Этого треда уже нет.
Это копия, сохраненная 25 января 2022 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
image.png862 Кб, 1000x594
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ТРЕД /is/ 1667366 В конец треда | Веб
ИТТ обсуждаем информационную безопасность с уклоном в пентест и все что с ней связано. Делимся опытом, рассказываем как не гнить в конторах за 30к/мес, разбиваем ожидания мистер роботов. В общем, это надо было сделать рано или поздно.

ИТТ студент обучающийся на 3 курсе программы 10.03.01 с опытом работы в профильных и не очень конторах, так что готов ответить на некоторые ваши вопросы

Ссыл очки

https://2ch.hk/wrk/res/1799279.html (М) - Обсуждение ИБ в РФ все максимально ужасно

https://www.youtube.com/channel/UCaqi7baKiDd8jMR_fyjjccw - гайды по CTF (Capture The Flag - соревы по ИБ)

https://vk.com/spbctf - Их ВК

https://ctfnews.ru/what-is-ctf/ - все про ctf

https://30.ctf.su/tasks - немножко ресурсов для тренировки

https://kmb.cybber.ru/ - Курс Молодого Бойца

Максимально распространенные вопросы которых нет в смежном треде

В: А ИБ это хакир?
О: ИБ подразумевает множество ответвлений. Есть пентестеры (не нуждается в представлении), есть реверс-инженерия (деассемблирование проги и поиск уязвимостей/встроенной хуйни), есть форензика (компьютерная криминалистика, тут больше с железом работа), есть криптографы (тоже), есть специалисты по Инженерно-Технической Защите Информации -ИТЗИ (это всякие жучки), есть ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИБ (сидишь как балдаеб пишешь всякие политики безопасности чтобы в нужный момент после утечки сказать мол ты не виноват они сами взломались).

В: А что там с ИБ в РФ?
О: В смежном треде описали, но добавлю от себя, что и в конторах по ИТЗИ, где я работал, там всем похуй на ИБ, более того, не все шарят как работать с компьютером. А так, твои друзья это ФСТЭК/ФСБ. Первая это сертификация, вторая это лицензирование. Как видишь, пентестом тут и не пахнет.

В: Какой язык изучить?
О: Си обязательно, Ассемблер, если хочешь в реверс вкатиться, Питон для того чтобы свои вирусики быстро наклепать или упростить механические операции. Ну и можешь связку для веб-проггинга выучить чтобы в веб-уязвимостях разбираться

В: В ВУЗе научат пентагон взламывать?
О: ИБ в ВУЗе - полная хуета. Слыхал разве что Политех чему-то учит годному. В моем ВУЗе это как "иметь диплом ИБшника без знания работы с компьютером".

А вообще, тысячу раз подумай, а надо ли? Но если решишься, то единственный, по моему мнению и опыту способ как то выбиться в люди это вкатываться в системное администрирование ибо там как минимум на базовом уровне ИБ требуется. Для этого задрачивай Компьютерные Сети, изучи курс на Dlink, смотри Хабр, смежные треды и тд.
2 1667368
>>1667366 (OP)

>есть криптографы (тоже)


... не нуждаются в представлении

быстрофикс
3 1668130
В компах, сетях и математике шарю, но, опыта работы и образования нет, 27 лвл. Есть смысл вкатываться?
4 1668140
>>1668130
Абстрактно. На каком уровне шаришь? Что нравится?
5 1668252
Знаю Си,неплохо разбираюсь в комп.железе (по образованию занимаюсь микроконтроллерами, автоматизацией и разной низкоуровневой залупой),немного знаком с сетями и Ассемблером.С чего вкатываться?Может есть список литературы соответствующей или курсы,видео,т.д.Если ты говоришь,что университетская программа ни о чём,то как вкатился то?
6 1668381
>>1668252
КМБ посмотри который я в ОП посте приложил как минимум
7 1668386
хочу чтобы все было как в мистере роботе
8 1668388
>>1668386
Смотри сериал, и никогда сюда не приходи
9 1676772
Господа, добрый день, я к вам.

