Обновить

Менторство по пентесту после курсов: что делать, если работы нет?

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели5.8K
Всего голосов 1: ↑0 и ↓1-1
Комментарии4

Комментарии 4

В итоге парни закончили курсы.

Работы нет.

Можно дополнительно прочитать инструкцию как пользоваться мультиметром и откликнуться на какое-нибудь АСУТП))) Во многих регионах можно идти на собеседование сразу с документами, как правило достаточно головы на плечах и желания...

Что делать?

Единственный для меня понятный ответ - заниматься своим, любимым делом, к чему реально тянет. А не вот это вот всё - ломанулись в пентестеры, ИБ, QA и прочие такие звучные названия типа OSINT.. Звучит приятно, инфы валом, а баунти-то какие, да ещё и ИИ в помощь. Ведь можно соорудить комбайн из ИИ-агентов, закинуть ему домен и пусть сканирует. Как в недавней статье здесь, о том как круто скормить ИИшке, а через n часов отсеять false-positive, ведь по 16К+ векторам атак прошёлся, что-то да найдёт агент. Скопировать сгенеренный отчёт и закинуть в ББ-шку триажерам. Легко и просто, вот и тянутся в "хакеры". Только вот незадача - всё по одним лекалам уже прошарено другими. И вот:

рассказал про XSS, CSRF, SSTI, SSRF, SQL и затупил жёстко, не мог перечислить другие.

потому что своего нет, не опыта, а глубинного интереса - как всё устроено изнутри, а почему так, а не по-другому и т.д, и т.п
И то, что вам выдала нейронка, тоже вряд ли поможет.

Исследование системы и поиск уязвимостей, а также дальнейшая раскрутка и эксплуатация - это искусство, а не конвейер, здесь чувствовать надо :)

Ведь можно соорудить комбайн из ИИ-агентов

нельзя. рано или поздно, как только иишка начнет изобретать эксплойты тебя забанят правила безопасности. а вот юзать агентов как обучалку вполне вариант.

Вижу нейрослопный текст - ставлю дизлайк. Максимальная концентрация прям, пропускать это через себя не хочется.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации