24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

БЕЗОПАСНИЧКОВ ТРЕД №1

 Аноним Срд 16 Июл 2014 22:48:50 #1 №161857 
1405536530634.jpg

Пилим свои истории успеха поИБэ, рассказываем прохладные и смищные истории как начинали карьеру в мухосранской конторке, как проводили аудиты по ISO 27001 и СТО БР ИББС, реализовывали проекты и жрали в ресторанах.

sageАноним Срд 16 Июл 2014 23:18:53 #2 №161863 

Работал около года на подготовке к ISO27001 и после неё. Отказался от этой работы, так как мне её дополнительно не оплачивали. С одной стороны было интересно, с другой стороны - слишком много бумажной работы. Сочинения я только в детстве писать любил, сейчас лень. Никогда больше в таком объёме на английском ничего не писал.

Аноним Срд 16 Июл 2014 23:20:37 #3 №161864 

>>161863 oops, pardon

Аноним Вск 27 Июл 2014 10:08:42 #4 №163700 

Security bump

Аноним Вск 27 Июл 2014 11:40:24 #5 №163709 
1406446824543.jpg

>>161857
1. Надо было пилить тред не ИБ, а комплексной безопасности.
2. Компьютерная безопасность и линия 152фз- относительно некрупная часть ИБ, в которую умеет каждый надрочившийся дурак.
3. ИБшник без допуска к секретке и погон- плохой, негодный ИБшник.
Тащемта, все.

Аноним Вск 27 Июл 2014 13:42:00 #6 №163722 
1406454120495.jpg

Пилю прохладную, есть две вышки по специальности "Защита информаций" обучался в ДС2, плюс служба в рядах ВС РФ, дослужился до лейтенанта. В моем мухосранске в ХМАО, я нахуй никому не нужен. Либо спрашивают опыт работы, либо с улицы не берут! Проработал год в банке, было люто интересно, но получая 17 тыс рублей, интерес сильно пропал, проживая в нефтяной столице, сменил род деятельности, вот такая печаль, жаль проебанного времени и средств!

Аноним Вск 27 Июл 2014 15:58:14 #7 №163747 

>>163722
>есть две вышки по специальности "Защита информаций"
Как успел? Бонч?
>дослужился до лейтенанта
Точнее, человек с вышкой лейтенанта получает на автомате.
>жаль проебанного времени и средств!
Бстм мвд, всякие там ото и прочие подразделения кгб- хули не вариант то?
Че умеешь в целом? 2 вышки- интересно, ну а чего в банке то делал? Випнеты с континентами дрочил?

Аноним Пнд 28 Июл 2014 09:52:41 #8 №163865 

бамп

Аноним Пнд 28 Июл 2014 10:05:15 #9 №163866 

>>163747
>Как успел? Бонч?
ИТМО, БИТ
>Бстм мвд, всякие там ото и прочие подразделения кгб- хули не вариант то?
Много чего от настройки Континета, до Сиске, сертификаты и прочая работа.
В коорпораций очень сложно устроиться, ибо места там распределены с рождения. В органах так же, пилися в ФСО и ФСБ, все печально, ананоль унижал отдел К на конфах в своем городе, засветился, но с работой печально именно в финасовом плане, сейчас сам себе работодательно, но не стабильно нихуа, может за месяц 300к упасть, а можно лапу соснуть

Аноним Пнд 28 Июл 2014 19:59:42 #10 №163928 
1406563182413.jpg

>>163866
Чем сейчас занимаешься? кардишь, сука?
В стс нпи и технические каналы утечки умеешь? Допуски есть?
Что про итмо скажешь? Я книжку их читал, каторин-разумовский, пишут дельно, но до хорева не тянут.

Аноним Втр 29 Июл 2014 09:25:42 #11 №164023 
1406611542145.jpg

>>163928
>Чем сейчас занимаешься?
Пентестинг, вламываю вай-фай сеточки различных предприятий, банков, там как карта упадет, потом жантажирую прошу компенсацию, ну так ковыряю иногда ДБО Bssys, ЦФТ ради фана, во время работ в банке только и жил за счет полученных выплат от них.
>В стс нпи и технические каналы утечки умеешь?
Работал по закладкам, остальное в теорий
>Допуски есть?
Есть второй допуск с грифом дел совершенно секретно
>Что про итмо скажешь?
Нормальный ВУЗ, но лучше идти на ИТиП, вот там задрачивают, а так жаль времени на учебу лучше дальше кардил, как в школьные года

Аноним Втр 29 Июл 2014 19:25:39 #12 №164141 

>>164023
>Пентестинг
О как. И что, ты прямо хакер такой? Чего взламывать умеешь? Это как ты там wifi ломаешь?
>Работал по закладкам
Устанавливал или снимал?
>второй
С сс работал, или просто допуск имел?

Аноним Срд 30 Июл 2014 15:19:07 #13 №164322 

>>164141
>О как. И что, ты прямо хакер такой? Чего взламывать умеешь? Это как ты там wifi ломаешь?
Не хакер, но в студенческие годы упарывался CTF, так что какие-то знания, умения и опыт есть. В работе использую Lenova x230(Kali linux ), wi-fi карточку от ALFA.
>Устанавливал или снимал?
Все вместе, работал на предвыборной компаний местных депутатов...
>второй
Ознакамливался, но срок уже прошел, паспорт на руках

Аноним Срд 30 Июл 2014 18:50:27 #14 №164383 

Посоны, как стать пентестером?

Работаю сисадмином, могу в погромирование (js, php).
Что нужно чтобы попасть, помимо везения?

Аноним Срд 30 Июл 2014 19:57:16 #15 №164420 
1406735836026.png

>>164322
>В работе использую Lenova x230(Kali linux ), wi-fi карточку от ALFA.
Ну хуй знает, чего там ломать то без мощностей своих? Или кластер дома держишь?
>предвыборной компаний местных депутатов
ггг, аналогично, было дело. Но мой депутат зафейлился, потому профита я поимел мало.
Давай мыльцо свое оставляй.

Аноним Срд 30 Июл 2014 22:57:52 #16 №164479 

Аноны, че делать, закончил бакалавриат вечерку по комплексной защите объектов информатизации.За плечами программно-аппаратные средства АС и ВТ. Ищу дальше куда поступать - везде магистратура на технические специальности очка. Работаю параллельно, терять работу не хочется. Кто сталкивался с таким траблом?

Аноним Срд 30 Июл 2014 23:51:05 #17 №164487 

>>164479
Что за вуз заканчивал?

Аноним Чтв 31 Июл 2014 23:29:27 #18 №164650 

>>164487

Московский энергетический, факультет безопасности бизнеса.

Аноним Птн 01 Авг 2014 01:21:51 #19 №164660 

>>163709
Перед окончанием вузика приходили веселые дяденьки из ФСО и беседовали с нами (ЗИшниками). Там всего наших 4-5 человек было и ещё пару с курса. Одному вроде как зеленый свет дали и бумажки собирает, хотя на тестах может и завалится, а так все как обычно - нищезарплата в мухосрани с доступом к секретке.

Аноним Птн 01 Авг 2014 01:23:51 #20 №164661 

>>163722
Продрочился бы год-полтора типа для стажа, в ДС понаехал бы. Мож побохаче бы стал.

Аноним Птн 01 Авг 2014 01:25:22 #21 №164662 

>>163722
А вообще как в банк устраивался? Как собеседование проводили, что спрашивали?

Аноним Птн 01 Авг 2014 01:28:54 #22 №164664 

>>164023
>Пентестинг
Как задрачивал? Небось СПИЦИАЛИСЬТА с рутрекера глядел? На пентестит курсы проходил? Мне интересно, т.к сам позадрачивать хочу, какие рекомендации дашь?

Аноним Птн 01 Авг 2014 01:31:03 #23 №164665 

>>163709
>ИБшник без допуска к секретке и погон- плохой, негодный ИБшник.
С чего бы?

Аноним Птн 01 Авг 2014 02:06:51 #24 №164668 

>>164322
>Ознакамливался, но срок уже прошел, паспорт на руках
Вангую, тебе лет 25-26.

Аноним Птн 01 Авг 2014 08:36:44 #25 №164688 
1406867804625.jpg

>>164662
Базовые вопросы по ИБ, модель угроз, устройство сетей, проверка по психологическим тестам, проверка эконом. безапосностью на счет судимостей меня и моей родни (в НБКИ очень много чего можно копнуть)
>>164664
http://mslc.ctf.su - это все должно объяснить





http://mslc.ctf.su

Аноним Птн 01 Авг 2014 16:32:41 #26 №164767 

>>164688
Очень интересно, что за псих. тесты. Неужели СМИЛ (MMPI) на 500 с чем-то вопросов? Или просто тесты Роршаха и Люшера?
Анон, пойми и прости, сам только свежий выпускничок, готовый ИБашить за еду, так что интересно как принимают.

Аноним Птн 01 Авг 2014 17:27:19 #27 №164777 

Итмо бит. На данный момент - аттестация+сертификация. Хочу мультикласснуться в пентест. Спрашивайте ответы по образованию/работе.

Аноним Птн 01 Авг 2014 18:06:54 #28 №164787 

Пентест насколько я понимаю включает в себя такие разделы, как:
1. Web – понимание как работают веб-приложения, знание типовых уязвимостей (sql/xss/etc...);

2. Crypto – понимание работы распространенных крипто-алгоритмов и как их можно криво использовать, чтобы было небезопасно;

3. Coding – программирование, умение закодить какой-либо алгоритм;

4. Network – умение работать с дампами трафика и извлекать какую-либо информацию оттуда и работа с сервисами, которые висят в сети;

5. Reversing – умение раздизасмить бинарник и понять как он работает;

6. Binary exploitation – эксплуатация уязвимостей в бинарнике;

7. Forensic – криминалистика, извлечение спрятанной информации;

8. Social Engineering – владение навыками социальной инженерии;

9. Freaking – умение хакать железки;

10. OS – уязвимости различных операционных систем.

При этом нужно действительно разбираться в этом комплексно, то есть быть мастером на все руки.

Аноним Птн 01 Авг 2014 21:28:19 #29 №164818 

>>164777
Какой опыт по спецухе? Расскажи про свои первые деньки на работе, были какие проекты КСЗИ? Ты по бумажкам или ещё могёшь в сети?

Аноним Птн 01 Авг 2014 21:31:47 #30 №164819 

>>164818
>Какой опыт по спецухе? Расскажи про свои первые деньки на работе, были какие проекты КСЗИ? Ты по бумажкам или ещё могёшь в сети?

БыстроапдейтСам ОиТЗИ сыч с мухосрани.

Аноним Птн 01 Авг 2014 21:35:18 #31 №164820 

>>164787
В принципе, да, сферический проникальщик в вакууме. По хорошему, при поступлении в вузик по ИБ уже надо начинать вникать во все это самому, но кто ж знает.

Аноним Суб 02 Авг 2014 10:56:18 #32 №164893 

>>164665
Потому что для реализации грамотной защиты нужно понимание всех методов и средств, которым необходимо противостоять. В то же время, вся новая и особо интересная информация проходит как секретка или дсп, что осложняет ситуацию, не говоря о довлении государства на линию гражданской ЗИ.
В итоге имеем примерно такую хуйню- рабочие машины на интеле с бэкдорами, сетевая инфраструктура- на ничем не лучшей циске, на ней же ставим ололо фаервол и типа дохуя безопасно. Отдельный случай- эти ваши випнеты, с ослабленными таблицами замены в госте и типа гарантией отсутствия ндв, а так же винда с критическими уязвимостями, на латание которых фстэк добро еще не дал. Далее по списку перечислять не вижу смысла, кто знает- тот поймет.
>>164688
>НБКИ
Нормальные посоны прогоняют по цори и гиац. Походу, либо у вас там говнобанк, либо ты сам не в курсах, кто и как кого подсвечивает.
Алсо, хули полиграф не проходил?
>>164767
>роршах, люшер
Применяются как дополнение к смил, толку непосредственно от них мало, правильные ответы тупо зазубриваются.
>смил
Если почитать литературу и вникнуть в суть- можно вполне себе моделировать различные типы личностей, причем LFK будут в порядке. Из минусов- начинаешь делать это постоянно и неосознанно, в итоге диагностика по твоему смилу будет занятием бессмысленным.

Аноним Суб 02 Авг 2014 18:43:49 #33 №164970 

>>164777

Что значит
>на данный момент аттестация+сертификация.
>сертификация

как понять, ты ПО, железо или что сертифицируешь вообще?

Аноним Пнд 04 Авг 2014 15:05:17 #34 №165287 

Надумал стратегию развития годных ИБшников - пару годков в структурах(апая свои тех. знания и ЧСВ, попутно апая инглиш и основы менеджмента), потом уже по банкам и тд суваться и задрачивать менеджмент или к Сачкову под крыло. ИТОГО ИЗИ ВИН. ГГ ВП.

Аноним Пнд 04 Авг 2014 18:30:56 #35 №165339 

>>165287
Хуевая страта.

Аноним Пнд 04 Авг 2014 19:02:01 #36 №165348 

>>165287
Есть вариант лучше- пару-тройку десятков лет в структурах, потом отдыхать.

Аноним Пнд 04 Авг 2014 22:23:38 #37 №165401 

>>165287

А я пожалуй поддержу. Только в каких, если в армию по здоровью не берут, а сейчас обязаловка для силовиков.

О БОЖЕ ПОСМОТРИТЕ НА НЕГО, ПЕТУХ В ИБ ПОЛЕЗ, В АРМИИ НЕ СЛУЖИЛ - НЕ ХАКЕР АЗАЗАЗАЗА, ладно простите

Аноним Втр 05 Авг 2014 19:45:34 #38 №165625 

>>165401
Такой же, бро. Было бы здоровье, было бы все легче.

Аноним Срд 06 Авг 2014 19:55:34 #39 №165903 

Подкиньте чтоль годной лит-ры почитать на досуге по спецухе

Аноним Чтв 07 Авг 2014 11:25:49 #40 №166070 
1407396349385.png

Что скажите за сертификации? Надо ли?
CСNAsec, CISSP, CEH?

Аноним Чтв 07 Авг 2014 11:42:33 #41 №166076 

>>166070
Для топ ИБшников управленцев/аудиторов надо. Но в Мухосрани это нахуй не надо.

Аноним Чтв 07 Авг 2014 11:44:13 #42 №166078 

>>166076
надо в каком смысле? что без них тебя не сделают топом, если будут хотеть или если ты будешь иметь серт, то тебя будут делать топом?

Аноним Чтв 07 Авг 2014 17:39:08 #43 №166151 

Год назад закончил по специальности "Организация и технология защиты информации" в ДС3 - в итоге нахуй никому не нужен.
За всё время только 2 собеседования проходил - была ахуенная возможность в Банк пройти, но видимо из-за того что есть военник не взяли - я так понимаю в этой сфере "негласно" берут только отслуживших либо с военной кафедрой?

Аноним Чтв 07 Авг 2014 19:15:09 #44 №166176 

>>166151
Тоже создалось впечатление, что служивых чаще берут. Наверняка же ИБшников распределяют в войска связи (влажные мечты) или покруче, если здоровье позволяет. Но и все же какой шанс, что тебя в пехтуру не отправят, где тебе только и надо добежать из точки А до точки Б и не сдохнуть. Тогда чем служивая пехтура-ИБшник превосходит в знаниях не служивого ИБшника? Ничем. Сам начинаю подбугурчивать из-за того, Что не служил.

Аноним Чтв 07 Авг 2014 19:23:52 #45 №166178 

В крупных организациях Рашки в СБ сидят в основном бывшая ментура и военщина - а именно они в итоге набирают и отбирают кандидатов в ИБ.
А ситуация складывается следующая, что в мелких и средних организациях (кроме ДСов) роль ИБшника выполняет какой нибудь сисадмин.
Вот и не нужен я никому нахуй со своим дипломом в итоге, ну как и двадвать два моих одногруппника - кто куда подался.
Блядь, а ведь в 2008 году для меня так перспективна казалась эта отрасль - я здраво оценивал, что информация со временем станет самым ценным ресурсом и будут направлены все силы на ее хранение. Вот только мой неокрепший ум не осозновал, что всё действие происходит в сраной Рашке, которая живёт принципами 20-летней давности.
Тьфу!

Аноним Чтв 07 Авг 2014 19:24:25 #46 №166179 

>>166176
Быстроап
Хотя все относительно, перед выпуском одного паренька позвали в ЦССИ, хотя сам он ограничено годен.

Аноним Чтв 07 Авг 2014 19:28:04 #47 №166182 

>>166151
>берут только отслуживших либо с военной кафедрой
Нет, очень поверхностное суждение
>предпочтут человека, закончившего соотв. кафедру, работавшего длительное время в органах, имевшего доступ к секретке и сохранившего связи.
Вот такого возьмут, у него преимущество. Остальные по сути не нужны, за редким исключением, так что настрой випнет, настрой випнет еще раз, блеать.
>ДС3
Нет такого, дурашка. ИБ есть только в ДС, ДС2 и различного рода ЗАТО.
>ИБшников распределяют в войска связи
Ибшники заканчивают военную кафедру и получают лейтенанта. Остальные откупаются и откашивают, и идут совсем другими путями.
>Вот и не нужен я никому нахуй со своим дипломом в итоге
Нахуй твой диплом хорош, ты че конкретно умеешь делать? Защиту нормальную сможешь поставить, чтоб в сеть никто не прополз? Или взломать чего? Или подслушать? Чего конкретно то умеешь, говори уже.
>>166179
>ЦССИ
Есть такая вещь, как гражданский персонал, неаттестованный, там вообще плевать, годен ты или нет.

Аноним Чтв 07 Авг 2014 19:31:04 #48 №166184 

>>166182
Чего я тебе блядь булу уметь, если мне негде эти знания применить без опыта? Дома чтоле защиту настроить мамке на кампуктер или что?
Естественно у меня в голове дохуя теории и базисов на основе которых можно всё это сделать, но как я могу сказать тебе, что что-то умею, если мне негде даже попробовать это сделать, ммм?
Ты сам то как начинал?

Аноним Чтв 07 Авг 2014 19:34:04 #49 №166186 

В общем, если не служил, а ИБать и ЗИшить хочется, то делается всё сами знаете как, главное знать имена.

Аноним Чтв 07 Авг 2014 19:38:53 #50 №166187 

>>166184
Ты 5 лет обучался ИБ. Теперь скажи, умеешь ли ты обеспечивать защиту объекта? А защиту какого рода, компьютерную или комплексную? Конкретно в какие системы безопасности можешь? А во что еще? А в юридическую-кадровую-физическую? А в оперативную работу? Хорошо, защита есть, а в нападение умеешь? Что сможешь взломать и сломать? А информацию с каких каналов снять? А закладку куда поставишь? А сам сваяешь, если купить негде? А заниматься то чем хочешь?

Аноним Чтв 07 Авг 2014 19:43:36 #51 №166190 

>>166187
Ебать ты припизданутый, ты как в воркач то попал?

Не удивлюсь если это какой нибудь мамкин шизоид-безопасник, али сын бати-полковника, который его устроил провода класть в штабе.

Аноним Чтв 07 Авг 2014 19:46:08 #52 №166191 

>>166184
>Чего я тебе блядь булу уметь, если мне негде эти знания применить без опыта?
Пентест. Правда, как уже сам знаешь, в вузах ничему как таковому не учат, если не просек сам раньше, что и как требуется от тебя в будущем, то все очень печально. Поэтому и нахуй никому не нужн, потому что только випнетики и бумажки писать можешь. Сам только что отучился в мухосрани, ниразу ничего про атаку не рассказывали, только в общих чертах, что такая херь есть. Если хочешь изменить положение, то начинай прямо сейчас с CEH хотя бы и программируй, программируй, программируй.

ОП

Аноним Чтв 07 Авг 2014 19:49:10 #53 №166195 

>>166191
Понимаешь, у меня большой упор был на методологию - и есть ощущение, что в принципе потребность то в этом есть - многие организашки ебут за корявые документы.
Модель безопасности, частная модель угроз, политика безопасности - вот это моё, понимаешь? Но даже на это спроса нет, хотя бумажки то писать всем влом и за это ебать должны... но всем похуй

Аноним Чтв 07 Авг 2014 19:49:17 #54 №166196 

>>166190
Тебя это ебать не должно, не переводи разговор с темы, а говори конкретно, чего умеешь. Или тебе поныть надо о жизни своей нещщастной?
>Пентест
>программируй
Вот таким ребятам универы нахуй не нужны, толку от них в РФ нет. Все мои знакомые кодеры, которые умеют в эту тему, обучались исключительно сами, и точка.

Аноним Чтв 07 Авг 2014 19:54:29 #55 №166198 

>>166195
http://hh.ru/vacancy/11297284

Аноним Чтв 07 Авг 2014 19:54:40 #56 №166199 

>>166151
>"Организация и технология защиты информации"
>>166187
>комплексную
КСЗИ check
>>166187
>А информацию с каких каналов снять? А закладку куда поставишь?
ИТЗИ ULAN, KM-3, АСК, LKZ, Белан check (только хз кто это блять использует на предприятиях)

ОП

Аноним Чтв 07 Авг 2014 19:56:59 #57 №166200 

>>166198
Круто

Круто тем, кто в ДС

Аноним Чтв 07 Авг 2014 19:57:07 #58 №166202 

>>166195
Братюнь, сам ОиТЗИ, но прозревший, что кроме бумажек, надо уметь ещё во что-то.

Аноним Чтв 07 Авг 2014 20:10:52 #59 №166208 

>>166199
>КСЗИ check
Маладца
>ULAN
Ок.
>KM-3
Нахуя оно надо?
>LKZ
Ок.
>Белан
Ок ок!
>АСК
Хз что такое
И почему нет НЛ, поискового на оптику, рентгена? А что по радиомониторингу, белана хватает? Он умеет в разнесенку и аналитику? Вообще, несколько странный выбор аппаратуры, не хуй популярный.

Аноним Чтв 07 Авг 2014 20:33:20 #60 №166217 

>>166208
>И почему нет НЛ, поискового на оптику, рентгена? А что по радиомониторингу, белана хватает? Он умеет в разнесенку и аналитику? Вообще, несколько странный выбор аппаратуры, не хуй популярный.

Ответ прост - это мухосранский вузик, рядом не стоявший с ИКСИ и Бауманкой, что показали, хоть на том спасибо. По Белану вообще днищелаба на детект вифи,гсм,блютуса и радиостанций, лол. Извиняй товарищ майор.

>>166202
>Братюнь, сам ОиТЗИ, но прозревший, что кроме бумажек, надо уметь ещё во что-то.

ОП

Аноним Чтв 07 Авг 2014 20:41:21 #61 №166221 
1407429681821.jpg

>>166217
>По Белану вообще днищелаба на детект вифи,гсм,блютуса и радиостанций, лол.
<=
Брали бы сканер, 8200 там какой, подрубали б к радиоинспектор+ и няшнота же.
>кроме бумажек, надо уметь ещё во что-то.
Вот это дико двачую, безопасник- либо человек с живым мозгом, работающей изобреталкой и нестереотипным мышлением, либо макака, такие дела.
И, да, хули майор то сразу? Я не майор.

Аноним Чтв 07 Авг 2014 21:11:48 #62 №166228 

>>163747
Пролистнул вверх
>>дослужился до лейтенанта
>>Точнее, человек с вышкой лейтенанта получает на автомате.
А вот и нихуя, если военной кафедры нет, то сосешь хуй.

Аноним Чтв 07 Авг 2014 21:24:47 #63 №166232 

Ещё раз пролистнул

>>164893
>винда с критическими уязвимостями, на латание которых фстэк добро еще не дал

Это значит, что вся ПАЗИ в рашке сосет и вообще наёб на доллАры, т.к. фстэк и фсб не успевает лицензировать и появляются новые уязвимости. Правильно ли понял все?

>>166228
ОП

Аноним Чтв 07 Авг 2014 21:31:19 #64 №166237 

>>166228
Видать у вояк несколько по другому. Но я не люблю вояк ггг.
>>166232
Вот эта муть с персданными, виндой и прочей гражданской поеботиной- ЗТО ГАВНО РЕАЛЬНО ПОЛНАЯ ХУИНЯ, ДОГ, и тут ты правильно понял.
А вот ЗИ по линии секретки и всяких там интересных ведомств- там все норм, только тсс!

Аноним Чтв 07 Авг 2014 21:52:27 #65 №166245 

Ну пиздец, теперь ещё больше бомблю от того, что в армию по здоровью не взяли...

прозревший ОП

Аноним Птн 08 Авг 2014 00:18:52 #66 №166280 

Кстати, в тему программирования, а собственно на чем программировать то? Какие языки котируются в ИБ?
Я так понимаю java, js, PHP ибо на них хренова туча сайтов движется и CMS на них крутятся. Если рассматривать безопасность сайтов, то, наверное круто, когда ты шаришь и что-то можешь поправить, а если атакуешь, вообще красота.

А как на счет C\C++. Сомнительно конечно, но мне почему-то кажется, что тоже востребованы, ололо превод на отечественное производство, сертифицированные шлюза, ОС, андроиды, низкоуровневое дерьмо, но не ассемблер, среднего уровня, однако тоже кто-то должен заниматься, как считаете?

Аноним Птн 08 Авг 2014 02:01:50 #67 №166295 

>>166280
Лол, охуел без ассемблера?)

Реверс же, святая святых.

Аноним Птн 08 Авг 2014 15:14:24 #68 №166387 

Тем временем Анатолич утвердил ПП-758, от которого у всех начали рваться пердаки, лол.

Аноним Вск 10 Авг 2014 15:08:01 #69 №166775 

>>166280
>Какие языки котируются в ИБ?
Смотря во что хочешь, но программач стандартный: PHP(со знанием HTML + CSS + XML конечно же), Python, Ruby (ибо дохуя модно стало и в это надо тоже мочь), ну и С++. Если на этом не выдохся и хочешь ещё, то да, ассемблер. Только вот всё это узнать и обкатать на деле уйдет года 2-3 не меньше, попутно пожирая фенотропил и съезжая с катушек.

Аноним Пнд 11 Авг 2014 00:45:04 #70 №166880 

Когда новый СОРМ посоны?

Аноним Пнд 11 Авг 2014 23:12:34 #71 №167108 
1407784354525.jpg

>>166880
Новый- это какой еще? Съем с телефонки есть, с инторнетов тоже, бд и аналитику намутили, хули еще то запиливать?
Посоны, кто в курсах, сорм3 с цори как сейчас взаимодействует?

Аноним Пнд 11 Авг 2014 23:34:57 #72 №167126 

Блин ребята. Закончил второй курс ИБ на платке мамка платит с горем пополам и двумя долгами. Вуз МЭСИ. Умею нихуя + я та еще ленивая задница, а практики все еще не давали. Что делать дальше не знаю, бросать или все же закончить. А если и закончу, смогу ли я устоится.. да и чтоб платили нормально

Аноним Втр 12 Авг 2014 01:02:14 #73 №167150 

>>167126
Допуски по форме есть?
Чему вас там обучают конкретно, и что по программе? Какие предметы, по какой литературе обучаетесь? Исходя из этого уже можно дать какой-то вывод.

Аноним Втр 12 Авг 2014 12:37:53 #74 №167213 

>>167126

А гляди на вакансии в интернетах, изучай, что нужно рынку.
Скорее выбирай направление ИБ организационка, ИТЗИ, сисадминство и сетевая безопасность.

Уточни у преподов, почему не было практики, ну и вообще как понять не было? Политики, положения и тд не писали, с радиомониторингом не работали, шумомерами какую-нить хуйню не изучали, windows AD и домены даже не показывали?

>Допуски по форме есть?
+1 и уточни будут ли, если сам не в курсе.

Аноним Втр 12 Авг 2014 17:03:42 #75 №167268 

>>166176
Воннаби ИБшник репортинг ин. Есть несколько моментов, которые необходимо знать студенту при получении диплома по ИБ:
- практически весь рынок ИБшников в ДС - там за это платят и есть рост, в провинции делать нехуй.
- ИБшник должен хорошо уметь либо в железо, либо в софт. Это поможет работать на всяктие конторы, которые делают или продают КСЗИ и системы с ними (в положении о лицензировании таких контор есть жесткие требования к персоналу).
В общем, хочешь работать по ИБ, получай стаж/сертификаты и вали в ДС.

Аноним Втр 12 Авг 2014 17:37:25 #76 №167278 

>>167268
Зажравшийся житель ДС не хочет работать в ДС, анон, он хочет в гейропку на ВНЖ.

Учусь шикарно по спецухе ИБ в ДС, задрочу по профильным дисциплинам топово, но мне кажется, что меня чутка не доучивают (лол) для уровня магистратуры Европы и трактора в один конец, деньги на магистратуру достать могу, главное по знаниям не обосраться.

Креакл, к чекистам и прочим педерастам испытываю жесткое отвращение и вообще не хочу иметь ничего общего с этими ребятами, что еще сильнее сужает круг работы. Сама профессия нравится и готов выкладываться на 100%, потихоньку начинаю участвовать в опенсорсах, связанных с криптографией.

Опытные ребятки, покидайте ссылочек на международные котирующиеся сертификаты по ИБ, чтобы можно было начать целенаправленно готовиться к ним, затащить, втащить магистратурку в гейропке и пойти работать в эти ваши ТОР ПРОЖЕКТЫ.

Аноним Срд 13 Авг 2014 00:22:51 #77 №167347 

>>167268
>которые делают или продают КСЗИ
>КСЗИ
Скорее СКЗИ, фиксанул тебя, анон.

>>167213
>Скорее выбирай направление ИБ
>организационка, сисадминство и сетевая безопасность
This. Как по отдельности это можно задрачивать не представляю, впадаю в фрустрацию.

>Уточни у преподов, почему не было практики
Как раз с 3его курса всё только начинается по профилю.

Мимо ОП

Аноним Срд 13 Авг 2014 15:15:41 #78 №167420 

Братаны, помогите. Нужна система с чем-то типа пейджера, чтобы когда кто-то входит, а человека нет на месте, пейджер тилибонькал. Посоветуйте годных систем, а то я начинающий в этой теме.

Аноним Птн 15 Авг 2014 01:01:24 #79 №167744 

>>167278

xz, CISSP, CISM(смотреть на https://www.isaca.org/)
Cisco CCNA Security, и так далее по схеме роста циско(английский и знание сетей)

для контор котируются 2700* серия и COBIT, ну ты понял, что направление может пригодиться.

Аноним Птн 15 Авг 2014 13:04:27 #80 №167794 

>>167744
+ по банкам СТО БР ИББС + PCI DSS

Мимо ОП

Аноним Птн 15 Авг 2014 13:05:52 #81 №167795 

>>167794
>по банкам СТО БР ИББС
если в рашке

Быстрофикс ОП

Аноним Суб 16 Авг 2014 01:09:36 #82 №167913 

>>167420
Допустим, любая gsm сигналка, самая простая.
Вот тот же сибарсенал
http://www.arsenal-sib.ru/products/individualnaja_ohrana/gsm_signalizacija/express_gsm_ver2.php
Ставишь в комнату или коридор, прописываешь номер чела, покупаешь брелок.
Уходишь- брелком ставишь на охрану- кто-то зашел- тебе пришел звонок с оповещением или смс.
Подходит?

Аноним Вск 17 Авг 2014 19:59:41 #83 №168173 

>>167913
Надеюсь, что да. Спасибо, анон.

Аноним 24/08/14 Вск 00:49:53 #84 №169357 
Просыпайся тред! Давай ещё чего обсудим.
Аноним 24/08/14 Вск 13:18:14 #85 №169408 
14088718947060.jpg
>>169357
Я попиздеть готов хоть за иб, хоть за кб, хоть за орд, сами же молчите.
Аноним 24/08/14 Вск 14:49:39 #86 №169421 
>>169408
так расскажи нам кулстори как попал в эту сферу, чо по началу делал и т.п.
Аноним 24/08/14 Вск 17:58:55 #87 №169443 
>>169421
Случай частный, морали и выводов в себе не несет, а смысла охуительные истории рассказывать не вижу.
Сам лучше расскажи, а мы послушаем.
Аноним 24/08/14 Вск 18:31:28 #88 №169444 
Учился на ИБ. Внедрял ИБ и SoX на одной работе. Устроился в big4, аудирую ИБ и тд. Скоро переезжаю в Гейропу.
Аноним 24/08/14 Вск 18:41:55 #89 №169446 
>>169444
Что за вуз? Навыки чисто в компьютерной безопасности, или умеешь в иб?
Аноним 24/08/14 Вск 18:58:58 #90 №169447 
>>169446
>вуз
Новосибирский государственный технический универ
SoX требует комплексного подхода, потому именно ИБ. А вот именно нюансы компьютерной безопасности я уже и подзабыл, файрвол в линуксе не настрою, IDS/IPS не сконфигурирую, honeypot никогда не ставил. Я больше с организационной частью знаком, хотя в универе сто лет назад учили всему комплексно. Нааудировал уже с сотню ИТ систем банков, крупных и мелких организаций, и всяких аэропортов.
Аноним 24/08/14 Вск 19:18:57 #91 №169450 
>>169447
А что за SoX, расскажи?
Чем сейчас конкретно занимаешься, по какой линии аудит и что в себя включает?
Аноним 24/08/14 Вск 20:11:40 #92 №169460 
>>169450
>А что за SoX, расскажи?
Sorbanes-Oxley Act - это такое американское требование которое распространяется на все публичные компании (т.е. те у кого акции в свободном обороте, типа PLC, аналог наших ОАО) в США.

Суть требования - компания должна ежегодно проходить аудит бизнес-процессов влияющих на финансовую отчётность, так как мы живём в 21 веке, то вся бухгалтерия реализована в ИТ (бумажные головные бухгалтерские книги я давно не видел).

Представь, что анон организовал компанию DVACH PLC, стал её акционером и нанял себе CEO по имени Abu Ananenkoff. Анон ссыт, что СЕО пиздит про низкую выручку и сам себе в карман кладёт прибыль с продажи пасскодов.

Анон решил нанять аудиторскую компанию AntoineCirnoTouhoupers (здесь и далее ACT), чтобы они проверили все бизнеспроцессы и транзакции компании за прошедший финансовый год. Фин аудиторам ACT лень проверять все транзакции, так как DVACH PLC продаёт 4 миллиарда пасскодов в год, каждый не проверишь. Поэтому аудиторы решают проверить вдруг часть процессов идёт в автоматическом режиме, и вообще в безопасной ИТ среде, если всё заебись то можно проверять не 100% всех проводок, а выбрать по две каждый месяц (например). Фин аудиторы приглашают ИТ аудитора на подмогу. Фин аудитор делает дохуя проверок типа, начиная от организации физической безопасности в здании, учёта всех принятых уволенных сотрудников, проверка изменений в инфраструктуре, что делают разработчики, не встраивают ли они бэкдоры, и отрабатывает ли свой хлеб ISO в DVACH PLC. Проверок много, имя им легион.

По завершению ИТ аудитор делает заключение с найденными дырами (размером с твою маму) и отправляет их CIO компании для комментариев. Потом отчёт прикрепляется к делу, и параллельно отдаётся фин аудиторам. Фин аудиторы плюются, что, так как в компании CIO и ISO распиздяи, то придётся делать не 100% выборки а аж 146%, проклинают бесполезный труд ИТ аудитора и идут работать 24 часа в сутки так как дедлайн был уже вчера; потом благополучно умирают от переутомления.

Если интересуют прочие подробности нашей работы, - добро пожаловать в уютный тред https://2ch.hk/wrk/res/121380.html
Аноним 24/08/14 Вск 20:14:20 #93 №169461 
>>169450
>Чем сейчас конкретно занимаешься, по какой линии аудит и что в себя включает?
Но я уже немного отошёл от этой темы и сейчас занимаюсь в большей степени проверками на лицензионное соответствие. Так, что если к вам в гости нагрянет гость с проверкой ПО MS, Oracle, HP, IBM, SAP, Autrodesk, IMAX, SUSE, Redhat и тд, то с ненулевой вероятностью это могу быть я.
Аноним 24/08/14 Вск 20:44:01 #94 №169464 
big4-кун, расскажи про свою раннюю карьеру, у кого батрачил? Как вырвался в люди?


безработный ОПчик в мухосрани
Аноним 24/08/14 Вск 20:57:28 #95 №169470 
Вообще, как рекомендуете искать первую работу? Не ходить просто к HR-курицам, надо что-то поэффективнее, например думаю выманивать на разговор начальников отделов по ИБ или ИТ или их замов и вести разговор с ними.
Аноним 24/08/14 Вск 21:04:57 #96 №169473 
>>169464
>big4-кун, расскажи про свою раннюю карьеру, у кого батрачил? Как вырвался в люди?
- На последних курсах работал в начале в новосибирске в техподдержке по телефону в ит, там выдрочил английский (считаю, что это самое важное что я сделал).
- После увольнения (причина: невыносимый посменный график) долго сидела без работы, но вдруг нашёл позицию в одной достаточно большой всероссийской компании со штабквартирой в новосибе. Там нужно было шарить в ИБ и знать английский, тк компания должна была привести все бизнес-процессы и инфраструктуру к требованиям SOX (компания была в стадии поглощения иностранным гигантом). Пару лет приводил эту компанию в порядок, принимал аудиты большой четвёрки. После успешного завершения поглащения всех поблагодарили и выгнали на мороз, впрочем, не без хорошей компенсации.
- Полгода сидел без работы. В один день начал искать новую работу на НН, ничего не мог найти, и решил поискать на английском языке, и нашёл позицию в которой был описан я, по всем параметрам и по опыту и по направлению и т. д. В эту компанию биг4 и устроился и переехал в Мск.

Решающим фактором был английский язык, почти во всех случаях. Зная язык ты открываешь целую новую область куда можно сунуться.
Аноним 24/08/14 Вск 21:08:45 #97 №169475 
>>169470
>Вообще, как рекомендуете искать первую работу?
во всём мире, и в рашке тоже, самым эффективным методом является нетворкинг он же - связи. Спроси у знакомых, кто кому нужен и тд. Я настоятельно рекомендую идти в штабквартиры больших компаний, хоть интерном. Там наработаешь и связи и опыт, и начнёшь понимать как работает индустрия. И в резюме лучше звучат громкие названия, а это почему-то сильно ебёт кадровиков, которые проводят скрининг. Наличие западного образования, кстати, никого не ебёт, лол.
Аноним 24/08/14 Вск 21:20:46 #98 №169479 
>>169475
Вообще место уже ищут для меня параллельно не 1 и не 2 человека, тем более не Васи Пупкины, а вполне себе уважаемые знакомые, но я что-то не верю, что хоть что-то найдется стоящее, т.е не конторки по типу установим Випнетик, он безопансый кококо, а именно где идёт управление бизнесс-процессами и активный напор на ИБ и КБ.
Пока сам нашел вакансию по КБ, поговорил с курой-кадровичкой и типа ждите ближе к концу месяца, у нас ещё нихуя не известно, кругом перестановки.
Из-за этого готов стать понаехашим.
Аноним 24/08/14 Вск 21:24:38 #99 №169482 
>>169479
>Из-за этого готов стать понаехашим.
даже не раздумывай - понаезжай. В Мск всегда кадровый голод. Тем более сейчас, когда демографическая яма, и весь молодняк тупой. У тебя есть 5 лет.
Аноним 24/08/14 Вск 21:28:04 #100 №169483 
Под штаб-квартиры региональные подойдут только 2 объекта: вездесущий Ростелеком и одна топ-3 промышленная компания, в которую вход только по приглашениям и через анальные боли.
Аноним 24/08/14 Вск 21:30:20 #101 №169484 
>>169483
в ростелекоме хуй куда пробъёшься, там внутренняя конкуренция. Рекомендую понаезжать туда где головные офисы.

Расскажи что сам умеешь-то, и чего хочешь.
Аноним 24/08/14 Вск 21:36:58 #102 №169489 
>>169483 http://www.rb.ru/inform/119447.html
Ищи свой мухосранск или ближайшие и смело стучись к ним. Что-нибудь да найдешь.
p.s. Все компании моего региона из этого списка имеют отделы иб (работаю в региональном интеграторе, а эти компании из списка наши заказчики).
Аноним 24/08/14 Вск 21:39:18 #103 №169490 
>>169460
Интересная тема, но, я так понял, тут как минимум 70%- экономическая безопасность, а вот линия ИБ жестко порезана.
Вопрос такого рода: вот смотри, все серьезные ОАО имеют свою СБ, а то и карманный ЧОП. Хули они справиться не могут? И еще, руководство компаний не охуевает от того, что вынуждено предоставлять горы корпоративной тайны в абсолютно левые руки? Бывают ли утечки со стороны аудитора? А намеренное внедрение закладок и каналов утечки? Сотрудничество со спецслужбами?
>>169461
Расскажи, а каким образом проходят эти проверки? А почему бы вас просто не послать нахуй? А если ПО используется на неком заводе ЛенХимСпектр, где даже у ебаных уборщиц 3 форма допуска- хули с ним делать, туда же все равно никого не допустят, кроме фстэковцев?
>>169473
>английский язык
Долго учил? Сколько времени уделял?
Аноним 24/08/14 Вск 21:43:38 #104 №169492 
>>169484
Всё это писал ОП, умею в организационку и бумажки, немного в итзи (по части выявления закладок больше нравится, хотя 2 курсача были по видео), немного в крипту, немного в кали. 2 недели назад поставил цель выучить Питон и написать несколько парсеров, а так же написать шифратор с известными мне алгоритмами чисто для себя, чтобы доказать себе, что я могу.

Хочу прежде всего понять как ИБ устроена в реале в серьёзных организациях на практике, а не в книжной теории. Вообще мечу в банки на должность хотя бы помощника специалиста по ИБ.
Аноним 24/08/14 Вск 21:47:39 #105 №169494 
>>169492
Всё это про работу, конечно же

быстрофикс
Аноним 24/08/14 Вск 21:58:46 #106 №169496 
>>169490
>Интересная тема, но, я так понял, тут как минимум 70%- экономическая безопасность
По-умному это называется проверкой финансовой отчётности на возможность наличия ошибок (finansial mistatement по-английски), само собой в первую очередь чисто финансовая штука. Но, хочу сказать очень важную вещь, есть одна большая беда среди айтишников и, в меньшей степени ИБшников, многие не понимают зачем они обеспечивают безопасность. Они просто живут в своём мире и считают что нужно всё на свете защитить по-айтишному, и совершенно не понимают что именно происходит внутри систем которые они защищают. На каждом аудите сталкиваюсь с такими "профессионалами".

>а вот линия ИБ жестко порезана.
она действительно проверяется не на таком уровне, как описывает уязвимости журнал хакер, тут я не буду спорить. Но важно понимать что именно ИТ аудитор проверяет, и почему именно это важно для бизнеса.

>Вопрос такого рода: вот смотри, все серьезные ОАО имеют свою СБ, а то и карманный ЧОП. Хули они справиться не могут?
Внешний аудит на то и внешний, что должен быть проведён независимым финансовым аудитором. Независимым от менеджмента компании CO уровня. Внутренний аудит они могут проводить как хотят.

>Расскажи, а каким образом проходят эти проверки?
Когда ты устанавливаешь ПО, или покупаешь его через дистрибьютора, там есть аналог End User License Agreement где ты галочку ставишь, что согласен со всем на свете. Советую на досуге почитать, на каких условиях ты соглашаешься на аудит. Обычно там сказано, что устанавливая ПО, владелец авторских прав имеет право ежегодно проводить проверку на соответствие лицензионным требованиям при помощи независимого аудитора, чтобы не доебались, что мол, нащитали нам тут, сами небось выдумали, а нам теперь платить. Владелец авторских прав номинирует на аудит своего клиента, отсылает ему письмо с текстом "Даём вам две недели чтобы урегулировать все ваши расхождения, затем "иду на Вы". В случае не покорения рекомендуем перечитать EULA и одуматься, иначе - суд. Спасибо, и мы вас тоже любим."

>А почему бы вас просто не послать нахуй?
пробовали, заканчивалось публичным отзывом лицензий и судом.

>А если ПО используется на неком заводе ЛенХимСпектр, где даже у ебаных уборщиц 3 форма допуска- хули с ним делать, туда же все равно никого не допустят, кроме фстэковцев?
самый ебаный случай, призрнаюсь. Во-первых у аудиторов есть формы допуска, если потребуются. Во вторых, у госзаказчиков гарантом по выполнению лицензионных требований является государство. Так что это не очень красиво будет, какому-нибудь местному начальнику ЛенХимСпектра подосрать вначале региональной власти, а затем и лешиться работы и пенсии. С ними геморойно, но обычно до них быстро доходит, что обнаруженные расхождения для них это очень хорошо - это же можно тендер организовать на покупку ПО за гос деньги. А тендеры у нас в окологос структурах ой как любят. Ну ты понел.

>Долго учил? Сколько времени уделял?
Мне повезло, что он мне хорошо давался в школьные годы. Переводил песенки эменима и блинк182, лол. В техподдержке хорошо прокачал технический словарь и навыки говорения.

а тут у вас уютнее чем в биг4 треде
Аноним 24/08/14 Вск 22:03:04 #107 №169498 
>>169492
>Хочу прежде всего понять как ИБ устроена в реале в серьёзных организациях на практике, а не в книжной теории.
В российских банках в большинстве очень хуёво и дыряво, как говорится security through obscurity.

>Вообще мечу в банки на должность хотя бы помощника специалиста по ИБ.
Правильно делаешь, хорошая экспа. Ещё в телекомах неплохо.

Если тебе интересна информбезопасность, всякие там технические низкоуровневые штуки, пентест и прочие шпионские игры, то попробуй интерном пойти в Инфосистемы Джет http://www.jet.msk.su/ .

ладно, я пока пойду фламандский подучу, позже вернусь, минут через 40-50
Аноним 24/08/14 Вск 22:25:06 #108 №169504 
>>169498
Big4 анон, вообще от души тебе. Много годной инфы принес.
Аноним 24/08/14 Вск 22:32:31 #109 №169507 
14089051515930.jpg
>>169496
>На каждом аудите сталкиваюсь с такими "профессионалами".
Потому что айти не надо лезть в ИБ, это суть разные направления мышления и деятельности. По наблюдениям, их максимум- обеспечить софтовую типа безопасность на конкретном участке защиты, полностью проигнорировав комплексный подход.
>End User License Agreement
Реально ли собрать рабочую сеть предприятия на софте, полностью исключающем эти моменты? А есть ли смысл?
>хорошо давался в школьные годы
Сколько языков знаешь? Часто ли бываешь за границей?
И еще- кроме финансовой безопасности и компьютерной в какие еще умеешь? ПДТР, ТЗИ, ИБТКС? Работа с СТС НПИ и использование ТКУИ? ОПС, СВН, прочая инженерка на объекте? Физическая безопасность? Оперативная работа? Аналитика?
Почему в органы не пошел?
Аноним 24/08/14 Вск 22:44:28 #110 №169511 
>>169507
>Оперативная работа
Кстати, как начать мочь в это, если не ментил? Криминалистику чтоль почитывать?
Аноним 24/08/14 Вск 22:53:02 #111 №169513 
>>169511
На юрфаке дают введение в орд, зависит от препода. Нам попался годный бс, который вместо заебов по нормативке травил кулстори и поучал ньюфагов.
Далее- розыск необходимой литературы, что-то гуглится, что-то достается, при желании можно нарыть дсп, или чего интереснее. Ну и практика ж, епту, работать с людьми можно надрочиться в куче сфер нашей жизни.
Криминалистика- суть другое, почитай на досуге, если интересно.
Аноним 24/08/14 Вск 23:36:38 #112 №169521 
>>169507
>Потому что айти не надо лезть в ИБ, это суть разные направления мышления и деятельности.
ох твои слова бы всем да в уши, адекватоанон.

>По наблюдениям, их максимум- обеспечить софтовую типа безопасность на конкретном участке защиты, полностью проигнорировав комплексный подход.
не соглашусь, с философской точки зрения, я считаю, что нужно повышать грамотность всех сотрудников, особенно зазнающихся айтишников. Под повышением грамотности имею ввиду хоть какое-то введение в юридические и финансово-хозяйственные аспекты деятельности. Тк большинство итшников ну совсем не понимают, что такое бизнес, живут как пони на радуге, думают что вокруг все тупее их. (мне припекает, да)

>Реально ли собрать рабочую сеть предприятия на софте, полностью исключающем эти моменты? А есть ли смысл?
да хоть из говна и палок, тут вопрос сугубо ресурсный, во сколько денег и человекочасов обойдётся построение такой системы и будет обходиться обслуживание. Вон правительство гермашки уже думает с линупсов переходить на винду назад, да говорят, дороже, но содержать линупс дорого. Я же считаю, что это всего-лишь инструмент, что сподручнее из того и делай.

>Сколько языков знаешь? Часто ли бываешь за границей?
знаю рус и англ, учу нидерландский. за границей бываю редко. с иностранцами общаюсь чуть ли ни каждый день.

>И еще- кроме финансовой безопасности и компьютерной в какие еще умеешь? ПДТР, ТЗИ, ИБТКС? Работа с СТС НПИ и использование ТКУИ? ОПС, СВН, прочая инженерка на объекте? Физическая безопасность? Оперативная работа? Аналитика?
Аббревиатур твоих не знаю, либо не помню лол, к своему стыду знаю название большинства направлений только на английском (в четвёрках это основной язык в документации). Давай я перечислю, а ты сам подумаешь, что там с чем матчится у тебя: финансовой безопасности практически не знаю, это сугубо бухгалтерская фигня, максимум могу заметить что баланс не сходится, или что дохуя ручных проводок в журнале, умею в business continuity management, disaster recovery, segregation of duties, CCTV, access control systems, physical security & safety. Видеонаблюдением и физической безопасностью занимался года два достаточно плотно. Оперативную работу и аналитику не делал толком, этим обычно занимаются специально обученные ниндзи из отдела Forensic.