Недавно закончил вузик по специальности, связанной с информатикой, но не связанной с ИБ. Сейчас уже год работаю разработчиком.
Начитался я от скуки статеек, и решил, что было бы круто попробовать себя в ИБ, я имею в виду прям профильную ИБ. Книжки я прочту и компетенции получу, тут всё относительно просто. Вот только смогу ли я после этого вкатиться туда, где буду заниматься чем-то подобным:
https://m.habr.com/ru/company/innopolis_university/blog/412743/
?
10 1676972
>>1676772
В россии почти точно нет. Зарубежом - возможно
11 1678132
>>1667366 (OP)
наканецта годный тред
иб - перекладывание бумажек и высирание стандартов, понял сие ещё на первом курсе и съебнул на кб, уютно булькаю в соку криптоматана и байтоёбства на асме и сях
12 1678204
>>1678132
Куда перешел? Вуз там какой в смысле? Чему учат?
13 1678268
>>1678204
уральский матмех, учат всему подряд:
как уже сказал, фундаментальный и криптоматан: всякие теории алгоритмов/информаций/компиляторов/вероятностей/полей галуа/криптография аж до эллиптических кривых/псевдослучайных генераторов/...
компуктерные науки: петухон, джава, js, шарп, си, MSSQL (пожалуй, единственный минус) не хуже платных курсов в нескольких частях, линупс вплоть до курения англоязычных манов и исходников ядра, ассемблирование под дос, а потом и на голом железе, веб (бэк+фронт), сети вплоть до троганья протоколов маршрутизации типа RIP/BGP/OSPF/EIGRP и побайтого разбора почти всех протоколов от канального до транспортного уровня (сдаёшь CCNA по итогу)
пар по пентесту как таковых нет, есть организационное иб от бывших фсбшников и построение защищённых периметров на 5 курсе и добровольные курсы от универской ctf-команды (но всё равно даётся самый базис, остальное приходится дрючить самому)
я уже молчу про бесчисленные свободные лекции по углублённым темам и про отирающиеся вокруг компании, наподобие наумена, янды или контура, которые частенько организовывают цтфы, олимпиады и зовут на стажировки

короч российское образование в жопе, да, но не везде
14 1678326
>>1678268
Блять я вот лабу по криптографии делал сутки недавно. Наша ОП такая что у нас всего по верхам. Типа ну сделал я эту лабу а толку? Я уже забыл все нахуй
15 1678813
>>1678326
а тема какая?
16 1678832
>>1678813
RSA + ЭЦП
17 1679048
>>1678832
дай угадаю, лаба состояла из вордового файла, в котором описывалась последовательность тыков по виндовой формочке?
18 1679116
>>1679048
Ну по сути да. Ну или что надо вручную считать
19 1679124
>>1678268
Это который естественных наук и математики урфу? Советуешь вообще туда поступать? А на направление мат и к.н.?
20 1679127
>>1679124
Хочешь в МИФИ попробуй - там исто крипта
21 1679156
Привет.
Уже месяц в моем пк понижается звук микрофона до 1. Когда я не сижу за пк. Возможно, после выключения. Запустил сканирование, обнаружил троян. Активная защита другого антивируса работала, но троян пропустила.
Похоже, кто-то за мной подслушивал.
Как найти и отомстить этому ублюдку?
22 1679418
>>1679156
Анализируй логи ищи через что к тебе залетел файл вычисляй по айпи
23 1680203
>>1679124
если есть явное желание обмазываться матаном в том числе и с внутренней стороны - поступай, пару курсов перетерпишь, дальше изи станет
хз насчёт кнов, в принципе, на бакалавриатах предметы похожие, но тут научат точно и не точно считать и писать на прологе
24 1681403
>>1667366 (OP)
Кто был адвокатом владимира левина? Прочитал что он написал книгу. Интересно почитать.
25 1681657
>>1681403
Да хуй знает
26 1687507
>>1667366 (OP)
Посоветуйте хакерских сайтов. Если есть годные. Думаю на самом деле таких нет потому что A) Зачем палить контору? B) Зачем делить с кем то profit. Всегда мечтал взломать пентагон или типа того.
Аноним 27 1688677
>>1687507
поешь лучше хацкерских картинок
28 1694382
>>1688677
Ты про человека в маске Гая Фокса? Но он же не хакер а бомбер и ловкий суицидник-тролль.
131й приказ: новые Уровни доверия и Методика сертификации 29 1696255
Поясните, кто в курсе, что происходит с рынком СЗИ?
Лавочка закрывается для 90% производителей?
Или всё как обычно спустят на тормозах?
30 1748656
Пацаны помогайте,в чем может быть проблема?

