Всем привет!
И вот мы в DINS (
dins.ru) опять ищем в свою команду супермена. Однако если вы глубоко погружены в одну из следующих тем, то очень вероятно, что сможете нам подойти =) Vulnerability managment, вы знаете:
- как приоритезировать патчинг в среде, где 30к+ хостов
- как не работать с Security Advisories различных вендоров в ручном режиме
- как без патчинга решать проблемы opensource
- как не забыть про контейнеры
Endpoint, вы знаете:
- как поднять привилегии через криво настроенные сервисы
- как отслеживать такие мисконфиги онлайн и как их фиксить
- как писать кастомные сигнатуры для EDR решений
- как затюнить SELinux и пройти все perfomance тесты
- как крутить SQL-like запросы
- как прикручивать источники данных через API
AWS/GCP Clouds, вы знаете:
- какие ограничения облака накладывают на выше перечисленные темы и как их обходить
- как отслеживать небезопасные конфигурации аккаунтов
- что можно выжать из API