7218

Интересно

Интересно

Twitter

10.9K постов8.2K подписчиков

Правила сообщества

Запрещено:

1) Политические посты (автор будет блокирован, посты будут выноситься в общую ленту). Примечание: пост считается политическим, если на него установлен тег "Политика" автором поста, голосованием пользователей, или модератором Pikabu;

2) Посты, не связанные с тематикой сообщества (будут выноситься в общую ленту). Примечание: сообщество посвящено новостям и скриншотам, которые связаны с социальной сетью "Twitter";

3) Новостные посты не связанные с тематикой новостей про Twitter. Для них есть сообщество Новости.

--

При нарушениях правил сообщества вызывайте аккаунт @admoders

--

В остальном анархия в пределах правил Pikabu – они находятся в компетенции @moderator

Вы смотрите срез комментариев. Показать все
113
Автор поста оценил этот комментарий

Цимес в том, что учеба на факультете компьютерной безопасности - это не столько поиск багов на сайтах, это, в первую очередь, задрачивание математики, криптоалгоритмов. Во вторую - протоколов безопасности, по которым потом и работаешь. Работа довольно рутинная, кстати.

Взлом сайтов это, во-первых, ближе таки к QA, а не к безопасникам, во-вторых, то, что какой-то школяр дефейснул региональный сайт абсолютно не показатель того, что он должен учиться на компьютерной безопасности. Учитывая, что он не смог в математику, а там дохрена математики.
Простым языком, это возомнивший о себе скрипткиддис, все навыки которого ограничиваются знанием HTML, десятка терминов и написанного за него софта типа Акунетикса или sqlmap.

раскрыть ветку (25)
49
Автор поста оценил этот комментарий
Эх, если бы. Нас задрачивали нормативкой по части ИБ - сайт ФСТЭК был как дом родной. В итоге я поработал в этой отрасли пару лет, и ушёл в бекенд разработку.
раскрыть ветку (19)
43
Одобрено. Но нет.
Автор поста оценил этот комментарий
Сука ФСТЭК, ЦСС ФСО ебучие випнеты и континенты...блеать, ЗГТшники вонючие и секретка эта гребанная, где уебище эльбрусовское стоит ><
Как одним словом можно вызвать столько боли....
ОсВаж,на контроль, только для служебного пользования уух бля и печатей красных побольше и папочку красную) а потом в соседний регион за флешкой сука ехать, на которой инфа...
раскрыть ветку (8)
7
Автор поста оценил этот комментарий

чем тебе континенты то не устраивают? нормальные машинки

вот аппаратные далосы и сикритнеты-это пиздец.

раскрыть ветку (5)
7
Одобрено. Но нет.
Автор поста оценил этот комментарий
Я как сотрудник работаю через всю эту херню секретную, меня заебло ползать наверх к секретчикам
раскрыть ветку (4)
4
Автор поста оценил этот комментарий

Не представляю, как вы ССГТ сами привозите из другого региона, если инструкцией разрешено только в пределах населенного пункта не считая особых случаев, видимо органы безопасности вас давно не посещали. А по поводу разделения мандатных прав на папки (ов,сс,с,ДСП) можно было при лицензировании сразу сделать вход под максимальным мандатом и не было бы смысла в разделении папок, если ПК использует только один закреплённый сотрудник. Ваши слова напоминают нытье ТЗишника, который не исполняет возложенные на него функции получает оклад за ССГТ и воняет на секретчиков.

раскрыть ветку (2)
0
Одобрено. Но нет.
Автор поста оценил этот комментарий
Кокие мандатные права) я во внутренней политике работаю) мне поручения из ап приходят голосовыми сообщениями
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Если ты не шаришь и тебя не касается, на кой хер тебе допуск ?

2
Автор поста оценил этот комментарий

так а нафига? или у вас сетка с аттестатом под гостайну?

тогда не понятно, почему скретчики не сидят в том же кабинете на входе

если обычная сетка с отдельно стоящими аттестованными местами под работы с секреткой-то опять же, не совсем понятно, куда вы бегаете. за дисками в сейфе?)

Автор поста оценил этот комментарий
Это знать надо! Это классика, блять!
Автор поста оценил этот комментарий
Рискну выхватить минусов, но. Извольте отрабатывать деньги, которые вам платят и не ныть. Желающие на ваше место найдутся всегда и быстро
3
Автор поста оценил этот комментарий

То, что вас этим задрачивали, нормально. Это надо знать.

То, что кроме этого тебе ничего не пригодилось на этой должности, хуёво. В моей работе в этой же отрасли это далеко не основа деятельности, но вот знать, особенно когда надоест работать руками и станешь условным манагером, необходимо.

раскрыть ветку (5)
3
Автор поста оценил этот комментарий

Я максимально косил от  бумажной работы по проектам, больше любил работу "в полях" - пентесты, обследования, настройка СЗИ на худой конец. Оформить отчет о проделанной работе - это нормально, но вот экспертным методом определять модели угроз, а потом по 10 раз корректировать, потому что они не отражают реальных угроз. а составляются исходя из бюджета заказчика - просто надоело.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Работал айтишником в крупных мобильных ритейлерах - лишь один раз столкнулся с пентестами от безопасников. Судя по логам, там тупо какой-то сканер на наш сайт натравили и всё. Я такой хернёй в 2001 занимался.
При этом на тот момент в системе реально было много уязвимостей, которые элементарно находились первыми же кривыми запросами к API, но никому этого не надо было. :(
раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Очень сильно зависит от того, что хочет получить заказчик после проведения пентеста. Если даже сканер после анализа сайта находит критические уязвимости, позволяющие нарушить конфиденциальность/целостность/доступность данных - нет смысла его дальше ковырять.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Кстати, разумная мысль. Никогда не рассматривал безопасников как исполнителей, они постоянно выступали в роли контролирующего органа и сами выступали в роли заказчиков. Из замечаний было только перейти на 443 порт вместо 80.
1
Автор поста оценил этот комментарий

Современные сканеры умеют очень много. Плюс это в первую очередь инструмент. Любой пентест, даже самый дорогой и профессиональный, будет в себя включать сканирование системы автоматическим софтом.

1
Автор поста оценил этот комментарий

Ты на компьютерной или информационной учился? Они вроде разные.


Я учился на другой специальности, но мне как раз сосед по факультету из безопасников жаловался, что он думал, что поступает туда, где интересно и весело, а их математикой задрачивают)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Информационная безопасность. Математики было много всякой разной, хороший курс физики и электротехники, информатики. Когда поступал, думал, что на предметах по ИБ будут учить взлому, а по факту было задрачивание нормативно-правовой базы и её интерпретация на человеческий язык.

1
Автор поста оценил этот комментарий

Зависит от учебного заведения, программы и преподавателей. Нас задрачивали на низкоуровневое программирование: драйвера, си, асм и прочее неактуально дерьмо.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Драйвера, си и асм - это неактуальное дерьмо? Шта?

4
Автор поста оценил этот комментарий

Все куда проще, региональный сайт скорее всего имел эксплоиты и школьник просто просканировал его на sql инъекции утилитой скачанной с форума. Для этого мало что надо понимать, а уж тем более 9 лет назад

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Я ровно тоже самое написал в своем комментарии.

2
Автор поста оценил этот комментарий
Это в было в 13 году, взломал кстати сайт ИТМО, ему не хватило то ли 3 , то ли 1 балла до минимума по русскому языку
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Ты точно ничего не путаешь?

Интернет о взломе сайта ИТМО ничего не слышал. Единственная связь - некий школьник в 2017 году прочитал о каком-то баге в Фейсбуке, опробовал его в ВК и ICQ и - оказалось, что он там тоже работает. Ему выплатили 3000 баксов, а в ИТМО обратили на него внимание и позвали к себе учиться. Хотя как раз этот школьник русский сдал хорошо, а математику провалил.

История из поста произошла в 2012 году и к ИТМО отношения не имеет, даже на скриншоте видно, что это сайт ege.spb.ru. При этом никакой информации о том, что взломавший был обнаружен, нет. Так что вообще неизвестно, был ли школьник и сколько он баллов набрал)

0
Автор поста оценил этот комментарий

так и подумал)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества