Работа и обучение в ИБ

отзыв о "WAPT" в 2023 году

  • 4 028
  • 2
prew.jpg

Всех приветствую! Решил написать свой отзыв о прохождении курса WAPT.

Мне нравится формат онлайн курсов от Codeby, дело в том, что я такой человек, которому нужна обратная связь, а на курсах ее можно получить не только от официальной поддержки, но и спросив у ребят с чата. У каждого свой вектор атак и защиты, важно обмениваться друг с другом накопленным опытом, чтобы быстрее прогрессировать. Многих ребят я знал еще с курса SQL INJECTION MASTER это говорит о качестве курсов, люди не стоят на месте, а идут дальше, значит есть интерес и польза.

Мое прохождение WAPT Часть1

  • 4 649
  • 4
prew.jpg

Всем привет, дорогие Форумчане!

Это мой первый опыт написания статей, просто хотелось бы зафиксировать свои мысли и прогресс в истории форума и в будущем иногда перечитывать свой путь в профессии. Поэтому прошу строго не судить, надеюсь, что кому-то это будет интересно и полезно.

Начну с того, что в 2022, я решил, что пора развиваться и начал изучать веб, делал я это практически с нуля. Первые месяцы были очень тяжелыми, т.к сначала я зачитывался всякими подборками, с чего лучше начать и как выстроить процесс прокачивания своих скиллов наилучшим образом и я обнаружил, что практически везде фигурирует Portswigger Academy. Я начал изучать теорию и делать лабы на их сайте, за несколько месяцев я прорешал порядка 60-70 процентов. После этого я переключился на Hack the box и другие платформы, а также начал постоянно рубиться в CTF. Это некая преамбула к началу пути.

WAPT для меня был далекой точкой на звездном небе, которая в начале пути представлялась полярной звездой, потому что я прочитал отзывы о...

Бесплатный курс «Анализ защищенности веб-приложений» - WASA

  • 6 019
  • 4
1694764433600.png


Самые актуальные материалы по пентесту веб-приложений.

Описание курса - для тех, кто любит узнать на что подписывается
Записаться на курс - если все и так понятно без объяснений

  • Цена - Бесплатно
  • Длительность - 5 дней
  • Доступ к курсу - 365 дней
Авторы курса
  • Никита Боровиков
  • Магомед Межидов
Программа курса
  1. Установка VMWare
  2. Импорт виртуальной машины
  3. Настройка окуржения
  4. Введение в веб-уязвимости: misconfiguration и IDOR
  5. Обзор уязвимости CMD Injection
  6. Разбор уязвимого кода в файле с CMD Injection
  7. Эксплуатация CMD Injection и получение удалённого доступа
  8. Обзор уязвимости PHP Code...

Резюме 000: Оказываю помощь по администрированию linux серверов

  • 5 634
  • 3
Бывалый админ, с более чем 20-ти летним стажем, подскажу или помогу по серверным задачам, например :
  • Установить или настроить выделенный сервер или vds/vps под оптимальными для Вас версиями linux
  • Оптимизировать настройку dedicated server или vds для максимальной производительности
  • Оптимизировать производительность mysql и web подсистем
  • Переехать на другую панель управления или другой сервер
  • Настроить socks/http proxy или vpn, в том числе и double vpn
  • Установить или настроить резервное копирование, файрволы и прочее
  • Установить или настроить различный софт на ваших linux серверах
  • Защититься от DDoS атак, насколько это возможно
  • Установить шифрование всей системы или отдельных дисков, можно без ввода пароля при каждой загрузке
  • Настроить скрытую или безопасную систему
А еще :
  • Просто решаю проблемы с Вашим сервером
  • Консультирую (бесплатно по возможности и простым вопросам)
  • Оказываю услуги постоянной поддержки и сопровождения серверов или систем за небольшую абонплату
  • Пишу скрипты только в рамках оговоренных админских задач

Впрочем, все сразу трудно...

Статья PNPT или OSCP: Какую Сертификацию Выбрать для Карьеры в Кибербезопасности?

  • 15 501
  • 15

Введение
pnpt-new.png

Всем привет. Весной этого года я успешно сдал экзамен и получил сертификацию PNPT.

Изначально ваучер на сдачу данного сертификата я купил в начале лета 2021 года и предполагал, что буду первым, кто его сдаст из СНГ, но, в итоге, данный сертификат я сдал только в марте 2023 года, а пара человек из СНГ его уже сдала. Однако никаких отзывов о данной сертификации я не видел, так что буду хоть первым человеком, кто сделал обзор на данную сертификацию.

Данная сертификация противопоставляется сертификации OSCP, а также очень часто фигурирует в сети как отличная стартовая сертификация для новичков в сфере информационной безопасности.

Так ли это? Давайте разбираться.

