Size: a a a

2020 October 21
white2hack
Книга про квантовые вычисления, криптокоды и перспективы создания новых суперкомпьютеров, 2020 год
источник
2020 October 22
white2hack
Если есть выбор в Cyber Security в каком месте для тебя лучше, комфортнее и предпочительнее работать?
Анонимный опрос
8%
В офисе небоскреба, в окружении глянца панорамных окон
21%
Удаленно, из дома, где живу/снимаю квартиру
14%
В любом офисе в любой локации по городу лишь бы было удобно добираться до места
16%
Удаленно, на берегу океана или сидя на солнечной веранде с кружкой кофе или свежевыжатого сока
28%
50/50 несколько дней в офисе и несколько из дома за всю рабочую неделю
10%
Просто хочу $ и ничего не делать
3%
Свой вариант (в чат/комент)
Проголосовало: 280
источник
white2hack
Друзья, по вашим многочисленным просьбам то что есть из открытых источников информации на осень 2020

Дорожная карта карьеры CISO в России - статья от Александра Бодрика, админа канала CyberSecJob, реализ 2017 года, но актуально и по сей день
https://bit.ly/31x6htz

Лучшие вакансии октября в Самарской, Волгоградской, Свердловской и Челябинской областях от портала SuperJob, смотрите сами какую долю там занимают ИТ и ИБ
https://bit.ly/3oi1Xbl

Лучшие вакансии октября в Тверской, Смоленской, Белгородской и Псковской областях
https://bit.ly/2Tdc9DV

Аналитика зарплат для хантинга, 2019г - на самая свежая, но все таки в чем-то полезная инфа по рынку труда РФ в ИТ-отрасли на 2019 год
https://bit.ly/3m8o1n2

Обзор заработных плат в отрасли «Информационные технологии» за 2020 год, 2 квартал
https://bit.ly/35l3mFv

Зарплаты айтишников в первой половине 2020: +8% за счет Москвы - свежак от Хабр аналитики, осень 2020
https://bit.ly/31vhn26

#job #analytics
источник
white2hack
Где ИТ-шникам больше платят? Зарплаты в разных отраслях - аналитика от CNews, я бы сказал мягко они местами лгут, но все равно в целом почитать можно, релиз 2018 года
https://bit.ly/35qy8g8

Статистика зарплат Java-разработчиков: максимальные ожидания от зарплат в Москве, а джунам платят меньше всего в Самаре - еще одна свежая аналитика за осень 2020 от Хабра
https://bit.ly/2Ho2nMr

Эксперты назвали самые высокооплачиваемые вакансии на удаленке
https://bit.ly/34kOUxY

Какие аналитики зарабатывают по 200 тысяч, и хватает ли им этих денег?
https://bit.ly/2HmE69Y

Сервисы зарплат (сколько получают специалисты в России)
https://bit.ly/3ocGelb

Гос корпорации это деньги и стабильность? Пример РосКосмоса
https://bit.ly/2TfBCMR

Зарплаты айтишников в России. Прибыльные профессии и направления
https://bit.ly/3m9TGEz

Сфера IT стала лидером по размерам зарплат в 2019 году с темпом роста в 6,5%
https://bit.ly/3ofEtnu

#job #analytics
источник
2020 October 25
white2hack
Встречаю мнение что в советском союзе было всег куда лучше - работа, образование, медицина, ВПК, армия, спорт. Однако, в EU отношение к данному периоду не столь благосклонное как нам рассказывают. Твое мнение USSR это больше возможностей или большее зло?
Анонимный опрос
23%
Ебаный совок, проблемы и ограничения, боль этой страны даже сейчас
16%
В СССР было все куда лучше чем сейчас в РФ
40%
50/50 было и много хорошего и много идиотизма
19%
Не знаю, я тех времен не видел, мало что слышал
2%
Свой вариант (в чат/комент)
Проголосовало: 370
источник
white2hack
Книга "RHCSA Red Hat Enterprise Linux 8: Training and Exam Preparation Guide (EX200)" от автора Asghar Ghori, релиз 2020 года - одна из полезных и самых нужных книг по Linux на базе дистрибутива RedHat, который по умолчанию считается эталоном решений в Enterprises.

Книга содержит 81 Step-by-Step exercises, 70 Do-It-Yourself Challenge Labs, 375 Check Your Understanding Questions & Answers, 4 Unique Sample RHCSA Exams для полной подготовке к сертификационному экзамену (RedHat EX200).

Ну, а кто не сертифицируется - получить эквивалент этих знаний, прокачать недостающие скиллы и погрузиться в особенности 8-й версии системы

#book #linux
источник
white2hack
источник
white2hack
PDF  версия книги "RHCSA Red Hat Enterprise Linux 8: Training and Exam Preparation Guide (EX200)" от автора Asghar Ghori, релиз 2020 года
источник
white2hack
Небольшой подгон отчетов за 3-й квартал 2020 года по угрозам, рискам, трендам развития кибер преступлений, пригодится для понимая ситуации в мире, тем кто пишет дипломы\курсовые работы и аудиторам при подготовке proposal

ENISA Threat Landscape – 2020 - the top cyber threats for the period January 2019-April 2020
https://bit.ly/3mdqpce
https://bit.ly/34sppek
https://bit.ly/37IF0bw

The State of Exploit Development: 80% of Exploits Publish Faster than CVEs
https://bit.ly/31DJZ9u

