white2hack 📚
12.5K subscribers
4.82K photos
135 videos
1.96K files
2.27K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://t.me/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Top 20 Network Security Projects to Complete in 2025 & Get Hired

Companies don’t just want certification — they want proof of skill.

These 20 hands-on projects are used by professionals to build a powerful GitHub portfolio, crack interviews, and land real jobs in cybersecurity & networking.

Enterprise Firewall Lab Setup (with pfSense or FortiGate)
→ Learn firewall rules, VPNs, IDS/IPS.
Skill: Network hardening, traffic control

Wireshark Deep Packet Analysis Report
→ Analyze DNS, HTTP, FTP, and malicious traffic samples.
Skill: Traffic inspection, malware detection

Secure Network Architecture Design (SME or Cloud)
→ Design and document a secure network for a small business.
Skill: Topology planning, VLANs, segmentation

Custom Nmap Automation Tool (Python + CLI UI)
→ Automate scans, save results, and integrate with email alerts.
Skill: Scripting + Recon

Honeypot Deployment with T-Pot or Cowrie
→ Catch attackers, analyze behavior, log brute force attempts.
Skill: Threat detection + SIEM integration

Router & Switch Security Configuration (Cisco Packet Tracer)

→ Apply ACLs, port security, VLAN isolation, SSH config.
Skill: Network device security

Active Directory Lab with LDAP Bruteforce Monitoring
→ Detect brute-force & privilege escalation attacks.
Skill: Windows security, Kerberos, AD misconfig testing

Snort or Suricata IDS/IPS Setup and Alerting
→ Build custom rules for detecting exploits.
Skill: Intrusion detection + packet matching

OpenVPN + Multi-Factor Authentication (FreeRadius + LDAP)
→ Deploy a secure VPN for remote workers.
Skill: Secure remote access

Zero Trust Lab with Azure AD Conditional Access
→ Simulate real-world Zero Trust architecture.
Skill: IAM + cloud identity enforcement

Security Monitoring with Wazuh + ELK Stack
→ Visualize logs, detect attacks, create dashboards.
Skill: SIEM, log correlation, alerts

MITM & ARP Spoofing Attack Simulation in Lab
→ Detect and block using tools like Ettercap, ARPwatch.
Skill: LAN security, spoof detection

Network Segmentation Project Using VLANs + ACLs
→ Prevent lateral movement inside networks.
Skill: Isolation techniques

SOC Lab: Simulated Attack & Incident Response (TryHackMe or Local Lab)
→ Run attack, collect logs, write report.
Skill: Threat analysis + reporting

Red vs Blue Home Lab – Dual VM Setup
→ One system attacks (Kali), one defends (Ubuntu + Snort).
Skill: End-to-end attack & defense

DNS Tunneling Attack + Detection Project
→ Simulate tunneling malware & block it with Snort or Wireshark.
Skill: Covert channel detection

Wi-Fi Security Testing Toolkit with Airodump-ng + Hashcat
→ Crack WPA2 passwords, simulate deauth attacks.
Skill: Wireless pen-testing

Network Forensics Challenge (Capture + Analyze PCAPs)

→ Solve attacks using only packet captures.
Skill: Timeline analysis, packet carving

See also:
📌 Top Cybersecurity Projects of 2025
📌 Boost Your Cybersecurity Career With These 7 Hands-on Projects
📌 Top GitHub Projects to Showcase in a Cybersecurity Portfolio
📌 Beginner cyber security projects you NEED to get hired

#world #analytics
Аналитика, отчеты, исследования, мнения о ИБ индустрии в РФ, зарплатах, вакансиях и перспективах (Jul, 2025)

