LINUX.ORG.RU
решено ФорумTalks

Туториал по изучению КБ

 ,


1

5

Добрый день всем кулхацкерам и приближенным к этой теме.

Может кто-то посоветовать туториал или же гайд для системного изучения кибербезопасности? Хочу в перспективе стать специалистом в этой области, а не скрипт-кидди, который руками разве что дудосить умеет.

Перемещено jollheef из security

С подходом «скиньте мне туториал» ты так и останешься неосилятором уровня скрипкидди. Учись искать.

anonymous
()

Для начала следует закончить какой-нибудь матфак хотя бы местного универа. А дальше сам скорее всего поймешь, что читать.

Напомнило письмо кажется Сергею Супоневу от детишек: «У нас сломалась игровая приставка, скажите какую книгу прочитать чтобы починить» :)

sergej ★★★★★
()

1. Находишь программы/алгоритмы защиты, которыми пользуются люди в средних и больших компаниях. 2. Находишь в них уязвимости. 3. Всё.

Для совсем имбецилов есть всякие ИУ-8.1, ИУ-10. Это то, с чем я непосредственно имел дело. Позвони в Бауманку, попроси их скинуть образовательную программу, для получения «системных знаний», лол. И да, ты не станешь спецом в этой области. Так что займись более реальными делами. Удачи.

anonymous
()

Такого туториала не существует. Большинство «специалистов по КБ» - это митация.

Deleted
()

Ставь kali Linux, дальше сам научишься.

ashot ★★★★
()
Последнее исправление: ashot (всего исправлений: 1)
Ответ на: комментарий от sergej

Для начала следует закончить какой-нибудь матфак хотя бы местного универа.

Нет, не следует.

Deleted
()
Ответ на: комментарий от anonymous

1. Находишь программы/алгоритмы защиты, которыми пользуются люди в средних и больших компаниях. 2. Находишь в них уязвимости. 3. Всё.

Я бы заменил 3 пункт на «Повторить».

Для совсем имбецилов есть всякие ИУ-8.1, ИУ-10. Это то, с чем я непосредственно имел дело.

Сомневаюсь, что ТС мечтает о перекладывании бумажек.

Deleted
()
Ответ на: комментарий от Deleted

Я бы заменил 3 пункт на «Повторить».

Нет! Именно, что всё, ТС здесь садится в лужу и нихрена не продвигается.

Сомневаюсь, что ТС мечтает о перекладывании бумажек

Вы не имеете представления о том, о чем пишите.

anonymous
()
Ответ на: комментарий от anonymous

Вы не имеете представления о том, о чем пишите.

Совершенно не так. Имею и не только представление.

Ни в одном университете РФ (про другие просто не знаю) тебя не научат тому, что действительно нужно в отрасли.

anonymous
()
Ответ на: комментарий от anonymous

Ни в одном университете РФ (про другие просто не знаю) тебя не научат тому, что действительно нужно в отрасли.

Когда я подобное читаю — мне кажется, что я учился не в РФ.

А по сабжу — не надо оно тебе, точно говорю.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от Deleted

Для начала следует закончить какой-нибудь матфак хотя бы местного универа.

Нет, не следует.

М быть, но для понимания алгоритмов шифрования (например с теми же эллиптическими кривыми) минимальное знание математики требуется. Его в том числе можно довольно легко получить в универе, если конечно универ не скатился совсем.

sergej ★★★★★
()
Ответ на: комментарий от fornlr

Когда я подобное читаю — мне кажется, что я учился не в РФ.

Чему-то хорошо учат, исключения есть.

Offensive security — точно нет.

А по сабжу — не надо оно тебе, точно говорю.

Мне тоже так какие-то левые люди на форумах раньше говорили. И что теперь?

anonymous
()
Ответ на: комментарий от anonymous

Мне тоже так какие-то левые люди на форумах раньше говорили. И что теперь?

Яна Рутковсквая, ну создай уж аккаунт, а то из-под анонима пишешь ✍️, автобусы 🚌 отгадываешь...

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от sergej

Не поможет тебе только это понимание. То что уже поломано простое, то что осталось сложное и простое понимание это не поможет поломать.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

Ну так я не говорил, что это достаточное условие.

sergej ★★★★★
()
Ответ на: комментарий от anonymous

Ни в одном университете РФ (про другие просто не знаю) тебя не научат тому, что действительно нужно в отрасли.

И криптографии на эллиптических кривых не научат? И теории вычислимости? И теории чисел? Да вы, сударь, вузов не нюхали.

Deleted
()
Ответ на: комментарий от sergej

Опередил :) для криптографии не минимальное знание требуется, а довольно таки глубокое понимание дискретки.

Deleted
()
Ответ на: комментарий от peregrine

А какой требуется? Мне кажется, что миру требуются хакеры-математики, способные находить уязвимости в алгоритмах.

Deleted
()
Ответ на: комментарий от anonymous

Если вы тот самый регистрант, но не залогинелись, то вы ошибаетесь, я написал выше почему я так считаю, а также написал почему вы понятия не имеете. В дальнейшем, даже если вы, дорогой анонимус, другое лицо смысл продолжать диалог с вами отсутствует. Сообщаю об этом. Удачи тому регистранту и вам.

anonymous
()
Ответ на: комментарий от peregrine

Не согласен с вами, если вам интересно. Моё мнение таково, чем больше максимально развитых по различным направлениям индивидов, тем лучше. Вы не придерживаетесь этого мнения? Вам не нравится математика?

anonymous
()
Ответ на: комментарий от anonymous

Мне тоже так какие-то левые люди на форумах раньше говорили.

И чего, ты хочешь сказать они ошибались? Раскрой мысль.

anonymous
()
Ответ на: комментарий от anonymous

Конечно. Я сам безопасник. И потратил на это n-ое количество человеко-лет. То, что ты (или другой аноним) написал, всё это правильно. Но это только часть того, что требуется вкурить для полного погружения в тему. Так сказать, вершки.

Deleted
()
Ответ на: комментарий от anonymous

чем больше максимально развитых по различным направлениям индивидов, тем лучше

Это смотря для каких целей нужно объединение «развитых по различным направлениям индивидов».
Мой личный опыт поёт о том, что иногда лучше выглядеть тупорылым головотяпом, нежели демонстрировать свою развитость.

Deleted
()
Ответ на: комментарий от Deleted

И криптографии на эллиптических кривых не научат? И теории вычислимости? И теории чисел? Да вы, сударь, вузов не нюхали.

А там фраза «тому, что действительно нужно в отрасли» не зря была в предложении.

А какой требуется? Мне кажется, что миру требуются хакеры-математики, способные находить уязвимости в алгоритмах.

Интересно, а как ты представляешь себе процесс поиска уязвимости?

Deleted
()
Ответ на: комментарий от Deleted

Это писал я, человек говорил о туториале, или гайде, а также упоминул о системности в этом направлении. Подразумевается, что ему это и надо было + ты сам подтверждаешь что это отличное начало, говоря о вершках (получение системной информации о предмете с возможными дальнейшим углублением по любому интересующему направлению), также я упоминул про имбецилов. На всякий случай я упомянул, что конкретно у ТСа не выйдет стать спецом в этой области и предложил найти себя в другой области. У нас с тобой есть какие-то противоречия в мыслях?

anonymous
()
Ответ на: комментарий от Deleted

Речь не шла о том, как именно нужно выглядеть максимально развитым индивидам. Речь шла о том, что я за их огромное количество во всех сферах деятельности. И да, лично я всю жизнь стараюсь пропихивать таких людей вперёд, если могу и они не возражают. Таких людей было всего шесть, из туевой кучи, это, конечно, мало. Однако, делаю что могу.

anonymous
()
Ответ на: комментарий от anonymous

то вы ошибаетесь, я написал выше почему я так считаю, а также написал почему вы понятия не имеете

Нет, товарищ анонимус, ничего ты не написал.

А я понимание имею о том, что говорю.

Deleted
()
Ответ на: комментарий от Deleted

Нет, товарищ анонимус, ничего ты не написал.

Вот: Для совсем имбецилов есть всякие ИУ-8.1, ИУ-10. Это то, с чем я непосредственно имел дело.

Поясняю, это значит что я проходил обучение и там, и там.

А я понимание имею о том, что говорю.

Почему вы так думаете?

anonymous
()
Ответ на: комментарий от anonymous

Вот: Для совсем имбецилов есть всякие ИУ-8.1, ИУ-10. Это то, с чем я непосредственно имел дело.

И где в этом сообщении говорится о моей неправоте на тему того, что так как ТС навряд ли мечтает о перекладывании бумажек, то советовать ему всякие всякие коибасы по меньшей мере странно?

Почему вы так думаете?

Сложно работая в ИБ и общаясь с большим количеством людей из отрасли — не иметь понимание о том, как различные направления работают.

Deleted
()
Ответ на: комментарий от anonymous

У нас с тобой есть какие-то противоречия в мыслях?

В целом нет, но

ты сам подтверждаешь что это отличное начало, говоря о вершках

Начинается всё с корешков. По крайней мере моё становление как секурника начиналось с других штук, с более базовых, чем просто алгоритмы и матан.

Deleted
()
Последнее исправление: rht (всего исправлений: 1)
Ответ на: комментарий от Deleted

Интересно, а как ты представляешь себе процесс поиска уязвимости?

Анализ доказательства мат. части. Иногда в доказательства закрадываются логические ошибки и свиду неуязвимая крипта на самом деле дырявая.