>Почему в органы не пошел?
Нахуй надо. Тролишь меня, поди? Там же болото, всю жизнь потом не отмоешься.

биг4-кун
Аноним 25/08/14 Пнд 00:17:06 #113 №169528 
>>169521
>повышать грамотность всех сотрудников
Сотрудник, умеющий в мультизадачность по разным направлениям и вдобавок любящий учиться- кадр редкий раз, будет требовать дохуя карьерного роста джва, хер с ним совладаешь- три. На линейных должностях имеет смысл держать людей исполнительных, любящих стабильность, подверженных обычным механизмам влияния и манипуляции. Пускай занимается своим делом, развивается в меру сил, выплачивает свои ипотеки и черт то бы с ним. Но мы уже выходим на вопросы кадрового обеспечения и безопасности, что, блеать, еще одна сфера, которую не надо пытаться брать наскоком.
>нидерландский
лол зачем?
>business continuity management, disaster recovery, segregation of duties
Это чото типа бизнес-безопасности и сопровождения? Хз, не углублялся в эту тему.
>CCTV, access control systems, physical security & safety
А вот это вот заебись, работаю втч по этим направлениям. Окромя физической безопасности, глубоко не вникал.
Что подразумеваешь под physical security & safety?
Есть лицензии, опыт? Нач.охраны? Бодигард? Водитель? Инженер? По каким линиям работал? Антитеррор? Обеспечение режима?
>Там же болото, всю жизнь потом не отмоешься.
Смотря, куда, как и кем. Самая Ъ безопасность- там.
Аноним 25/08/14 Пнд 00:49:18 #114 №169532 
>>169528
>>нидерландский
>лол зачем?
уезжаю работать в бенелюкс -> >>169444

>>business continuity management, disaster recovery, segregation of duties
>Это чото типа бизнес-безопасности и сопровождения? Хз, не углублялся в эту тему.
обеспечение непрерывности бизнеса (как вести бизнес если всё пизданулось), действия в случае чрезвычайной ситуации (как чинить то что пизданулось), разделение полномочий (как грамотно резать права у пользователей, чтобы они не фродили).

>Что подразумеваешь под
>physical security
объёмники, микрофоны, герконы, вот это всё

>& safety?
огнетушители, датчики дыма и температуры, сплинклеры

>Есть лицензии, опыт? Нач.охраны? Бодигард? Водитель? Инженер? По каким линиям работал? Антитеррор? Обеспечение режима?
Лицензий нет, опыт есть. Я работаю в большой четвёрке, на всякий случай https://ru.wikipedia.org/wiki/%D0%91%D0%BE%D0%BB%D1%8C%D1%88%D0%B0%D1%8F_%D1%87%D0%B5%D1%82%D0%B2%D1%91%D1%80%D0%BA%D0%B0_(%D0%B0%D1%83%D0%B4%D0%B8%D1%82) , там совершенно другой подход, антитеррор это прерогатива гос служб, частные предприятия этим можно сказать не занимаются, я бесконечно далёк от этого, самое близкое что делал - аудировал аэропорт, вот у них каждый день с десяток проверок службой внутренней безопасности, и то косвенно столкнулся, проинтервьюировал и забыл.

>>Там же болото, всю жизнь потом не отмоешься.
>Смотря, куда, как и кем. Самая Ъ безопасность- там.
Уж не знаю кто тебе там чего понарассказывал, боюсь ты сильно заблуждаешься. У нас разные понятия безопасности видимо. То что происходит там - вялотекущая закостенелая работа в палочной системе.
Аноним 25/08/14 Пнд 01:12:05 #115 №169533 
>>169532
Интересный набор скиллов. Бизнес-безопасность с одной стороны, инженерия охранно-пожарных систем, видеонаблюдения, скуд, автоматических систем пожаротушения с другой. Удается применять, или лежит мертвым грузом?
>>169473 Так и не понял, где ты тут упарывался ОПС Etc.
>бенелюкс
Что это такое, зачем нужно? Чем там будешь заниматься? Чем рф не нравится?
Аноним 25/08/14 Пнд 04:04:16 #116 №169541 
посоны, все, что вы тут понаписали - это банальщина, доступная любому пытливому уму. но вот что вы реально дали - это еще один кирпичик в психологический портрет грядущего поколения иб-шников, с которыми или против которых придется дружить кому-нибудь под другую сторону баррикад.
это так, к слову от мимо-олдфага.
Аноним 25/08/14 Пнд 04:09:12 #117 №169542 
Я тут новенький, но вопросы к тебе, тк хочу в Б4. Английский знаю хорошо, плюс восточный язык.

Расскажи что знаешь про forensic и corporate intelligence (especially in kpmg). Как часто там открываются интерн-позиции, что пиздеть бабе из HR чтобы взяли 100%, чем ребята занимаются, и где интереснее.

В бенилюкс уезжаешь по линии Б4 или сам пробился?
Аноним 25/08/14 Пнд 16:16:10 #118 №169636 
>Расскажи что знаешь про forensic и corporate intelligence (especially in kpmg). Как часто там открываются интерн-позиции, что пиздеть бабе из HR чтобы взяли 100%, чем ребята занимаются, и где интереснее.
кпмг не может в форенсик, всю практику форенсика у них купил делойт.
В четверках интернов набирают каждый год, надо в уневере тест написать и собеседование пройти.

>В бенилюкс уезжаешь по линии Б4 или сам пробился?
В биг4
Аноним 25/08/14 Пнд 23:22:04 #119 №169716 
При этом овертайм в делойте не оплачивается, и, наверное, самая бедная контора из б4.
Куда легче всего попасть из Б4 не имея фин/эконом/тех образования?
Аноним 26/08/14 Втр 01:26:14 #120 №169751 
>>169716
Насколько я знаю делойт действительно самая бедная по выручке в России, в мире наоборот, лол, если Википедия не врёт. Овертаймы оплачиваются только в кпмг в России. Но там, по словам знакомых тебе еще надо доказать, что ты овертайм работал тк не успевал, а не потому что хуи пинал пол дня.

В любом случае это все хуйня, какое дело кто на каком месте если это все измениться может в любой момент - команды и партнеры между биг4 переходят постоянно.

>Куда легче всего попасть из Б4 не имея фин/эконом/тех образования?
В кпмг и делойт, отделы assurance и enterprise risks вроде. Янги и ПВц берут неохотно и через миллиард интервью.
Аноним 27/08/14 Срд 19:09:30 #121 №170034 
Почитал вас тут и приуныл - диплом по специальности "организация и технология защиты информации" а знаний то нихуя и нет.
Даже пенять на отсутствии работодателей в моем ДС3 не буду.... реально понимаю что сам не вывожу такой объем знаний, которыми вы тут оперируете.
Аноним 27/08/14 Срд 22:46:22 #122 №170093 
>>170034
Это все исправляется опытом. Вон биг4 кун вообще из ДС4 в бенелюкс уезжает.
Аноним 28/08/14 Чтв 14:58:27 #123 №170195 
>>170034
только ПРЕВОЗМОГАНИЕ сделает из нихуя не знающей обезьяны человека

мисо сам такой ОП
Аноним 28/08/14 Чтв 19:24:20 #124 №170245 
14092394601660.jpg
Спасибо за годный тред, ананасы. Благодаря вам я понял что в ИБ мне делать нехуй совершенно, тем более без профильной вышки азаза, у меня ее вообще нет, все сам вкуриваю, что мне требуется, ебал я эту мозготравлю и без служивости по природе своей не могу в подчинение бакланам, откосил от армейки не потратив ни копейки, имея по сути крепкую А.

Шестой год работаю в одном провинциальном УЦ, админю, генерю ключики, техподдерживаю кретинов клиентов, ну и вообще разные вопросы курирую. бабки выходят неплохие, а с леваками от клиентов вообще найс Только недавно начал осознавать, что по сути занимаюсь унылой неквалифицированной хуйней. Пора бы уже работать на перспективу. Решено. Ухожу в программисты. больше бабла богу бабла Вот она сфера моей мечты, где все зависит только от тебя и твоей соображалки. а она есть
Всем добра и успехов, котаны.
Аноним 28/08/14 Чтв 19:39:17 #125 №170250 
Чуваки, подскажите пожалуйста, какая из этих специальностей самая годная:
Криптография
Информационно-аналитические системы безопасности
Информационная безопасность телекоммуникационных систем
Компьютерная безопасность
Информационная безопасность автоматизированных систем
Противодействие техническим разведкам.
Где программирования минимум?

Аноним 28/08/14 Чтв 19:59:44 #126 №170257 
>>170245
Крипто-ПРО кун?

Вообще ЩИТАЮ, что установка випнетиков и выдача ключей самая унылая часть ИБ, где от тебя по сути ничего не зависит. Макс выдержать это можно год, если больше, то крыша нахуй поедет, тем более в гос конторке. Крепись бро.

Безработный ОПчик с принципами
Аноним 28/08/14 Чтв 20:12:24 #127 №170262 
>>170250
>самая годная
>>170250
>Информационная безопасность телекоммуникационных систем
This
>>170250
>>170250
>Противодействие техническим разведкам.
This. Хотя хуй знает. Скорей всего тут ассемблер.

Мимо ОП предполагающий
Аноним 28/08/14 Чтв 20:30:09 #128 №170269 
>>170262
>>170262
С трудоустройством, надеюсь, проблем не будет. Спасибо, няша.

Аноним 28/08/14 Чтв 20:44:09 #129 №170277 
14092442490490.jpg
>>170257

Верно, крипто-про - наше все. Про випнеты даже слышать не хочу. В госконторе я бы и года не выдержал это точно, сплошная бюрократия и анальная пенетрация, мы с ними частенько работаем.

Крепиться нужды нет бро, годы работы закалили пердак, с опытом понял как можно извлекать профит из обрабатываемой целины, а к глупости отдельных представителей потомков обезьян научился относиться с пониманием и альтруизмом, тем более если эта глупость тебя неплохо кормит. В последние пару лет я и сам начал понимать, что никакой Безопасностью с большой буквы "Б", тут и не пахнет. Так, имитация, главное все формальности уладить, в том числе с проверяющими и лицензирующими органами, а потом ебись оно все конем. Почитав тред я и вовсе осознал, что к настоящей, комплексной безопасности, как вы это именуете, это все не имеет вообще никакого отношения. А мне все-таки хочется реальными вещами заниматься. Но в ИБ мне путь закрыт, да я бы и не сказал, что меня это интересует настолько, чтобы я посвятил этому остаток жизни.

Так как у меня нет всяких бумажек, то пространство для маневра было долгое время сильно сужено, но связи, репутация, а главное мозги в действии, поэтому сейчас у меня есть очень неплохое предложение, в перспективе куда более денежное. И я его упускать не собираюсь. Конечно придется превозмогать какое-то время, но это вообще не вопрос.

Я пока читал все это немного утерял нить треда, чому ты сейчас без работы-то?
Аноним 28/08/14 Чтв 21:23:20 #130 №170284 
>>170277
>чому ты сейчас без работы-то?
Потому что только выпустился по ОиТЗИ, в мухосрани работы практически нет, только випнеты и пердольство с ними.

Несколько однокурсников уже около года в конторке работают, винеты устанавливают и бесперспективняк-тлен. Как-то преддипломную практику проходил где они випнеты-секрет неты наставили, так они ж нихуя не настроены даж были ибо это пердольство IT отдела той организации с персоналом, состоящим из бабок + пердольство с кисками. Про организационку по ИБ на том предприятии я ваще молчу, её тупо не было.

Немного занесло, ну ды лан.
Аноним 28/08/14 Чтв 21:46:52 #131 №170291 
14092480121270.jpg
>>170284

Админить удостоверяющий центр и некоторые сопутствующие приблуды конечно куда интереснее, чем пердолинг с випнетами. Плюс некоторые консультационные услуги, которые можно оказывать немного поднимают ЧСВ. Наверное поэтому я столько и продержался. Сейчас меня это вообще не напрягает в общем-то, законодательство в этой сфере пока что устаканилось, все по накатанной. Но работа с клиентами периодически нарушает душевное равновесие, да и перспектив в моей мухосрани с таким набором скиллов нет, а в ДСы ну никак не сунуться без бумажек. Поэтому и решил в итоге сменить сферу деятельности. Хорошего программиста всегда и везде с руками оторвут, насрать что "необразованный" ахаха

А кроме айти-безопасности никакие смежные сферы не рассматривал хотя бы для начала?
Аноним 28/08/14 Чтв 21:52:28 #132 №170294 
>>170291
>никакие смежные сферы не рассматривал хотя бы для начала?

Ну если только поадминить, но и админить надо искать где, а не в шаражке. Щас, как уже писал, постепенно питон изучаю, т.к. с него можно и в веб окунуться и программки писать.
Аноним 28/08/14 Чтв 22:27:53 #133 №170302 
14092504737780.jpg
>>170294

С питона неплохо начинать знакомство с программированием как таковым, но использовать его как основной язык у тебя вряд ли получится. Просто погугли вакансии по нему в своем мухосранске, вряд ли тебе удастся найти что-то годное, опять же все в ДСах. Плюс у него есть свои ограничения, которые не позволяют использовать его в энтерпрайзе, разве что как вспомогательное средство. Да, гиганты типа гугла могут себе позволить изощренное баловство с ним, но на местечковом уровне ты ничем особым от пхп-макаки отличаться не будешь, просто гвозди будешь забивать не дилдаком, а крепкой резиновой дубинкой :3 Если слишком сильно углубишься в изучение няшного питона, то будущий переход на энтерпрайзные языки типа шарпа, джавы или крестов может нехило подогреть пердак, слишком разные сферы применения у них. А вообще я тебя нисколько не отговариваю, наоборот, учи усиленно, любой опыт пригодится для получения опыта последующего. Он вполне себе годен для пентестинга и для множества других вспомогательных задач. Отличный инструмент в умелых руках.
Аноним 28/08/14 Чтв 23:21:01 #134 №170310 
>>170262
>>Противодействие техническим разведкам.
>Скорей всего тут ассемблер.
Кто-нибудь может внятно объяснить, зачем спецу пдтр знание ассемблера? Он же по сути- исполнитель, его задача- грамотно использовать аппаратуру согласно полученной свыше информации. Говно какое-то.
>в ДСы ну никак не сунуться без бумажек
Прокачивай навыки говорильни, легендируй себе все, что угодно, вывози поставленную задачу и будет тебе счастье. Только с умом все делай, и не спеши.
Аноним 28/08/14 Чтв 23:38:54 #135 №170314 
14092547342260.jpg
>>170310

С болтологией все на высшем уровне, но формальности они на то и формальности, могут многое перечеркнуть почем зря. Но меня это не сильно волнует, сферу деятельности я уже твердо решил сменить, как писал выше. На ту, где эти формальности будут играть гораздо меньшую роль, а скиллы можно проявить во всей красе. Не спешу, с умом делаю, счастье будет, стремление все окупит.
Аноним 29/08/14 Птн 00:36:22 #136 №170320 
>>170314
Любую сферу можно подогнать под себя, было бы желание и готовность к определенным жертвам.
Алсо, уходить из безопасность в программирование- плохой вариант ввиду проеба навыков и затраченного на них времени. Сисадом или сетевиком- еще куда ни шло, знания компьютерной безопасности будут сильно в тему, а сертификаты и вот эта вся ваша ебень > вышка, которая тоже покупается. Впрочем, тебе виднее.
Аноним 29/08/14 Птн 01:21:06 #137 №170329 
14092608664200.jpg
>>170320

Я тут начал тебе расписывать по-пунктам почему я принимаю такое решение, но когда я начал предложение с фразы "в-десятых", понял, что наверное это все будет лишним. Я исхожу из сугубо собственных обстоятельств, среди которых в том числе и некоторые личные.
Проебывать особо нечего, все наработки заботливо сохранены, а каких-то особых навыков там нет, по-крайней мере для технически грамотного человека. Организационной частью я не занимался.
При этом переквалифицироваться я планирую не просто в кодера, а во вполне конкретную сферу с очень сильной командой и конкретными задачами. Теперь только превозмогание и хардкор.

Алсо, не стремно ли вышку покупать в сфере ИБ?
Аноним 29/08/14 Птн 13:48:02 #138 №170404 
>>170329
>Алсо, не стремно ли вышку покупать в сфере ИБ?
Стремно. Фу таким быть.
Аноним 29/08/14 Птн 18:33:07 #139 №170449 
>>170329
>не стремно ли вышку покупать в сфере ИБ?
В рф- ничуть.
Аноним 31/08/14 Вск 21:52:09 #140 №170795 
По ПЭМИН что расскажите? Снимали инфу так?

любопытный ОПчик
Аноним 31/08/14 Вск 22:55:34 #141 №170809 
>>170795
Прикинь для начала стоимость аппаратуры и мероприятий, а так же уровень квалификации исполнителей, исходя из полученных выводов прикинь стороны, которым это доступно, а потом подумай, что их сотрудники забыли тут.
Аноним 01/09/14 Пнд 14:23:54 #142 №170883 
>>170809
Примерно от 500 тыров до бесконечности
Аноним 01/09/14 Пнд 21:08:01 #143 №170995 
>>161857
Big4 кун, просмотрел я тредик ваш, так вот кто относится к биг 3? И реально ли из биг4 по ИБ в биг 3 наработать? Как я понял там вообще всё серьёзно

ОПче
Аноним 01/09/14 Пнд 21:32:16 #144 №171001 
>>170883
Несогласен. Давай лучше накатим.
Аноним 04/09/14 Чтв 23:16:52 #145 №171675 
>>171001
Давай
Аноним 05/09/14 Птн 19:15:26 #146 №171796 
Моя ИБ-стори:
Образование- сети
Опыт ИТ 10+ лет
Админил инфраструктуру.
Админил циски.
Админил админов.
Потом осознал что несколько лет как занимаюсь раздачей пиздюлей и рамсами с бизнесом, остопиздело, бросил. Плюнул на большую ЗП, пошёл в программеры.
В программерах начальство быстро вычислило адеквата, сам того не заметив оказался ПМом живущим в командировках больше чем дома. Ебанулся, ушёл.
Попинал хуи с бонусов, подрабатывал консультантом по всему околоитшному среди знакомых знакомых (умею делать серьезное ебало и внятно излагать) обнаружил что опять ПМлю на фрилансе.
Потом друг семьи сказал: ты крутой, запили безопасность в конторе мне, так и попал в СБ, курирую безопасность информационных технологий. Двач, это пиздец! Таких мудаков в ИТ я не видал никогда. Только в инете про таких читывал. В итоге уже года полтора воюю с ними, все движется писец как медленно. В моменты отчаянья думал сказать хозяину бизнеса: уволь начальника управления ИТ и поставь меня. Но в ИТ пока трудиться зарекся.
За год внедрил: enterprise антивирь, UTM, DLP, переколбасил сеть чужими руками, связал СКУД с АД. Битва с мудаками продолжается, упорно хотят стрелять себе в ногу. Понимание того, что субъект ИС должен быть наделен минимально необходимыми правами у людей напрочь отсутствует. Слабоумие и отвага, короче.

За учёбу: так как решил связаться с ИБ по плотнее пошёл на БИТ ИТМО. Учат чуть более чем нихуя. Профанация одна.

За ИБ работу:
На мой взгляд расклад по средних размеров бизнесу примерно такой.
Те конторы, что связаны обязательствами, держат ИБшника или службу ИБ, чтоб регуляторы не опиздюлили.
Те в которых фрода параноят, открывают электронное гестапо чтоб своих пиздить в основном.
А большинство безопасность через неизвестность реализуют.
За крупный бизнес не скажу, ещё прикидываю стоит ли туда идти, сыт я им по-горло.

За перспективы и планы:
Чессно говоря, не знаю пока чего хочу.
Круто было бы безопасность телекома крупного обеспечивать, потому вспоминаю сети в свободное время, ибо объективно слабоват. В провайдера одного не взяли, в другого крупного были готовы но сам не захотел. Висит офер от интегратора большого, но ПМом тошно. Предлагали в инфовотч, пока думал они человека нашли.
Короче играюсь с пентестерскими дистрибами, собрал плейграунд на работе, моделирую атаки смотрю видят ли их мои средства защиты. Читаю маны, курю, грущу. Бумажки писать ненавижу, отмазываюсь всеми силами, жду когда утвердят бюджет на раба, на которого все и свалю.

Ну вот, Двач, рассказал, полегчало на душе. За грамотность извиняйте, с мобилы пишу. Стиль конический нарочно.

И эта, может подскажете, где работу в сфере безопасности ИТ искать, чего перспективного в этой сфере есть?
Аноним 05/09/14 Птн 22:14:15 #147 №171818 
>>171796
хуй я поверю в то, что ты свалил с ПМа (читай начальство) на хуя простого.
Аноним 05/09/14 Птн 22:16:43 #148 №171820 
>>171796
У меня жопка дымится от твоей успешности. У администратор выдающийся, и программист, и руководитель и на дуде игрец. Сколько тебе лет и сколько получал максимально? Планирую потерять сознание.
Аноним 06/09/14 Суб 00:08:33 #149 №171833 
14099477138460.jpg
>>171796
>Двач
>enterprise антивирь, UTM, DLP, переколбасил сеть чужими руками, связал СКУД с АД
Аноним 06/09/14 Суб 00:54:25 #150 №171835 
>>171818
Ну если для тебя быть начальником ценность, то я тебе не завидую. Мне лично больше в железках нравится копаться, чем на планерках штаны протирать. Да и не хуй простой, а начальник сам себе, раб мне после нового года обещан.
Когда работал в конторе 80К человек штатом, был начальником группы из 8 инженеров
>админил админов
работа состояла из нервного пиздежа по телефону с 8 до 23, отвечал за эксплуатацию 120 объектов заебало через 2 года
Когда был ПМом отвечал за электрика, двух монтажников и сварщика, сам был программистом и казначеем в этой банде, ебанулся за полгода с ними.
Аноним 06/09/14 Суб 00:59:41 #151 №171836 
>>171796
А сколько у вас народу в СБ? Какие направления прикрываете?
Кто такой ПМ?
Аноним 06/09/14 Суб 01:03:45 #152 №171837 
>>171820
А че бомбануло-то так?
Мне тридцак, зарабатывал максимум 120К включая командировачные. Несколько раз переходил на меньшую ЗП во имя любви к искусству. Сейчас 75К после НГ накинут.
Одмин я посредственный по-моему.
В скриптинг умею нормально.
Кодил на языке ST, там много ума не надо, почитай справку поймёшь. Главное процесс шарить и не тупить.
Куча людей в окружении куда большего добились, как по баблу, так и по скилам.
Аноним 06/09/14 Суб 01:23:08 #153 №171839 
>>171836
В СБ три человека. Шеф службы бывший мент, рулит бумагами, краснеет на собраниях, взаимодействует с органами, обеспечивает физическую безопасность.
Его зам обеспечивает экономическую безопасность плюс бумаги по ПД.
Меня взяли последним, занимаюсь безопасностью ИТ. По-идее должен был забрать под себя ПД и всю нормативку по ИБ, но пока соскакиваю так как с БИТ жопа полная. После нового года будем брать человека под работу со всеми бумагами по ИБ. Контора полторы сотни человек, но под прицелом трёх регуляторов, поэтому службу ИБ будут наращивать. Обязанности местами странно распределены, например
с длп работает начальник СБ, а я админю, ибо перлюстрация для меня зашквар. Я при этом со сбором данных и разведкой остальным помогаю, ибо поиском и машинным переводом умею пользоватьсч.

ПМ проджект менеджер - такой хер, который отвечает за проект от ТЗ до сдачи в продакшн.
Аноним 06/09/14 Суб 01:52:36 #154 №171842 
>>171833
>>Двач
>>enterprise антивирь, UTM, DLP, >переколбасил сеть чужими руками, >связал СКУД с АД
По себе о сидящих на двачах не судите, любезный.
На антивирь неделя потребовалась, собрать сервак и расставить по клиентам через ГП.
UTM в продакшн месяца два выходила, допиливается до сих пор, несколько тысяч страниц манов вкурено, причесываю её по несколько часов в неделю.
Длп - приехали пацыки, воткнули appliance, расставили клиентов через ГП.
Шеф ни нарадуется. Продукт довольно зрелый, рекламировать не буду.
Полиси для policy-based роутинга за три вечера написаны.
Интеграцию скуда с ад совместно с интегратором делали, они виндовую часть, а я транспортный сервак, из модбас сетки берёт события и по снмп засылает, по сути конвертер сред.
А дальше ещё SIEM будет, приколи. Правда какая ещё непонятно, не выбирал.
Короче за полтора года можно дохера сделать, если на картинки подобные меньше дрочить, и делами иногда заниматься. И да, работаю обычно по часов десять в день. Хочешь тебя чему научу, будут вопросы - пиши.
Аноним 06/09/14 Суб 01:58:08 #155 №171843 
>>171839
Уже лучше, чем у большинства. Че за мент, в каком звании, чем занимался раньше?
С хрена ли начСБ занимается онли физикой, если по факту должен рулить оперативной работой и линией КР?
Что за БИТ?
Какой уровень защищенности по ПД?(или какая там сейчас классификация, ебать же все эти изменения в нормативке)
Сбор данных и разведка- сам обучался? Конкретно чем занимаешься? Osint? Активные мероприятия?
Аноним 06/09/14 Суб 02:22:43 #156 №171845 
>>171843
>Че за мент, в каком звании, чем >занимался раньше?
Пенсионер. Отдельное управление МВД номера не помню, охрана секретных объектов: закрытые города, рудники, Байконур, etc.
>С хрена ли начСБ занимается онли >физикой, если по факту должен рулить >оперативной работой и линией КР?
Так уж повелось, болезни роста и отсутствие стратегического планирования
>Что за БИТ?
Безопасность Информационных Технологий
>Какой уровень защищенности по >ПД?(или какая там сейчас >классификация, ебать же все эти >изменения в нормативке
Это для меня вообще соль на рану, мне от нормативки по ПД тошно, как передадут так и начну сношаться
>Сбор данных и разведка- сам обучался? >Конкретно чем занимаешься? Osint? >Активные мероприятия?
Активных мероприятий почти нет, те что были на грани криминала, гордиться нечем. В основном проверяю контрагентов забугорных по реестрам разным, выписки заказываю. Несколько раз искал исполнителей в других странах "сходить, посмотреть, сфотографировать, оценить активность"
Разыскиваю должников по соцсетям.
Социнжинирингом балуюсь.
Аноним 06/09/14 Суб 02:34:47 #157 №171850 
>>171845
>охрана секретных объектов
Ну хуй знает, ДРО штоле?
>болезни роста и отсутствие стратегического планирования
То есть линия КР отсутствует как таковая? Я правильно понял?
>БИТ
Это итмо который? А зачем оно тебе надо? Вышки нет официальной?
>на грани криминала, гордиться нечем
Зря, заебись же.
>В основном..
Что за софт юзаешь? Спутник, аваланч, пульс, семантика?
Аноним 06/09/14 Суб 02:46:18 #158 №171851 
>>171850

КР это контрразведка? Ею не занимается никто, а зря. Я вот не представляю даже с чего начать, может подскажешь чего почитать?
>>БИТ
>Это итмо который? А зачем оно тебе надо? Вышки нет официальной?
Вышка есть, пусть ещё профильная будет, вдруг захочу в большую контору пойти.
И на работе я безопасность ИТ обеспечиваю, короче и на работе БИТ, и на учёбе БИТ, и в ушах.
>Что за софт юзаешь? Спутник, аваланч, пульс, семантика?
Софт не юзаю. Иду на сайт минюста или его аналога нужной страны и разбираюсь как запрос подать и т.п. в Польше или чехии вот министерство справедливости, красиво звучит:)
Аноним 06/09/14 Суб 02:58:59 #159 №171852 
>>171851
>КР
Контакты свои оставь какие-нибудь, в открытую швыряться информацией желания нет.
То, что отсутствует- дикий проеб. По факту- все ваши компьютерные и физические средства и системы безопасности могут быть обойдены толковым агентуристом со стороны конкурентов.
>Вышка
Не проще залегендировать?
Аноним 06/09/14 Суб 03:08:36 #160 №171853 
>>171852
>Контакты свои оставь какие-нибудь,
Спасибо, если не сложно глянь после понедельника в тред, я мыло повешу, а то сейчас компа и нета нормального нету под рукой.
>Не проще залегендировать?
А она абсолютно ненапряжно даётся, по приколу даже. Багаж в наличии позволяет все экзамены без подготовки почти сдавать, учитывая прошлый диплом изрядный кусок перезачли.
Аноним 07/09/14 Вск 11:50:35 #161 №172009 
Вчера один парняга рассказал, что фсо-шиникам и фсб-шникам запрещают в соц сетях сидеть вообще, типа слив инфы был раньше и щас всех анально карают так, поэтому все активном меняют свои данные, чтоб не вычислили
Аноним 07/09/14 Вск 12:29:11 #162 №172018 
>>172009
>фсо-шиникам и фсб-шникам
Вообще всей системе правоохраны
>запрещают в соц сетях сидеть
Не сидеть, а создавать страницы с реальными данными и фото, с указанием проф.принадлежности, а так же нежелательно присутствие в соцсетях близких родственников. Раньше просто по форме запрещали выкладывать фотки, теперь несколько ужесточили.
С другой стороны, некоторые кадры, опера те же, просто обязаны иметь свои страницы в соцсетях, так что не говори за всех.
Аноним 08/09/14 Пнд 19:34:52 #163 №172361 
За 382-п нет желающих попиздеть?
Аноним 08/09/14 Пнд 21:18:14 #164 №172370 
>>171852
[email protected]
Аноним 08/09/14 Пнд 23:34:18 #165 №172417 
>>172370
небось ломаная пощта из слива?
Аноним 09/09/14 Втр 07:59:10 #166 №172469 
>>172417
Нет, и проверить это довольно легко . Зачем брать ломаную, если можно создать.
Аноним 13/09/14 Суб 17:22:05 #167 №173783 
>>172361
Давай попиздим. Задавай тему, давай свои комментарии и опыт, а мы подскажем-поинтересуемся.
Аноним 15/09/14 Пнд 21:57:11 #168 №174256 
>>173783
Хорошо анон, доставь годной литры по каждой части КСЗИ, желательно не некто по типу Торокина
Аноним 15/09/14 Пнд 21:58:13 #169 №174257 
>>174256
некро

быстрофикс
Аноним 15/09/14 Пнд 23:23:15 #170 №174283 
>>174256
А 382-п?
литра по иб в открытом доступе в большом количестве, качайте-покупайте.
Аноним 16/09/14 Втр 14:32:55 #171 №174398 
>>173783
Давайте с общих моментов начнём.
Вот в пункте 2.6.2 фигурируют некриптографические СЗИ от НСД

В какой Зокон лезть чтобы понять что к ним относится?
Что нужно сделать, чтобы мне аудитор написал, что деятельность по данному пункту выполняется в полном объёме(категория 3)
Аноним 16/09/14 Втр 20:29:34 #172 №174528 
>>174398
Аудиторам срать на такие нюансы. Никто не будет проверять такие мелочи.
Аноним 16/09/14 Втр 20:44:42 #173 №174533 
>174528
А если по делу?
В ЦБ довольно лютые аудиторы попадаются, и не угадать, что они внимательно изучать будут
Аноним 17/09/14 Срд 01:39:43 #174 №174616 
>>174398
Определение крипты у нас лежит в ПП 313, логично предположить, что законодатели имеют в виду средства, подпадающие под п.3.
По средствам- нечто по типу dallas lock в офисах, а так же средства пультовой охраны на банкоматах и терминалах. Ключи- ibutton, proximity, токены. Под криптографию не подпадает, в то же время сзи от нсд обеспечивает и логи ведет.
Это так, на первый взгляд, проблемой не занимался.
Аноним 22/09/14 Пнд 19:23:18 #175 №175852 
Ну и чего все замолкли?
Аноним 22/09/14 Пнд 22:07:59 #176 №175888 
А хуле размолкать, с нынешним положением дел в стране безопасники никому нахуй не нужны будут скоро. Будут за вас всё админы или дядьки с погонами все дела делать.
Учиться на данную специальность - про такую идею можете вообще забыть.
Аноним 23/09/14 Втр 13:32:56 #177 №175984 
>>175888
Ты прав отчасти. Интересную работу в теме уже достаточно сложно найти. Доля унылой будет только возрастать. Часть станет кастовой.
Аноним 24/09/14 Срд 13:21:20 #178 №176208 
>>161857
ОПчик все ещё ищет работу, в итоге есть 2 варика, один уютное сидение в офисе и пиздеж с с нулевым замдиром на тему ИБ и грандиозных планов или разъездная работка в профильной компании где весь бизнес закручен на аутсорсе ИБ, правда вакансия больше по теме инженерки с замерами на анализаторе спектра различных гос и не очень учреждений. Самый прикол в том, что пока неопределенность есть, с одной стороны, как меня заверили, я типа 100% получил работу по первой вакансии, с другой стороны по другой вакансии я могу получить значительно больше опыта по сравнению с первой вакансией, но надо ждать ещё решение о принятии пол месяца, это ж ёбнуться можно
Аноним 24/09/14 Срд 13:26:09 #179 №176211 
И вообще, расскажите как обычно происходит зачисление в штат? Сколько вы ждали после собеседования до того момента, как вас приняли на работу? Просто кажется, что по второй вакансии меня не особо хотят брать и из-за этого продлили срок открытой вакансии, т.е. ждут кого получше, как я понял.

ОПче
Аноним 24/09/14 Срд 19:35:40 #180 №176286 
>>176208
Если есть авто- второй вариант, если нет- первый.
Если хочешь стать узкоспециализированным техспециалистом- второй, если комплексным- первый.
Если берут прямо сейчас, контора развивается и руководство адекватное- иди в первую.
Аноним 24/09/14 Срд 23:47:37 #181 №176351 
>>176208
Первую
Аноним 25/09/14 Чтв 05:14:47 #182 №176380 
Поцоны, имеется димлом (красный, лол) по комплексной защите объектов информатизации. Только окончил вуз, знаний толком нет, разбираюсь немного в нормативно-правовом говне, участвовал с посанами на местных ежегодных цтфах (постоянно был очень неплохой результат). Весьма неплохо разбираюсь в сетях, как в теории, так и на практике, есть опыт работы инженером в провайдере. Сейчас пиздую в армейку, а через год надо уже бабки зарабатывать нормальные.
Проблема в выборе своего пути. ИБ мне не особо интересна. Вообще даже не вижу смысла тратить на это бабла больше, чем для удовлетворения требований 152-ФЗ, по моему мнению совершенно ебанутогоГТ это не касается, там понятно, что надо и всё, пиздец.
Стоит ли идти в ИБ? По специальности, все дела. Дохуя ли нужно изучить матана? Нужно ли быть невъебенным погромистом? Нормальные ли зарплаты, перспективы в этой области? Могу быть сетевиком, или задрочить вёрстку. Где больше профита?
Аноним 25/09/14 Чтв 23:48:22 #183 №176533 
>>176380
ИБ очень большая сфера, тебе об этом а институте должны были рассказать, ты же комплексник (75500 сколько-то там, верно?).
Пен тесты очень интересны например. Физ безопасность по моему опыту (видеонаблюдение и тд) - скука. Антивири писать - нужно было самому пока учился ботать кодинг. Консалтинг и аудит банков и бизнеса - норм.
Аноним 29/09/14 Пнд 15:15:07 #184 №177317 
Коллеги, поделитесь ссылками на годные ресурсы по тематике ИБ.
Аноним 29/09/14 Пнд 18:54:18 #185 №177395 
>>177317
>>177317
Хакер.ру
Аноним 30/09/14 Втр 02:01:01 #186 №177484 
>>177395
Ты только его читаешь?
Аноним 30/09/14 Втр 04:38:27 #187 №177493 
>>177484
Ну, античат еще )).
Аноним 01/10/14 Срд 13:15:48 #188 №177779 
Сколько получают безопасники (те парни, что оканчивали направление информационная безопасность и все в том же духе)?
Аноним 01/10/14 Срд 13:18:43 #189 №177781 
>>163722
Вартовск или Сургут?
Аноним 01/10/14 Срд 14:27:29 #190 №177789 
>>177779
от нихуя до дохуя.
в дс2 выпускник без опыта - 40 практически потолок.
Аноним 01/10/14 Срд 18:34:58 #191 №177831 
>>177779
>Сколько получают безопасники (те парни, что оканчивали направление информационная безопасность и все в том же духе)?
80-90 @ ДС.
Аноним 01/10/14 Срд 23:03:51 #192 №177886 
Че такое ДС, задолбали, ребят
Аноним 02/10/14 Чтв 00:20:45 #193 №177898 
>>177831
>>177789
Это в какой конторе?
А чуваки из отдела "К" дохуя получают?
И где можно увидеть вопросы на собеседование?
Аноним 02/10/14 Чтв 09:09:17 #194 №177941 
>>177898
>А чуваки из отдела "К" дохуя получают?
Тащемто да. Если ты не в дс, то влезть к фбсам это по деньгам очень круто. Но там уже давно сидит поколение безопасников выпуска лет на 5-10 назад. И сидят они на жопе просто идеально ровно, хуй сковырнешь.
Аноним 02/10/14 Чтв 10:35:51 #195 №177955 
>>177886
default city. полуркай.
>>177898
ты не пробовал рынок труда исследовать?
Вопросы на собеседовании могут быть разные.
Скинь требования из вакансии, тогда можно будет прикинуть о чём разговор может пойти.
сканеры уязвимостей Аноним 02/10/14 Чтв 12:40:01 #196 №177985 
ИБэшнички, кто какие сканеры уязвимостей пользует?
Интересуют бесплатные. На платный пока бабок в бюджете нету.
Сам использовал openvas, но он меня не очень порадовал, админить его муторно.
Аноним 02/10/14 Чтв 14:09:38 #197 №178009 
>>177941
А если из ДС, то влезть к ним -- хуево?
Аноним 02/10/14 Чтв 17:40:12 #198 №178046 
>>177985
Сам пока юзал GFI LanGuard, вроде ничё так

ОП
Аноним 02/10/14 Чтв 17:45:13 #199 №178047 
>>176286
Первая - госконторка, руководство вроде ок да и баблом не обделены, но пугает, что кроме меня по ИБ там никого не будет, понятное дело вся эта неуверенность из-за отсутствия опыта, хотя с другой стороны это звучит как вызов себе поПРЕВОЗМОГАТЬ

ОП-хуёп
Аноним 02/10/14 Чтв 23:35:48 #200 №178102 
>>178047
Готовься писать много бумажек. В одно рыло замутить нормальный СОИБ непросто.
Аноним 03/10/14 Птн 11:26:32 #201 №178179 
>>178102
Ох, ток что заявление писал, в штатном расписании у них все значатся как инженеры-программисты, хотя в вакансии было именно спец поИБ, как объяснили это специально, чтобы привлекать того, кого нужно, его на выходных предложили составить типа чем я должен заниматься, аля должностную инструкции, вот тут у меня бомбануло даже немного, но хорошо, что отдельный застекленный кабинет полностью мой, лал.

В общем, уже предчувствую пиздец и ад с недопониманием на тему ИБ. Ну конечно ж дроч по фз152.

ОП
Аноним 03/10/14 Птн 11:28:12 #202 №178180 
>>178179
>его
ещё

>инструкции
интрукцию

быстрая починка
Аноним 03/10/14 Птн 11:44:03 #203 №178191 
>>178179
Это же прекрасно - самому себе ДИ писать. Смотри ничего лишнего не напиши.
Покури стандарт какой-нить типа СТО БР ИБ БС, на его основании инструкцию и нарисуй себе.
Аноним 03/10/14 Птн 12:42:10 #204 №178209 
>>178179
смотри не прогори там нахуй

Алсо рад, что ты таки нашел работу.

Вот я ебанный неудачник с месяц работую в сопровождении электронных платежей и как то зашаталось тут кресло
Аноним 06/10/14 Пнд 17:26:25 #205 №178842 
Ох посоны, веселье началось, хорошо хоть начальство понимает необходимость реализации доп защитных мер, уже начал вкатываться в комплексуху, тонны бумаг ещё бы разобрать и упорядочить

ОП а стеклянным кабинете
Аноним 06/10/14 Пнд 21:32:22 #206 №178899 
14126167429880.jpg
>>177781
Сургут, неожиданно позвали на собеседование в одну местную корпорацию, лел! Завтра иду смотреть щто там творится...
Аноним 07/10/14 Втр 01:28:43 #207 №178941 
Эй, защитники, по кофейку? Предложили работу инженером цифровой безопасности, но у меня образование немного не то - телекоммуникации. Дали немного литературы почитать, но все же интересует, что конкретно и обязательно мне надо знать.
Аноним 07/10/14 Втр 08:48:23 #208 №178967 
Безопасники, что можете посоветовать почитать студентоте? Чего на выходе из вуза самим не хватало?
Сам интересуюсь и ИБ, и физической безопасностью, но профильной вышки явно не хватит.
Аноним 07/10/14 Втр 13:59:14 #209 №179035 
>>178842
Небось чувствуешь себя важной обезъянкой
Аноним 07/10/14 Втр 17:18:21 #210 №179080 
>>179035
Чуть. Холодно пиздец пока
Аноним 07/10/14 Втр 17:29:43 #211 №179088 
Вообще бумаги важные на момент прихода хуй кто видел из отдела (да анон, это информационный отдел) по результатам аутсорса одной компашки, крч дроч аноны, разгрести б всю хурму и своими делами заниматься, а то чет на шпитон забил

Замёрзший ОП
Аноним 08/10/14 Срд 12:21:27 #212 №179177 
Посоны, расскажите че по форензике (комп криминалистика). На великом могучем только одну книгу знаю и то относительно старую. Дайте наводки ещё на материалы на рус или англ, чтоб основательно обмазаться

Все ещё не согретый ОП
Аноним 08/10/14 Срд 15:24:35 #213 №179249 
>>179177
На великом и могучем только Федотов вроде. в прошлом году вторая редакция вышла, у меня даже с дарственной есть.
Вроде гулял где-то коллективный перевод курсов certified forensic investigator, но он был хуёв, да и по англицки всё понятно.
А ваще форензика в русских реалиях дело очень специфическое.
382 Аноним 08/10/14 Срд 15:25:45 #214 №179251 
у кого-нибудь опыт проведения аудита/самооценки по 382-п?
Аноним 08/10/14 Срд 16:11:33 #215 №179270 
>>179249
Именно, форензика от Федотова, насколько я знаю новая редакция идёт только как подарочный вариант и в продаже нет
Аноним 08/10/14 Срд 16:31:54 #216 №179277 
>>179270
Он в инфовотч пошёл работать, книжка брендирована слегка, издана на деньги кашперской. В продаже действительно нет, они её на родшоу своих разыгрывают регулярно, ну и по партнёрам распостраняют.
Когда они мне вискарь на новый год прислали, я расстроился что не книжку. Написал Федотову, пожалился, благо знал его давно. Прислали книжку. ПРОФИТ!
Аноним 10/10/14 Птн 02:01:45 #217 №179571 
>>177941
К это мвд, а не фэбс
Аноним 13/10/14 Пнд 12:33:20 #218 №180042 
Бумп
Аноним 13/10/14 Пнд 19:18:34 #219 №180132 
Чёт я как-то люто проиграл и в тоже время опечалился, когда узнал, что уже более полугода тех бумаг ибшных в учреждении нет, но всё ж кому-то их передали из аутсорс компании. Вот я вообще охуею, если в той компании эти документы не остались в архивах в эл виде. Вообще, прошла первая неделя, а я уже прочувствовал это болото...

ОП
Аноним 14/10/14 Втр 18:37:34 #220 №180403 
>>180132
Не сцы, бумаг тебе писать и писать.
Советую глянуть в второго какого-нибудь нормального стандарта, и ИБашить по нему.
Аноним 14/10/14 Втр 18:38:20 #221 №180404 
>>180403
Fix
В сторону
Аноним 14/10/14 Втр 19:15:26 #222 №180410 
>>180403
Лел, крч аттестация ИС была по пп-781, и даже в этом году, хуле потом делать, когда копию просранного комплекта доков получу? ЯЩИТАЮ, надо провести ещё раз самоаттестацию по пп-1119 + вся хуйвала вышедшая от фстэка и фэбсов, да, это всего-лишь дроч по фз 152. Но в одно рыло с постоянным отвлечением на разное будет только готово через примерно месяца 3-4. В общем, перед разработкой чего-либо, как я понял стоит курсануть весь СТО БР ИББС и адаптировать по нужды.
Аноним 14/10/14 Втр 20:33:41 #223 №180425 
>>180410
>сто бр иббс
Двачую. Он годен на многое, почти без адаптации. Финпоебота банковская отдельным положением идёт.
Аноним 15/10/14 Срд 02:47:37 #224 №180506 
Аноны, в следующем году планирую поступать на Информационную Безопасность в фсб-шную академию в ДС-1.
Обещают после выпуска работу в госслужбе. У меня ряд вопросов. Стоит ли? Из минусов там невыезд за границу, насколько знаю (кстати, насколько это правда? Вообще не выпускают или лазейки все же есть?). И интересует зарплата. Ну и, насколько я буду котироваться на рынке труда если буду иметь опыт в гос. конторе?
Есть ли тут кто-нибудь, кто работал/работает на госслужбе? Или где вообще, на каких форумах такой народ можно найти, чтобы лично задать им эти вопросы?
Аноним 15/10/14 Срд 11:00:48 #225 №180542 
Аноны, наверное уже замахал все спрашивать и ныть, но надо получить эп для взаимодействия с пфр, как я понял эп надо получать у того уц, у которого есть кросс сертификация с пфр. Над спросить у уц...

ОП
Аноним 15/10/14 Срд 12:37:09 #226 №180559 
>>180542
ножество подходящих уц есть.
к СМЭВу нужно подключаться?
Аноним 15/10/14 Срд 17:00:22 #227 №180633 
14133780225150.jpg
>>178899
Потсоны, предлагают от 90к с хода, антон как ты считаешь норм зп? Вообще, какая средняя ЗП в этой сфере?
Аноним 15/10/14 Срд 17:29:06 #228 №180637 
>>180633
функционал опиши хоть чуть, тогда можно будет сказать норм или нет. И заодно объясни какой коэффицент в сургуте.
Аноним 15/10/14 Срд 23:30:09 #229 №180692 
14134014096170.jpg
>>180637
Комплексная безопасность начиная от физической типа видео, скуд до инф. безопасности, 152фз, пока представление обширное, возможна будет заточка по нескольким направлениям по которым будут проводиться работы.

"Районный коэффициент при исчислении заработной платы в размере 1,7 и процентная надбавка к заработной плате за стаж работы в районах Крайнего Севера и приравненных к ним местностях."

Так в среднем по городу ЗП прыгают от 25-70к, больше суммы либо это работки корпораций, либо предприниматели.
Аноним 16/10/14 Чтв 10:40:38 #230 №180759 
>>180692
Наверное норм. Если посчитать то 90/1,7=52.
52 в ДС2 за подобную работу нормально.
Аноним 16/10/14 Чтв 13:31:48 #231 №180783 
Вопрос к товарищам, работающим со средствами технической ЗИ: где вы учились работать с железом? Пока что для меня это выглядит как «Получить опыт на работе; без опыта работы не принимаем». Если, например, знания/навыки по пунктами из >>164787 можно получить самостоятельно, то как заиметь опыт использования СТЗИ, я не представляю.
Поясните, пожалуйста.
Аноним 16/10/14 Чтв 13:52:53 #232 №180788 
>>180783
Ты какие конкретно СЗИ имеешь в виду?
Лучший расклад - поинженерить в ИБ интеграторе пару лет.
А так, что-то можно раздобыть в тестовой версии, мануалы найти можно ко всему:)
Я винду так "учил" в 97 году. Комп её не тянул, я читал статьи в НиЖ и представлял как оно работает:)
На самом деле знание железок не очень критично, главное понимание политик, которые ты хочешь реализовать.
Аноним 16/10/14 Чтв 20:32:06 #233 №180885 
>>180788
>СЗИ имеешь в виду?
Я думаю, что скорее всего он про анализатор спектра и тд, выявление закладок и тд, эта тема если так прикинуть достаточно интересная, но, как я считаю, уже устаревшая, примерно времен конца 80-х, начала 2000-х,думаю что уже мало корпораций ведут конкуреную разведку такими способами, друго дело гос.

