Size: a a a

2020 April 29

CK

Conrad Kerz in CyberOff
Te Erevia
Если про описание вакансии - в группе с вакансиями, если про практику аудита и фаззинга вебухи, то там ковыряние скулей и прочих вещей. Я пробовал учиться по урокам на ютубчике и на курсах в ПентестИТ от организации
Кстати и как курсы у пентестит, проходил собес у них (имхо один из лучших ибо абсолютно технический) но потом чет не срослось, а была бы удаленка
источник

TE

Te Erevia in CyberOff
Андрей
Вот уроки на ютубчике б глянуть
Ищешь что то из разряда «how to hack site with metasploit» и вперёд. Метасплоит в основном швейцарский нож, там почти под все найдётся вариант, от вордпрессов, до скульмапа внутри на сколько помню
источник

А

Андрей in CyberOff
Te Erevia
Ищешь что то из разряда «how to hack site with metasploit» и вперёд. Метасплоит в основном швейцарский нож, там почти под все найдётся вариант, от вордпрессов, до скульмапа внутри на сколько помню
Благодарю
источник

TE

Te Erevia in CyberOff
Conrad Kerz
Кстати и как курсы у пентестит, проходил собес у них (имхо один из лучших ибо абсолютно технический) но потом чет не срослось, а была бы удаленка
Было круто, мне понравилось (в 2017 проходил), правда до этого у меня все навыки были совсем из ютубчика
источник

TE

Te Erevia in CyberOff
Как очень стартовое - норм
источник

TE

Te Erevia in CyberOff
Дальше сам и ХзБ
источник

TE

Te Erevia in CyberOff
Для тренировки
источник

CK

Conrad Kerz in CyberOff
Эх закупил бы учебным класс мне хоть какую то учебу из списка
источник

V

ViolentOr in CyberOff
D P
Еще и код поправишь
Ты ебанулся? Какой разработчик пустит безопасника в код?
источник

B

Bdr777 in CyberOff
Stanislav Sharakhin
Смешно да, где же ты видел итшников с каталогом ресурсов?))
Везде где PCI DSS?
источник

B

Bdr777 in CyberOff
ViolentOr
Ты ебанулся? Какой разработчик пустит безопасника в код?
Жёлтая карточка за мат как нарушение правил
источник

B

Bdr777 in CyberOff
Te Erevia
- Контролировать соответствие процессов требованиям PCI DSS, SOC и другим международным и российским стандартам ИБ.
- Проводить аудит безопасности веб-приложений

Будь и аудитором в бумаге и аудитором на практике. Слабо связанные умения
Да, но запуска акунетикса для галочки может и хватить - надо выяснять
источник

S

Stanislav Sharakhin in CyberOff
Bdr777
Везде где PCI DSS?
На Merchant Level 2-4 не нужно примерно ничего, кроме 400 баксов на ASV скан и бумажку от аудитора.
источник

DP

D P in CyberOff
ViolentOr
Ты ебанулся? Какой разработчик пустит безопасника в код?
Это была гипербола
источник

S

Saches in CyberOff
Stanislav Sharakhin
Смешно да, где же ты видел итшников с каталогом ресурсов?))
У себя на работе, например
источник

S

Stanislav Sharakhin in CyberOff
Святые люди, небось и владельцы ресурсов назначены?
источник

S

Saches in CyberOff
Bdr777
Везде где PCI DSS?
В том числе. Я просто добавил стандартные требования аудиторов по PCI DSS, и не только.
И, коллеги, большая просьба учитывать в общении - простота хуже воровства.
источник

А

Андрей in CyberOff
Saches
В том числе. Я просто добавил стандартные требования аудиторов по PCI DSS, и не только.
И, коллеги, большая просьба учитывать в общении - простота хуже воровства.
+
источник

S

Saches in CyberOff
Stanislav Sharakhin
На Merchant Level 2-4 не нужно примерно ничего, кроме 400 баксов на ASV скан и бумажку от аудитора.
Ес-но речь про нормальный аудит
источник

B

Bdr777 in CyberOff
Stanislav Sharakhin
Святые люди, небось и владельцы ресурсов назначены?
Да, так тоже бывает
источник