✨️ Obserwuj #mirkoanonim
#cyberbezpieczenstwo
Programuje kilkanaście lat i zastanawiam się nad powolną zmianą kariery w kierunku security, ale nie wiem dokładnie jaki kierunek będzie miał sens.
Takie tematy interesują mnie od pierwszych momentów z komputerami jednak wygrało programowanie, bo security nie bardzo miałem jak się nauczyć.
Miałem okazję widzieć jak pracują bezpiecznicy w kiku miejscach i różnie to wyglądało.
Nie bardzo widzę siebie jako pentester, nie przepadam też na oncallami.
Co myślicie
via mirko.proBOT
  • 0
Anonim (nie OP): Jeslo jeszcze to obserwujesz, to co do tego CCSP i doświadczenia, tam nie musisz mieć o tyle doświadczenia w pełnej roli co w paru z iluś tam “domen” które CCSP w sobie zawiera. Także jak robiłeś jakieś DAST/SAST na CI/CD tak jak pisałeś itp. to jest szansa to sobie podciągnąć pod to. Oni to sprawdzają gadając z Twoimi przełożonymi jeśli to pomoże ( ͡° ͜ʖ ͡
  • Odpowiedz
via mirko.proBOT
  • 0
Anonim (nie OP): > Widzę też, że jestem częściej zapraszany do rektutacji po każdym dodanym cercie do linkedin.

To bardzo spoko, jak taki klimat jest w PL to rób - szczególnie, źe te mniejsze to kwestia weekendu, a nie 1000+ stron do przeczytania, to nieco wygodniej xD

Mogę zapodać jeszcze fun fact o LinkedInie x cybersecurity:

W pewnym momencie w ogóle dojdziesz do momentu, że będziesz na tyle ważny w firmie
  • Odpowiedz
Ponownie w Warszawie najwięcej się dzieje. ( ͡º ͜ʖ͡º)
Gotowa lista wydarzeń tech/startup dla Was na najbliższe 7 dni.

Warszawa (27) - https://crossweb.pl/wydarzenia/warszawa/
On-line (13) - https://crossweb.pl/wydarzenia/online/
Kraków (10) - https://crossweb.pl/wydarzenia/krakow/
Katowice (5) - https://crossweb.pl/wydarzenia/katowice/
Trójmiasto (5) - https://crossweb.pl/wydarzenia/trojmiasto/
Poznań (3) - https://crossweb.pl/wydarzenia/poznan/
Wrocław (3) - https://crossweb.pl/wydarzenia/wroclaw/
Łódź (2) - https://crossweb.pl/wydarzenia/lodz/
Mielec (1) - https://crossweb.pl/wydarzenia/mielec/
Bielsko Biała (1) - https://crossweb.pl/wydarzenia/bielskobiala/
Kielce (1) - https://crossweb.pl/wydarzenia/kielce/
Bydgoszcz (1) -
  • Odpowiedz
Mircy jakieś hakerstwo się odstawia i potrzebuję porady co zdziałać. Żona dostała wczoraj praktycznie jednorazowo kilka kodów jednorazowych do rejestracji, głównie do operatorów komórkowych, i jeden na jakąś stronę pożyczkową. Na maila również. Dzisiaj to samo. Oczywiście nigdzie tych kodów dalej nie podawała, na telefonie nie ma jakichś szemranych apek, zrobiłem skan telefonu i w zasadzie chyba czysto.

Co mogę tu zadziałać, żeby nie zrobiła się z tego jakaś lipa? PESEL zastrzeżony
Co mogę tu zadziałać, żeby nie zrobiła się z tego jakaś lipa? PESEL zastrzeżony już wcześniej, zmienimy zaraz hasło do skrzynki mailowej.


@matrioshq: Zmienić hasła do wszystkiego. Bo znając kobiety, to ma to samo hasło do każdej strony internetowej, banku, komputera i ekspresu w pracy.
  • Odpowiedz
✨️ Obserwuj #mirkoanonim
jest sens uczyc sie #cyberbezpieczenstwo (zawodowo klepacz kodu here) w kontekscie #wojsko majac nadzieje ze jakby oglosili jakas zete czy #obowiazkowecwiczeniawojskowe, to zamiast do okopu dadza mnie do konkutera? pytam powaznie bo nie wiem jak wyglada ten "rynek". Czy moze jednak nikt na to nie patrzy i nikogo to nie obchodzi co sie potrafi i czym sie zajmuje na co dzien?