Мимо ОП
Аноним 16/10/14 Чтв 22:51:11 #234 №180942 
>>180885
>устаревшая
Назови хоть одну причину, по которой техническую, втч. радиоразведку допустимо считать устаревшей.
Аноним 17/10/14 Птн 01:09:51 #235 №180977 
>>180506
бамп вопросу
Аноним 17/10/14 Птн 10:13:08 #236 №181017 
>>180977
Съезди туда, пообщайся с ними. Всё и узнаешь. Не думаю, что на двачах тебе сразу дадут ссылку на форум госслужбистов, тем более в конторе служба специфическая.
Тут, кстати, госслужбы тред был где то
Аноним 20/10/14 Пнд 12:19:57 #237 №181505 
Бумп
Аноним 21/10/14 Втр 09:20:33 #238 №181703 
>>181017

Так уже поздно, надо было с конца августа. :3
Аноним 21/10/14 Втр 09:21:10 #239 №181704 
>>180506

Да, за границу хуй попадешь :)
Аноним 21/10/14 Втр 11:34:01 #240 №181725 
Безопаснички, расскажите, какими штатными средствами венды 2008 можно для галочки реализовать контроль установленного и работающего ПО? Кроме applocker ничего не настраивал пока, думаю какие gp крутить.
Аноним 21/10/14 Втр 21:15:12 #241 №181847 
Сап, безопаснички.
Работаю в крутой конторе ИТ которая делает для ИБ. Т.к. учился на безопасника КСЗИшника не было времени крутить циски, вникать во всякие маршрутизации, вланы потому, что вечером идешь на учебу и ебесься там либо с организационкой, либо с ТСЗИ.
В итоге понижен до суппорта, хотя, блядь, у самих хуй что где прописано и нихера не понятно. Режим, но там, где нас нет, там хорошо . На 27001 класть.

Набирают в отдел народ на бумажную хрень, кто с бауманки, кто по знакомству. А я суппорт ебучий, на факультатив времени не остается или бардак будет. Заебало.
Проявление инициативы либо наказуемо либо "всем срать" иль денег нет.
Люблю линукса пиздец, не профи, но покурить могу. Приходится ебаться с AD ебучей.
На вопросы "а как вот это работает" ответы как правило "иди с системниками ебись" или типа того.
Думаю до весны если ситуация не изменится валить.
Имеет смысл после техсуппортинга лезть в бумажные ИБ дела, ПДН, банковские СТО?
Там же поди пиздец и винда. Видна реально зло, когда умеешь в линукс.
Да и наверняка суппорта из ИТ в ИБ брать не будут, но смысл суппортить, если вообще никаких движек день от дня?
Аноним 21/10/14 Втр 22:56:44 #242 №181880 
>>181847
На кой хрен ты полез в компьютерное обеспечение, если ты комплексный безопасник? Иди и займись тем, что умеешь.
К бумажной хрени относись критически, если она не подтверждается практикой.
Аноним 21/10/14 Втр 23:58:52 #243 №181907 
>>181880

>В итоге понижен до суппорта

Ну так то я шарю в ПО, 4 года по программированию за спиной, тольк если бы шарил не пошел бы в безопасность.
Просто по факту начитали так, что в бой можно только по организационке(с разбором законов и тд)
По комплексу - основные принципы.
По ТСЗИ - галопам по европам без дсп и допусков(кому охота ебаться с вечерниками)
Айтишные темы - теория в основном, пару раз СЗИ настраивали и всё.

Просто я незнаю, вообще молодых безопасников берут куда-нибудь? Считай только инст окончил и то по вечерке-сокращенке.
Аноним 23/10/14 Чтв 09:47:14 #244 №182211 
>>161857
Всем чмоки в этом чатике, составил представление о ваших делах.
Аноним 23/10/14 Чтв 10:48:33 #245 №182215 
>>181907
>Просто я незнаю, вообще молодых безопасников берут куда-нибудь? Считай только инст окончил и то по вечерке-сокращенке.
В ДСах вакансии есть регулярно, не очень по бабкам, но без опыта берут.
Аноним 23/10/14 Чтв 12:23:28 #246 №182234 
>>182211
Присоединяйся, котег.
Аноним 23/10/14 Чтв 17:25:04 #247 №182317 
Ох посоны, целую неделю дрочусь с ЭПшками, как заебало а, сам зеленый, всех нюансов бюрократии не знал и всю эту работу на меня свалили, то блять нормально заявку не можем составить на эп, видите ли НИХУЯ НЕ ТЕ ДАННЫЕ БЛЯТЬ ввели вначале, хотя по сто раз переспрашивал у менеджера того УЦ, как потом оказалось надо чуть другое, азазаз. То блять они счёт выставили с левым договором, то блять люди ещё хуй заявки заполняют (они разбросаны по области, ок да?), короче посоны лютый дроч пока, всё ОКОЛОИБЭ, но хоть какой-то опыт, хотя и сомнительный. ВСЕ СРОКИ ГОРЯТ БЛЯТЬ, ДЕЛАЕТСЯ ВСЕ ВПРИТЫК, ТОТАЛЬНЫЕ ПРОЁБЫ РУКОВОДСТВА ВО ВСЕМ, А ГОРИТ У МЕНЯ. Извините, надо было.

ОП почти поехавший
Аноним 23/10/14 Чтв 17:34:14 #248 №182320 
Постепенно разные мелочи скатываются в комок, который всё может накрыть у хуям, пожалуй это первое, что я усвоил на этой работе.

ОПэ
Аноним 23/10/14 Чтв 18:30:14 #249 №182331 
Ещё прикол такой, что как только устроился почти каждый день стал ловить дежавю, предположительно я видел все дела, которые щас творятся месяца 4-6 и это уже начало напрягать

Мимо оффтоп ОП
sageАноним 24/10/14 Птн 14:04:01 #250 №182480 
>>182317
да норм всё, не гоняй. С УЦ только первый раз тяжко, потом замечать этого не будешь.
Два совета: оформляй скопом, чтоб потом истекли одновременно;
заведи расписание в котором сроки окончания действия пиши, чтоб со сменой не проебаться.
Аноним 24/10/14 Птн 20:47:27 #251 №182579 
>>182480
Ох анон, сегодня прямо почти блажь была, особо ниче и не делал, так тупо пиздил по телефону бабкам и полоумным админам зачем им эп заказали и как чё подключать и регать, правда это другие эп, а не те, с которыми я ещё дрочусь.

P.S. никогда раньше не думал, что написав тщательно разжеванную инструкцию, половина людей будет делать наоборот.
Аноним 26/10/14 Вск 17:38:04 #252 №182843 
>>182579
Анон, у тебя первая работа чтоле? Нет пределов тупости, запомни.
Почти законы Мерфи и отнесись серьёзно.
Аноним 26/10/14 Вск 21:09:06 #253 №182872 
Кажется ОПик попал в дерьмище - через полгода ты уже весь погрязнешь в бумажной волоките
Аноним 28/10/14 Втр 17:24:56 #254 №183250 
ОП на связи,да первая работка, щас чет успокоился и ваще не колышет, даже особо не напрягает, что ещё эп заказывать надо для разных нужд дохуя, но то,что попал я в дерьмище ещё понял со второго дня, ПРЕВОЗМОГАЕМ
Аноним 02/11/14 Вск 02:35:07 #255 №184310 
>>183250

А знаешь ОП, что ещё более пиздец чем ты делаешь? Всё тоже самое но на защищенных линуксах. Только пользователи у них бывают суровее и ответственность.
Короче, крепись ОП.
Аноним 02/11/14 Вск 14:31:17 #256 №184371 
Проработал [быдло]одмином 5+ лет, понял что интересен пентестинг, реверсенжениринг, писание всяких вирусов, вот это всё. Нихуя не знаю по теме, кодить даже на пэхэпэ не могу (минимальная база, всё же, имеется, нет опыта никакого, но научиться быдлокодить простые тулзы на стандартных библиотеках длл-ек, думаю, смог бы относительно быстро, был бы стимул). Так вышло, что скоро надо будет искать работу, и выбор таков:

1) Опять идти в шарагу, где надо будет на говне 5летней давности поднимать убогие сервисы, заправлять картриджи, и выбивать деньги на постоянно горящие длинки, не получая никокого опыта и тратя время на текучку, забивая голову второстепенным моим интересам говном.
2) Надеяться выиграть в лотерею билетик в тырпрайз (вполне могу не пройти по возрасту на аникея-хелпдеска уже, да и диплом у меня из технаря и непрофильный вообще; а на полноценого тырпрайз админа не хватит знаний).
3) Таки прямо сейчас решительно искать место, которое мне поможет к цели двигаться.

Вот по поводу 3 пункта - что скажете за тестировщиков? С одной стороны, з.п. не меньше, чем у админа даже в тырпрайзе. С другой, вроде как что-то похожее на поиск уязвимостей + там ещё и разные специализации есть. Сойдёт для первого шага? Какие подводные камни?
Аноним 02/11/14 Вск 15:18:13 #257 №184392 
>>184371
>Опять идти в шарагу, где надо будет на говне 5летней давности поднимать убогие сервисы, заправлять картриджи, и выбивать деньги на постоянно горящие длинки, не получая никокого опыта и тратя время на текучку, забивая голову второстепенным моим интересам говном.
Проиграл в голосяндру.
Аноним 04/11/14 Втр 15:26:32 #258 №184714 
ОП тута. Поясните за хранение эп. В каких доках описаны правила хранения и че над делать. В ФСБ 66 только общие моменты.
Аноним 05/11/14 Срд 15:23:12 #259 №184927 
Ещё раз ОП, нашёл приказ фапси 152 с формами, но это древность и основана на другой приказ и получается кроме ФСБ 66 нихера нет, я хз че делать
sageАноним 06/11/14 Чтв 19:28:40 #260 №185203 
>>184927
На форумы тебе любезный. С ПД щас хуй проссышь что. Я из под 152 вышел к счастью, поэтому современных дискурсов в вопросе не ведаю.
Аноним 07/11/14 Птн 17:52:48 #261 №185383 
>>185203
Антош, ты чуть промахнулся, я про древний ПРИКАЗ ФАПСИ 152 по учету СКЗИ, который ещё вроде как действует, лол, но не суть, все-равно тож на форумы пойду.
Аноним 07/11/14 Птн 19:28:52 #262 №185394 
14153777323530.gif
>>185383
>
>Антош, ты чуть промахнулся, я про древний ПРИКАЗ ФАПСИ 152 по учету СКЗИ, который ещё вроде как действует, лол, но не суть, все-равно тож на форумы пойду.
По учету и хранению ничего и не придумали со времен 152 приказа. Недавно от ФСБ приказ по защите ПДн криптографии таки выкатили, но там немного не по твоему вопросу(http://www.rg.ru/2014/09/17/zashita-dok.html(.
Аноним 11/11/14 Втр 12:49:25 #263 №185989 
Бумп
Аноним 12/11/14 Срд 12:54:59 #264 №186224 
>>184371
По опыту видел, как админы с образованием уровня ПТУ-Колледж учатся в ВУЗах и поднимаются в общем-то, но у них за плечами АйТишный опыт. Как вариант, пойди в ВУЗ на бакалавриат вечерний, пока не прикрыли(типа кокококо технические специальности не должны быть вечерними)
Желательно на направление более к айтишной безопасности, лучше уточнить учебный план, у нас на комплексной ИБ практические работы были по шипке, криптону, стопудовой очистки памяти, криптоалгоритмы на mathematica, и один раз AD домен поднимали, ничего интересного, кроме ебли с mathematica, сайты делали на php+mysql. Кинули ссылок, показали код основных элементов и ебитесь. Если действительно по учебному плану будете тормозить вирусы, разворачивать антивирусы, трафик перехватывать, шифрованьки делать всякие это збс.

А если кодить - лучше прогерские факультеты.
Аноним 13/11/14 Чтв 16:36:45 #265 №186448 
Секуритач, посоветуй годных книг по криптографии. Не знаю даже зачем, захотелось погрузится в тему.
Точнее так, какую бы литературу по теме вы бы назвали однозначным мастхевом обязательным к прочтению каждым кто интересуется данным вопросом?
Аноним 14/11/14 Птн 10:43:04 #266 №186541 
>>186448
applied cryptography
Аноним 17/11/14 Пнд 21:54:57 #267 №187280 
Эх, поцоны
Аноним 19/11/14 Срд 17:22:13 #268 №187673 
Бля, посоны, какое же это болото гос контора, яебу, как бы под раздачу не попасть, когда проверка придет, наверное хорошо, что я не спешу себе ди писать, а то уж руководство поддавливает

ОП
Аноним 19/11/14 Срд 21:49:23 #269 №187702 
Ух, прочитал полтреда и чуток прихуел. ИБшники, а какую-ту ненужную хуйню несут про службу в говнармии и прочую ересь. Сам работал реверсером сперва, сейчас занимаюсь экспертизами, связанными с инцидентами, в осномном по поводу хищения денег с использованием малвари. Частная контора, ДС. Спрашивайте ответы, если интересно.
Аноним 20/11/14 Чтв 00:34:21 #270 №187736 
Ребятки, расскажите а где реально пацаны угорают по безопасности, дышат параноидальными алгоритмами шифрования, подписывают каждый чих электронной подписью и все такое. Суть токова раньше работал в крупной госконторе, с департаментом защиты гостайны полным кгбшных старперов, вторая форма, распределенная сеть, криптошлюзы, защищенный цод. Админил как раз эту сеть, КСЗИ, пару граничных фаерволов. Все на первый взгляд хорошо. Но если не копнуть. По факту все делается на отъебись, вся безопасность на бумаге, про аудит из ФСБ все знают за месяц и делают красиво. Аудиторы кладут на все хуй и сразу идут бухать с начальником безопасности. Максимум с макспатролом пробегут вайфай дырявый поищут. Сейчас работаю в крупном энергетическом холдинге. Все еще хуже, за полгода работы в отделе ИБ, поиграл в NGF, чекпоинт, циска, палоальта. Я поигрался и все забили хуй. Больше я не делал нихуя. Совсем. Я приходил и просто сидел, смотрел ютуб, двачевал капчу. За что не возьмешься - тут пиздец. Внедрить хоть что нибудь - нереально. В инрастуктуре дыра на дыре. У каждого пятого свой WiFi роутер стоит. Бля, да перечислять все - заебешься, на половину железок сетевых доступ по telnet. На старых прокурвах вход вообще без пароля. Проект по защите персданных сделали как боги. Купили железо, я его смонтировал настроил и выключил. Проект закрыли на бумаге. А сейчас я от скуки и безысходность решил CCNP Security сдать. Блядь сколько там всяких няшных штук. А ими никто не пользуется.
Аноним 20/11/14 Чтв 02:32:49 #271 №187754 
>>177898
>А чуваки из отдела "К" дохуя получают?
60к в звании майора. Инфа годовой давности, проводил экспертизу для них, разговорились что да как, звали к себе, послал нахуй. В суде еще показания давал как эксперт. Что ж вы все рветесь в ментовки и к гэбилам? Что там ловить? Если уж на кого и ровняться, то это на Хомакова например.
Аноним 20/11/14 Чтв 02:37:24 #272 №187755 
>>180506
По мне - так однозначно не стоит. Профиты сомнительны, а минусов - вагон и маленькая тележка.
sageАноним 25/11/14 Втр 13:07:32 #273 №189031 
>>187736
i know dat feel, bro
хуй знает где пацаны реально угорают по безопасности. мне такого не попадалось в ынтырпрайзе русском.
sageАноним 25/11/14 Втр 13:09:26 #274 №189032 
>>187702
йо, чо нужно уметь чтоб к вам попасть? я умею в форензику и экономическую иб. расследовал для банков дружественных несколько кейсов.
Аноним 25/11/14 Втр 13:20:19 #275 №189035 
Посоны, тут такой расклад: есть два кресла, на одном я сейчас, другое предлагают.
Сейчас: начальник отдела из меня самого в составе СБ конторы. финансовая компания штатом чуть больше 100 человек. работаю полтора года. запилил несколько систем, но всё достаточно болотисто. бюджет на след год не согласовывают, бабла на длп не будет, падавана в отдел не дадут. ИБ ипёт менеджмент только в плане комплаенса.
Предлагают: начальником службы ИБ, создаваемой с нуля. перспективы туманны. ИТ-контора овер 200 человек, 100 из них разрабы. Хотят: чуток по 152 и защиту веб-приложений по-настоящему.

На другое кресло хочется, но я очкую по двум моментам:
нет опыта по вебу и по ИБ разработки (потенциального работодателя этот момент устраивает);
200 "самых умных" итшников смущают меня в качестве паствы.

Чо скажете, ибэшнеги?
Аноним 25/11/14 Втр 21:48:50 #276 №189173 
14169413308960.gif
>>189035
>200 "самых умных" итшников смущают меня в качестве паствы.
Если хоть половина из них не днища и от тебя нужен реальный скил иб, а не говноменеджмент, то тебе пизда.
Учитывая, что у тебя был охуенный одтел из тебя самого и все было болтисто - то тебе точно пизда при любом раскладе.
Аноним 25/11/14 Втр 22:59:44 #277 №189192 
>>189035
>начальник отдела из меня самого в составе СБ конторы
>чуток по 152 и защиту веб-приложений по-настоящему
В первом случае ты получаешь стабильный доход и развитие скилов комплексной безопасности, а так же свободное время на прокачку любых направлений, во втором случае- узкая специализация по вебу.
Если ты до сих пор вебом активно не занимался, не интересовался и пытался двигаться по линии комплекса- нехуй тебе там делать. В первом случае ты сможешь тоже освоить этот веб, если тебе прямо так хочется, только неспешно и без фанатизма, при том сохраняя остальные плюшки.
Аноним 26/11/14 Срд 11:17:41 #278 №189280 
>>189173
Соус гифки, плз
Аноним 26/11/14 Срд 13:56:16 #279 №189307 
ВКАТИЛСЯ В ТРЕД, ДУМАЯ ЧТО ТУТ РЕАЛЬНЫЕ БЕЗОПАСНИКИ ОБСУЖДАЮТ СМЕШНОЙ 152-ФЗ И ДРЕВНЮЮ 3-1
@
ШКОЛЬНИКИ МЕРЯЮТСЯ ФАЙЕРВОЛАМИ И FREEWARE СЗИ ОТ НСД
@
ВЫКАТИЛСЯ ИЗ ТРЕДА
Аноним 26/11/14 Срд 13:59:19 #280 №189308 
>>180506
Выезд за границу по решению руководителя (форма на с) или по согласованию с фсб (форма сс). Обе эти процедуры - формальность и существуют чтобы оправдать необходимость существования трухлявой бабки в первом отделе (а то и всего первого отдела).
Аноним 26/11/14 Срд 17:33:07 #281 №189343 
>>189307
Интересно, как ты 3-1 обсуждать собрался, если она под грифом? Ананасы из безопасности, просветите:
1. Доплачивают ли за оформленный допуск или это входит в требования к замещаемой должности и отдельно никак не оплачивается?
2. Как соотносится допуск и факт ознакомления. Если у меня есть допуск по 2 форме (допустим), но нет самого факта ознакомления, то будет ли это препятствием для выезда за границу на отдых?
Аноним 26/11/14 Срд 18:54:45 #282 №189359 
>>189307
ДАВАЙ ОБСУДИМ УРОВЕНЬ ЗАЩИЩЕННОСТИ ТВОЕГО АНУСА))) КАКИЕ ПИНУСЫ В НЕМ ОБРАБАТЫВАЮТСЯ?)) СКОЛЬК ЧЕЛОВЕК ОБРАБАТЫВАЕШЬ?))) КАКИЕ УГРОЗЫ МОЖЕТ СОДЕРЖАТЬ ТВОЙ АНУС?))))
Аноним 28/11/14 Птн 15:03:23 #283 №189784 
>>189173
ну посмотрим. отпишу месяца через три.
какая пизда тоже поглядим, трое главных ИТ со мной разбирали кучу кейсов в течение почти трёхчасового собеседования.
в тупик ни разу не загнали.
и да, соус гифки скажи.

собственно, ухожу ибашить хайлоад. посмотрим чего выйдет.
Аноним 29/11/14 Суб 17:38:38 #284 №190175 
>>189280
>>189784
Удачи тебе, бро.
Соус:
http://www.youtube.com/watch?v=ta9ia3lERWg
http://vk.com/video-15978002_140689064
Аноним 30/11/14 Вск 01:02:35 #285 №190531 
>>187736

Есть, конечно, там где ебут хорошо и ИБ объяснять начальству, что "так" делать не правильно, а "вот так" збс.
Решение:
Ненависть, положения, регламенты, СБ+ИБ, система наказаний. И всё у тебя будет заебок, имхо.
Аноним 30/11/14 Вск 03:53:35 #286 №190575 
Ок, админы внятно ответить не смогли, может это по вашей части. Поясните за same origin policy в бровзерах, которая, вроде бы, призвана защищать от CSRF и которую, вроде бы, преодолевают, например, с помощью DNS rebinding.

Что это? Это реальный [стандартизированный] механизм, который встроен в каждый бровзер? Где его подробное описание найти? Или это список рекомендаций/стандарт, который реализуется каждым автором каждого приложения (или не реализуется, по желанию)? Опять же, где найти этот список?
Что именно эта policy ограничивает? Пока что понял только, что железно она ограничивает только доступ скриптов с одной страницы (загруженной и открытой в бровзере) к объектам-содержимому другой, если у страниц не совпадают домены (есть легальные способы разрешить доступ, через приведение их к общему домену, и через посылку сообщений специальным механизмом ок). Но вот насчёт HTTP запросов, возникающих с этих страниц не могу понять, нет чёткой картины.
Во-первых, кем-то писалось, что скрипты, загруженные на конкретную страницу, имеют полный доступ к её содержимому, всегда, даже если они были загружены с совсем левого домена через XSS.
Во-вторых, пишут что, вроде бы, same origin policy не позволяет контенту с одной страницы (скрипту, или форме с кнопкой, которая генерит POST/GET запрос по нажатию) обращаться по HTTP к сайту вне домена, из которого был загружен скрипт. Например, тот же dns rebinding это изъёбство чтобы обойти это ограничение. С другой стороны, есть такая атака как CSRF, которая как раз и делает именно это - спокойно себе обращается с левого сайта к другому (где юзвер залогинен). Меня аж трисёт уже от таких противоречий.
В-третьих, ссылки же с одного сайта на другой работают, если на них крикнуть, т.е. никакая same origin policy не блокирует такой переход.
В-четвёртых, что такое cross domain policy, она как-нибудь связана с same origin? Я так понил, это какое-то изобретение от адоба, и оно пытается определять с какого источника (и какие) HTTP запросы можно посылать разным страница сайта. Типа, это для борьбы с CSRF? Нахуя, если есть уже надёжный способ со включением секретного параметра при передачи странички юзверу (token там какой-то), который попадёт во все HTTP запросы, которые с этой страницы будут в дальнейшем (т.е. у атакера не будет этого параметра, он передаётся только владельцу сессии и внешнему мимокроку не доступен)?
Аноним 30/11/14 Вск 13:59:45 #287 №190657 
>>190575
А тебе реально срочно надо? Я бы расписал тебе расклад, но в понедельник-вторник.

лучше объясните праздник сегодня или нетсобираюсь нажраться и буянить
Аноним 30/11/14 Вск 18:24:46 #288 №190923 
>>190657
Сегодня празник ЗИ-ИБунов
Аноним 03/12/14 Срд 10:18:09 #289 №191856 
Что с нами будет?
Аноним 05/12/14 Птн 12:17:49 #290 №193107 
>>190575

Короче, и одмины, и безопаснички мамкины вопрос не асилили. Вся суть сосача, лалз.
Аноним 07/12/14 Вск 19:54:55 #291 №194215 
>>164893
>>рабочие машины на интеле с бэкдорами

Безопасник-кун, насколько это опасно?
И что оно такое, дырка под эксплоит, вшитый железный кейлоггер или вообще процессор в процессоре с собственным исполняемым пространством и полным доступом к памяти?
Доступ только у пендосов есть, или не только?
Аноним 08/12/14 Пнд 01:32:41 #292 №194341 
>>194215
По теме навскидку:
http://www.securitylab.ru/contest/437841.php
http://www.securitylab.ru/contest/438339.php
http://www.securitylab.ru/analytics/432914.php
Опасность пропорциональна ценности обрабатываемой информации и сложности ее получения. Маловероятно, что вас это может касаться, но из виду упускать не стоит.
По видам- в зависимости от типа изделия.
>дырка под эксплоит
да, обычно в сетевой аппаратуре
>процессор в процессоре
а это уже непосредственно в пэвм
>Доступ
По линии процессоров и материнок- натовские разведки.
Остальное- всякое может быть, почитай вот эту статью, сделай вывод.
http://xakep.ru/58104/
Аноним 08/12/14 Пнд 10:47:25 #293 №194403 
>>190575
>same origin policy
это ни от чего не защищающая херня, которая легко обходится.
Аноним 09/12/14 Втр 02:28:38 #294 №194816 
Насколько COPМ может в VPN и TOR?
Аноним 09/12/14 Втр 02:40:11 #295 №194817 
>>169521
>>Там же болото, всю жизнь потом не отмоешься.

В смысле детей едят и с этим жить, или в твоей области бывших не любят сильно?
Аноним 09/12/14 Втр 16:06:30 #296 №194927 
Чтож-за тред то унылый такой?!

Посоны, OWASP курил кто-нибудь? Мне он по части девелопмента потребовался, мож кто ёбся уже.

