Size: a a a

2020 August 13

CS

Colmanno Sebastiani in secinfosec
Roman Kononov
ага и справочка что опыт приравнивается к ВО
ну вот...
источник

y

yugoslavskiy in secinfosec
Colmanno Sebastiani
значит у него был эквивалент опыта работы
значит что у годно, но только не твоя неправота.
чехия - не европа. привиденные реальные примеры — не канают.
мы уже поняли
источник

CS

Colmanno Sebastiani in secinfosec
как из той поговорки, курица не птица, польша не заграница
источник

y

yugoslavskiy in secinfosec
за сравнение польши с чехией можно получить пиздюлей как от одних, так и от других
источник

CS

Colmanno Sebastiani in secinfosec
перехать из рф в чехию, как переехать из рф в рф
источник

CS

Colmanno Sebastiani in secinfosec
через одного там "свои"
источник

y

yugoslavskiy in secinfosec
но этот диалог надо заканчивать
источник

y

yugoslavskiy in secinfosec
Andrew
Приоритет обычно дела с большими финансовыми убытками. Ну и мокруха, цп, етц когда оно есть.

Плюс в том, что имеется огромный потенциал для личной инициативы. Если покажешь, что интересуешься какой-то особой темой, то тебе будут давать такие кейсы (и вообще принимать дела, за которые обычно и не взялись бы). Пример из жизни: мобильники. Если дашь понять, что тебе это интересно и ты готов самообучаться, внезапно из ниоткуда появляется куча дел, с мобильной составляющей. Куча подозрений на взлом, криптовалюты, сталкеры. Понятное дело, что большинство кейсов - шизоиды или что-нибудь тривиальное, но если твоя цель научиться мобфору или там малварь интересно анализировать мобильную, то тут ты получаешь кучу опыта и доступ к реальным девайсам.

Другой пример: BEC & рансомварь. Стандартный ответ, конечно, «вы сами буратины», но если ты метишь в активный IR и threat hunting, то никто тебе не мешает попросить логи, трафик, или там отследить операторов через блокчейн.

Ну еще пример до кучи: c&c. Можно нихуя не делать, можно затребовать данные клиента и остановиться на том. А можно получить полные дампы диска & памяти, сетевые логи и дамп трафика, резервные копии и айпи диапазон после тейкдауна. Представляешь, как много всего интересного там можно найти и какой это классный опыт?
иными словами, вы убеждены что процент компьютерных преступлений, расследуемых в полиции компьютерными криминалистами, значительно превышает процент обычных преступлений? (кражи, убийства, и тд)
источник

A

Andrew in secinfosec
yugoslavskiy
иными словами, вы убеждены что процент компьютерных преступлений, расследуемых в полиции компьютерными криминалистами, значительно превышает процент обычных преступлений? (кражи, убийства, и тд)
Чего?
источник

y

yugoslavskiy in secinfosec
> Приоритет обычно дела с большими финансовыми убытками. Ну и мокруха, цп, етц когда оно есть.

"Ну и мокруха" — мне кажется такая постановка означает что у "мокрухи" несколько менее приоритетное положение. Поправьте меня если я не прав.
источник

A

Andrew in secinfosec
Наоборот же, я вроде пытался объяснить, что по факту расследуется наверное тысячная доля всех преступлений. Поэтому если ты придёшь и скажешь, что ты вот спец по расследованию дроидояблок, тебе внезапно откопают тонны именно таких дел. Скажешь, что любишь сетевые протоколы,  тебе принесут пкапы, захочешь малварь, тебе нароют свежие с2
источник

A

Andrew in secinfosec
Ну, не просто так сходу, понятное дело. И платить будут так, что на ресторан копить полгода будешь.
источник

A

Andrew in secinfosec
yugoslavskiy
> Приоритет обычно дела с большими финансовыми убытками. Ну и мокруха, цп, етц когда оно есть.

"Ну и мокруха" — мне кажется такая постановка означает что у "мокрухи" несколько менее приоритетное положение. Поправьте меня если я не прав.
Зависит от дела же. Иногда технику вроде как забрали, а зачем сами не знают. А иногда живых свидетелей не осталось и все надежды на то, что ты сумеешь разговорить какой-нибудь девайс.
источник

y

yugoslavskiy in secinfosec
в общем, дабы не быть голословным и не рушить интригу, вброшу что скоро выйдет интервью с компьютерным криминалистом, в котором на эти, и многие другие вопросы были даны ответы из "первых уст".
подпишись чтобы не потерять
источник

A

Andrew in secinfosec
С другой стороны, в большинстве случаев начальники понятия не имеют, что ты делаешь, что вообще возможно, а что нет. Как следствие, не могут дать адекватных задач и уж тем более не могут проверить, занимаешься ли ты делом или хуйней страдаешь. Поэтому 1) куча народу стагнирует или просто плюют в потолок целыми днями, 2) делают по минимуму то, что от них просят на отъебись
источник

A

Andrew in secinfosec
Но по моему опыту, это в той или иной мере во всех сферах присутствует
источник

A

Andrew in secinfosec
Если не умеешь/не хочешь работать самостоятельно, то вся надежда на то, что попадётся хороший начальник/менеджер, который будет с тобой нянчиться
источник

A

Andrew in secinfosec
А если умеешь (или готов прокапчивать) навыки общения, понимаешь цели и бизнес-логику, вместо того чтобы близоруко смотреть только на то, что от тебя просят прямым текстом, проявляешь инициативу и умеешь учиться самостоятельно, -
источник

A

Andrew in secinfosec
То и жизнь, и работа всюду будет хороша, и всюду тебя будут ценить (как специалиста)
источник

y

yugoslavskiy in secinfosec
аминь
источник