The Global Reach of the World’s Top Cyber Threat
https://bit.ly/2TlhPf2

#analytics
источник
2020 October 26
white2hack
Пароли, e-токены, RFID метки, аппаратные usb брелки считаются сегодня уже не самыми надежными способами аутентификации. Многие эксперты и аналитики делают ставку на биометрию (глаз, палец, голос, ДНК). Как ты считаешь биометрия - это:
Анонимный опрос
8%
Надежный способ, лучшая на сегодня безопасная технология, это будущее ИТ-продуктов
22%
Пафос и фейк, не безопасно, не приватно, больше проблем чем пользы
50%
50/50 как и любая новая технология имеет свои преимущества и недостатки, нет однозначного отношения
15%
Нужна только госам для тотального контроля и управления массами
4%
Не знаю, не использовал, нет ответа
2%
Свой вариант (в чат/комент)
Проголосовало: 317
источник
white2hack
Шорт лист нативных CLI команд для экспресс анализа Linux системы на предмет взлома и использование вредоносного ПО

https://telegra.ph/Short-list-of-Native-Linux-Command-Line-Forensics-without-specials-tools-10-26
источник
white2hack
Продолжение предыдущего подкаста "4. The Way. Путь к мечте", тема не связана напрямую с киберсеком, это больше шаринг опыта, личного мнения, ключевых моментов, которые познал в учебе, бизнесе, спорте, общении с известными людьми и т.д. Эфир без вводной части, только самое концентрированное, то что я бы сказал себе 10 лет назад, то что бы посоветовал для достижения своих личных целей для каждого

https://www.youtube.com/watch?v=WgZlids4Uu8&feature=youtu.be
источник
2020 October 27
white2hack
Может тем ребятам кто из регионов будет полезно

Онлайн-хакатон по информационной безопасности "SVA Hackathon"

ФГАНУ НИИ "Спецвузавтоматика" (г. Ростов-на-Дону) - один из лидеров направления информационной безопасности на юге России - запускает "SVA Hackathon" с призовым фондом 100 000 рублей и последующим предложением по трудоустройству для финалистов.

• Старт хакатона - 30 октября.
• 3 кейса по инфобезу на выбор.
• На разработку решения - 2 недели.
• Можно участовать одиночно или в составе команды.

Кому будет интересно:
• Студентам;
• Начинающим и опытным разработчикам;
• Фриланс-командам.

Выбирайте кейсы, предлагайте решение, выигрывайте деньги и предложение по трудоустройству.

Дата проведения:
30 октября 2020 г.
Подробности и регистрация
источник
2020 October 28
white2hack
Книга "Cisco ASA for Accidental Administrators" от Don R. Crawley, издание 2015 года, позиционирует себя как An Illustrated Step-by-Step Cisco ASA Learning and Configuration Guide, простое пособие по конфигурированию Cisco ASA для новичков с пошаговыми инструкциями и иллюстрациями.

В книге 11 глав, начинается все с объяснения основ работы firewall и некоторых аспектов сети, далее плавно перетекает непосредственно в само конфигурирование сетевого устройства. Must have для тех кто обеспечивает сетевую безопасность.

Список глав:
+ Understanding Firewall Fundamentals
+ Backing Up and Restoring Configurations and Software Images
+ Sending Logging Output to a Syslog Server
+ Remote Management Options
+ Logon Banners and Authentication,Authorization  and Accounting
+ Configuring the Appliance as a DHCP Server
+ Access Control Lists
+ Virtual Private Networking (VPNs)
+ De-Militarized Zones (DMZs)
+ Filtering Content
+ Configuring Transparent Mode

#cisco #book
источник
white2hack
источник
white2hack
В 2014, когда я впервые столкнулся с ASA 5505, хотя уже имел на руках CCNA, такой книги у меня не было и догонять пришлось многое самому. В тот момент меня выручил портал XGU.ru, ниже ссылки на избранные страницы:

https://bit.ly/35DWtPP
https://bit.ly/2HG60hk
https://bit.ly/3jIKmGl
https://bit.ly/3mnvuyC
источник
white2hack
Книга "Cisco ASA for Accidental Administrators" от Don R. Crawley, издание 2015 года
источник
white2hack
w2hack
На сегодня доступны следующие хештеги (upd. February 2021)

#hacktools #reverse  #malware  #pentest  #metasploit #tricks

#kali #interview #audit  #linux #education #book #windows

#hardening #privacy #info #cisco #ctf  #analytics  #crypto

#SecDevOps #SSDLC  #celebrety  #hackQuiz #web #English #docs

#GDPR #OSINT #AppSec #python #softskill #fun #podcast
Друзья, обновил облако тегов, сделал отметки на предыдущих постах для более удобного и быстрого поиска.

Было добавлено:

#analytics - аналитика, статистика, тренды, прогнозы, мнения экспертов
#crypto - все что связано с криптографией, квантовыми вычислениями, в какой-то степени биометрии
#SecDevOps все по теме Secure DevOps
#SSDLC - все по теме Secure SDLC (цикл безопасной разработки ПО)
#celebrety - линки на каналы, ресурсы, адреса соц сеток известных личностей в индустрии ИБ
#hackQuiz - квесты и вопросники по теме cyber security для проверки своих знаний:)
#web - все что напрямую касается web (OWASP, пен-тест, аудит, тестовые площадки т.д.)
#English - английский язык для cyber security
#docs  - документация, новости compliance, не техническая безопасность
#GDPR  - все что касается защиты персональных данных по требованиям европейской директивы GDPR

#info
источник
2020 October 30
white2hack
Ребята, для тек кто присоединился к нашему комьюнити недавно и задает "те самые вопросы", пожалуйста, читайте, изучайте

Статистика по материальной компенсации в индустрии ИТ, обновление от 3-го квартала 2020
https://bit.ly/3mBB8xq

Рейтинги высокотехнологичных компаний, версия осень 2020
https://bit.ly/32cLLz1

Пройти опрос и получить "бонусы"
https://bit.ly/37ZT6Wl
источник
white2hack
источник