Меня ща кста из биг-4 аудитор пытался интервьюировать:) Где сел - там и слез.
Аноним 10/12/14 Срд 05:19:06 #297 №195139 
Магистры и маги безопасности, админ, профильная системы и сети вышка, опыт работы 5 лет, большая фирма с собственной серверной.

Начальник на старости лет угорел по КР и ИБ конкуренты повсюду лол.

Раздумываю идти ли на второе высшее за счет фирмы по ИБ или уламывать экселенца на сертификацию.

Что гуру посоветую по КР пока почитать?
Путем упорного гуглопоиска составил пока такой список.

Бурьяк, Доронин, Воронов, Нежданов, Лемке, Ющук, Плэтт, Хант?
или это все шлак?
Аноним 10/12/14 Срд 09:37:09 #298 №195158 
>>195139
>Что гуру посоветую по КР пока почитать?
Знаешь анекдот про практику и опыт?
>Раздумываю идти ли на второе высшее
Образование профильное необходимо в основном при аттестации АС, ИБ которых ты обеспечиваешь. Вообще, если ты хочешь вписываться плотно в этот расклад, то лучше получить вышку.
Можно и курсы переподготовки, это проще, но к ним требования внезапно могут поменяться.
В любом случае, тебя ни там ни там ничему не научат, осознавай что делаешь это для получения ачивки "гумага".

Если ты не сильно давно закончил универ, то скорее всего тебе много перезачтут, потому как программа подготовки во многом схожа. Но есть подъёбка, постоянно меняются ГОСы, поэтому часть предметов банально сменили названия и их придётся сдавать заново.
Одному моему другу, который имел корки специалиста ВМКСиС насчитали меньше двух лет учёбы на бакалавра ИБ на вечерке.

И ещё ньюанс. Со вторым высшим по ИБ в стране напряг!
Аноним 10/12/14 Срд 12:12:19 #299 №195177 
>>195158
Спасибо за наводку, Антош.

>>Знаешь анекдот про практику и опыт?
Не, рассказывай.

Да уже приходится этим заниматься, найди то, не знаю что. Начальник тот еще овен. проще дать, чем объяснить почему нельзя

Ну или буду уламывать его взять еще спеца заморского профильного.

Посоветуй что будет почитать на пользу. Ну и если будет новый сотрудник - чтобы совсем в грязь лицом не ударить, все равно работать вместе придется.
Аноним 10/12/14 Срд 12:14:39 #300 №195178 
>>195139
Да, CISSP - годный скилл?
Аноним 10/12/14 Срд 16:20:31 #301 №195244 
аноны, поясните за иб, стоит ли изучать и идти по этой линии в гос. органы?
Учусь на 2 курсе местного вуза, тех. специальность, связанная с программированием, на деле нихуя.
Поступил на военную кафедру. Рассказали об охуительном варианте идти после вуза и с погонами даже не в отдел "к", а в фсб. Стоит ли?
Аноним 10/12/14 Срд 16:52:44 #302 №195273 
Безопасник-куны, поясните за биометрические паспорта.

Что они из себя представляют с технической точки зрения, наши и сшп\ес отличаются?

Они реально добавят безопасности?

А сейчас в загранах есть какие-то штрих-код или магнитная полоса?
Аноним 10/12/14 Срд 23:41:57 #303 №195402 
>>195139
>Начальник на старости лет угорел по КР и ИБ
Определитесь там, что именно вы хотите мутить. ИБ большое. КР- конкурентка или контр?
>второе высшее
Удачи найти по КР. Она тебе пригодится.
>Бурьяк, Доронин, Воронов, Нежданов, Лемке, Ющук, Плэтт, Хант?
Я так понимаю, ты нагуглил тот сборничек книжек ось-89.
Тебе, как сисаду, рекомендую осваивать компьютерную безопасность, и за ее пределы сильно не выходить. После изучения можешь аккуратно переключиться на изучение иб. Кр- вообще отдельная тема, где решает практика именно работы с людьми, туда лучше взять либо бс с опытом, либо юриста/сейла/прочую социоблядь и его натаскать.
Аноним 11/12/14 Чтв 01:11:20 #304 №195422 
>>195402
>>КР- конкурентка или контр?
Конкурентная. Контр не требют слава богу И я так понимаю, что это еще более специфичная область.

>>Я так понимаю, ты нагуглил тот сборничек книжек ось-89.

Нет, долго сам ковырялся и отбирал те, что хотя бы бредом не казались. Про сборник первый раз слышу. Порекомендуешь что-то?

>>туда лучше взять либо бс с опытом, либо юриста/сейла/прочую социоблядь и его натаскать

Думаю этим и закончится. Но самому интересно разбираться и что касается интернета-компьютера поиск-анализ все эти OSINT думаю все равно на мне будет. Так хоть буду понимать о чем речь.
Аноним 11/12/14 Чтв 01:18:15 #305 №195424 
>>195178
Это по большей части менеджерская поебень для пиджаков. И геморно получать. И нужна только если хочешь полутоп-ИБ-пиджаком работать в конторе на многая тысяч человек.
Короче, угорать на сертификат не стоит, а мануал вкурить можно. Есть годная книга весьма, Харрис, даже с переводом.
Нормальный кирпич, я прочитал чисто для общего развития, по технической части почти ничего нового не почерпнул.
Аноним 11/12/14 Чтв 22:27:07 #306 №195715 
>>195422
>Про сборник первый раз слышу. Порекомендуешь что-то?
Загугли его. Начинай с доронина, бизнес разведка, дальше разберешься.
>что касается интернета-компьютера
На тебе будет скорее общая защита сети, максимум добывание по линии osint либо основы радиотехнической разведки(твой потолок), аналитику и агентурную работу ты не потянешь.
Алсо, велика вероятность, что ты проебешь свои основные обязанности, сисадминство- очень глубокая тема, которая сама по себе требует дохуя сил и времени, смешивать же IT обеспечение и комплексную безопасность- крайне неразумная идея.
Аноним 12/12/14 Птн 07:47:38 #307 №195779 DELETED
>>195715
>>аналитику и агентурную работу ты не потянешь
уже начинаю догадываться. но очень блин интересно, давно с таким зарядом ничего нового не осваивал

Агентурную - наверное даже пробовать не буду. Бегать в черном плаще немного не мое.
А вот аналитику - очень хочется хотя бы по верхам посмотреть-попрбовать век живи - век учись
Но не знаю что почитать годного.

>>Алсо, велика вероятность, что ты проебешь свои основные обязанности

Возможно, но не страшно. Есть еще два негра-полуаникея, текучку вывезут. Да и забодала вся эта тема, самому хочется чего-то нового и интересного.
Аноним 14/12/14 Вск 11:02:50 #308 №196359 
>>195779
Анон, помни, что по понятиям, не положено ибэшнегу в эксплуатацию. ТЕ очень плохо, когда главадмин и ИБ это одна персона. Бойся больших прав, они легко обернутся большими подозрениями, если инцидент приключится. Позаботься о том, чтобы велся хороший лог твоих действий, недоступный никому, естественно.
Аноним 15/12/14 Пнд 15:13:27 #309 №196765 
>>196359
Спасибо, учту. На эту тему что можно полистать?
Аноним 15/12/14 Пнд 18:46:45 #310 №196837 
>>196765
Да ХЗ что почитать. Ограничения в стандартах всех отличаются. Я тебе общий случай, основанный на опыте рассказал.
Но ибэшенег должен работать красиво, по-любому. Чтоб ни одна сука ничо предъявить не могла.
Потому что, как только ты начнешь работать эффективно, недоброжелатели не замедлят появится. К этому моменту твоя личная безопасность должна быть в поряде.
На меня и анонимки писали, и инциденты пытались списать, типа ибэшнег сам пугает, бюджеты клянчит.
Аноним 15/12/14 Пнд 22:09:16 #311 №196938 
>>196837
Ахренеть. Я конечно не думал, что любая фирма - это цветущий луг.

Но чтобы свои же телеги катали...

>>Да ХЗ что почитать
Мне хотя бы минимум, для того чтобы вникнуть в тему и не тратить время на макулатуру.

Сложно выбрать что хлам, а что не очень.

Ну и с засильем коммерческой литературы из 20 видов разных обложек совсем грустно.
Аноним 15/12/14 Пнд 23:23:11 #312 №196956 
>>196837
ОП врывается в тред
>типа ибэшнег сам пугает, бюджеты клянчит
И как решил? Пригрозил чем? Вообще, что понял за почти 3 месяца, что надо лишнюю ответственность с себя всегда скидывать. Испыталовка почти прошла, но у меня какое-то необъяснимое чувство, что я могу прогнуть всех под себя, главное правильно всё расписать и знать больные точки.
Аноним 16/12/14 Втр 01:19:55 #313 №196980 
>>196938
Никак не решал, собаки лают - караван идёт. Сделал по уму почти сразу, полномочий в продуктиве никаких, ну и предъявить по факту нечего.
Аноним 16/12/14 Втр 03:28:06 #314 №196988 
>>196938
>Но чтобы свои же телеги катали...
В данном случае ИБшнег не умеет в оперативную работу, потому заминает подобные факты.
Лично я считаю, что подобные начинания для коллектива очень важны, главное- направить инициативу в нужное русло. Пускай коллектив катает телеги друг на друга, кстати, даже автора анонимки можно отследить через комплекс мер, от кейлоггеров до анализа семантики и профилирования. Ну и в каждой подгруппе рабочего коллектива должны быть лояльные сотрудники, прижатые за яйца, как минимум для получения оперативной информации и проведения мероприятий по формированию общественного мнения и настроений.
Аноним 16/12/14 Втр 10:30:17 #315 №197007 DELETED
>>196988
>>проведения мероприятий по формированию общественного мнения и настроений

Мне всегда казалось, что в таких вопросах часто господа безопасники только щеки надувают. Был себе допустим СМ, а тут пришел в банк и стал великий Гудвин. Не верю.

мимокрок
Аноним 16/12/14 Втр 15:26:20 #316 №197055 
>>197007
я тоже с трудом верю. первый_отдел головного мозга какой-то.
СБшные трюки какие-то описываются. тру иб-джедаи об такое не должны мараться.
Аноним 16/12/14 Втр 17:24:30 #317 №197104 
>>196988
Почитать о методике таких чудес где-то можно?
номерные методички не прошу.
Аноним 16/12/14 Втр 17:29:34 #318 №197105 DELETED
>>196988
>>Ну и в каждой подгруппе рабочего коллектива должны быть лояльные сотрудники, прижатые за яйца, как минимум для получения оперативной информации и проведения мероприятий

Я бы еще добавил, что такие методы не всегда приемлемы и не везде нужны. Например в средней программерской конторе из 200 лиц достаточно поставить себе на стол печенья и банку варенья

И выслушивать всех желающих. Они к вам сами со всеми проблемами будут ходить и рассказывать даже как здоровье у тещиной кошки.
Потом еще и бегать от них придется, чтобы в потоках соплей не утонуть.
Аноним 16/12/14 Втр 22:14:29 #319 №197206 
>>197007
Толковые опера по своей сути умеют в социум. А если брать оперов специально обученных, начиная фсином и заканчивая n ведомствами- эффект будет однозначный. Кроме того, большой опыт на руководящей должности в системе дает достаточно интересные скиллы и прокачивает нужные характеристики.
>тру иб-джедаи
Обязаны если не уметь, то хотя бы понимать картину в комплексе. Аутисты, судорожно дрочащие софт, нужны далеко не везде. КРщики над такими глумятся и унижают, и, тащемта, правильно делают.
>>197104
Тут уже вбрасывали литературу по конкурентной разведке- ознакомься. Так же, практическая психология в данном случае тоже будет полезна. Принципы в своем большинстве простые- контроль лидеров, манипуляция стадным инстинктом, вытягивание информации с аутсайдеров и т.д.
>>197105
>такие методы не всегда приемлемы и не везде нужны
Публично о них можно не заявлять, но:
-особые ситуации требуют особого подхода
-сани готовь летом
Вывод сделаешь сам.
Причин много, перечислять все лень, опять таки. Навскидку- допустим, человека могут прижать за яйца некие обстоятельства, тогда у него внезапно могут появиться различного рода НДВ, и все это печенье с вареньем ему станет похую. Без реальных рычагов влияния на него либо его близких будет ой как сложно.
>И выслушивать всех желающих, Потом еще и бегать от них придется
Неверная тактика, ибо перегрузка СБ информационным шумом. СБ должна вербовать агентуру и пользоваться ей, ибо: 1. предфильтрация потока данных разгружает СБ 2. индивидуальный подход к людям дает более широкие возможности анализа и классификации полученной информации 3. негласность мероприятий развязывает источнику язык 4. отсутствие моральных загонов среди коллектива, подробнее ищите статьи на тему "психология информатора", там все достаточно неплохо поясняется. 5. возможность работы под чужим флагом- тоже есть благо.
Аноним 17/12/14 Срд 16:29:23 #320 №197419 
>>197206
Благодарю.

По книжка вопрос все же
В ветке было
>>Бурьяк, Доронин, Воронов, Нежданов, Лемке, Ющук, Плэтт, Хант?
>>Я так понимаю, ты нагуглил тот сборничек книжек ось-89.

Их читать? Смотрел пока по диагонали, большая часть очень напоминает бизнес-литературу формата текст ради текста.

Что из них стоящего.
Попадалась еще Р-Система
http://www.cfin.ru/books/book10.shtml
Как можно оценить сожержание? Стоящая книга или фантазии автора?
Аноним 17/12/14 Срд 17:04:34 #321 №197437 
>>197419
Бро, молю тебя, начни свой путь в ИБ с фундаментальной теории.
Почитай что-нибудь по ТИБ и МЗИ, книг нормальных довольно.
Почитай про менеджмент ИБ - Харрис, однозначно.

А потом и в шпионов начинай играть.
Аноним 17/12/14 Срд 19:47:05 #322 №197516 
>>197419
>Что из них стоящего.
Доронин нормальный, для начала самое то, после ознакомления уже будешь примерно знать, что читать дальше и что хочешь.
>Р-Система
Не читал, по содержанию- годнота, по факту- проверю в новогодние праздники, пока не до этого.
>>197437
>начни свой путь в ИБ с фундаментальной теории
Ящитаю, что надо начинать с кратких основ теории и хорошей практики, теорию изучать по мере необходимости. В этой стране деньги приносит практика, ее и вкачивайте.
Аноним 17/12/14 Срд 20:44:22 #323 №197548 
Вечер в хату, поИБэшники!
Инженер установщик-внедренец тех самых секретнетов, соболей, континентов, випнетов, сетевого оборудования и вообще всякой ит-хрени ИТТ.
Тред у вас интересный, так что буду сюда периодически наведываться.
Аноним 17/12/14 Срд 22:15:10 #324 №197561 
>>197548
Что про СОРМ и ТОР поведаешь?
Аноним 17/12/14 Срд 22:38:57 #325 №197569 
>>197548
Здаров! Покупатель
>тех самых секретнетов, соболей, континентов, випнетов, сетевого оборудования
выходит на связь. Ты бы ответил на вопросы про них?
Аноним 17/12/14 Срд 22:45:30 #326 №197574 
>>197561
Сорм есть, аж три вида (больше мне пока нельзя знать), за всеми таки следят и будут ещё сильнее следить. Через ТОР также могут найти.

>>197569
Здравствуй!
Конечно, задавай вопросы.
Аноним 17/12/14 Срд 23:07:36 #327 №197591 
>>197548

что как по зп? сколько лет работаешь?
Аноним 17/12/14 Срд 23:11:18 #328 №197594 
>>197574
Что посоветуешь по защите от НСД к рабочим местам?
Аноним 17/12/14 Срд 23:18:01 #329 №197598 
>>197591
Конкретно в ИБ уже 3 года, до этого было более широко (аутсорсинг, админство, там приходилось решать всё, ну а здесь основное - ИБ плюс нужно решать попутные проблемы).
По ЗП - есть два стула: можно сидеть в офисе (документация, стенды, новые продукты, пресейлы\остальное) и ездить по ДС, тогда будет ещё больше скилла или мотаться по командировкам и на этом подниматься, но скилл качается меньше. У конкурентов ЗП выше на 40-80к, но за счёт годных командировок (есть ещё проблемные) можно сравнивать заработки и даже получать больше.

>>197594
Конечно же SecretNet 7.3 и Соболь (есть даже для ноутов), они сертифицированы всеми, с ними пройдёшь любые проверки, адекватные установщики и суппорт.
Аноним 18/12/14 Чтв 00:33:28 #330 №197617 
>>197574
>> Через ТОР также могут найти.

За что будут, а за что анон нафиг не нужен будет суровым дядям?

Да, и насколько привлекает внимание вообще сам факт использования анонимайзеров? и сидения на двачах лол

бабахинг, шпионаж и покушения на первых лиц не берем. там понятно найдут и вые...
Аноним 18/12/14 Чтв 21:37:49 #331 №197869 
>>197617
Будут за всё, если будет на это указание сверху (был бы человек, а дело найдётся). Не нужен за то, что никому не мешаешь, не отсвечиваешь, не переходишь дорогу, не наглеешь (заказывать дурь, оружие, обсуждать перевороты).
Естественно привлекает, в первую очередь на контроль можно поставить тех у кого весь траффик идёт через один хост (впн\ссш-туннель и т.д.).
Вообще есть "как бы ключевые слова", так же как и по телефону, после чего может начаться выборочная слежка и отбор (сначала автоматизированная, после может и ручная).
Аноним 18/12/14 Чтв 22:12:18 #332 №197876 
>>197869
И что, так запросто VPN вскрывают?
Аноним 18/12/14 Чтв 22:34:22 #333 №197881 
>>197869
>Не нужен за то, что никому не мешаешь
+
Важное дополнение: либо не знают, что кому-то мешаешь.
>Естественно привлекает, в первую очередь на контроль можно поставить тех
-
1. Под контролем и так все 2. инициировать орм/стм по признаку использования vpn никто не будет.
>как бы ключевые слова
Допустим, но это работает не так.
>так же как и по телефону
-
Только индивидуальные речевые характеристики, а не распознавание речи. Распознавание ведется крайне выборочно, ибо его нужно подпиливать под объект. Пруфы у ЦРТ.
Аноним 18/12/14 Чтв 23:14:58 #334 №197893 
>>197881

>>Естественно привлекает, в первую очередь на контроль можно поставить тех
>-
>1. Под контролем и так все 2. инициировать орм/стм по признаку использования vpn никто не будет.

Вот именно, дефолтово всё не очень низко логируется. DPI и инспекция трафика, после уже более узкое логирование.
>>как бы ключевые слова
>Допустим, но это работает не так.
>>так же как и по телефону
>-
>Только индивидуальные речевые характеристики, а не распознавание речи. Распознавание ведется крайне выборочно, ибо его нужно подпиливать под объект. Пруфы у ЦРТ.

Так индивидуальные уже после срабатывания слов из стоп-листа. Дефолтово же ожидается слово, потом ещё набираются слова, можно подумать как баллы, после чего уже тоньше обработка идёт. Ну и подпиливать - это вот уже серединно-последние этапы.
Аноним 18/12/14 Чтв 23:17:06 #335 №197894 
>>197876
Не запросто. Для упрощения могут уже социалку применить и заражение. джва года рассмотрения из-за лени - это норма
Аноним 18/12/14 Чтв 23:33:35 #336 №197900 
>>197893
>DPI и инспекция трафика
DPI уже много где прикручен, но толку от него не так уж и много. Грамотно поставленный VPN не вскроют, из правил- либо юзать массовые заграничные сервисы, там твой ip смешается с толпой других юзеров, либо делать doubleVPN, псевдослучайно подмешивая туда различного рода трафик. Тогда как минимум не смогут подсветить по точке входа и размерности трафика, а этого в большинстве случае достаточно для комфортной работы в штатных! условиях.
>после срабатывания слов из стоп-листа
Нет, как раз речевые характеристики постоянно мониторятся и сравниваются с блэклистом. Потому простая замена imei/imsi уже не катит.
Распознавание организуют в рамках орм, при появлении к объекту оперативного интереса и далее по списку. После чего выдачу обрабатывает машинка, потом- оператор, далее отправляют распечатки тем, кто просил.
Если найдешь программулину, которая будет хуячить распознавание в промышленных масштабах на территории нашей необъятной, учитывая сленг, акценты, анализируя психологическое состояние и контекст- можешь звонить хитрову лично и тыкать носом, пусть охуеет.
Аноним 18/12/14 Чтв 23:42:27 #337 №197903 
>>197900
направленные антенны рулят. и проще намного.
Аноним 18/12/14 Чтв 23:42:50 #338 №197904 
ИБкуны, мимокрок в треде.
Тут выше писали, что многие в оперативную работу могут.

Случайно наткнулся на непонятную личность в баре, сидели с другом пиво пили и последние новости обсуждали.

Субъект прицепился по совершенно нейтральному поводу, потом явно начал переводить на политические темы разговор, при этом постоянно провоцировал ориентация-возраст-политвзгляды-национальность.

Пытался выудить личные данные образование -фио. Потом пошли разговоры что в баре делаете, знаете где протитуток достать, снова полит вопросы и подначки. И так по кругу.

Личность при этом колоритная, не быдло, не пьян, совершенно не похож на поехавшего представителя любой из партий, запоминающаяся, даже ипозантная внешность, правильная речь, отличная дикция. очень на моего бывшего преподавателя по Уголовному праву похож

Сам я точно не бомбист, в общественных организациях любого толка не состою, блогов не веду, от политики вообще далек, в целом вообще пропутинец, каюсь

Для чего могут проводиться такие мероприятия в общем случае и кем? и что это за нахрен было вообще
Аноним 18/12/14 Чтв 23:45:25 #339 №197905 
>>197903
Если ты что-то хотел сказать- скажи, не стесняйся, ругать тебя никто не будет.
Аноним 18/12/14 Чтв 23:58:44 #340 №197908 
>>197904
Хз. Может кто-то развлекается, может мониторят общественное мнение, может у кого-то планы горят. Либо не вступай в подобные разговоры, либо аккуратно калибруй собеседника, вбрасывая темы, которые могут его заинтересовать. Калибровка по сути банальна, если заинтересуется наркотиками- значит фскн, скинхедами- эшники, если тупо общая политика- значит просто собирает информацию для аналитики, и т.д. Скорее всего просто чей-то информатор, потому- не доверяй случайным знакомым и попутчикам, они вот это вот любят.
Аноним 19/12/14 Птн 00:34:51 #341 №197917 
>>197908
>> наркотиками- значит фскн, скинхедами- эшники

А если Новороссией, ЦРУ?
Аноним 19/12/14 Птн 01:00:51 #342 №197923 
>>197917
Вот эти в данном случае работают не напрямую, а через экс-снг, которое общается с всякими там независимыми центрами оналитеги. Последние же дают отчет по определенной выборке вполне легально.
Алсо, новороссией вполне себе может интересоваться кто угодно, втч и наше государство.
С линией госбеза я не работал, так что для более подробной информации поинтересуйся у других.
Аноним 19/12/14 Птн 01:04:13 #343 №197924 
>>197923
Ах да, дополнение: внимательно проанализируй разговор, особенно центральную часть, возможно, что твое внимание переключили. Интересующие вещи сходу не спрашивают, впрочем, как и не обрывают разговор сразу после получения нужной информации.
Аноним 19/12/14 Птн 06:26:38 #344 №197940 
14189595988790.jpg
Анон, есть вышка по спецухе "Организация и технология защиты информации", недавно окончил срочную службу (засекречивающая аппаратура связи). До армии учился на очном и работал контент-менеджером (удобно совмещалось с учебой). Теперь хочу начать работать по специальности, но вообще не понимаю как начать. Пока ищу всякие вакансии вроде стажировок или из тех, что для студентов старших курсов.
Анон, подскажи что курить, как определиться.
Аноним 19/12/14 Птн 08:07:07 #345 №197944 
>>197903
Пэмин, снимать наводки с окон и с сетевого кабеля, с монитора и стен, бесплатно и без смс.
Аноним 19/12/14 Птн 08:10:17 #346 №197945 
>>197940
Если дс, то иди в джет, рстайл, информзащиту - тебя сразу возьмут. В регионах джет бывает ещё. Ну или в дс в восход иди, хех, но это грустнее.
Аноним 19/12/14 Птн 08:53:45 #347 №197947 
>>197945
> тебя сразу возьмут
В чем соль?
А так - от души, погуглю эти конторы.
Чем грустен "Восход"?
Аноним 19/12/14 Птн 10:24:48 #348 №197958 
>>197944
Стоимость таких мероприятий явно не позволяет использовать повсеместно.
sageАноним 19/12/14 Птн 12:06:26 #349 №197977 
>>197940
У тебя отличный расклад! Профильная специальность и профильная армейка. Немного наглости и ищи контору которая работает с лицензией по криптографии (собирается её получить) - там такому будут рады. В ДЦ2 тебе платили бы тридцак в месяц просто за то что ты в штате числишься:) Есть конторы которые таких спецов как ты в аренду сдают, на время лицензионных мероприятий.

