Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
11 человек — 7 офферов за 8–12 месяцев: ментор разложил путь в ИБ по реальным цифрам. eJPT за $249 вместо OSCP за $1 600 на старте, Security+ как фундамент, CEH для корпоративного комплаенса — и никакого CISSP до пяти лет опыта.
Дорожная карта строится на четырёх блоках: TCP/UDP и DNS-резолвинг на уровне разбора PCAP, Linux с grep/awk/journalctl, Python-скрипт для парсинга логов по IP, и MITRE ATT&CK — тактики T1566 и T1078 без зубрёжки, но с пониманием kill chain.
Сроки честные: 12 месяцев при 10 ч/нед, 6–8 при полной перезагрузке, 4–6 если уже сисадмин. Медиана первого оффера SOC L1 — 80 000–120 000 руб. в Москве. Последовательность для пентестер-трека: eJPT → опыт → OSCP.
Рекрутеры в РФ почти не знают eJPT — но практический экзамен важнее узнаваемости логотипа.
«Золотое Яблоко» ищет DevSecOps-инженера в Департамент кибербезопасности e-commerce. Компания входит в число крупнейших beauty-ритейлеров России и аккредитована как IT-компания.
Формат работы: гибрид — офисы в Москве и Екатеринбурге. Официальное трудоустройство, персональное предложение по зарплате.
Условия: ДМС со стоматологией, частичная компенсация питания при работе из офиса, бонусы от компании и партнёров.
Компания ориентирована на нестандартные подходы и ищет специалистов, готовых реализовывать идеи в области безопасности разработки на масштабе федерального e-commerce.
Ищу наставника-практика для системного обучения Red Team: кастомный инструментарий, целевой OSINT и понимание низкоуровневых процессов Windows. Формат — асинхронная переписка без созвонов, с code review и пошаговым roadmap.
Направления обучения: написание автоматизированного кода для Security Awareness и эмуляции угроз, целевой OSINT для построения сценариев тестирования, механизмы работы защитных решений (AV/EDR) и проектирование логики кода под Windows. Нужен единый вектор от простого к сложному, а не набор разрозненных ссылок.
Требования к наставнику: практикующий Red Teamer или Threat Actor Emulator с опытом кастомного инструментария. Язык — C/C++, C#, Go, Nim или Python. Способность объяснять системно через фундаментальную логику.
Формат: roadmap на месяц вперёд, еженедельная проверка кода, оплата по факту (2 000 ₽/нед.). Соблюдение дедлайнов с моей стороны гарантировано.
Начальник отдела информационной безопасности, 19 лет опыта в единой экосистеме металлургической и добывающей отрасли. Управление командой до 10 человек, 700+ систем под контролем, 88 ЗОКИИ, 35 систем ПДн.
Ключевая экспертиза: защита КИИ и АСУТП по приказам ФСТЭК №235, №239, №237; ФЗ-187, 152-ФЗ, Указы Президента №250, №166. Контроль более 1500 заявок на доступ в год, экспертиза портфеля из 600+ инвестиционных проектов с ИТ/ИБ-составляющей. Бюджетирование и закупки по 223-ФЗ.
Технический стек: Astra Linux, ALD Pro 2.3.0, zVirt, VMware, Zabbix, СКДПУ-НТ, ПК СВ Брест, Active Directory, SAP ERP. Стандарты: ISO 27xxx, ITIL, COBIT, PDCA.
Локация: Красноярск / готов к командировкам. Формат: офис / удалённо / гибрид. Желаемая з/п: от 350 тыс. руб. на руки.
Награждён «Лучший работник» — успешное внедрение единого процесса ТО систем защиты АСУТП на 11 производственных площадках.
Мы перебрали платформу почти целиком — от внешнего вида до новых механик. Главное:
Новый облик
Платформа получила цельный тёмный дизайн. Чище, контрастнее, приятнее для долгих сессий.
Уровни и XP
Теперь у вас есть уровень. Баллы за решённые задания — это и есть ваш XP: они повышают уровень и поднимают вас в рейтинге одновременно.
Серия (Streak)
Решайте хотя бы одно задание в неделю — и держите серию. Если неделя выпала, раз в месяц вас прикроет страховка. Новая неделя считается с выходом заданий в субботу (12:00 по МСК).
Рейтинг стал нагляднее
Появилась вкладка «Рядом со мной» — видно соседей по месту, а не только топ. Переключайтесь между сезонным и глобальным зачётом и следите за движением своей позиции.
