Penetration testeri

poruka: 71
|
čitano: 14.166
|
moderatori: Lazarus Long, vincimus, pirat, XXX-Man
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
neaktivan
offline
Penetration testeri

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

Ja sam Plavi zmaj.Form the future!
Moj PC  
0 0 hvala 0
14 godina
neaktivan
offline
Penetration testeri
"I've seen things you people wouldnt believe. Attack ships on fire off the shoulder of Orion. I watched C-beams glitter in the dark near the Tannhauser Gate"
 
1 0 hvala 2
13 godina
neaktivan
offline
Re: Penetration testeri
woodgamesfx kaže...

  Hvala,vidim da su zadnju konferenciju imali u Skopju,to je malo daleko...

 

Ako još tko ima kakve informacije neka reče...

Ja sam Plavi zmaj.Form the future!
16 godina
neaktivan
offline
Re: Penetration testeri
g12356 kaže...

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

imaš u algebri nekoliko predavača za to..

ethical hacking... pogledaj

13 godina
neaktivan
offline
Re: Penetration testeri
sasa kaže...
g12356 kaže...

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

imaš u algebri nekoliko predavača za to..

ethical hacking... pogledaj

  Hvala,bum guglao...

Ja sam Plavi zmaj.Form the future!
16 godina
online
Re: Penetration testeri
g12356 kaže...

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

Penetration testing je dosta standardna stvar kojom se bave više - manje sve firme koje se bave securityjem.

bave tim, postoje certifikati, mislim da postoji i edukacija.

13 godina
neaktivan
offline
Penetration testeri

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Ja sam Plavi zmaj.Form the future!
Moj PC  
0 0 hvala 0
16 godina
online
Re: Penetration testeri
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

13 godina
neaktivan
offline
Re: Penetration testeri
Old Iggy kaže...
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

  Gle,koliko sam čuo profesionalni pentesteri to rade po new yorku...tj.vidio sam baš tako u dokumentarcu...

Ja sam Plavi zmaj.Form the future!
16 godina
online
Re: Penetration testeri
g12356 kaže...
Old Iggy kaže...
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

  Gle,koliko sam čuo profesionalni pentesteri to rade po new yorku...tj.vidio sam baš tako u dokumentarcu...

To rade svuda, ne samo po NY. {#}

I nije ni nešto posebno rijetko, specifično... Posao kao i brda drugih u IT-u.

13 godina
neaktivan
offline
Re: Penetration testeri
Old Iggy kaže...
g12356 kaže...
Old Iggy kaže...
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

  Gle,koliko sam čuo profesionalni pentesteri to rade po new yorku...tj.vidio sam baš tako u dokumentarcu...

To rade svuda, ne samo po NY. {#}

I nije ni nešto posebno rijetko, specifično... Posao kao i brda drugih u IT-u.

  Znam,ali meni je to uber kul...onako,staneš u kafiću,okrećeš wireless antenu dok jedeš burger i piješ kavu(1. verzija,druga je u autu)...

Ja sam Plavi zmaj.Form the future!
13 godina
protjeran
offline
Penetration testeri

Nema ništa ozbiljnog u hr.

 

Sigurnost kod nas je na razini kamenog doba. Spašavaju nas jedino tvrtke i organizacije koje rade software build in sigurnošću.

 

Kod nas ni ne znaju što je to pentesting.

 

Tako da ti je bolje da kreneš u drugom i profitabilnijem smjeru.

Better safe than Sony
 
1 0 hvala 0
13 godina
neaktivan
offline
Re: Penetration testeri
Bypass kaže...

Nema ništa ozbiljnog u hr.

 

Sigurnost kod nas je na razini kamenog doba. Spašavaju nas jedino tvrtke i organizacije koje rade software build in sigurnošću.

 

Kod nas ni ne znaju što je to pentesting.

 

Tako da ti je bolje da kreneš u drugom i profitabilnijem smjeru.

  To više radi gušta ćelim radit,a i onda ako u to krenem jako malo truda će mi trebati da se nazovem najboljim hrvatskim pentesterom,ako je situacija takva kakva je da ti veliš...

Ja sam Plavi zmaj.Form the future!
Poruka je uređivana zadnji put čet 14.7.2011 17:14 (g12356).
13 godina
protjeran
offline
Re: Penetration testeri
g12356 kaže...

  To više radi gušta ćelim radit,a i onda ako u to krenem jako malo truda će mi trebati da se nazovem najboljim hrvatskim pentesterom,ako je situacija takva kakva je da ti veliš...

Ne vidim gušt u 10 godina učenja i rada {#}

 

 

u biti to je učenje 365 dana u godini gdje stalno moraš pratiti trendove, događaje, tehnike etc.

