r0hack
DAG
- 29.09.2017
- 522
- 1 082
Случайно, наткнулся на hh.ru, пригласили на собеседование...Подскажи плиз,а как ты вышел на эту контору? Я имею ввиду опыт поиска работы с буржем удалено. За ранее благодарю.
🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай
🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.После старта курса запись открыта еще 10 дней Подробнее о курсе ...
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Случайно, наткнулся на hh.ru, пригласили на собеседование...Подскажи плиз,а как ты вышел на эту контору? Я имею ввиду опыт поиска работы с буржем удалено. За ранее благодарю.
Хорошие замечания.Немного критики.
Открыв статью "План вкатывания в ИБ или как начать заниматься пентестингом" обрадовался. Ух, да это вроде как, что-то похожее на гайд для начинающего специалиста!
Начало говорило само за себя ©" но тут будут не общие советы, а по моему скромному личному опыту, как это все проходило у меня и проходит по сей день."
НО... далее пошел полный крах
сразу оговорюсь, оцениваю статью как молодой специалист, который жаждет узнать больше именно о вкатывании в ИБ (на что вроде и направлена статья)
1). © "Был сконцентрирован на программировании. программирование очень полезно в ИБ для разных целей." - какие ЯП? Чем пригодились именно на вкатывании?
2). © " впервые провели CTF - соревнования, где наша команда “CoolNull” выиграла" - Что помогло выиграть? знания которые дал ВУЗ? Каких скилов изначально не хватило? Что пришлось подтянуть для CTF? (сам закончил ВУЗ по ИБ и участвую в CTF, может быть не тот ВУЗ у меня был, но не представляю как без ночных залипаний на форумах по ночам, можно участвовать в CTF, а тем более выиграть). Сразу сюда можно добавить и вопрос, что подтягивали самостоятельно? Имеется ввиду критичная информация без которой в пентест не попадешь.
3). Собеседования - Что нестандартного спрашивали? С чем столкнулись? Что решили подтянуть? Где искали? Как в итоге нашили то что нужно? - ладно это увидел в комментариях, но все же это тоже значимый вопрос для молодых.
4). © "я проработал около 6 месяцев .... Эти год и 3 месяца" – интересны выводы из этого (тем более рассматриваем личный пример), Какие скилы реально пригодились ( имею в виду программирование раз вы им занимались), что пришлось подтягивать в срочном порядке? НЕОБХОДИМО БОЛЬШЕ ИНФОРМАЦИИ. Возможно, у читателя есть пробелы в знаниях, и это хотелось бы узнать, проанализировав статью практикующего писателя.
5). Раз уж затронули BugBounty.
Интересен первый опыт сдачи бага - было ли это случайно? или большой кропотливый труд? сколько времени потратили и вообще сколько времени нужно уделять для "Итог: за 3 месяца получилось подняться в топ 10 и заработано чуть больше $10000 в программе Mail.ru."? Опять же интересен опыт практики.
З.Ы. Раз уж вы сказали что, это "не общие советы" - то хотелось бы информативности именно в Вашем случае. Иначе эта статья называется не корректно. Это не «план», а краткая биография с рекомендациями (наверное единственный полезный абзац). Ну и на конкурсную статью ни как не тянет. Похожего плана биографии я встречал и раньше в интернете, единственная разница, это использование именно вашей истории.
Попробую немного пояснить мысль:Хорошие замечания.
1) логично, что находить нужно уязвимости в коде, поэтому э, если знаешь, будет легче.
2) не совсем понял
3) тут согласен, может позже опишу отдельно, разберу тестовые задания
4) тут можно не одну статью написать
5) по багбаунти, там есть о ссылки на 2 мои статьи, где я все подробно описывал.
З.Ы. а на конкурсную тянет на все 100)
Был свой опыт поиска работы, добавил резюме на hh. И потом несколько контор сами мне писали с предложением работы и т.п. Главное указывать свои реальные навыки и скилыПодскажи плиз,а как ты вышел на эту контору? Я имею ввиду опыт поиска работы с буржем удалено. За ранее благодарю.
Я извиняюсь,если не секрет в чем заключалась работа с компанией: пентестинг сайтов, серверов или просто приложений? А может еще что? За ранее благодарю.В итоге я удаленно начал работать с китайской конторой с окладом в $1300.
В 90% случаях пентест сайтов.Я извиняюсь,если не секрет в чем заключалась работа с компанией: пентестинг сайтов, серверов или просто приложений? А может еще что? За ранее благодарю.
А как у вас с английским? Я так понимаю что для общения и работы с иностранными компаниями гугл-переводчиком не обойтись))В 90% случаях пентест сайтов.
Ну если знаете, то обойдетесь и без него.Я так понимаю что для общения и работы с иностранными компаниями гугл-переводчиком не обойтись))
Обучение наступательной кибербезопасности в игровой форме. Начать игру!