Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#career #infosec

Все, кто когда-либо сталкивался с уязвимостями, встречал работы Михала Залевски (Michal Zalewski).

Читайте историю этого удивительного специалиста, который кроме успешной ИБ-карьеры написал книгу с практическими советами по подготовке к наступающему концу света. 🤷‍♂️

Читать
cyber-security.pdf
235.9 KB
#cybersecurity #career #security #redteam

Если кто-то вдруг пропустил, держите дорожную карту для специалиста по кибербезопасности, адаптированную под реалии 2023 года. Также обратите внимание на API Security из раздела «Лучшие практики».
#devsecops #career

Дорожная карта и коллекция для изучения DevSecOps, охватывающая полезные ресурсы и инструменты для каждого шага:

1. Design
2. Develop
3. Build
4. Test
5. Deploy
6. Operate / Monitor
В эпоху облаков настройка Linux-сервера своими руками кажется вымирающим искусством. Но, кажется, история идёт по кругу и всё старое возвращается в новом виде.

Так или иначе, это довольно ценный навык, который стоит освоить хотя бы на базовом уровне. Несколько ресурсов из статьи по данной теме:

🎓Книга «Эффективная консоль»
🎓Руководство по безопасности Linux-сервера
🎓Упражнения для девопсов (сейчас 2624 упражнений и вопросов)

💬Как вы думаете, профессия настоящих сисадминов снова возвращается?

👍 — однозначно
🤔 — она никуда и не уходила
🤯 — нет, классических сисадминов с каждым годом будет все меньше в отличие от DevOps/SRE

#career
🤔 Вы только начинаете карьеру в ИБ и ищите подходящие вакансии?

ИБ-эксперт Денис Батранков рассказывает о том, cколько займет времени получить знания по темам, которые требуются в вакансиях по ИБ на hh.ru.

🕐Таймкоды:

00:00:46 SANS Top 20 Cybersecurity Professions
00:01:21 Вакансии на hh.ru и почему студенты могут им соответствовать
00:02:07 Вакансия стажера в КРОК
00:03:40 Вакансия, где требуется анализ кода
00:04:17 Рекомендую изучать Kubernetes
00:06:37 Курсы PT START в edu.ptsecurity.com у Positive Technologies
00:08:08 Вакансия, где надо знать SAST/DAST/IAST/RASP
00:12:56 Вакансия, где нужно знать уязвимости OWASP Top10 и реверс-инжиниринг
00:17:21 Вакансия, где нужно заниматься документами и законами
00:20:05 А сколько просить денег за свою работу?
00:20:52 Вакансия, где надо знать SaaS, IaaS, PaaS, FaaS, SecaaS
00:23:37 Что такое семиуровневая модель OSI ISO
00:30:20 Вакансия где надо знать SIEM и SOC
00:35:50 Вакансия SecDevOps и зачем вам Ansible и AWS
00:39:20 IPSEC стоит изучить всем
00:40:40 PKI стоит знать всем
00:42:58 Identity Management важная часть знаний
00:46:08 Вакансия в Read Team и про экзамен OSCP
00:47:12 Что такое Kill Chain, MITRE ATT&CK и TTP
00:49:08 Почему популярен DFIR
00:49:39 Что такое OSINT
00:51:04 Можно пойти в отдел маркетинга рассказывать про безопасность
00:51:38 Вакансия на 500000 рублей или почему стоит стать reverse инженером и что изучать
00:53:23 Можно стать пресейлом и там нужно уметь выступать

📌Материалы по теме:

🛤 Дорожная карта для специалиста по кибербезопасности
🛤 Дорожная карта для пентестеров и инженеров appsec
🕵 20 лучших ресурсов для обучения этичному хакингу в 2021 году

#career
Please open Telegram to view this post
VIEW IN TELEGRAM
💰Зарплаты в ИБ: кому больше всех платят?

Разбираемся, какая сегодня средняя зарплата специалиста по ИБ, каким ответвлениям платят больше и за что, а кто из-за потолка в карьере показывает самые незавидные результаты по заработной плате в ИБ-секторе.

👉 Читать

#career