Better safe than Sony
Poruka je uređivana zadnji put čet 14.7.2011 17:19 (Bypass).
13 godina
neaktivan
offline
Re: Penetration testeri
Bypass kaže...
g12356 kaže...

  To više radi gušta ćelim radit,a i onda ako u to krenem jako malo truda će mi trebati da se nazovem najboljim hrvatskim pentesterom,ako je situacija takva kakva je da ti veliš...

Ne vidim gušt u 10 godina učenja i rada {#}

 

  A ima i tu nešto...ipak ja bih htio itekako pokušati,volim imati bragging rights-e...

Ja sam Plavi zmaj.Form the future!
16 godina
neaktivan
offline
Penetration testeri

Ako mislis na Sigurnost i Zastitu Inf. Sustava (SIZIS), razocarati cu te! Ucit ces zakone i propise RH u vezi racunalne sigurnosti, kriptografiju i sl. Nikakve prakse neces vidjeti. A ako te stvarno zanima, slobodno nastavi sam.

From presence to silence we flow...
 
1 0 hvala 0
13 godina
neaktivan
offline
Re: Penetration testeri
D4RKL1NG kaže...

Ako mislis na Sigurnost i Zastitu Inf. Sustava (SIZIS), razocarati cu te! Ucit ces zakone i propise RH u vezi racunalne sigurnosti, kriptografiju i sl. Nikakve prakse neces vidjeti. A ako te stvarno zanima, slobodno nastavi sam.

  Kriptografija je sastavni dio hackerskog života i borbe protiv njih...cijela virusna stealth tehnologija se sastoji samo od toga da se virus sam sebe zna kriptirati u nedogled a bez da promijeni važne funkcije svog koda.

Ja sam Plavi zmaj.Form the future!
16 godina
neaktivan
offline
Re: Penetration testeri

Nisam se dobro izrazio. Od kriptografije neces imati ni "K". Neces ic puno dalje od "Cezarove sifre".

From presence to silence we flow...
15 godina
offline
Re: Penetration testeri
sasa kaže...

imaš u algebri nekoliko predavača za to..

ethical hacking... pogledaj

Koliko je uopce kvalitetan ovaj ethical hacking? Nije da se palim na to, samo me zanima jel to muzenje love ili stvarno nekog vraga naucis? Bypass?

Do kada vi to meni mislite tolerirat?
13 godina
neaktivan
offline
Re: Penetration testeri
tnakir kaže...
sasa kaže...

imaš u algebri nekoliko predavača za to..

ethical hacking... pogledaj

Koliko je uopce kvalitetan ovaj ethical hacking? Nije da se palim na to, samo me zanima jel to muzenje love ili stvarno nekog vraga naucis? Bypass?

  Koliko god tu naučio,imam osjećaj da je tu opet sam važno imati potvrdu da si prešao to...nakon što završiš taj ethical hacking ima još naprednijih kao diploma...

Ja sam Plavi zmaj.Form the future!
13 godina
protjeran
offline
Re: Penetration testeri
tnakir kaže...

Koliko je uopce kvalitetan ovaj ethical hacking? Nije da se palim na to, samo me zanima jel to muzenje love ili stvarno nekog vraga naucis? Bypass?

Mužnja love. Ethical hacking certifikat je smijurija.

 

Sve što učiš je koristiti alate uz zastarjele tehnike i slično.

 

Riga mi se dok vidim taj "certifikat".

 

Trebaju godine i godine i hrpa znanja da bi uopće moga sebe ponuditi nekom kao pentester. Pentesteri obično znaju više, odnosno pokrivaju veću lepezu od bilo koga u IT struci. Moraš znati programirati u nekoliko jezika, mreže moraš pijevati, protokole moraš sanjat itd itd.

 

To te ne mogu naučiti na tečaju.

Better safe than Sony
16 godina
online
Re: Penetration testeri
g12356 kaže...
Old Iggy kaže...
g12356 kaže...
Old Iggy kaže...
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

  Gle,koliko sam čuo profesionalni pentesteri to rade po new yorku...tj.vidio sam baš tako u dokumentarcu...

To rade svuda, ne samo po NY. {#}

I nije ni nešto posebno rijetko, specifično... Posao kao i brda drugih u IT-u.

  Znam,ali meni je to uber kul...onako,staneš u kafiću,okrećeš wireless antenu dok jedeš burger i piješ kavu(1. verzija,druga je u autu)...

Gadno si krivo shvatio kako to uopće izgleda u stvarnosti. {#}

13 godina
neaktivan
offline
Re: Penetration testeri
Old Iggy kaže...

Gadno si krivo shvatio kako to uopće izgleda u stvarnosti. {#}

  Ako discovery channelov dokumentarac laže,onda jesam u krivu...Siguran sam da to nije lagano...Mislim da se dokumentarac zvao ''hackers,outlaws and angels''.Svejedno,čak i da nisam u pravu,opet mi se sviđa.

