Есть ли здесь успешные пентестеры или просто спецы по иб? И сколько в среднем зарабатывают в этой отрасли? Тащемта, пума приводит здесь https://toster.ru/q/312817 довольно нихуевые суммы( понятное дело, это касается только лишь топов, а не кулхацкеров, знающих xss и sql-инъекции). Вкатываться не собираюсь (насколько я знаю, порог входа достаточно высок, выше чем блядь в пхп-дрисню, лол, да и вышка нужна), просто стало интересно, насколько это соответствует действительности. Ну и продублирую вопрос: чем занимаетесь помимо пентеста.
>>791797 (OP)>выше чем блядь в пхп-дрисню
>>791797 (OP)>вышка нужнаМатаном будешь сайты ковырять?
>>791797 (OP)Порог вхождения: 2-3 языка кода. Свободный инглишь, отличное знание уровня архитекта (Linux/win/android/Сети) хотя бы 2 пункта из этого. Умение на коленках накатать парсеры под нужды. Читать исходники и катать парсеры по их обработке. Вышка тебе не поможет тут, но обычно предпочитают выпускников с опытом бэкэнда и админства. Дерзай. Кулхацкерам там вообще не место, это сфера только для топов. Если мыслишь и стремишься как топ, то можно вкатиться, если мыслишь как кулхацкер: сейчас бы уязвимость на форумчиках почитать да иньекцию олдовую замутить, то забудь.
>>791878>Кулхацкерам там вообще не место, это сфера только для топов. Если мыслишь и стремишься как топ, то можно вкатитьсяИ чем же занимаются эти топы? Нахуй люди идут в ИБ, если не хакерить?
>>791878Что скажешь за cissp и прочие сертификаты? Насколько они вообще нужны?
А вот я как раз вкатываюсь в эту тематику.Сейчас поступаю на магистратуру, специальность - cyber security.Нужно хорошо понимать сети, операционные системы и видеть указателями. Есть куча софта на тот же Кали, но все упирается в документацию и понимание того что ты делаешь.По поводу математики - нужна криптография. А чтобы ее познать - нужно уметь в теорию чисел и теорию групп.
ну вот смотри: пентестером денег в конторах (которых полторы по россии) будут тебе платить меньше чем обычному программеруа знать надо будет нехуйовопричем в блек (где денег с этими знаниями можно будет уже поднимать больше) тебе уже не перекатиться, тк будешь на крючке (это касается кстати и участников всяких ctf)
>>792215в блеке еще и вертеться надо, коммуцироватьа тут будешь сидеть в конторе, четко заниматься технической частью изо дня в день, некоторым это больше нравиться
Работаю в иб, но не пентест. Зп как в разработке в среднем, ну немного пониже, пожалуй. Я, кстати, думаю перекатиться отсюда.
>>792400А как насчет всяких баг баунти на том же hackerone или bugcrowd, например https://habrahabr.ru/company/mailru/blog/276451/.Или это касается только скилловых спецов?
>>792408Ну я не думаю, что их значительный процент спецов ловит регулярно. Мне лично просто неинтересно еще и в свободное время что-то на заказ делать.
>>792397> (которых полторы по россии)Кстати да, вакансии разве что в дс и дс2 нормальные есть, в моем мухосранске иб вообще никак не представлено, пентеста нет вовсе.
Я знаю, что есть приличное количество заказов на upwork'е. Не знаю как в России, но заграницей спецов ценят. >>792362-кун
>>792408>баг баунтив блеке ты больше и проще на этом заработаешь
>>792503По network security выдало всего 89 работ, по network pentesting 16, здесь тип вообще жалуется на апворк https://toster.ru/q/294850. Ну а в сша спецы по иб одни из самых высокооплачиваемых, да.
>>792511Мне по network security выдало 728 заказов. Понятное дело, что по вебу будет больше заказов, но лично меня пилить сайтики не тянет. Пентестерам неплохо платят и фрилансеров в этой сфере не так много на upwork. Кстати, если тут есть специалисты по иб, то посоветуйте какая специализация более востребованная: 1.криптография 2.cyber security 3.digital forensics
>>792515Куда поступил на магистратуру, если не секрет?
>>791797 (OP)>довольно нихуевые суммы>Не напрягаясь спокойно 2000-3000$ в месяц есть>less than $100k/yearkek
>>792520Эстония, TTU.
>>792526Я говорил про ответ пумы тайланд, разверни комментарии к нему, он утверждает, что до 10к$ за день.
>>792397>тебе уже не перекатиться, тк будешь на крючке (это касается кстати и участников всяких ctf)Это почему?мимо участник ctf
>>792544Бля, везет тебе, европейский дипломчик на выходе. Гражданство тоже поди не рашкинское?
>>792553> до 10к$ за деньkek
>>792397>тебе уже не перекатитьсяПоясни. Что мешает послать на хуй бывших знакомых кибальчишей, обмазаться симками с радиорынка и шакалить? Или даже параллельно.
>>792561хуйня же для 300к в секунду фрилансеров из /б
>>792557Ноуп, не рашкинское. Эстония хороша тем, что на время учебы дает студентам вид на жительство с которым можно работать, а через 8 лет получить гражданство. То-есть проучился 2 года, работаешь в конторе / удаленно живя в Эстонии и у тебя через 8 лет гражданство. У них расположен датацентр НАТО в котором можно проходить стажировку. Говорят, что часто берут работать годных студентов.
>>792566>У них расположен датацентр НАТО в котором можно проходить стажировку.Не всем захочется работать на организацию, которая откровенно уничтожила кучу стран третьего мира и хочет уебать их родину
>>792362> По поводу математики - нужна криптография. А чтобы ее познать - нужно уметь в теорию чисел и теорию групп.Да ну не пизди. Это нужно только чтобы понять RSA. А на практике тебе пригодится только высокоуровневое понимание понятий вроде "открытый ключ", "закрытый ключ" и т.д.
>>792607Не согласен. Мне кажется, что через лет 10-15 появятся производительные квантовые компьютеры с достаточным количеством кубитов для взлома RSA. Посмотри на математику в квантовом алгоритме Шора, к примеру.
А есть ли годнотые журналы или ресурсы на подобии хакепа?
>>793793Inception29A
>>793793Phrack
>>791797 (OP)>25 тысяч долларов в месяц>$50k personal challenge>awarded by: Yahoo>$8,000>1.5 моего годового дохода>за одну уязвимостьБля, почитал чет эти твои статьи по ссылкам, взгрустнул, отхлебнул виски и еще чуть-чуть отупел. Это все ты виноват.
>>791797 (OP)> пентестерыУ свой мамаши спроси, выблядок.
http://www.cs.fsu.edu/~redwood/OffensiveComputerSecurity/lectures.htmlСмотрел кто курс? Как он?
>>793847 Ну чё ты такой сердитый человек-то, ну будьте людьми вы, й… ребята, я всегда вам говорю, чего вы сразу начинаете-то.
Охуеть блять. В бездуховной бы за такое на бутылку посадили, а они еще и не довольны. https://habrahabr.ru/post/306634/