Короче, мой тебе совет: ищи не стажировку, а полноценную работу на которую с 2-3 годами стажа берут. Армейка для тебя опытом работы является, исходи из этого.
По поводу того, что ты там делал, никто не мешает соврать или смолчать с серьёзной рожей, сославшись на NDA.
Аноним 19/12/14 Птн 12:08:57 #350 №197978 
>>197944
я имел в виду, что чем городить стопицот туннелей, можно спокойно навестись на кафешку за окном и работать.
Аноним 19/12/14 Птн 13:54:36 #351 №197996 
>>197947
ФГУП Восход - госпредприятие, суточные маленькие, совок имеет место быть, рабочие места неудобные и т.д., но там белая зп, в отличии от остальных.
Аноним 19/12/14 Птн 15:00:14 #352 №198019 
>>197977
> Профильная специальность и профильная армейка
Ну тут - да, на это и был расчет изначально.

> Есть конторы которые таких спецов как ты в аренду сдают
В том-то и дело, что спец из меня как из говна пуля, но я хочу им стать. Вся глупость в том, что я не знаю в каком направлении двигаться.

> на которую с 2-3 годами стажа берут
Там в требованиях такого понаписано, что меня одолевает безысходность.
Аноним 19/12/14 Птн 16:07:24 #353 №198036 
>>198019
Дык я говорю, наглей надо. нахера тебе стажёром идти, если можешь уже в сторону норм вакансий смотреть.
Год стажа и профильное - уже можешь средства шифрования распостранять.
А со стажировкой влезешь в унылую херь на пару лет.
Пришли примеры требований с которых одолевает, я тебе попробую их разъяснить, если желаешь.
Аноним 19/12/14 Птн 16:11:18 #354 №198038 
>>198019
>спец из меня как из говна пуля
если ты не инвалид и в ведомости зарплатной расписаться можешь - то годен.
30К платят за то что ты в штате числишься - и всё. приходить надо пару раз в месяц. поищи, такие вакансии проскакивают постоянно, человека нанимают на полгода-год, пока лицензирование идёт.
Аноним 19/12/14 Птн 16:34:31 #355 №198043 
>>198036
Хорошо, как в очередной раз пущусь в дебри вакансий на хедхантере - отпишу сюда.

>>198038
> приходить надо пару раз в месяц. поищи, такие вакансии проскакивают постоянно, человека нанимают на полгода-год, пока лицензирование идёт.
Вообще впервые слышу о таком. Это для понта, что у нас, мол, сотруднички с красивыми бумажками работают?
Аноним 19/12/14 Птн 16:41:19 #356 №198045 
>>198043
>Это для понта
нет, это необходимость. многие конторы обязывают лицензировать криптографию. для получения лицензии, в том числе, необходимо наличие сотрудников обладающих определённой квалификацией. а они не всегда есть.
в больших городах часто нанимают человека для галочки, только чтоб лицензию получить. Некоторые ИБ-интеграторы предлагают таких людей вместе с комплексом услуг по помощи в лицензировании.
Хочешь знать больше: ФЗ о лицензировании отдельных видов деятельности и 313(емнип) приказ фсб. Почитай и самооценка твоя поднимется.
Аноним 19/12/14 Птн 16:55:50 #357 №198050 
Вот например некий Протос консалтинг МСК чо пишут
>Предоставление сотрудников (за 2-х специалистов) – 150 000 при условии трудоустройства этих людей на 6 месяцев в штат организации и начисления заработной платы, в размере 30 000 рублей ежемесячно без учета налогов.
Аноним 19/12/14 Птн 17:45:20 #358 №198060 
14190003204180.jpg
>>197977
Чет аж взгрустнул с этого поста

Мимо ОиТЗИ ОП-батрачник в 17к
Аноним 19/12/14 Птн 17:50:43 #359 №198064 
>313(емнип) приказ фсб
мож это ПП?
А по приказам, 66 фсб, 152 фапси
Аноним 20/12/14 Суб 20:11:28 #360 №198275 
>>198060
Почему взгрустнул?
Аноним 20/12/14 Суб 20:46:18 #361 №198278 
>>198064
Ну да пп, точняк. Я в них не шарю, благо они на меня не распространяются.
Аноним 21/12/14 Вск 18:01:58 #362 №198441 
>>197944
>Пэмин, снимать наводки с окон и с сетевого кабеля, с монитора и стен
с дивана
>>197978
>навестись на кафешку за окном и работать
Можно, вопрос- когда и зачем. Для сидения на двачах и в вк- слишком круто, для какой-то хуйни- недостаточно, и в любом случае потребуется vpn.
Аноним 24/12/14 Срд 13:33:05 #363 №199287 
Посоны, куда пропали-то? Ибашите? Или уже ебашить начали?
Лично я пока ибашу, как весь год не ибашил.
Из ИБ радостей: познакомился в УЦ с тянкой-ибшницей. Подождал пока она ЭЦП получит, поболтали, подвёз до работы.
Аноним 24/12/14 Срд 17:23:50 #364 №199334 
>>199287

>>Подождал пока она ЭЦП получит
Предохраняетесь?


Аноним 25/12/14 Чтв 11:04:28 #365 №199469 
Ну что, ибуны, получил свеженький комплект доков из аутсорс компашки по фз153 и околоконфиденциальности, чую следующий год будет жарким, придётся оч много народа переебать грубо говоря, сзпдн практищески с 0, расписать все говно, а потом контролить все, мне, как нюфане с 3 месяцами работы только с эп, одновременно доставляет и в тоже время пугает, пожелайте ПРЕВОЗМОГАНИЯ мне

ОиТЗИ ОП
Аноним 26/12/14 Птн 11:58:08 #366 №199984 
>>199469
> ОиТЗИ ОП
Какой ВУЗик окончил?
Аноним 26/12/14 Птн 16:24:27 #367 №200072 
>>199984
не топ и не мск
Аноним 27/12/14 Суб 17:23:32 #368 №200271 
>>161857
Есть ли безопасники-самоучки?
Аноним 27/12/14 Суб 19:29:57 #369 №200288 
>>200271
Да.
Аноним 28/12/14 Вск 00:03:16 #370 №200325 
>>200271
Большая часть из крутых ИБ-ДЕЯТЕЛЕЙ известных мне в той или иной степени - самоучки.
Аноним 28/12/14 Вск 05:03:32 #371 №200352 
С керио контроль работал кто? Стоит ставить? Сколь секьюрно?
sageАноним 29/12/14 Пнд 09:19:53 #372 №200547 
>>200352
хочешь секьюрно - ставь нормальный SWG и не парь мозг:)
Аноним 31/12/14 Срд 09:31:43 #373 №200903 
Коллеги, с наступающим!
Всем в следующем году: больших бюджетов, ровных аудитов, бонусов от контрагентов, расширения штатов СИБ и прочая, прочая!
Аноним 05/01/15 Пнд 04:50:30 #374 №201723 
Безопасник-куны, подскажите где-какие жучки искать, если потенциально нехороший человек побывал у вас дома?

Пробыл без присмотра минут 10 досадное упущение. Когда именно зайдут - наверняка не знал.

В комнате комп, ноутбук, роутер, телефон, настольная лампа, диван, столы, шкаф.

Что проверять в первую очередь?
Аноним 05/01/15 Пнд 07:21:19 #375 №201741 
>>201723
>Что проверять в первую очередь?
Свою паранойю у психиатра
Аноним 05/01/15 Пнд 10:23:14 #376 №201755 
>>201741
Не, ну это обязательно, но потом.
Есть реальные основания считать, что человек имеет и мотив и возможность.
Аноним 05/01/15 Пнд 13:04:01 #377 №201774 
>>201723
Оцени стоимость информации, которую человек рассчитывает получить, стоимость мероприятий-техники, на которую он готов потратиться, его связи, уровень техподготовки, размеры помещения, назначение.
Аноним 05/01/15 Пнд 20:17:11 #378 №201886 
>>201774
До нескольких сот тысяч долларов, стоимость мероприятий - без понятия, связи - конкурирующая крупная фирма с бывшим эшником в качестве главы СБ, уровень - примерно радиотехник-любитель, помещение 20м2, офис.
Аноним 05/01/15 Пнд 20:23:55 #379 №201890 
>>201774
Заодно обрисую ситуацию. Бывший сотрудник перебежавший к конкурентам доступа к самому интересному во время работы не имел ни с того ни с сего приходит после нового года пьяный или как будто пьяный, непонятно с какой целью.

Персонал его оставил одного, т.к. знали в лицо, информации о конфликте не имели.

Когда я вошел, он уже был минут 10 в помещении и нашел я его на полу возле стола с рабочим местом. Якобы пьян и отодхнуть прилег, мне степень опьянения показалась сильно наигранной.

Больше допускаю попытку поставить кейлоггеры например на машины, но с этим сами разберемся.

Пытаюсь понять что из железа и куда он мог воткнуть.
Аноним 05/01/15 Пнд 20:34:25 #380 №201894 
>>201886
>потенциально нехороший человек побывал у вас дома
>В комнате комп, ноутбук, роутер, телефон, настольная лампа, диван, столы, шкаф.
>помещение 20м2, офис.
Определись и объясни, что за хуйню ты несешь.
Классифицируй информацию, на которую были направлены разведмероприятия: аудио, видео, документы, электронный документооборот и личная переписка, и т.д.
Еще раз конкретно назначение помещения, с деталями. Если офис- что там происходит, кто сидит, чем заняты и о чем общаются, находится ли там руководство, ведутся ли там переговоры.
Человек, что там побывал- сотрудник или агент конкурента, нейтрал, либо предположительно нелояльный сотрудник вашей организации? Ему там была назначена встреча или что, сам заполз? Знал ли он о возможности нахождения в помещении заранее, сколь заранее?
Аноним 05/01/15 Пнд 21:02:16 #381 №201897 
14204809362980.jpg
14204809363001.jpg
14204809363002.jpg
>>201890
Уже успел частично ответить, ок. По пунктам, которые не охватил- дополни.
>приходит после нового года пьяный
Подсвети режим работы организации.
>поставить кейлоггеры
Есть определенная вероятность установки радиомикрофонов, кейлоггеров и различных веселых железок, троянящих комп.
Поинтересуйся, не притащил ли он с собой сумку или пакет с выпивкой/подарочками. Т.к. он у вас работал и инфраструктуру знает- он вполне себе мог прихватить аналоги ваших мышек-usb хабов-прочего обвеса и оперативно заменить на свои. В случае с радиомикрофонами возможна замена элементом систем питания, короче, ищи нечто с пикрелейтед. Проверьте, не появилось ли ничего нового. Проверьте системники изнутри- возможно, что подоткнул закладку в материнку. Т.к. во времени и ресурсах был ограничен- вероятность вскрытия и монтажа в электронику на месте маловероятна.
Самое противное, что мог сделать- заменить провода, тут гемор.
В офис поставь куполки, можно даже игрушки на 420 линий- дешево, а от всякой херни спасает.
Системники опечатайте, электронику прогоните по инвентаризации, пронумеруйте, в будущем сверяйтесь с описью. В идеале- подключение usb/аудио/видео к портам внутри опечатанного системника, все порты снаружи отключить/залить.
Сисадмина потормоши, пусть внимательнее смотрит логи в ближайший месяц. Что у вас там с компьютерной безопасностью вообще?
Будут дополнения по списку выше- смогу сказать больше. Если нужна подробная длительная консультация- либо пересечемся в дсах, либо скайп.
Аноним 05/01/15 Пнд 21:55:23 #382 №201911 
14204841234650.jpg
Добрый вечер, коллеги.
Прочитал тред полностью и что-то взгрустнулось мне. По образованию ИБшник, мухосранск-миллионник, по специальности работал года полтора в около-НИИ, ушел из-за малой зарплаты. Перекатился в админы, самые обыкновенные, попутно для души стал делать сайты. Зарплатка для мухосранска вполне приличная, плюс леваки и халтурки. Однако, хочется чего-нибудь интересного (ИБ очень интересует), нежели ремесло подобное. Увы, у нас максимум можно устроиться макакой - настраивать ЭЦП, Випнеты и прочую поеботу. Такого мне нахуй не надо. Что делать - хуй знает. Наверное, буду дальше бегать админом да левачить сайтами. Сюда пришел просто поныть. В ДС сваливать не вариант, здесь своя квартирка и тянка под боком.
Аноним 05/01/15 Пнд 23:56:15 #383 №201932 
>>201897
Большое спасибо за развернутый ответ.

Обычная в общем-то программерская контора. С компьютерной безопасностью все отлично - отсутствует.

Никто не ожидал такого развития событий, да еще и в нашем мухосранске.

Я в конторе senior dev, просто весь этот цирк в моем кабинете происходил. Кроме меня еще архитектор проекта. Директор иногда забегает на поболтать.

Режим работы - обычный офисный центр с теткой вахтершей, чуваков с книжками отсекать.

Ключи от кабинетов у старшего команды как правило. От моего - у меня, архитектора и директора.

С кабинета постороннего выставят конечно, но в коридоры может попасть в принципе кто угодно.

В целом режим - заходи кто хочешь, бери что хочешь.

>>аудио, видео, документы, электронный документооборот и личная переписка
По идее в первую очередь база данных клиентов и документация-код проекта.

>>он у вас работал и инфраструктуру знает- он вполне себе мог прихватить аналоги ваших мышек-usb хабов-прочего обвеса и оперативно заменить на свои

Проверили, вроде все свое, старое.
В материнках новых USB\SATA\PCI устройств нет.

Хабов у нас нет, мышки две разных редких моделей, новых БП не появилось.

Вопрос еще остался, напротив монитора куда-то могут камеру воткнуть, в подвесной потолок например или вентиляцию?

Или так не делают, кроме шпионских фильмов?
Аноним 06/01/15 Втр 02:43:43 #384 №201956 
>>201932
>напротив монитора куда-то могут камеру воткнуть, в подвесной потолок например или вентиляцию?
Камеру имеет смысл воткнуть, если нужно именно что-то заснять, либо к it инфраструктуре ну совсем никак не подобраться, в вашем случае неактуально. С камерой много возни- маскировка, питание, съем данных, а качество пинхола обычно оставляет желать лучшего. Локализовать камеру можно изделиями по типу Оптик-2 и схожими, дешево и эффективно.
http://www.nelk.ru/node/3351
Значит, если ничего нового точно не нашлось, то:
-проверьте кабеля, конкретно проверьте. Закладки могут быть где угодно, вплоть до ферритовых колец в vga, откуда изображение вашего монитора утекает в эфир.
-есть вероятность, что он затроянил вам операционки и биосы. Биосы перешивать, операционки сносить.
-учитывая, что сб конкурирующей фирмы имеет доступ к административному ресурсу и может юзать относительно годные стснпи(втч. закладки с накоплением) , прибегать с самостоятельному поиску радиомикрофонов считаю бессмысленным. Чистку заказать дешевле и надежнее. Либо не заказывать, т.к., как я понял, разговоры ваши многого не стоят.
-хоть какой-то режим организовать. видеокамеру в офис- обязательно, сигналку простую на ночь- тоже, скуд с картами на вход- желательно, объединить его с системой защиты от нсд к it системам- тоже неплохо.
Навскидку- все, если нужны подробные комменты- пиши.
Аноним 08/01/15 Чтв 19:21:43 #385 №202561 
>>201956
анон, ты охуенен. я все уши сестре прожужжал чтобы поступала на ЗИ, а эта ебнутая пошла на нанотехнологии.
мимо-закончил-телекоммуникации
Аноним 08/01/15 Чтв 20:44:36 #386 №202571 
14207390769000.jpg
>>202561
>а эта ебнутая пошла на нанотехнологии
Тоже ок.
Что по телекоммуникациям умеешь?
Аноним 08/01/15 Чтв 23:51:22 #387 №202607 
>>201956
Снимаю шляпу перед профессионалом.
И моя глубокая благодарность.
Аноним 15/01/15 Чтв 23:45:18 #388 №205124 
бумп
Аноним 16/01/15 Птн 13:59:34 #389 №205299 
>>161857
На сколько перспективно заниматься системами безопасности?
Аноним 16/01/15 Птн 19:42:32 #390 №205429 
>>205299
Достаточно перспективно.
Аноним 19/01/15 Пнд 11:03:10 #391 №206232 
Товарищ Безопасник, посоветуй анону, на правах ликбеза, годной литературы по контрразведке, конкурентной разведке, анализу информации, прикладной психологии и т.п.

вообще что мусор, а что вещь
Аноним 26/01/15 Пнд 01:41:55 #392 №209217 
14222257151180.jpg
Аноны, был на собеседовании на одном предприятии, работающим в сфере оборонки, короче говоря, ЗП в районе 30к после испытательного срока. Работа в отделе поставок, заниматься там контролем заявок и их исполнения, контроль доставок оборудования, оформление всей сопутствующей документации и т.п. На бумаге буду видеть некоторые из той аппаратуры, с которой в армейке работал (я тот анон, что выше отписывался >>197940). На хед-хантере как-то глухо.
Да и нынешняя обстановка - везде сокращенФия, короче, устроиться сложно. На предприятии этом мной остались весьма довольны да и конкурентов на такую ЗП у меня нет Пока взял время подумать, поискать другие варианты, но как-то тишь. Идти, анон, или это дно? ДС.
Аноним 27/01/15 Втр 13:38:10 #393 №209791 
Парни, вы тут толковые все, поясните мне, пожалуйста, за
1) linux security hardening может гайд какой есть, как свежеустановленную убунту засекурить.
2) подскажите быстрые рашкинские впн-конторы.
Аноним 27/01/15 Втр 23:17:09 #394 №210252 
14223898291020.jpg
Аноны, есть ли смысл идти в ИТ безопасность, если знаний после универа вообще практически не осталось, может ли быть такой вариант, что на месте "научат"? КСЗИ вообще не помню нихуя, программирование не знаю, да вообще техническую часть толком не знаю нихуя. Немного помню законодательство, ведение документации и пр организационные вопросы. Унылая работа/мелкая зарплата тащемта не пугает.
мимо выпускник прошлого года по защите информации, всё ещё без постоянной работы
Аноним 27/01/15 Втр 23:26:28 #395 №210254 
>>210252
Не, ну хоть что-то надо, конечно, знать, иначе нахуй ты нужен.
Например, погромирование. Железо-то, кстати, гораздо сложнее, но инженерам почему-то платят вообще нихуя по сравнению с погромистами, хотя чтобы задрочить какой-то яп до топ-уровня надо год задрачивать его, а чтобы с нихуя платы собирать - это надо много лет пахать и знать ебаную тонну теории. Плюс ответственность гораздо выше.

И в то же время видим вакансии:
- PHP Junior Developer, 40к
- Инженер на завод КосмоАэроЙобаСтрой, опыт от 5 лет, проектирование авионики, высшее образование не ниже аспиранта, зп 25к
мимо диван
Аноним 27/01/15 Втр 23:30:19 #396 №210257 
>>210254
внезапно у тебя неплохо диван
мимо-перекатился-из-2-в-1
Аноним 27/01/15 Втр 23:49:46 #397 №210263 
>>209791
>убунту
нет
>рашкинские впн
нет
>>210254
>Инженер на завод КосмоАэроЙобаСтрой
>зп 25к
ты забываешь премию от слива секретки
Аноним 28/01/15 Срд 00:01:40 #398 №210265 
>>210263
>слива секретки
Какой ты интересный. Анус тебе сольют.
Алсо, про какую секретку ты говоришь?
Если ты там ракеты собираешь - то канеш толпа желающих выкупить найдется, но и контроль просто йоба.
А что сливать на остальных заводах, особенно производящих всякое никчемное говно?
Аноним 28/01/15 Срд 00:01:52 #399 №210266 
>>210263
Я тебя умоляю. Кого волнуют технологии минимум 30 летней давности?
Аноним 28/01/15 Срд 00:12:15 #400 №210270 
>>210265
Почему сразу ракеты. Может ты собираешь интересные такие магнетроны для [devicename], или еще чего. Хули напряглись?
>>210266
Я молю тебя. Так скамп в кальдере говорил.
Аноним 28/01/15 Срд 01:29:07 #401 №210296 
>>209791
>>1) linux security hardening может гайд какой есть, как свежеустановленную убунту засекурить.

https://www.nsa.gov/ia/_files/os/redhat/rhel5-guide-i731.pdf

Иди и не греши.

Котаны, у кого нибудь хватит совести список литературы накидать наконец страждущим?
Аноним 01/02/15 Вск 18:56:57 #402 №212492 
>>210296
Какой тебе литературы? У мну есть подборка по сетям, линухам и сесурити, все на ангельском, сгодитсо?
Аноним 01/02/15 Вск 20:03:56 #403 №212520 
Для обычного хуя уровня эникей это гроб кладбище?
У знакомой откроют отдел безопасности. ЗП естественно больше в 1.66 чем у нынешней дезигнером. Думаете не стоит лезть? Боюсь быть прогнанным, обосаным с позором. Cтоит ожидать добрых бородатых дядек которые будут помогать в начинании?
Аноним 01/02/15 Вск 21:15:14 #404 №212558 
>>212520
Если под руководством умеющих и с мотивацией хуячить- то лезь.
Аноним 01/02/15 Вск 22:09:47 #405 №212582 
Раз тред еще не утонул спрошу у анона совета или книжек по сертификации оборудования на работу в ИСПДн.

Есть система , состоящая из девайсов (аппаратных), которые преобразуют траффик с радиостанций, телефонной сети и сети оповещения(типа как в метро) в IP.
Есть в этой системем конплуктеры с ПО, которое позволяет совершать IP звонки.
Вся эта ёбань соединяется между собой через ВПН, если не находится на одном объекте.

Задача: сделать эту систему такой, чтоб на нее дали сертификат, что можн работать с ПерДанными (вплоть до самого высокого класса).

Какие гайды, статьи и книги можно почитать про это дело, чтобы понять: какие документы и в каком виде надо подготовить, чтобы получить сертификат для работы с ПД в этой системе?

Есть ли кулстори, как анон сертифицировал подобную хуергу и потом успешно впаривал ее страждующим?
Аноним 02/02/15 Пнд 00:26:46 #406 №212624 
>>212582
1. рисуй карту системы. отметь на карте системы, где именно будут ходить пд, а где нет.
2. попытайся классифицировать класс пд. по высшему уровню начинаются пэмины и т.д., охуеешь же.
если пд ходят между компами- ок, в роли vpn лицензированные апшк, фаерволы на входе и по рубежам dmz, сзи нсд на компах и серверах. плюс кипа бумаг.
если пд ходят по физическому уровню
>радиостанций, телефонной сети и сети оповещения
то сука пиздец, зачем? придется накидать филкома какого-то, яхз
Аноним 02/02/15 Пнд 03:59:57 #407 №212650 
>>212492
Я по любой годной литературы по теме список предлагаю создать, типа FAQ по направлениям.

Выше спрашивали да и самому интересно.

Типа такого:


Сети
ОС
Документооборот, режим, регламент
Информационная работа и анализ Конкурентная разведка, служба безопасности предприятия, и что там еще
Аудит
Защита информации техническими средствами и специальная техника
Pentesting


Я ничего не забыл кстати?
Аноним 02/02/15 Пнд 10:51:12 #408 №212701 
Аноны объясните почти вылупившемуся специалисту по КОИБА, что меня ждет. Или сразу лучше валить в сисопы?
Аноним 04/02/15 Срд 17:20:49 #409 №213771 
>>212650
Учись, анон.
https://yadi.sk/d/BJnnwccgbWMUe
Аноним 04/02/15 Срд 22:44:25 #410 №214074 
>>213771
НЕ КАЧАЙТЕ! ТАМ ВИРУС! ПИШУ С ФЛОМАСТЕРА!
Аноним 05/02/15 Чтв 03:33:21 #411 №214167 
>>214074
Сигнатуру в студию
Аноним 06/02/15 Птн 11:57:02 #412 №215039 
>>213771
Спасибо тебе, добрый безопасник-кун.

Если я библиографический список по архиву для неофитов сделаю и в тред выложу - не против?

Господа аноны, облагородим тред вместе!

По анализу информации-экономической разведке-сб предприятия для полноты картины было бы еще хорошо доков.
Аноним 06/02/15 Птн 14:33:27 #413 №215116 
>>215039
да я только за. засейвь архив главное, а то вдруг кент мой его грохнет.
Аноним 06/02/15 Птн 15:04:38 #414 №215140 
Вообщем решил на своей работе потихоньку накатывать мосты в сторону безопасности, помогаю им с поиском нарушений и т.п. А то нахуй мне этот диплом
Аноним 08/02/15 Вск 22:03:34 #415 №216763 
>>209217

Классический вопрос в треде "а секреты будут"?
Ведь это доплата(хоть маленькая) и хорошее портфолио(пускай не всегда публичное).