Deleted
()

Тред товарищей майоров =)

Deleted
()
Ответ на: комментарий от anonymous

Пропихивать тоже нужно умело. Бывает, пропихнёшь кого-то, вроде делаешь благо. Но в итоге оголяешь участок.

Лично меня никто никуда не пихает, и даже не предлагают. Я, скорее всего откажусь, но сам факт красноречив: мои компетенции и потенции никого не интересуют. От слова совсем.

Deleted
()
Ответ на: комментарий от Deleted

И где в этом сообщении говорится о моей неправоте на тему того, что так как ТС навряд ли мечтает о перекладывании бумажек, то советовать ему всякие всякие коибасы по меньшей мере странно?

Перечитайте ветку. Если это не поможет, то рекомендую начать читать художественную литературу.

Сложно работая в ИБ и общаясь с большим количеством людей из отрасли — не иметь понимание о том, как различные направления работают.

Если вы по объективному мнению специалист, в формулировках ТСа, и при этом занимаетесь исключительно перекладыванием бумажек, то налицо противоречие. Есть такое словосочетание, хлопушка бумажная, не в обиду сказано. И да, диалог предлагаю считать завершённым, т.к. вы считаете, что после обозначенных кафедр человека ждёт исключительно «перекладывание бумажек», как минимум я живой пример что это не так. Раскрывать себя явно я не намерен. Однако, здесь же на лоре есть регистрант с ИУ8, он вроде как тоже не перекладывает бумажки. Удачи вам.

anonymous
()
Ответ на: комментарий от anonymous

Я говорю художественную литературу, но на самом деле я говорю о классической мировой художественной литературе. Зарубежное читаем в лучших переводах, не в оригинале.

anonymous
()
Ответ на: комментарий от anonymous

Я имею в виду, что вот я тащу участок с каким-то качеством. Ну тащу и тащу, и понять не могу, так ли нужна уж моя работа. И не предлагают ничего, и не оценивают никак.

Не, вру, когда ошибаешься в чём-то, все мы люди и все ошибаемся. И вот за ошибки достаётся крепко. Короче говоря, работа как бы не замечается, а ошибки выпячиваются очень сильно.

Deleted
()
Ответ на: комментарий от anonymous

Не важно что мне нравится. Важно что при полном маразме борются не с причиной а со следствиями, а сейчас во всем мире эпоха маразма и плоскоземельцев с теорией заговора о том что на Луну не летали, т.к. как можно через твердь небесную перелететь.

peregrine ★★★★★
()
Ответ на: комментарий от Deleted

Анализ доказательства мат. части. Иногда в доказательства закрадываются логические ошибки и свиду неуязвимая крипта на самом деле дырявая.

В общем это не имеет ничего общего с реальной работой хакера-херакера.

anonymous
()
Ответ на: комментарий от anonymous

Вы просто не видели настоящих хакеров :)

Deleted
()
Ответ на: комментарий от anonymous

вы считаете, что после обозначенных кафедр человека ждёт исключительно «перекладывание бумажек»,

Я не считаю, что после ждёт только это. Я нигде этого не писал.

Я считаю, что заканчивание перечисленных кафедр не принесет почти никакой пользы в реальном ИБ, о котором говорит ТС.

Раскрывать себя явно я не намерен.

Так и не нужно. И так понятно, что ничем дельным не занимаешься.

anonymous
()
Ответ на: комментарий от Deleted

Предполагается, что в процессе работы сотрудник выполняет всё (очень широкий спектр действий) для достижения результата работы, но вот ошибки в этот спектр никак не входят. Поэтому за них «наказывают» и/или делают на них особый акцент нормальные контролирующие органы. Иногда это томит, да.

Мировой опыт показывает, что за работу если и хвалят искренне, то исключительно люди со стороны. Если в твоей деятельности таких людей нет, то выручает халтура (работа) на стороне, например. Я бы даже сказал что она (отдушина) категорически необходима.

Мне пора собираться, было весьма приятно поговорить. Надеюсь, что твои устремления исполнятся, и оправдают твои ожидания. Не рискует тот, кто хочет быть хлопушкой бумажной.)

Удачи.

anonymous
()
Ответ на: комментарий от anonymous

На этих кафедрах учатся не самые глупые люди, это раз. Два, есть процент мажоров от спец структур, которые могут тебе помочь в плане социализации и доступа к нужным технологиям и информации. Три, есть люди которые двигают мировое ИБ вперёд, а у таких людей стоит поучиться, если интересует это направление. Просто, как раз, два, три.

anonymous
()
Ответ на: комментарий от anonymous

Я всю механику управления понимаю очень хорошо. Люди со стороны оценивают чью-то работу выше, чем коллеги или начальники. Это психология. Начальники очень часто приписывают себе интеллектуальные возможности сотрудника, это тоже психология.

Удачи.

Спасибо. Но я не жалуюсь. Так, ворчу.

было весьма приятно поговорить

Взаимно. Если что, пишите.

Удачи!

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.