Нельзя сказать, что проблема возникает постоянно. Обычно не все компьютеры в сети используются непрерывно, поэтому кажется, что все нормально. Иногда во время аврала задействован каждый компьютер, и всегда на одном из компьютеров возникает проблема с подключением. Я не могу понять, в чем проблема, так как она обычно возникает на разных компьютерах. Если компьютер не подключается к сети, я проверяю, в порядке ли все кабели и подключения.
31 1752887
>>1748656
Надо вникать в топологию вашей сети. Информации недостаточно
32 1772469
Чем отличается кибербез от иб в фундаментале?
33 1805247
>>1772469
Кибербез больше хакерство а ИБ это организационно-правовое
34 1849172
>>1667366 (OP)
Накидайте книжек и гайдов по пентестингу, хочу находить уязвимости и сдавать компаниям по bug bounty за миллионы долларов. С меня нихуя.
35 1850791
>>1849172
кинул
36 1850824
>>1667366 (OP)

> https://kmb.cybber.ru/ - Курс Молодого Бойца


конечно реклама канала на ютабе, но годно.
37 1867889
По сути в Российском инфобезе царит ненависть, уныние и отчаяние. А сами господа "пентестеры" занимаются заполнение бумажек вместо тестирования своих систем.
38 1869317
Там у Skillbox так-то те ещё инфоцыгане ебучие курс по ИБ появился.
https://skillbox.ru/course/profession-cybersecurity/
Там и программа курса есть. Хуета чи не? Искать сливы, или из открытых источников всему тому же можно научиться самостоятельно / вместе с анонами на дваче / IRC чатах / всяких меш-сетях?
39 1869629
Кто работает в сфере пентеста? Как сложно вкатиться к вам?

Точней даже какие скилы нужны и какой бэкгроунд нужен?

Сам-то я работаю одменом, сопровождаю всякую прикладную хуйню., пишу скриптики по автоматизации на PowerShell. Меня это заебло и я хочу перекатиться. Либо в пентест, либо в DevOps. Из пентеса опыт взлома жопы виртуалок на hackThebox(если это можно назвать опытом). И тренировки и штудирование гайдлом в kali LInux на packt
40 1879353
>>1869629

> Точней даже какие скилы нужны и какой бэкгроунд нужен?


Веб, криптография, протоколы, сети. Все языки программирования. Реально все. У меня на проекте котлин, С/С++, жава, жс, питон и пентестить надо всё.

Ну ещё майндсет должен быть не такой как у кодера, но это с опытом приходит, решай задачки, ищи курсы.
41 1879452
>>1869317
Программа выглядит неплохо, но всё зависит от содержания. Вообще, все что там описано можно нагуглить и найти в сливах платных курсов их найти проще, чем кажется, даже в даркнет не нужно лезть, а практические навыки получить на бесплатных площадках.
42 1884533
Надо знать именно Си? Си++ хуже подойдет? Прост я уже начал (сегодня) изучать Си++ и тоже хочу научиться взламывать домофоны и камеры наблюдения
43 1884722
>>1884533
Надо знать всё
44 1888086
>>1884533

Не хуже. В основном си надо знать чтобы было на чём писать утилиты работающие напрямую с апихой. Не на асме ж ебошить.
45 1913493
Господа, как вы относить к подобным персонажам? Не полыхает ли у вас пердак, когда вы видите такое?

https://www.youtube.com/watch?v=Tqd4KwR_WQc

Вроде как человека говорит о всеми известными языками рАби, ну и питона расширение .ПУ

Лично у меня просто полыхает жопа от полной незнания матчасти подобного персонажа.
46 1925655
>>1913493

>undermind


так это же клоун, паразитирующий на контенте всяких овербаферов и прочих кулхацкеров, имея среди этих какиров самый
низкосортный контент. Я уверен, что он ни одного ЯП не знает лел
47 1925769
>>1913493
Наоборот радоваться надо. Когда видишь десятки тысяч просмотров и лайков под подобными видосами, а еще подобные комменты:

>NoName NoFamilia


NoName NoFamilia
6 months ago
Начинал с C/C++ потом офигел, от того, какие все остальные языки семечки

Cразу становится понятно почему на рынке дефицит кадров и за хоть мало-мальски адекватного разраба, и уж тем более специалиста по ИБ, платят нормальные бабки.

Подобные ролики это просто инфоцыганство, не более. На ютубе в принципе кроме возможно записей с каких-то конференций ты не найдешь материала по айти который стоит смотреть.
48 1926335
>>1925769

>На ютубе в принципе кроме возможно записей с каких-то конференций ты не найдешь материала по айти который стоит смотреть.


Есть годные плейлисты по CS, не всё так мрачно. Но эти плейлисты не на поверхности, конечно, и не на русском, конечно.
49 1927094
>>1667366 (OP)
Про SIEM нихуя не написал
50 1927099
>>1869629

> kali LInux


Parot пробуй
51 1937463
>>1927094
Напиши ты
52 1938704
Если чел возьмёт парсер простой, просто загружающий штмлку, и перегрузит сайт им, ему пиздец за ДОС? Без шуток. Уголовных дел за дос вроде нет почти
53 1940471
Посоветуйте форумы, где обсуждают хакинг. Здесь доску не нашёл.
Интересуют методы, программы, лики, и т.д. Русские или английские форумы - неважно.
54 1940554
55 1971050
Кто-нибудь получал тут баг баунти от гугла? Зарепортил баг две недели назад, проблему подтвердили и написали, что дадут знать через две недели, какая наград. В итоге, две недели прошло - никакой инфы. Как вообще выплата проходит?
56 1976781
Присоветуйте

1. Как душить TCP reset пакеты, которые шлют хосты, которые не открывали соединие? Например, есть линуксовая машина и она должна молчать, когда к ней приходит TCP пакет с уставновленными SYN + ACK.

2. Как душить ICMP "No route to host"?
Например, есть линуксовая машина, которая настроена как gateway для подсети. Задачи сделать так, чтобы она тихо дропала все пакеты с определённого адрреса.
sage 57 1982053
>>1940471
xss.in, exploit.in
58 1998096
Получил свою тысячу спустя два месяца. Что багхантеров тут совсем на доске нет?
>>1971050-кун
59 1998247
>>1976781
iptables /thread
60 1998252
понял
61 2000061
Наскок перспективен реверс в плане заработка?
62 2000129
>>2000061
Тебе без вариантов. Вполне перспективен, но если тебе это не интересно, то шансов у тебя просто нет. Попробуй зареверсить какую-нибудь прогу ради интереса за недельку и подумай сможешь ли работать так
63 2000558
>>2000129
Не ,я знаю что это муторная и нудная работа только прям для тех кто фанатеет. Мне интересно был перспективы работы то есть
64 2001256
Кто-нибудь делал карьеру пентестером? Вообще, какие сертификаты тут могут помочь - CEH, OSCP?
65 2036398
PHDays 10 проходит 20 и 21 мая
Расписание трансляции
https://www.phdays.com/ru/program/schedule/
66 2052718
Почему у президента на столе iMac?
Они же сидят там, о чем-то говорят, а на столе тупо американский комп который может слушать, включать вебку, взломать чей нибудь смартфон и т.д. Не говоря уже о том что сливает весь трафик и вообще все действия того кто им пользуется. Это как вообще?
67 2052727
>>2052718
Просто про айфоны он так говорит и в то же время годами у него мак на столе, а рядом ещё и спецсвязь. Да даже если там мак ос снесли и линукс какой поставили, и выпилили вебку с микрофоном, все равно это комп apple. Или у него он всегда офлайн? Но зачем он тогда ему?
68 2052731
>>2052718

> Почему у президента на столе iMac?


Спонсорский. Обязан показывать в каждом ролике.
69 2052735
>>2052718
>>2052727
Хотя наверное юзает обычный мак прост всегда офлайн и он на нем максимум с доками работает которые ему на флешке приносят.

Кста почему большинство политиков, знаменитостей, бизнесменов юзают apple? Неужели так доверяют?
Или все таки apple так надежно?

>>2052731

>Спонсорский. Обязан показывать в каждом ролике


Типо на американцев работает?
70 2052736
>>2052735

>всегда офлайн и он на нем максимум с доками работает


Хотя стоп, там же ethernet какой-то воткнут, значит как минимум к какую-то локалке подключен, а может и к интернету, ещё и в usb что-то воткнули.
Ну не может же у президента тупо стоять обыный мак с обычной мак ос в кабинете со спецсвязью и быть подключенным к инету?
71 2052762
>>1667366 (OP)
Хуйня вся эта "информационная безопасность", нет никакой анонимности, всё это фейк, лажа и пиздёж,
так как на моделях высокоточных, даже рандом радиоактивный моделируется, с сайта https://www.fourmilab.ch/hotbits/
ну и алсо, выблядки дегенератские, даже слежкой ихней непрактичнй не гнушаются, чтобы поднасрать по максимуму исподтишка, в процессе ихнего схлопывания, в результате фиксаций к продавливанию.
Пизда им так, кстати.
16249468836510.mp49,1 Мб, mp4,
1280x720, 0:30
72 2109343
73 2129898
Аноны хочу спросить уже у работающих.Кто как повышает свои скиллы?
Постоянный мониторинг статей/баг баунти репортов? HTB/THM и прочее?
74 2161861
Ребят, подскажите пожалуйста.
Мне кое-какие люди, как я недавно выяснил, поставили на телефон шпионсое по с прослушкой.
И вроде как, что-то я слышал случайно от них, что оно типа после рекавери остается, в прошивке сидит.
Я чайник, не знаю. Такое бывает, что рекавери не помогает?
Что делать тогда? Прошивку менять?

Извините, если тему не совсем ту выбрал
Тред утонул или удален.
Это копия, сохраненная 25 января 2022 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /pr/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски