, говоря языком инфоцыган, иксы только от вложения в свое обучение, которое хотел и выбрал именно я
Я не хочу убедить вас, что покупка инвестиций, валюты, крипты, товаров для перепродажи и т.д. это плохой путь (там можно жить тоже хорошо
И не важно сейчас про разработку или работу на токарном станке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🦄6⚡4 1
Хабр оказывается уже дал свой рейтинг ИТ-брендов работодателей за 2024 год
Вот верхние строчки:
4. Лаборатория Касперского
5. 2ГИС и т.д.
Ну гордость берет, без сомнения. Моя первая компания в IT и вот такая привлекательная для сотрудников... Но значит ли это, что тут стоит теперь работать до самой смерти?
Ну для себя я какого-то ответа еще не нашел, так как на данный момент любая задача приносит мне новые знания и опыт, то есть не рутина однотипная
По своему опыту знаю, что дольше 3-5 лет я в одной компании не задерживался - к этому моменту я уже знал все, что требуется и как все работает. Становилось скучно. Я не из тех людей, которым платят деньги и хорошо, главное стабильно
Но если раньше я работал в обычных компаниях ООО "Рога и копыта" и перейти в другую ООО "Бензин и спички" было легко, чтобы получить новые задачи, интерес, повышение в конце концов, то сейчас уходить из компании, где я чувствую себя комфортно и которая ежегодно в топе привлекательных для работы будет, как мне кажется, очень тяжело
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡9🦄5 5🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣10😁3🌚2👍1
Он рассчитан на 25 дней декабря и первая задача уже открыта.
Задачи можно решать на любом ЯП, но за программирование на Rust предусмотрены подарки от JetBrains
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄4🍾3❤2🦄1
Зашел разговор "а как попасть-то без опыта в айти" в одном сибирском чате разработчиков и люди, которые участвуют в найме таковых говорят "а мы берем!"
Вот ответ по этому поводу:
Периодически выполняю роль того, кто ищет и нанимает разработчиков.
Ключевые идеи:
1. Интернов берут
2. Навыки коммуникации часто оказываются важнее хард скиллов.
3. Сейчас на вакансию мне присылают 100500 резюме. Много из Скиллбоксов, Практикумов и т.п. Рабочий способ выделится - написать нормальное сопроводительное письмо, не шаблонный копипаст, не чатГПТ-копи-паст, а от себя, по тексту вакансии, желая быть полезным работодателю со своими скилами.
4. ПЭТ проекты, если они не тривиальные «хеловорлды» дают жирный плюс. Потому что сделать и поддерживать нетривиальный проект - это показывает отношение человека к делу.
5. Придумывать конечно не надо, репутация - главное
6. Ещё из полезного - запастись рекомендацией другого человека (или нескольких). Если коммерческого опыта не было - от препода.
Ну, немного отлегло, все таки шансы есть
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотел добавить эмодзей в реакции к постам, но...бесплатно ничего не бывает
Если вам нравится мой канал и хотите сделать его уютнее бустаните пж
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Сибирский Dev | IT survival
Проголосуйте за канал, чтобы он получил больше возможностей.
Минцифры запускает эксперимент, который позволит разработчикам ПО подтвердить свои навыки и получить сертификат ИТ-компетенций. Эта инициатива разработана по запросу ИТ-сообществ. Наша цель — предоставить гражданам бесплатный инструмент для подтверждения собственного уровня владения различными ИТ-компетенциями.
Сегодня на рынке установился дисбаланс джунов и сеньоров. Эксперимент позволит сделать рынок более прозрачным и откроет новые перспективы для всех его участников.
Кто может участвовать
Разработчики ПО, независимо от уровня образования и места работы. Участие добровольное и бесплатное, подтвердить компетенции можно онлайн.
Как это будет работать⚫ Разработчик регистрируется на платформе подтверждения ИТ-компетенций⚫ Проходит тестирование и выполняет практические задания⚫ Получает сертификат ИТ-компетенций в электронном виде в личном кабинете на Госуслугах❗ Личные данные разработчика никто не сможет увидеть. Если специалист захочет, он сможет прислать этот сертификат своему потенциальному работодателю или просто проверить свои силы в профессии.
Для чего эксперимент➖ Сертификат подтверждает знания и навыки, востребованные на рынке труда➖ Работодатели смогут учитывать эти сертификаты при подборе сотрудников
Эксперимент продлится до 31 декабря 2026 года. Оператор платформы компетенций будет назначен из числа организаций, подавших предложения.
Документ еще в стадии согласования, а зайдя по ссылке и авторизовавших через Госуслуги вы можете даже предложить что-то свое или текст изменения, короче повлиять
Надеюсь это не станет какой-то IT биржей труда, где ради каких то плюшек народ будет проходить эти тесты и собеседования
Короче, посмотрим
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 4🦄3👎2🤬1
#рабочийкейс
Есть люди в канале, которые жаждут узнать какие бывают у меня рабочие задачи. Ну если коротко, то у меня в бэкенде кибербезопасностью-то и не пахнет
Но бывает и такое - в прошлом году пришла задача поднять версию питона с 3.8 на 3.11. Я не знаю насколько вам будет интересно знать каждую подробность, поэтому расскажу основными моментами.
Дано:
несколько микросервисов, которые при установке продукта просто разворачиваются на целевой машине в своем
venv со своим интерпретатором и ставит свои зависимости, которые мы тоже принесли с собой в whl файлах.Решение (одинаковое для всех микросервисов):
1. Отказываемся от venv в сторону
poetry2. Все зависимости проверяем на совместимость с 3.11, если есть несовместимые, то читаем ченжлоги, особенно на предмет breaking changes. В большинстве своем библиотеки поднимались в версиях без проблем, но из-за некоторых приходилось фиксить/адаптировать код под новые версии либ, так как что-то могло быть уже deprecated.
3. Пакуем все в
pyinstaller spec файл, где указываем версию питона 3.11, какие директории нужны, кроме директорий с модулями питона и все 4. Далее, правим CI конфиг, где указываем, что теперь при сборке в единый пакет мы компилим репозиторий этого микросервиса pyinstaller'ом, а при установке всего продукта просто копируем исполняемый файл микросервиса в нужное место
Первый пост о рабочих задачах, хз насколько интересно написал, дайте понять единорогом, если такие посты нужны в канале тоже
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄29👍8🎄3❤1 1
Не думал, что мои рабочие задачи будут настолько интересны
Ну тогда пишите чаще каменты, а то оказывается самое интересное вам и не давал
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄10🫡3⚡1 1
