Если про описание вакансии - в группе с вакансиями, если про практику аудита и фаззинга вебухи, то там ковыряние скулей и прочих вещей. Я пробовал учиться по урокам на ютубчике и на курсах в ПентестИТ от организации
Кстати и как курсы у пентестит, проходил собес у них (имхо один из лучших ибо абсолютно технический) но потом чет не срослось, а была бы удаленка
Ищешь что то из разряда «how to hack site with metasploit» и вперёд. Метасплоит в основном швейцарский нож, там почти под все найдётся вариант, от вордпрессов, до скульмапа внутри на сколько помню
Ищешь что то из разряда «how to hack site with metasploit» и вперёд. Метасплоит в основном швейцарский нож, там почти под все найдётся вариант, от вордпрессов, до скульмапа внутри на сколько помню
- Контролировать соответствие процессов требованиям PCI DSS, SOC и другим международным и российским стандартам ИБ. - Проводить аудит безопасности веб-приложений
Будь и аудитором в бумаге и аудитором на практике. Слабо связанные умения
Да, но запуска акунетикса для галочки может и хватить - надо выяснять
В том числе. Я просто добавил стандартные требования аудиторов по PCI DSS, и не только. И, коллеги, большая просьба учитывать в общении - простота хуже воровства.
В том числе. Я просто добавил стандартные требования аудиторов по PCI DSS, и не только. И, коллеги, большая просьба учитывать в общении - простота хуже воровства.