Size: a a a

2016 August 14

AS

Aleksey Shirokikh in secinfosec
мне почему то кажется что ломаторы напрочь не понимают в вариантах защиты
источник

RS

Roman Sivakov in secinfosec
Roman Kononov
с обоих сторон, сначала пентест потом консалт
а те, кого консалт не должны знать что сперва пентест?) верно помню, что iron.io? так в логине записано. или это часть ника родная?
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
большинство - да. я прям наблюдаю войну бумажников и кулхацкеров
источник

RK

Roman Kononov in secinfosec
нет, бывает иногда консалт до пентеста (начинают думать заранее)
источник

D🐈

Dan 🐈 Capybara in secinfosec
коллеги, предлагайте #темыдлядоклада
источник

RS

Roman Sivakov in secinfosec
Aleksey Shirokikh
мне почему то кажется что ломаторы напрочь не понимают в вариантах защиты
ну, кстати, да, что бы сломать - нужно найти один вариант, а что бы защитить - нужно закрыть все варианты. + в руках одних любые костыли и ухищрения.

ломать, выходит, энергетически выгоднее.
источник

RK

Roman Kononov in secinfosec
@RSivakov  iron.io это другая история )
источник

AS

Aleksey Shirokikh in secinfosec
Roman Sivakov
ну, кстати, да, что бы сломать - нужно найти один вариант, а что бы защитить - нужно закрыть все варианты. + в руках одних любые костыли и ухищрения.

ломать, выходит, энергетически выгоднее.
все то врятли.
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
бумажники молятся на стандарты, пилят процессы, но кулхацкеры их всеравно ломают, и от этого кулхацкеры думают что процессы и бумага - хуета. А бумажники думают, что кулхацкеры играют "не по правилам". А правил нет, правда - она посередине. Нужно и процессы налаживать, и периодически пентестить. Мы с этой войной специалистов постоянно сталкиваемся и пришли к тому, что надо рассказывать для начала
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
в инфобезе типичный шаблон "ломать - не строить" вообще не работает. Иногда эксплуатация побега из песочницы с использованием ROP гаджетов сложнее в тысячи раз бага, который был допущен.
источник

AS

Aleksey Shirokikh in secinfosec
асм сейчас обязателен для входа в процессию или уже нет ?
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
я вообще придерживаюсь принципа золотой середины, стараюсь не метаться в крайности. Надо и стандарты читать, и профскилл пентестера надрачивать, тогда растешь в обеих нишах
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
нет, безопасность, как и разработка вообще, растет и вырастает в определенные ниши. Например у меня есть знакомый, работает в PT, но его специализация - xss. Серверная часть ему далека, но работы хватает даже в узкой нише xss, где он уже совсем даже уже профи
источник

AS

Aleksey Shirokikh in secinfosec
ага. получается два варинта да?
источник

AS

Aleksey Shirokikh in secinfosec
js и asm ?
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
все зависит от того, в какой нише тебе интересно
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
если ты прикладник, знаешь жс, и умеешь в критическое + аналитическое мышление - дрочи жс, ищи новые векторы и ниши. Сейчас жс сам по себе ниша, можно стать безопасником даже в этом. Только надо стать лучше других, типо поймать всех покемонов в жс.
А если мозги шарять в низкоуровневое - качай это. Вон, Никита Тараканов, дрочил дрочил драйвера и додрочил до того, что на каждой презе у него пакет LPE через видеодрова под свежую винду.
источник

RS

Roman Sivakov in secinfosec
Dan 🐈 Capybara
коллеги, предлагайте #темыдлядоклада
#темыдлядоклада
- финтех
- соц. инж.
- IoT и т.д.
- методологии обучения и внедрения в головы коллег понимания ценности иб
- конфликт: иб / дев.
- этика
кто что думает?
источник

Z

Zair in secinfosec
конфликт: иб / дев.
👍
источник

Z

Zair in secinfosec
подробнее об уровне безопасности HTTP 2.0 и скажеться ли переход на скорости работы сервера и WEB приложения
источник