Живая главная
Новая Live-лента показывает first blood и решения в реальном времени. Рядом — актуальные события, свежие задания и ваша активность.
Профиль
Переработан под новую систему: прогресс по категориям, достижения с понятной следующей целью и радар ваших компетенций.
Удобнее искать задания
В категориях заработали поиск, фильтры и...
Автор провалил OSCP с 60 баллами из 70 — потерял 5 часов в rabbit hole LFI-цепочки на третьей standalone-машине. Вторая попытка: 14 часов, чистый пас. Разница — не количество машин на HTB, а перестроенный процесс.
Формат 2025 изменился: OSCP+ требует ресертификации каждые 3 года, AD-сет стартует в assumed breach с выданными кредами, бонусные баллы за упражнения убраны. Metasploit разрешён ровно на одной цели — после первого использования msfconsole «привязывается». AI-инструменты под полным запретом.
Дорожная карта — 90 дней: фаза 1 закрывает Linux privesc (SUID, T1548.001), PortSwigger SQLi/LFI-лабы и WinPEAS до покупки PEN-200. Фаза 2 — лабсеть OffSec плюс GOAD для AD.
PEN-200 покрывает ~30% экзамена. Остальное — практика до старта подписки.
SANS FOR610 стоит $8 900 — но Xavier Mertens учит «делать малварь счастливой»: подменяешь DNS через INetSim, образец стучит на C2, и T1055.012 Process Hollowing читается как открытая книга.
Обзор сравнивает FOR610, OTUS, Hex Rays Academy и бесплатные альтернативы по двум осям: теория (MITRE T1027.002, T1622, T1497.001) и практика — реальные семплы против учебных заглушек. Разбор охватывает x64dbg, Ghidra, ProcDot и стратегию сдачи GREM с open-book индексом на 40 страниц.
Kaspersky RE101 отдаёт базу бесплатно, OpenSecurityTraining2 закрывает ARM-пробел, который FOR610 игнорирует — Rust/Go-малварь и Apple Silicon в 2025 уже не экзотика, а стандарт боевых семплов.
FOR610 молчит про ARM и Go-малварь — именно там сейчас живут свежие семплы в дикой природе.
OSINT-специалист с 2-летним опытом и ~20 закрытыми кейсами: раскрытие анонимности мошенника, сбор доказательств для налоговой, проверка контрагентов.
Поиск людей — аналитика по фото, номеру и любому аутентификатору личности. Проверка на утечки — скомпрометированные учётные данные, уязвимая инфраструктура, конфиденциальные данные в открытом доступе. Госреестры — юрлица, ИП, ЕГРЮЛ, ЕГРИП, суды, исполнительные производства. Сеть — полная инфраструктура через DNS, сканеры и баннеры.
Продуктовая IT-компания ищет Senior Reverse Engineer. Полностью удалённый формат, оформление по ТК РФ, вилка до 440 000 рублей на руки. Ориентация на результат — гибкое начало рабочего дня.
Обязанности: анализ бинарного и исходного кода, поиск уязвимостей в устройствах и программных компонентах, снятие трафика приложений и воспроизведение протоколов, работа с эмуляторами и инструментами получения root-прав на мобильных устройствах.
Стек: IDA Pro, x64DBG, Ghidra, Wireshark/Burp Suite, Frida, Xposed, Magisk/LSPosed. Понимание SSL, MitM, SSL Pinning bypass. Языки: C/C++, C#, Python, Java, Lua, JavaScript — один или несколько. Опыт с игровыми движками (Unity, cocos2d) как плюс.
Компенсация профильного обучения, корпоративные библиотеки, внутренние митапы. Контакт: https://t.me/hortenzie
Ищем авторов: преврати свой опыт в ИБ в статьи и доход.
Решил crackme, собрал свой стенд для пентеста или разобрал свежую атаку? Не дай этим знаниям пылиться в заметках.
Codeby приглашает авторов писать о хакерских техниках, поиске уязвимостей и защите — для аудитории, которая в теме. Взамен: живой нетворкинг, заинтересованные читатели и оплата от 600 ₽ за 1000 знаков.
Уникальный материал, свои скриншоты, чистота по Главреду 8+ — и твоя статья выходит на крупнейшем ИБ-форуме. Телеграм @The_Codeby.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.