Вакансия Вакансия Pentester | Penetration Testing Engineer (Санкт-Петербург)

  • 4 784
  • 0
В компанию, которая оказывает услуги в сфере информационной безопасности: анализирует уровень защищенности ИТ-систем, проводит Pentest, подготовку к сертификации PCI DSS и не только, ищем Penetration Testing Engineer

Чем предстоит заниматься:

• анализ защищенности ИТ- инфраструктуры клиентов компании;
• проведение тестирования на проникновение различными методами;
• разработка вспомогательных инструментов для проведения пентестов;
• формирование Отчетов и рекомендаций по устранению выявленных уязвимостей.

Ожидания от кандидата:
• высшее или незаконченное высшее техническое образование;
• опыт проведения пентестов от 2-х лет;
• знания сетевых технологий и служб, основных операционных систем и СУБД;
• понимание принципов работы современных сетей (TCP/IP-стек, маршрутизация, VPN, WiFi, и т.д.);
• понимание методологий практического анализа защищенности (OWASP, OSSTMM);
• опыт программирования на одном из языков (Python, C/C++, PHP, JavaScript);
• уверенное владение профильными инструментами;
• порядочность и стремление к постоянному профессиональному развитию.

Будет плюсом:
• наличие профильных сертификатов (OSCP, OSWE, OSCE;
• участие в CTF.

Мы...

Suffer injection или как я проходил курс SQLi master

  • 4 409
  • 0
Доброго времени суток, уважаемые форумчане. Прошло 10 дней с момента сдачи экзамена в рамках Suffer SQL injection master - можно выдохнуть и спокойно, без горячки, написать отзыв о курсе да и вообще вспомнить как это было.

1681321452438.png

Курс длился в общей сложности 3 месяца. С какими мыслями я пришел на курс? Начитавшись отзывов о том, что идти на WAPT без прохождения SQLim - формальное самоубийство, я решил не испытывать судьбу и не лезть вперед батьки в пекло. И не смотря на исключительно положительные отзывы на данный курс, мысли накануне старта были примерно следующие:
Наверное, будет пипец как сложно. Ну вот для меня-то точно сложно. Интересно, я хоть до экзамена доберусь? Ну ладно хоть теория не на английском. С первого раза точно не сдам. Скорее всего даже не со второго. Блин, интересно, а какой процент не сдавших? А если не сдать экзамен трижды, могут аннулировать диплом о ВО...?

Два раза в неделю (понедельник\четверг) открывался новый блок заданий в лаборатории (от двух до пяти тасков в...

От зрителя до участника: отзыв о курсе «SQL-injection Master»

  • 4 073
  • 4
prew3.jpg

Приветствую! Решил пройти курс SQL-injection Master, т.к я влюбился в SQLMAP, но не понимал, как он работает. Было интересно, как обойти WAF, как использовать различные техники и чем они отличаются , как создавать названия бд и многое другое.

Анонс Онлайн-семинар: обзор курса «Обеспечение кибербезопасности в реалиях бизнес-требований РФ»

  • 2 563
  • 1
photo_2023-04-03_16-42-36.jpg

Онлайн-семинар: обзор курса «Обеспечение кибербезопасности в реалиях бизнес-требований РФ»

На онлайн-семинаре будет произведен обзор занятий и сделан короткий экскурс по структуре основных разделов курса:
  • Информационная безопасность как конкурентное преимущество бизнеса
  • Особенности современных кибератак и нестандартные подходы к обеспечению кибербезопасности
  • Ключевые показатели эффективности службы ИБ в рамках исполнения Указа №250
  • Выстраивание эффективной системы оперативного реагирования на инциденты ИБ
  • Целесообразность и систематизация мер и средств защиты информации в условиях импортозамещения
  • Оценки критичности того, какие активы необходимо защищать в первую очередь, приоритизация мер защиты
⏰ Когда: 3 апреля в 19:00
📌 Где: 🛡 Онлайн-семинар: обзор курса «Обеспечение кибербезопасности в реалиях бизнес-требований РФ» (пин-код: 7221)

Запись трансляции:

Отзыв о курсах Основы Python и Python для Пентестера

  • 4 510
  • 1
prew.jpg

Привет, всем! Хочу оставить здесь свой отзыв на курсы "Основы Python" и "Python для пентестера".

Изначально опыта в программировании на Python не было никакого, а общий уровень программирования ограничивался школьно-институтскими базовыми вещами на qbasic и pascal))
Однако, работая в сфере ИБ, понимала, что для автоматизации рутинных задач, корректировки эксплойтов очень не хватает знаний в программировании. Решила, что лучше всего для моих целей начать с питона))
Курсы codeby для быстрого старта - прекрасны!

Хорошее, структурированное изложение материала. Оптимальное соотношение теории и практики: 10-20 минутные видео, методички, которые более полно описывают изучаемую тему, и 2-7 заданий по каждой теме. Т.е. теорию по теме можно изучить за 40-60 минут и пару-тройку дней сидеть над заданиями))) Сразу скажу, что много времени уделять курсам не получалось, ибо работа и маленький ребенок на руках)) в среднем по часу-два в день. Дополнительной литературы и видео по питону я не читала/смотрела, лишь...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Статистика форума

Темы
51 013
Сообщения
344 794
Пользователи
148 541
Новый пользователь
testxhard