📌 Для 75% студентов в сфере ИБ важен уровень зарплаты при выборе работы
📌 Специалист по ИБ — самая высокооплачиваемая вакансия в Краснодаре. Верхняя граница вознаграждения для топовых экспертов достигает 500 тысяч рублей в месяц, что значительно превышает доходы представителей других профессий в регионе.
📌 Зарплаты топовых специалистов по ИБ в России достигли миллиона в месяц. Руководитель ИБ-отдела получает в России в среднем 300 тыс. руб. (рост 6% год к году), а специалист по информационной безопасности – 230 тыс. руб. (+10%).
📌 SuperJob и Positive Technologies проанализировали рынок труда в сфере информационной безопасности в мае 2025 г. Спрос на специалистов в этой области продолжает расти, особенно в ИТ, банковском секторе и ритейле
📌 Эксперт Семенов: высокий спрос на специалистов по ИБ сохранится еще 5–7 лет
📌 Российская сфера кибербезопасности предлагает одни из самых высоких зарплат в стране. По состоянию на март 2025 года зарплаты достигают следующих показателей: Директор по кибербезопасности: максимальная зарплата — 1 млн руб./месяц, средняя — 500 тыс. руб. (+11% к 2024 году) Руководитель ИБ-отдела: средняя зарплата — 300 тыс. руб. (+6% к 2024 году)
📌 Специалист по информационной безопасности: средняя зарплата — 230 тыс. руб. (+10% к 2024 году)
По данным, средняя зарплата по должности специалист по информационной безопасности в России за 2025 год ‒ 75 000 рублей. Чаще всего зарплаты находятся в диапазоне от 45 000 Р до 105 000 Р. Минимальная зафиксированная зарплата – 30 000 рублей, максимальная – 900 000 рублей.
📌 Зарплаты специалистов по кибербезопасности в России продолжают расти, в то время как количество вакансий сократилось на 9% с марта 2024 года по март 2025 года.
📌 Число вакансий для «белых» хакеров в России выросло в 2025 году на 20%
📌Востребованные ИТ-профессии в 2025 году + Топ-11 самых высокооплачиваемых профессий в России 2025

Смотри еще:

📌 Анализ ЗП разных направлений ИБшников в рамках базы знаний по старту карьеры в ИБ
📌 Зарплаты IT-специалистов в РФ: основные тренды I квартала 2025 года
📌 «Яндекс» раздаст сотрудникам для мотивации акции на 15 миллиардов
📌 Анализ рынка зарплат 1С-специалистов 2024-2025

#analytics
CNews500: Крупнейшие ИТ-компании России, рейтинг 2025

CNews Analytics впервые публикует рейтинг 500 крупнейших российских компаний. В 2024 г. их суммарная выручка без учета НДС достигла почти ₽3,3 трлн. Если говорить о компаниях только из первой сотни, то они заработали почти ₽2,8 трлн.

Источник + Полная таблица рейтинга

#analytics
⚠️⚠️ Microsoft назвала профессии, которые сильнее всего пострадают от ИИ ⚠️⚠️

По итогам исследования, наибольшему воздействию подвергаются профессии: переводчики, историки, журналисты, медиа-специалисты, консультанты по работе с клиентами и специалисты по продажам. Высокий «AI Applicability Score» также наблюдается у программистов, дата-сайентистов и работников сферы ИТ.

Источники:
VC1 + Reddit + DevBy

⚠️⚠️ ИИ не вытеснит специалистов по кибербезу из отрасли ⚠️⚠️

«ИИ не заменит специалистов по кибербезопасности, но он преобразит эту профессию», — говорит Крис Димитриадис, директор по глобальной стратегии ISACA.

Автоматизация задач подразумевает использование ИИ для выполнения повторяющихся или трудоёмких задач, которые в противном случае выполнял бы человек. С появлением ИИ эти задачи выполнялись вручную, и теперь ИИ может делать это за вас. В целом, это повышает эффективность, сокращает количество ошибок и позволяет быстро реагировать на потенциальные угрозы.

Искусственный интеллект не заменит специалистов по кибербезопасности, он изменит отрасль в целом. Он создаст новые возможности для киберспециалистов, позволяя им принимать более стратегические меры по обеспечению безопасности.

Вакансии в сфере кибербезопасности развиваются, внедряя технологии ИИ, что требует от специалистов адаптации своих навыков для эффективного использования этих достижений. С другой стороны, сомнительно, что он когда-либо заменит человеческий фактор в кибербезопасности.

Источники:
SR + Forbes + ET + GCS + WLRM + DD + LnkD

#analytics #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Активность найма на ИТ\ИБ-рынке в первом полугодии 2025

Рейтинг компаний по найму делится на четыре группы по размерам организаций: огромные (более 5000 сотрудников), большие (1000−5000 сотрудников), средние (100−1000 сотрудников) и небольшие (10−100 сотрудников). Самой востребованной специализацией на Хабр Карьере остается бэкенд: 2569 вакансий. Второе место продолжает занимать количество вакансий для системных аналитиков — их было 1458.

Для девопс-инженеров и инженеров по автоматизации тестирования разместили 764 и 554 вакансий соответственно. На пятом месте вакансии для фронтендеров — для них было 504 предложения.

Почти половина вакансий, в которых указали квалификацию, была для мидлов — 5394. Для сеньоров — 4234, а для лидов — 1037.

Спрос на кибербезопасников != увеличение их зарплат. Оданко, спрос на кибербезопасников = увеличение количества рабочих мест

Типичный портрет специалиста ИБ:
В среднем — мужчина 37 лет, с высшим образованием и опытом около 5,5 лет. Начальная зарплата — для тех, кто разбирается в сетях и основах нормативки. Верхняя планка — для специалистов с профильным образованием, сертификатами и опытом внедрения систем ИБ в больших компаниях.

Типичный портрет пентестера:
Почти всегда — мужчина (99%), около 31 года, с высшим образованием и относительно небольшим стажем (менее двух лет). На начальном уровне — это человек, умеющий пользоваться утилитами для анализа уязвимостей и владеющий хотя бы одним языком программирования.

Типичный портрет Руководитель ИБ:
Типичный кандидат — мужчина 47 лет, с высшим образованием, работает на текущем месте около 8,5 лет. Для минимальной зарплаты нужны базовые знания в области ИБ и трёхлетний опыт.

«Приведи друга» — теперь главный канал найма. До 30% вакансий в крупных компаниях закрывают по рекомендациям.

Индекс конкуренции в ИТ достиг рекордного значения — 1 : 12,8, но специалисты не снижают ожиданий

К началу 2025 года ИТ-рынок подошел с противоречивыми трендами: с одной стороны, спрос на специалистов оставался высоким из-за цифровизации и импортозамещения, с другой — бизнес исчерпал возможности быстрого найма без компромиссов. Как следствие, средний срок закрытия вакансий вырос вдвое по сравнению с 2022 годом

⚠️ Выживут только адаптивные ⚠️
Российский IT-рынок не в кризисе. Он взрослеет. Эпоха «золотой лихорадки», когда платили просто за пульс, закончилась. Наступила эра зрелого, конкурентного и ценностно-ориентированного рынка. Успех теперь принадлежит не тем, кто просто знает модный фреймворк, а адаптивным профессионалам. Тем, кто постоянно учится, строит личный бренд, понимает бизнес и может доказать свою ценность на языке цифр. Рынок стал сложнее. Но для тех, кто готов играть по новым правилам, он по-прежнему полон возможностей.

❗️Источник

#analytics
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Компьютерная инженерия и информатика (STEM) вошли в топ дисциплин с самой высокой безработицей в США в 2025 году

Не так важен твой ВУЗ, универ\колледж, "красная" корочка или показательный ЕГЭ\SAT, важнее кто ты, и что готов делать, к чему ты стремишься

STEM-дисциплины принято считать путёвкой к высокооплачиваемой работе, и это по-прежнему так. Именно у выпускников по компьютерной инженерии и информатике фиксируются одни из самых высоких зарплат — медиана здесь составляет $80 тысяч в год.

Безработица среди выпускников, чьей специализацией была компьютерная инженерия и информатика, составляет 7,5% и 6,1% соответственно, и это гораздо выше среднего по стране. Также высок процент тех, кто не может найти работу, в сфере информационных систем и управления ими — 5,6%. Для сравнения, в истории искусств безработица составила 3%, а среди специалистов в науках о правильном питании — всего 0,4%. Экономика (4,9%) и финансы (3,7%) в плане карьерных перспектив показали себя хуже теологии (3,1%) и философии (3,2%).

Тем не менее всё более востребованными становятся гуманитарные специализации, например история и филология. И связывается это, как ни странно, с бумом ИИ, который приводит к росту спроса на людей с творческим мышлением и софт-скиллами.

Источники:
CNBC + NewYorkFed

#analytics #world
🤔3
Сколькополучатель - узнай свою реальную стоимость на рынке труда!, разработка HH, 2025

Самый простой способ оценить себя - провести мониторинг зарплат. HH бьет челом и предлагает вам уже готовый инструмент "Сколькополучатель" для оценки своей стоимости на рынке труда. Больше не стоит бояться неловких вопросов на собеседовании о желаемой зарплате и разговоров с руководством о повышении - просто дави сук цифрами и фактами.... или плачь от боли и разочарования того что они называют "ЗП"🙀

❗️Смотреть свои цифры

Дополнительно:
🔼Ежемесячные обзоры рынка труда: коротко о важном и статистика по регионам РФ
🔼Почему работода­тели не указы­вают зар­плату в вакан­сиях?
🔼Почему новым сотрудникам платят больше, чем работающим давно?
🔼Индексация VS Премии VS Доп нагрузка VS Послать на хер

#analytics
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮101
Total Compensation (TC) = Base Salary + Equity (RSU/опционы) + Bonuses + Benefits, с примерами из FAANG, хедж-фондов и стартапов

Зарплата в американских ИТ — это айсберг. Видимая часть: базовый оклад. Скрытая — акции, бонусы и опционы, которые могут удвоить доход. В статье разбираем Total Compensation (TC) — систему, где Senior-инженер в Google с ‘зарплатой’ $200K на деле получает $500K/год. Как? Читайте гид по реальным цифрам Кремниевой долины.

💡 Ключевое для переговоров о зарплате:
В США >82% вакансий Senior+ в IT включают equity (RSU/опционы) — требуйте пакет акций!
Security-роли: TC на 25% выше dev-позиций аналогичного уровня (данные WTW)
Тренд 2025: Вилки зарплат в вакансиях публикуют 77% компаний — используйте это для benchmark

❗️Source:
US Salary Benchmarking + 2025 Silicon Valley Tech Salary + WTW + BM

#analytics #world
👎1
𝐌𝐢𝐜𝐫𝐨𝐬𝐨𝐟𝐭 𝐂𝐄𝐎 𝐬𝐚𝐲𝐬 𝐬𝐞𝐜𝐮𝐫𝐢𝐭𝐲 𝐢𝐬 𝐢𝐭𝐬 𝐍𝐨.1 𝐩𝐫𝐢𝐨𝐫𝐢𝐭𝐲

🔻 [2025]
Nadella also outlines three key business priorities: security, quality, and AI transformation. 𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲 𝐰𝐚𝐬 𝐦𝐚𝐝𝐞 𝐌𝐢𝐜𝐫𝐨𝐬𝐨𝐟𝐭'𝐬 𝐧𝐮𝐦𝐛𝐞𝐫 𝐨𝐧𝐞 𝐩𝐫𝐢𝐨𝐫𝐢𝐭𝐲 𝐥𝐚𝐬𝐭 𝐲𝐞𝐚𝐫, after a series of attacks and trust waning in Microsoft's security efforts. Now, Nadella says Microsoft is "doubling down on the fundamentals" while also focusing on AI. "Security and quality are non-negotiable. Our infrastructure and services are mission critical for the world, and without them we don't have permission to move forward," says Nadella.

🔻[2024]
𝐌𝐢𝐜𝐫𝐨𝐬𝐨𝐟𝐭 𝐢𝐬 𝐦𝐚𝐤𝐢𝐧𝐠 𝐬𝐞𝐜𝐮𝐫𝐢𝐭𝐲 𝐢𝐭𝐬 𝐍𝐨. 1 𝐩𝐫𝐢𝐨𝐫𝐢𝐭𝐲, CEO Satya Nadella said during the company’s fiscal third quarter earnings call Thursday.

“We launched our Secure Future Initiative last fall for this reason, bringing together every part of the company to advance cybersecurity protection, and we are doubling down on this very important work, putting security above all else — before all other features and investments,” Nadella said during the call.

🔝 Despite recent incidents, 𝐌𝐢𝐜𝐫𝐨𝐬𝐨𝐟𝐭 𝐫𝐞𝐦𝐚𝐢𝐧𝐬 𝐭𝐡𝐞 𝐟𝐞𝐝𝐞𝐫𝐚𝐥 𝐠𝐨𝐯𝐞𝐫𝐧𝐦𝐞𝐧𝐭'𝐬 𝐭𝐨𝐩 𝐜𝐥𝐨𝐮𝐝 𝐯𝐞𝐧𝐝𝐨𝐫, and the reset of its security culture is part of an effort to regain trust.

❗️𝐒𝐨𝐮𝐫𝐜𝐞𝐬: One + Two + Three

#analytics #world
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁3👍2
🔥 Зарплаты в Microsoft: сколько получают программисты в 2025 году 🔥

В сеть попали внутренние инструкции Microsoft по оплате труда технических специалистов, которые дают представление о реальных зарплатах и бонусах в одной из крупнейших ИТ-компаний.

В Microsoft действует система уровней (грейдов), отражающая должность и опыт сотрудника. Уровни 57–59 соответствуют джуниорам, уровень 63 считается отправной точкой для сеньоров, а с 65-го начинается «принципальный» (principal) уровень. Еще выше — партнеры (68) и признанные эксперты (distinguished, 70).

Например, инженер на самом высоком уровне 70 может получать до $408 000 в год (в зависимости от локации), а также получить разовую акционную премию при найме до $1,9 миллиона и ежегодные акции на сумму до $1,476 миллиона. Для новичков (уровень 57) «главный» диапазон зарплаты составляет от $83 000 до $108 000, а в городах с высоким уровнем жизни — от $95 800 до $124 600. При найме им также полагаются бонус и пакет акций.

❗️ Источник

#analytics #world
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯42👍2