За последний набор стажёров в SOC-подразделение я отсмотрел 340 резюме - оффер получили 8 человек. Ни у одного не было коммерческого опыта в ИБ. Зато у...
Восемь часов, 24 команды, пять уязвимых сервисов - и чекер, который на каждом втором тике возвращал CORRUPT из-за race condition в собственном коде...
Средняя предлагаемая зарплата директора по информационной безопасности в Москве - 500 000 рублей в месяц по данным HeadHunter на конец 2024 года. В крупном...
На прошлогоднем Jeopardy с 300+ участниками скорборд лёг на 40-й минуте. Динамический скоринг в CTFd пересчитывал стоимость тасков при каждом сабмите, а...
Red Team - это не «хакерство из фильмов». Восемьдесят процентов времени вы будете писать отчёты, а не ломать серверы. Blue Team - не «скучный мониторинг...
Финансовый директор получает письмо от генерального - срочно согласовать платёж по новому контракту. Тональность, подпись, домен - всё совпадает. Через три...
Когда я впервые решил заняться пентестом и начал искать пентест обучение, первое, что увидел в русскоязычном интернете - списки платных курсов по пентесту...
За последние два года я прошёл три платных курса по кибербезопасности. Параллельно работал - сначала разгребал алерты в SOC, потом перешёл во внутренний...
Помню своё первое дежурство в SOC: 23:00, три монитора с дашбордами Splunk, в очереди 47 алертов, а тимлид ушёл на звонок и бросил «разберись пока с low и...
Первая ночная смена в SOC запоминается навсегда. Монитор залит дашбордами SIEM, в очереди мигают сотни алертов, а ты не понимаешь - это реальная атака или...
## Какой курс по пентесту выбрать: короткий ответ Однозначного «лучшего» курса нет - выбор зависит от твоей стартовой точки и языка обучения. Автор статьи...
Более сотни технических интервью я провёл сам — от junior SOC-аналитиков до пентестеров. И примерно столько же прошёл как кандидат: при смене работы и на...
Три дня. Ровно столько я просидел над машиной «Lame» на HackTheBox, не понимая, почему эксплойт не срабатывает. Проблема была не в машине - я понятия не...
Ты решаешь CTF-таски за 20 минут, у тебя полка виртуальных медалей на CTFtime, а XSS в DVWA - детская разминка перед завтраком. Но первый репорт на...
1. Введение: IT-бэкграунд как преимущество IT-бэкграунд сегодня — это сильный козырь, если вы вдруг решили податься в кибербезопасность. В отличие от...
Каждый раз, когда я начинаю воркшоп для стажёров, вижу одну и ту же картину: человек прочитал десять статей про SQL-инъекции и XSS, но не может перехватить...
Веб - самая популярная и самая непредсказуемая категория в CTF. Тут нет формулы «запустил скрипт - получил флаг». Каждый таск - мини-приложение со своей...
Я помню свой первый CTF. Открыл задачу из категории PWN, увидел бинарник без исходного кода, загрузил в Ghidra - и следующие четыре часа пялился на что-то...
Три часа ночи, ты дежуришь в SOC, и Splunk выдаёт алерт: кто-то запустил mimikatz на контроллере домена. Пульс подскакивает. Открываешь таймлайн и видишь...
Три года назад я сидел перед терминалом Kali Linux и не понимал, почему Nmap не находит открытые порты на учебной машине. Оказалось, я сканировал не ту...
Помню свой первый день с Burp Suite: два часа убил на то, чтобы понять, почему ни один сайт не открывается после настройки прокси. Оказалось - забыл...
Помню свой первый отправленный отчёт на HackerOne. Reflected XSS, найденный за три часа сканирования - красиво оформленный, с PoC, со скриншотами. Через два...
Когда я провожу внешний пентест, первое, что открываю в терминале - Nmap. Не Burp, не Metasploit, а именно сканер портов - почему именно он и как он...
За последние три года я лично закрыл больше 120 вакансий в ИБ - от SOC-аналитиков первой линии до руководителей отделов в финтехе и промышленности. Каждую...
Я помню свою первую ночную смену в SOC. Два часа ночи, 47 алертов в очереди, и я понятия не имею - это реальный инцидент или сканер уязвимостей, который...
Записано со слов моего коллеги. Далее от первого лица. Открываю LinkedIn, ввожу «penetration tester» - в каждой второй вакансии «OSCP required» или «CEH...
Два года назад я сидел на том же месте, где сидите вы сейчас. Ноль строчек в трудовой по ИБ, диплом не по специальности, зато - десятки пройденных машин на...
Каждый год в русскоязычном сегменте появляются десятки статей в духе «топ-5 сертификатов по кибербезопасности», где все четыре аббревиатуры стоят в одном...
Последние два года я собирал солверы для CTF на pwntools и angr - ручная работа, скрипт за скриптом. А потом на одном университетском CTF LLM-агент набрал...
🔄 Обновлено: 27.06.2026 Что такое CTF-соревнования: форматы, категории задач и где их искать CTF (Capture The Flag) - это соревнования по кибербезопасности...