В принципе лучше так, чем на жопе без денег сидеть, моё мнение - иди, анон. Главное уметь с военными работать и искать решения, впрочем, в армии служил-же.
Аноним 11/02/15 Срд 11:47:10 #416 №218408 
Анончики, я тут книжную полку перебирал, и понял, что первой моей книгой по ИБ был почтенный в пятом классе "Момент истины".
Аноним 12/02/15 Чтв 15:46:05 #417 №219673 
>>218408
Мы конечно рады за тебя, но лучше бы список подкинул чем над мемуарами воспоминаниям предавться
Аноним 13/02/15 Птн 18:34:46 #418 №220482 
14238416864390.jpg
>>216763
Да я уже там. Из пяти дней работа фактически была только в понедельник. Ахуеть.
А с военными работать после армейки как два пальца. Да и так - никакой особой специфики пока ни вижу.
Коллектив, кстати, заебатый.
Аноним 14/02/15 Суб 17:17:27 #419 №221252 
Аттестаторы-надежда и "последний рубеж обороны" (с) - отзовитесь?
Аноним 15/02/15 Вск 14:46:26 #420 №221884 
>>221252
Эх, мне бы ща аттестаторы ой как помогли
Аноним 16/02/15 Пнд 00:25:26 #421 №222320 
>>221884
АС+ЗП под лицензию?
Аноним 16/02/15 Пнд 15:14:17 #422 №222627 
>>222320
Не. Узел связи в эксплуатацию сдать треба.
Аноним 19/02/15 Чтв 00:51:21 #423 №225194 
>>222627
Гостайна?
Аноним 19/02/15 Чтв 21:33:40 #424 №225816 
>>225194
Ничего такого и близко нету. Вообще под упрощенку попадает, даже РКНовец в комиссии нинужен
Аноним 21/02/15 Суб 19:13:24 #425 №227026 
Учусь на комплексной безопасности. Какие скилы качать?
sageАноним 21/02/15 Суб 19:34:53 #426 №227042 
>>227026
Орал и ануслинг.
Аноним 22/02/15 Вск 16:29:37 #427 №227636 
>>227026
Сколько учишься? Если сам не знаешь чего качать- то тебе верный совет выше дали. От себя предложу сети, лишним никогда не будет.
Аноним 24/02/15 Втр 18:25:07 #428 №228981 
>>221252
А чой по аттестации ннада?
Аноним 05/03/15 Чтв 19:11:59 #429 №233433 
Анон, что можешь про
Психология оперативно-розыскной деятельности Чуфаровского сказать?
Стоит читать?
Аноним 06/03/15 Птн 22:46:44 #430 №233975 
>>233433
Почитаем, почему нет?
Раздел оперативной психологии представлен достаточно ограниченным количеством открытых источников, в связи с чем любая корректная информация должна быть проанализирована. Предположительно, причиной является засекреченность сферы. Видел слитые методички кгб прошлого века, там интересно.
Аноним 08/03/15 Вск 00:43:23 #431 №234315 
>>213771
>>213771

Да, спасибо.
Аноним 08/03/15 Вск 11:14:20 #432 №234378 
>>233975
А где методички видел, антош? Может они у тебя сохранились\знаешь где слить?
мимокрок-психолог
Аноним 08/03/15 Вск 11:23:39 #433 №234380 
>>233433
Ребята не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте что тут писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
Аноним 08/03/15 Вск 12:28:25 #434 №234415 
14258069058860.jpg
>>234378
Тебя что конкретно интересует? Психолог какой направленности?
Методичек не будет. Анализируй знания конкурентной разведки и профилирования, синтезируй из них новые навыки. Как комбинированные спеллы в обливионе, 2 заклинания, затрачивающие по N маны каждое, в комбинированном варианте дают результат на 4N маны.
Аноним 08/03/15 Вск 16:48:37 #435 №234489 
>>234415
>>233975
Вторым заклинанием можно Экмана
Аноним 08/03/15 Вск 16:50:53 #436 №234491 
>>234380
Такие «слепые зоны» (blind spots) могут носить т.н. «философский» характер, обусловленный неправильным пониманием роли, задач, функций КР, ее приниженным местом в структуре компании. С другой стороны, у профессионалов КР может отсутствовать верное восприятие стратегических задач, стоящих перед компанией, и ключевых рыночных факторов, играющих решающую роль в достижении этих целей. Другой недостаток – концентрация внимания на отдельных конкурентах вместо того, чтобы отслеживать и анализировать рыночный ландшафт в комплексе. Самая же большая проблема для профессионалов КР лежит в области психологии: высокомерие, самоуверенность в собственных знаниях, в понимании конкурентной среды. Мол, «я настолько хорошо изучил конкурентов, что прекрасно знаю, что они будут делать сегодня и завтра». Если реальные факты и тенденции подтверждают предположения, самоуверенность возрастает, а если нет, то подсознательно реалии подвергаются сомнению, не принимаются во внимание.
Аноним 08/03/15 Вск 19:24:23 #437 №234518 
>>234489
Не им единым.
1. Аронсон Э., Уилсон Т., Эйкерт Р. Социальная психология. Психологические за-коны поведения человека в социуме. – СПБ.: Прайм-Еврознак, 2002.
2. Блум Ф., Лейзерсон А., Хофстедтер Л. Мозг, разум и поведение. - М., 1988.
3. Бодалев А.А. Восприятие и понимание человека человеком.- М., 1982.
4. Волынский-Басманов Ю.М., Эриашвили Н.Д. Профайлинг. Технологии предот-вращения противоправных действий. Москва: ЮНИТИ-ДАНА, 2010.
5. Гиппентерйтер Ю.Б. Введение в общую психологию. М., 2002.
6. Голберг И.И. Психология почерка. – Екатеринбург: У-Фактория; М.: АСТ МОСКВА, 2008. -254 с.
7. Тарчинский Д. Как понять человека по внешнему виду. М.: Высшая школа пси-хологии, 2006.
8. Еникеев М.И. Общая, социальная, юридическая психология. Учебное пособие для ВУЗов.- М., 2002.
9. Естественнонаучные основы психологии /Под ред. А.А. Смирнова, А.Р. Лурия, В.Д. Небылицына – М., 1978.
10. Захаров В.П., Сидоренко Г.В. Методы практической психологии общения: Учеб-ное пособие. 1980 г.
11. Кириллов В.И., Старченко А.А. Логика- М., 1995.
12. . Ковров А.В. Предатели: «пятая колонна» в организации. М., 1999.
13. Колосов В.А., Михайлик Н.Ф. Методика профессиональной подготовки. Авиаци-онная психология. 1988 г.
14. Краткий психологический словарь/ сост. Л.А. Карпенко; под общ. ред. А.А. Пет-ровского, М.Г. Ярошевского - М., 1985.
15. Куницына В.Н., Казаринова Н.В., Погольшина В.М. Межличностное общение: Учебник для вузов. СПб, 2003.
16. Леонгард К. Акцентуированные личности. Ростов-на Дону, 2000.
17. Лурия А.Р. Диагностика следов аффекта// Психология эмоций. Тексты / Под ред. В.К. Вилюнаса и Ю.Б. Гиппенрейтер. - М.: Изд-во Моск. ун-та, 1984.
18. Лурия А.Р. Психология в определении следов преступления // Научное слово. - 1928.
19. Марютина Т.М., Ермолаев О.Ю. Введение в псхофизиологию - М., 2002.
20. Обухов А.Н., Обухова И.П.Теоретические и методические основы применения полиграфных устройств: Учебное пособие. Изд. 2-е. -Домодедово: ВИПК МВД России, 2011.
21. Пол Экман. Психология лжи. Обмани меня, если сможешь. СПБ.: Питер, 2007
22. Психология. Учебник для гуманитарных вузов / Под общ. ред. В.Н. Дружинина.- СПб.: Питер. 2001.
23. Симонов П.В. Высшая нервная деятельность человека: Мотивационно-эмоциональные аспекты - М., 1975.
24. Филонов Л.Б. Психологические способы выявления скрываемого обстоятельства - М., 1979.
25. Фрай О. Детекция лжи и обмана. - СПб., 2005.
26. Хэссет Дж. Введение в психофизиологию - М., 1981.
27. Экман П. Психология лжи. - СПб., 2003.
8
28. Экман П. Психология лжи. Обмани меня, если сможешь. - СПб.: Питер, 2010.
29. Экман П. Фризен У. Узнай лжеца по выражению лица. - СПб.: Питер, 2010.
Аноним 12/03/15 Чтв 03:58:38 #438 №236089 
Спасибо, почитаемс.
Аноним 12/03/15 Чтв 04:59:35 #439 №236097 
Есть тут быдлокодеры кто перекатился в ИБ? Сам знаю прилично языков от си и джс до хуяскеля с лиспом, линукс, сети, занимаюсь уэбом. Угарел по Hacking the Art of Exploitation и подумал а может нафиг этот быдлокодинг? Какие перспективы если готов посвящать 20 часов в неделю интересному делу?
Аноним 12/03/15 Чтв 12:00:45 #440 №236197 
Я пишу диплом и думаю, зачем я поступил сюда. Специальность КОИБАС.
Вуз в Хабаровске, никаких перспектив, если честно. Впрочем, сам виноват.
Аноним 12/03/15 Чтв 12:18:37 #441 №236206 
>>234518
Также очевидный KUBARK очевиден.
Аноним 12/03/15 Чтв 19:25:06 #442 №236454 
>>234518
ИРКУТСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ПУТЕЙ СООБЩЕНИЯ
Учебная программа
http://www.irgups.ru/web-edu/~trtsm/progpodgprofail.pdf

повышения квалификации
работников транспорта, осуществляющих визуальную диагностику
психоэмоционального состояния пассажиров (профайлеров)

секретный агент-проводник
Аноним 12/03/15 Чтв 19:26:27 #443 №236455 
>>236206
туда же
Human Resource Exploitation Training Manual
Аноним 12/03/15 Чтв 21:16:17 #444 №236501 
>>236455
Очень интересно, да. Добавил в закладки.
А где можно почитать про методики ведения допросов более подробно? И где можно попрактиковаться?
Аноним 12/03/15 Чтв 23:19:35 #445 №236561 
>>236501
Из открытых источников
Тактика и психологические основы допроса.Кертис
Типовые программы допроса.Печерский

Если еще что-то вспомню, напишу.

>>И где можно попрактиковаться?
Нет преграды патриотам! к/ф ДМБ
ну ты понял
Аноним 12/03/15 Чтв 23:36:11 #446 №236573 
>>236501
внезапно практиковаться можно в рамках юридической\адвокатской практики

можешь еще устроиться кадровиком и издеваться над соискателями. заодно фирме сделаешь имидж - что даже в кадрах злая гебня лол
Аноним 12/03/15 Чтв 23:39:37 #447 №236575 
>>236097
А что именно ты кодить хочешь?
Аноним 13/03/15 Птн 00:47:03 #448 №236607 
>>236575
Не сколько кодить, сколько ломать и улучшать защищенность бэкендов.
Аноним 15/03/15 Вск 19:48:18 #449 №238197 
14264380990110.jpg
>>236561
Няш тебе за наводки.
Не могу найти в открытых источниках методы, ээ, жесткого допроса. Копать в направлении инквизиции, лол?
Аноним 16/03/15 Пнд 13:29:48 #450 №238926 
Посоны, вопрос не в тему:
Доводилось кому за подарку отвечать?
Много головняка бумажного?
Аноним 16/03/15 Пнд 13:32:26 #451 №238932 
>>238926
Пожарку, фикс.
Аноним 16/03/15 Пнд 19:19:00 #452 №239317 
>>238197
а нахрена оно тебе, начинающий садист?
Аноним 16/03/15 Пнд 22:12:50 #453 №239613 
>>239317
профессионально развиваюсь, ачивки собираю, и т.д.
Аноним 17/03/15 Втр 08:55:29 #454 №239868 
>>165287
Очень хуёвая стратегия.
Аноним 17/03/15 Втр 14:33:12 #455 №240092 
>>239868
Какая верная?
Аноним 17/03/15 Втр 16:26:06 #456 №240192 
>>240092
Капчевать на двачах, верно дело. А так в структурах таких, ИМХО учиться особо нечему. Уныние и дрочилово одно.
Аноним 17/03/15 Втр 16:36:22 #457 №240210 
>>240192
Эт верна. Местами бывает "красная СБ" - но для зачисления к ним срочки хватает.
Аноним 18/03/15 Срд 11:32:45 #458 №240735 
>>240210
И это хотя бы в 70% случаев - отличная карьера?
Аноним 18/03/15 Срд 14:15:46 #459 №240873 
>>240735
Дык это от тебя зависит.
Аноним 22/03/15 Вск 11:14:04 #460 №243274 
>>240210
>>240873
Тов. Майор, подсказали бы гражданским коллегам что-то толковое

>>233975
>>236561

а то начитаются цру своих и будут секретуток до энуреза запугивать зря
Аноним 03/04/15 Птн 22:20:34 #461 №250732 
Что думаете про ПД с сентября? Поменяются-ли по факту расклады? Начнут-ли ркны всех проверками ебошить получив право адм производства?
Аноним 05/04/15 Вск 19:31:26 #462 №251761 
>>250732
Ркн идет по пизде в связи с урезанием з/п у оперативного состава
Аноним 10/04/15 Птн 22:04:29 #463 №255286 
Полундра, тред тонет!
Аноним 11/04/15 Суб 13:07:01 #464 №255512 
Тред! не тони!
Как там на фронте с 27001. Кто-нибудь уже практикует версию 2013 года или никому это нахрен не уперлось и вообще документ настолько общий, что недостоин вложений в него средств на сертификацию?
Аноним 20/04/15 Пнд 13:26:35 #465 №260074 
>>255512
Кто бы бюджетов дал на такое
Аноним 20/04/15 Пнд 22:54:23 #466 №260354 
Кто-нибудь сервис на pci dss аттестовывал? Много головняков?
Аноним 22/04/15 Срд 21:30:44 #467 №261462 
Как ПРЕВОЗМОГАТЬ и наИБать всех? Ведь по сути надо знать дохуя, без стимуляторов тут никак
Собсна, назовите критерии успеха топ ИБшника
Аноним 22/04/15 Срд 22:22:00 #468 №261487 
>>261462
Знать так уж чтобы много нинужно.
Скилы:
Короткий язык
Умение слушать
Внимательность к деталям
Врубать в логику законов
Любовь к писанию бумажек
Лицемерие
Память
Умение просчитать несколько сценариев
Готовность идти на компромисс
Любить потреблять информацию
ТН аналитическое мышление
Умение спиздеть/умолчать во благо
И тп

Как наИБать всех:
Грамотно написанные политики - половина успеха.
Политики согласуются легко, а потом люди на фирме в ахуе, когда понимают, что приняли бумаги по которым почти каждый нарушитем становится

Стимуляторы нинужны - гасят глубину мышления.
Аноним 23/04/15 Чтв 03:45:21 #469 №261604 
>>261487
>>Стимуляторы нинужны - гасят глубину мышления.

На крайний случай можно приберечь
Адаптол
Ладастен
Фенотропил
Элеутерококк

но просто так без необходимости не жри это все, тем более вместе
Аноним 28/04/15 Втр 21:59:35 #470 №265279 
>>261487
Штирлиц склонился над картой. Его сильно рвало на Родину
Аноним 05/05/15 Втр 14:47:30 #471 №267956 
>>261487

>>Готовность идти на компромисс
ПРОСЯТ ПОСТАВИТЬ СКАЙП
@
ШЛЕШ НАХУЙ И ССЫЛАЕШЬСЯ НА ПОЛИТИКУ
@
ХУЛЕ ТЫ К ДИРЕКТОРУ ПОШЕЛ СКАЙП ВЫПРАШИВАТЬ
@
ГОВНО ГОВНО ДЫРЫ ДЫРЫ

>>261487
это я к тому что ИБ службу должны немножко бояться и короче делай так, чтоб таких историй не было впринципе. корпоративная культура должна быть.
Аноним 05/05/15 Втр 19:43:31 #472 №268192 
У кого есть текст ISO27001? Подтвердите, что для закрытия контролов по физ. безопасности не обязательно иметь живую охрану у входа. Т.е. что контрол можно закрыть и другими способами.
Аноним 05/05/15 Втр 23:06:02 #473 №268270 
Аноны бывшему срочнику шифровальщику с гуманитарной вышкой из столицы черноземья у вас советов спрашивать как я понял не имеет смысла? Или все таки какие нибудь варианты есть?
Аноним 06/05/15 Срд 10:15:13 #474 №268393 
>>268270

Запятые, человек, запятые! 4 раза прочитал, чтобы понять твой вопрос, гуманитарий, блин.
Вопросы разные бывают.
Аноним 06/05/15 Срд 11:10:18 #475 №268404 
>>268192

Получается, что так, исходя из А.9.1.1 (про периметр) говорится про барьеры, стены, скуд по карточкам или(!) где предусмотрен контроль сотрудника регистрационной стойки.
Но по-факту, периметр совмещают с людьми и техникой.

Если ты про пункт А.9.1.2 или "Контроль доступа в охр. зону", то там вообще про средства написано.

Мимостудент
Аноним 06/05/15 Срд 13:07:58 #476 №268444 
>>268393
Каюсь в пунктуации не силен. Ну у меня их собственно два.
1. На гражданке в Воронеже то что я был шифровальщиком в штабе округа поможет мне устроится где нибудь по вашей теме которую вы 500 постов тут обсуждаете?
2 И если да в какие организации? Как их искать?
Аноним 06/05/15 Срд 14:35:14 #477 №268478 
>>268444
А на контракт тебя не звали?
Аноним 06/05/15 Срд 15:40:50 #478 №268496 
Есть в.о. по Иб. Знания в ит и Иб. Хочу работать пентестером. В идеале открыть свою фирму пентеста но в курсе как мозгоебно получать ФСБ и фстэк сертификаты. Поискал в гугле фирмы по пентесту в городе нихуя нет. Поискал по аудиту Иб и нашёл несколько. Они тем же занимаются или нет? Хочется технической иб а не бумажной. Кем пойти по Иб?
Аноним 06/05/15 Срд 18:22:47 #479 №268588 
>>268478
Звали почему же. Но далеко слишко и там служить воооообще не айс. Даже контрактнику. На мой вопрос как я понял ответа нет?
Аноним 06/05/15 Срд 18:34:49 #480 №268597 
>>268588
Ну военка и гражданское ИБ - различные темы. Попробуй в какую-нибудь СБ "красную" податься.
И если получиться без компрометации, что умеет шифровальщик?
Аноним 06/05/15 Срд 18:36:36 #481 №268599 
>>268478
И ещё. В врн есть МВД вузик, где неплохо учат тех защите информации, не пробовал с ними снестись?
Аноним 06/05/15 Срд 19:53:13 #482 №268630 
>>268597
Обьясни что такое красная сб и где ее случае чего искать. На оборудовании шифровальном работать умею.
Аноним 06/05/15 Срд 20:10:36 #483 №268640 
>>268630
Красная - которая "погонами" бывшими комплектуется. Ищи фгупы всякие, где есть ЗГТ, туда тебя могут принять.
Аноним 06/05/15 Срд 21:48:05 #484 №268708 
>>268270
Ну ты походу макака-шифровальщик, сидел за ЗАС и строго руководствовался мануалами, что где как сменить-установить-клацнуть и так далее. Практическая ценность опыта сомнительна, непрофильная вышка плюсов не дает. Была бы профильная- можно было бы пойти по линии апшк, ключики, вот это вот.
Аноним 06/05/15 Срд 23:51:10 #485 №268755 
Поясните за зп в этих ваших дээсах. Мимокраснодар.
Аноним 07/05/15 Чтв 00:03:51 #486 №268758 
14309462315720.jpg
Посоны, я случайно по пьяни зашел не в тот бар, так что не бейте... но чем обычный "быдлоадмин", ковыряющийся в маршрутизаторах, серваках и кидающий Езернет отличается от среднестатистического "безопасника" из вашего треда?
Аноним 07/05/15 Чтв 01:03:20 #487 №268769 
>>268758
Градусом паранои
Аноним 07/05/15 Чтв 12:30:51 #488 №268868 
>>268755
Борисов?
Аноним 07/05/15 Чтв 19:33:46 #489 №269047 
>>268769

Каким, простите, градусом?

мимограммарбезопасник
Аноним 07/05/15 Чтв 22:19:06 #490 №269111 
>>269047
А не пох? Я признаться, только при написании официальной документации спеллчек подключаю, бо много проца кушает.

безопасникневежда
Аноним 07/05/15 Чтв 22:36:02 #491 №269116 
>>269111

Также стоит обратить внимание и на пунктуацию.
Отключаю эту хуйну везде, где только можно. Предпочитаю перечитывать написанное, а краснота не по делу сильно раздражает. Таки да, паранойя - одна из составляющих профессии.
Аноним 07/05/15 Чтв 22:51:55 #492 №269122 
>>269116
Я не про компьютерный спеллчек. Имел в виду, что внапряг ошибки искать, а пишу неграмотно, да. Всегда пара по русишу была, лол.
Аноним 07/05/15 Чтв 23:00:30 #493 №269125 
>>268769
>Градусом паранои
>>269047
>Каким, простите, градусом?
>>269111
>А не пох?

У вас тут какая-то своя атмосфера.
Аноним 13/05/15 Срд 14:49:27 #494 №271471 
>>163709
Дропнул академию фсо, учился на безопасника. Нахуй надо.
Аноним 15/05/15 Птн 20:53:13 #495 №272586 
>>271471
После школы поступал? Пили кулстори.
Аноним 16/05/15 Суб 11:36:54 #496 №272719 
>>271471
>Нахуй надо

Охуеть теперь. Че хотел когда поступал?
Непонимаю, такая охуительная возможность и "нахуй" надо.
Аноним 16/05/15 Суб 12:20:59 #497 №272736 
14317680599080.jpg
>>271471
Все с тобой понятно, неосилятор. Хотел в хакиров играть, а заставили матан учить.
Аноним 16/05/15 Суб 12:24:57 #498 №272737 
>>268868
Артем?
Аноним 16/05/15 Суб 12:26:39 #499 №272738 
>>272737
Да.
Аноним 23/05/15 Суб 12:32:16 #500 №276103 
bump
Аноним 15/06/15 Пнд 16:33:22 #501 №285282 
Bump
Аноним 17/06/15 Срд 20:20:22 #502 №286099 
аноны, такой вот вопрос: приятель зовет в отдел информационной безопасности, формирующийся в прокуратуре. сам я не айтишник, но обещали научить всему, что потребуется.
насколько перспективно нахождение в данном отделе и можно ли потом перекатиться в какие-то смежные отрасти (в коммерческие например) с полученным опытом?
Аноним 18/06/15 Чтв 18:23:28 #503 №286459 
>>286099
Образование у тебя какое? Яб пошёл.
Аноним 18/06/15 Чтв 18:43:18 #504 №286469 
>>286459
юридическое.
sageАноним 18/06/15 Чтв 18:56:51 #505 №286478 
>>286099
>>286469
Вот такие вот люди потом подключенные к Интернету сервера во время телерепортажей опечатывают с лицами ВЕРШИТЕЛЕЙ СУДЕБтм
Аноним 18/06/15 Чтв 20:11:36 #506 №286517 
>>286099
ты ещё спрашиваешь, охуеть
это веселей, чем договора править, лол
Аноним 19/06/15 Птн 22:01:40 #507 №287228 
>>286478

кеек будете пилить перекат, сюда скинуть ссылку не забудьте
Аноним 22/06/15 Пнд 21:11:17 #508 №288618 
Хеккеры, подскажите, что можно сделать с сервером на котором открыт только 443 порт?
Аноним 22/06/15 Пнд 21:53:52 #509 №288634 
>>288618
Тебе по приколу или есть цель?
можно заддосить, например
Аноним 22/06/15 Пнд 23:50:07 #510 №288728 
>>288634

Цель понять какие потенциальные уязвимости, кроме дедоса, могут быть в такой ситуации.
Аноним 23/06/15 Втр 00:07:13 #511 №288743 
>>288728
А, пентест ради пентеста?
Ну удачи тебе, мне тоже будет интересно. Со своей стороны не помогу, я мыслю другими методами.
Аноним 27/06/15 Суб 19:36:11 #512 №292167 
перекот?
Аноним 03/07/15 Птн 20:21:22 #513 №295547 
>>292167
https://2ch.hk/wrk/res/294293.html
Аноним 06/07/15 Пнд 10:10:59 #514 №296536 
>>212582
Бро, погоди - тебе нафиг сертификация? Какие цели ты преследуешь - продавать это, или что?
Судя по громоздкости системы - тебе аттестация нужна, а то и вовсе аудит.
Какие задачи и кто поставил?
comments powered by Disqus

Отзывы и предложения