Множество самых крупных компаний имеют такие дочки уже давно, как у них оформлено не знаю. По факту эти дочки и используются как единственный возможный подрядчик и поставщик оборудования и софта
Без понятия, но я точно знаю когда меня кидают HR ни с того ни с сего, мне бы хотелось компании минус влепить, но не могу, я же не откликался, меня как бы тоже никто не приглашал
А потом все эти HR хвастаются высокой оценкой в HH у компании - мол смотри высокий уровень HR бренда у компании. Ведь пишут они в мессенджерах, а не в HH и пожаловаться на них нельзя.
А что там рассказывать? Нужно уметь искать бэкдоры, а это очень сложно, можно только предполагать по наличию в репозитории энтропии, base64, минификации, обфускации, обращение к другим процессам, запуск сомнительных команд, наличии подозрительных url и хостов. Функционал поиска бэкдоров есть у единиц софтин. Скорее поведенческий анализ эффективен, а не статический.
Не согласен, по моему опыту всякие ситуации бывали как со мной так и с коллегами. Во всех случая все по разному. Кто-то за зарплату сидит и готов уйти не думая, кому-то надоело всех пинать и он таким ходом конем дает понять руководству, что надо многое менять.
Ну и что значит проиграл? Причин почему работник уходит может быть много, может и не в ЗП дело и вообще не в текущем работодателе.
Множество самых крупных компаний имеют такие дочки уже давно, как у них оформлено не знаю. По факту эти дочки и используются как единственный возможный подрядчик и поставщик оборудования и софта
Так не бывает
Без понятия, но я точно знаю когда меня кидают HR ни с того ни с сего, мне бы хотелось компании минус влепить, но не могу, я же не откликался, меня как бы тоже никто не приглашал
А потом все эти HR хвастаются высокой оценкой в HH у компании - мол смотри высокий уровень HR бренда у компании. Ведь пишут они в мессенджерах, а не в HH и пожаловаться на них нельзя.
Ок, я согласен иметь российский github
Вопрос не понятен
Полагаю вы расстроитесь, но:
Как встать в очередь?
Имеете ввиду расшарил личные папки?
Открытые да, вы сами можете поиском найти подобное через advanced search
По каким параметрам вы выбирали продукты для рекламы? Почему пропущен Solar appScreener и иностранные продукты?
А что там рассказывать? Нужно уметь искать бэкдоры, а это очень сложно, можно только предполагать по наличию в репозитории энтропии, base64, минификации, обфускации, обращение к другим процессам, запуск сомнительных команд, наличии подозрительных url и хостов. Функционал поиска бэкдоров есть у единиц софтин. Скорее поведенческий анализ эффективен, а не статический.
Коллеги, что насчет поиска уязвимостей в каком-то опенсорс решении по безопасности, например, в защите Kubernetes?
А, ну то есть типа ссылки условно не на официальный сайт, а на фишинговый в этом же файле прописаны?
Ну именно по этому я свой разместил на английском языке
И на reddit порекоамировался
Много вы видели паспортов, водительских удостоверений, всяких актов, договоров, платежек в Github? Понятное дело секрет в коде улетел, тут не спорю.
А ответ то кто злоумышленнику дает, сами VK? Это типо honeypot такой?
Не согласен, по моему опыту всякие ситуации бывали как со мной так и с коллегами. Во всех случая все по разному. Кто-то за зарплату сидит и готов уйти не думая, кому-то надоело всех пинать и он таким ходом конем дает понять руководству, что надо многое менять.
Ну и что значит проиграл? Причин почему работник уходит может быть много, может и не в ЗП дело и вообще не в текущем работодателе.
Полагаю люди специально против него проголосуют, но он все равно победит?
Скорее всего да, военкомат опередит