siema, kupilem sobie taniego VPSa bo chce sobie postawic na nim kilka skryptow etc, a przy okazji do nauki obslugi takich rzeczy. Postawilem sobie na nim postgresql i moja uwage przykulo to, ze wylacza sie po jakims czasie nieaktywnosci. Za pomoca chata gpt ustalilismy, ze w te kilka dni zostal moj serwer zarazony malwarem kinsing (to moj pierwszy serwer i minelo troche dni zanim ogarnalem, ze bylem #!$%@? brute forcem na ssh
@klamkaodokna: najlepiej wyłącz logowanie ssh hasłem (logowanie po ssh tylko kluczami), jeśli masz stałe IP to firewall, który zezwala tylko na to jedno IP. No i tak - reinstall systemu - jesli ktoś Ci wbił na roota to sam raczej nie ogarniesz co dokładnie mógł nabroić (choć prawdopodobnie backdoora nie ma, ale lepiej być pewnym).
Ad 4 no wiadomo, żę najbezpieczniej mieć róznych userów, którzy mają dostęp tylko do tego, co
  • Odpowiedz
  • 1
@Bodzias1844 Człowieku, ja rejestrowałem numer telefonu w salonie Ery w czasach, gdy większości wykopków nie było jeszcze w planach. Nie mam pojęcia jak to teraz wygląda, zwłaszcza w żabce.
  • Odpowiedz
@TableTea: na temat uczelni, że beznadziejna. Jak chcesz kierunek techniczny to idź na uczelnię techniczną, a nie na akademię pedagogiczną, która sztucznie dorabiała spełnianie wymogów do dostania tytułu uniwersytetu.
  • Odpowiedz
dziwna sprawa, chcialem wejsc na YT, ale zobaczylem, ze nie jestem zalogowany. Pomyslalem, ze jestem w karcie incognito, ale nie bylem, wiec sie zalogowalem na maila. Po zalogowaniu dostalem takie cos od Google. Sprawdzilem sesje logowania na konto i nie widac nic podejrzanego, sesja na telefonie jest caly czas, mam ustawiona weryfikacje dwuetapowa, wczesniej nie dostalem zadnego alertu o probie logowania na konto czy utracie dostepu do konta.

Ktos mial podobnie?

#
Patt_ - dziwna sprawa, chcialem wejsc na YT, ale zobaczylem, ze nie jestem zalogowany...

źródło: Zrzut ekranu 2024-06-9 o 21.47.50

Pobierz
  • Odpowiedz
Zastanawiałeś się kiedyś, jakie tajemnice mogą kryć Twoje pliki?
Może to być więcej niż myślisz!
.
W najnowszym artykule na blogu wchodzimy w świat metadanych – tych małych, ukrytych skarbów, które mogą zdradzić więcej, niż byśmy chcieli. Przykłady? Ujawnione adresy zamieszkania, loginy użytkowników, a nawet wersje oprogramowania.
.
A może chcecie poznać historię o niemieckiej dziennikarce, która przypadkowo pokazała zbyt wiele?
.
Link do artykuły: Ukryte dane w plikach – czyli jak
opermajki - Zastanawiałeś się kiedyś, jakie tajemnice mogą kryć Twoje pliki? 
Może to...

źródło: unnamed

Pobierz
  • Odpowiedz
Czy przypadkiem specjalizacja na studiach Cyberbezpieczeństwo i Bezpieczeństwo cybernetyczne to nie jest to samo?
Szukam innej uczelni, która ma tą pierwszą specjalizację bo chce się przepisać z innej z powodu nie otwarcia specjalizacji Cyberbezpieczeństwo u mnie i dostałem odpowiedź od WSB Szczecin, że na Informatyce mają tą drugą specjalizację a Cyberbezpieczeństwo mają na kierunku Bezpieczeństwo w biznesie i administracji.

#kiciochpyta #informatyka #cyberbezpieczenstwo #studia #wsb
Szczerze? Nie poleciłbym nikomu pracy w IT.. jakoś tydzień temu o 3 w nocy dostałem pilne wezwanie do pracy z powodu 4x Red flag w systemie bezpieczeństwa - ogólnie to stopień naruszenia dostępu o poziomie 4 gwiazdek na 5 czyli jednym słowem bardzo przedupcone. Niestety w takich przypadkach musimy jak najszybciej dostać się do firmy, ze względu na wrażliwość danych (praca wymaga sprzętu stacjonarnego-firmowego). Atak trwał przez 2h - ciężka walka z