 

Scena je bila takva da je čovjek ušao u svoj jaguar sa laptopom,''debelom'' wlan antenom i još nešto sitno opreme,i samo se vozio oko nekih zgrada,dok mu je program automatski otkrivao moguće exploitove,još je on rekao da bi on mogao sa tim exploitovima mogao za samo par trenutaka upasti u sustav...Ako se sjećam,u sceni je bio neki debeli ćelavi pentester(tj. white hat hacker).

Ja sam Plavi zmaj.Form the future!
Poruka je uređivana zadnji put pet 15.7.2011 14:44 (g12356).
15 godina
offline
Penetration testeri

Danas je najveci sigurnosni rizik sam zaposlenik firme.

Do kada vi to meni mislite tolerirat?
 
1 0 hvala 0
13 godina
protjeran
offline
Re: Penetration testeri
tnakir kaže...

Danas je najveci sigurnosni rizik sam zaposlenik firme.

Najveći sigurnosni rizici su sysadmin-ini i webmasteri, kao i developeri.

 

Treba u korijenu sjeći to.

Better safe than Sony
13 godina
neaktivan
offline
Re: Penetration testeri
Bypass kaže...
tnakir kaže...

Danas je najveci sigurnosni rizik sam zaposlenik firme.

Najveći sigurnosni rizici su sysadmin-ini i webmasteri, kao i developeri.

 

Treba u korijenu sjeći to.

  Njaveći sigurnosni rizik su ljudi.Treba im svima prostor koji je njima dodijeljen na disku ovoga svijeta označit kao dostupan za overwrite.samo zezancija.

Ja sam Plavi zmaj.Form the future!
Poruka je uređivana zadnji put pet 15.7.2011 15:14 (g12356).
15 godina
offline
Re: Penetration testeri
Bypass kaže...
tnakir kaže...

Danas je najveci sigurnosni rizik sam zaposlenik firme.

Najveći sigurnosni rizici su sysadmin-ini i webmasteri, kao i developeri.

 

Treba u korijenu sjeći to.

Ako imas dobrog sysadmina onda los webmaster ne moze napraviti puno stete.

Da vidis kakve sve webove dobivamo muka bi ti dosla. Al najveselije sta sam vidija je jedan web kojeg mi je pokazao kolega Alesandro. Pri svakom refreshu stranice w3c servis koji vrti taj web naraste za par desetaka MB :) Znaci 100 ulaza na stranicu i imas preko 1GB rama alociranog za losu aplikaciju :)

Do kada vi to meni mislite tolerirat?
16 godina
online
Re: Penetration testeri
g12356 kaže...
Old Iggy kaže...

Gadno si krivo shvatio kako to uopće izgleda u stvarnosti. {#}

  Ako discovery channelov dokumentarac laže,onda jesam u krivu...Siguran sam da to nije lagano...Mislim da se dokumentarac zvao ''hackers,outlaws and angels''.Svejedno,čak i da nisam u pravu,opet mi se sviđa.

 

Scena je bila takva da je čovjek ušao u svoj jaguar sa laptopom,''debelom'' wlan antenom i još nešto sitno opreme,i samo se vozio oko nekih zgrada,dok mu je program automatski otkrivao moguće exploitove,još je on rekao da bi on mogao sa tim exploitovima mogao za samo par trenutaka upasti u sustav...Ako se sjećam,u sceni je bio neki debeli ćelavi pentester(tj. white hat hacker).

Ne znam što si gledao, ali iz prakse to što si opisao je - malo je reći smiješno. {#}

14 godina
neaktivan
offline
Re: Penetration testeri
Old Iggy kaže...

Ne znam što si gledao, ali iz prakse to što si opisao je - malo je reći smiješno. {#}

 

Ovo je gledao (26:22) {#}

 

A heh.... {#}

Retry. Reboot. Reinstall. Reformat.
Poruka je uređivana zadnji put sub 16.7.2011 18:09 (vlad0).
13 godina
neaktivan
offline
Re: Penetration testeri
vlad0 kaže...
Old Iggy kaže...

Ne znam što si gledao, ali iz prakse to što si opisao je - malo je reći smiješno. {#}

 

Ovo je gledao (26:22) {#}

 

A heh.... {#}

E baš to,zakon film...pogledajte ga cijelog...Ako želite skippati na scenu o kojoj sam govorio preskočite na 26 minutu videa.I bio sam u krivu,nije bio jaguar nego Chevrolette Corvette.

Ja sam Plavi zmaj.Form the future!
Nova poruka
E-mail:
Lozinka:
 
vrh stranice