All streams
Search
Write a publication
Pull to refresh
103
0
Алексей Дрозд @labyrinth

Типа серьёзный специалист

Send message
Они до конца августа на Хабре писали. Postuf, может пост напишете?
А ведь думал включить эту новость от 1 октября из США. Если коротко, то оплата выкупа может привести к дополнительным штрафам уже со стороны государства.
Такие вопросы регулярно и в РФ можно услышать. Наверное раз в неделю, как минимум, подобное можно увидеть на хабровском Q&A. Однако для тех, кто задумывается над карьерой в ИБ пару дополнений хотелось бы написать.
Правда в том, что некоторые из самых умных, проницательных и талантливых специалистов по компьютерной безопасности, которых я знаю, не имеют никаких сертификатов и дипломов по информатике или программированию. На самом деле, многие из них вообще никогда не учились в колледже и не заканчивали университет.

Это да, встречается. Но если вы метите в начальники, то упрётесь в «бумажные» требования. А там и профильное образование, и работа по специальности. Можно быть фактическим начальником ИБ, например. И даже получать зп, как начальник. Но без корочек в трудовой вам будут писать какие-то другие должности.

Далее Кребс перечисляет кучу годноты, которой следовало бы овладеть.
Без овладения одним или несколькими из перечисленных навыков вас просто не будут считать очень привлекательным или выдающимся кандидатом.

Но здесь сразу 2 проблемы. Во-первых, информации\курсов\сертификатов уйма. И учить всё подряд не вариант. Поэтому, как верно потом упоминается в статье, стоит сперва походить на митинги\конференции и поспрашивать реальных людей, что осваивать и какие сертификаты получать. Набор может кардинально различаться от сферы к сфере.

Во-вторых, как бы это ни звучало обидно, хорошего специалиста порой сложнее найти, чем хорошего управленца. Вот только зарплаты у последних обычно выше. Поэтому круто прокачавшись в знаниях можно попасть в ловушку, когда вам осознанно начнут блокировать пути для роста (и в должности, и в зп). Поэтому либо продумывайте заранее, куда рвать когти, если на текущем месте упрётесь в потолок, либо не показывайте всей своей прокачанности :)
Боюсь, в таком случае это будет уделом лишь энтузиастов(
Поможет ли использование canary token (по аналогии со «свидетельством канарейки») понять пользователю была ли митм-атака?
При достижении 1000 очков мультик показывают.
Подозреваю, что меня включили в это розыгрыш по причине того, что я голосовал по поводу конституции по электронке. Возможно, там даже галочка какая-то маленькая была.

Они об этом где-то в правилах писали, когда анонсировали это шапито со скакунами. Каждый зарегистрировавшийся на электронное голосование получит код. А потом уже надо проверять, выиграл или нет.
Хорошее название. Пора открывать магазин «Ленин», продавать в нём плесень и липовый мёд.
ШарКон от ШарашкинаКонтора. Провёл параллель с отечественным творчеством, так сказать. Забавно, что ребята использовали в названии Вавилон. Ведь слово в том числе ассоциируется с неразберихой, беспорядком.
Увы, люди начали забывать классику и название «ШарКон» воспринимают, как что-то французское.
Интересно, что же навело вас на эту мысль? Может хаб «Блог компании SearchInform».
Но они же смогли сделать в cloud.mail.ru превью без передачи информации за границу. Там тоже просмотр и редактор есть. Почему не повторили реализацию?
Но почему нельзя было MS Office Online развернуть в РФ? По франшизе, так сказать.
Не на то обращаете внимание. Главный вопрос: почему это не сделали локально? Движок можно было развернуть в РФ.
Тем же вопросом задался. Обязаловка и проверки, если судить по новостям, есть в Катаре, например. Но в Великобритании?
Помогите со ссылкой на первоисточник, где говорится об обязательности установки приложения.
И которое в целях защиты от COVID-19 должны будут установить все жители страны.

Немного странно, так как вроде по Европе до сих пор всё добровольно было.
Похоже у кого-то прошла конференция по обмену лучшими практиками с представителями Катара.
Ок, посыпаю голову пеплом. Но даже ряд доменов первого уровня уже успели приобрести репутацию не очень хороших. Как пример .cc
Есть. И phishtank есть. Но работают они по полному совпадению, без возможности учитывать «хитрости» с заменой букв и т.п. Phishtank работает по принципу сообщества энтузиастов. Увы, но это не обеспечивает ни должного охвата, ни быстроты доставки информации о фишинговых страницах компаниям.

Information

Rating
Does not participate
Works in
Registered
Activity