PRO:PENTEST – Telegram
PRO:PENTEST
8.85K subscribers
110 photos
15 videos
13 files
202 links
Всё про ИБ и этичный хакинг.

Приватная группа: https://news.1rj.ru/str/+0H-FyThRQl1lMzVi
Чат: https://news.1rj.ru/str/pro_pentest_chat

Автор: @r00t_owl
По вопросам рекламы, коллабам, выступлениям: @marta_irinos
Download Telegram
Немного о том, как соц сети влияют на ход GEOINT для проектов по физпену👍

Бывает так, что на картах или снимках со спутника не актуальная информация и СМИ может подкинуть актуальные данные, например четкий кадр с дрона.
🔥8😁4👏1
Регестрируйся на стрим от Код ИБ, чтобы послушать про Кибериспытания.🔥

Кто там будет? 👾
Артём Куличкин, Валерий Шевченко, Сергей Демидов и я.

Приходи послушать🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍9🔥9
#codeib #ИБНУЖНЫПРОФИ

Всем привет!
Сегодня ночью вылетаю на интересное и важное для меня мероприятие от лица компании АО «Кибериспытание». 🚀
Буду рад личному общению, встречам и обсуждению ваших стратегий по процессам в области информационной безопасности.🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍11🔥8👾3
Искусство ради искусства, или чем полезна безопасность? 🪨

🖋 О проблеме результативной ИБ и ценности ИБ для организаций, сегодня в России не говорит только ленивый. Отрасль становится более зрелой. Вендоры, интеграторы и консультанты стараются развивать рынок на фоне общеэкономического кризиса и создавать спрос, несмотря на высокую ставку и другие проблемы. Профессиональное сообщество окончательно сформировалось и превращается в "гильдию безопасников" с собственной спецификой и культурными практиками. Но говорить и знать, и активно делать и применять - разные вещи. Таким образом, фактическая результативность ИБ, способы диалога с руководством или собственниками организаций, взаимодействия с ИТ и бизнесом, подходы к приоритезации задач - продолжают оставаться камнем преткновения для многих.

Эта ситуация может быть неочевидна узкотехническим специалистам, с установкой "мы просто делаем свою работу за зарплату". Но как только человек из оппортунистической позиции "без ТЗ - результат ХЗ" начинает эволюционировать в зрелую позицию "мы делаем общее дело, и мне бы не хотелось потратить 80 тысяч часов своей жизни впустую", то начинается магия. Человек начинает задумываться над тем, а чем он "зарабатывает себе на жизнь". То есть уже недостаточно "получать зарплату", важно создать ценность для организации, её клиентов и общества, и таким образом "заслужить долю" от её благосостояния. Разница здесь примерно такая же, как между пассивным удовольствием от потребления "алкоголя и веществ" и радостью от активного решения "сложной творческой задачи" или "спортивной тренировки". Субъективно и то и другое - радость, но объективно качество опыта и его последствия для самого человека и окружающих его лиц кардинально отличаются.

‼️ К чему это длинное вступление о "половцах и печенегах"? К тому, что вопросы ценности ИБ, ценности нашего вклада в те организации, где мы работаем - рано или поздно встают перед каждым развивающимся в профессии безопасником. Не важно - проработка ли это синдрома самозванца с психологом, или прохождение аттестации для получения грейда на повышение, или размышления над тем, как доказать коллегам из ИТ и бизнеса, что надо внести корректировки в работу, или обоснование внедрения (или не внедрения) нового средства защиты... В конечном итоге вопросы нашего субъективного счастья, и нашего объективного положения внутри организаций оказываются завязаны на ценностях, а те в свою очередь примыкают к понятию "риска". Понимание этого, умение рассказать об ИБ не в отрыве от реальности, а в привязке к целям всей организации и её сквозным бизнес-процессам - базовый hard skill любого безопасника. Ключ к результативной и эффективной ИБ.

📄 Поэтому я очень рад поделиться с вами полезным материалом от Миши Толчельникова, который был подготовлен им в рамках нашего проекта отраслевых клубов в Кибердоме. Как говорится - это точно не повредит, а скорее всего даже сильно усилит любого ИБ специалиста, который в силу неизбежного ограничения времени и сил упустил тематику рисков и ценности из фокуса своего внимания. 🤝

А как вы отвечаете на вопрос о собственной ценности для своей компании и общества, ребята? 🕵‍♂️

*Презентация выложена в комментариях

#Риски #Фундамент #Ценность #Философия
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍5🔥4🤝2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥93😁2
Ребята, советую к прочтению нужную книгу не о взломе, а о том, как обычные вещи (сканирование, пентест, пересылка файлов и т.п.) могут привести к уголовным проблемам. Автор - практик, множество реальных дел. В книге разобраны житейские ошибки и их последствия.
Если вам важна безопасность и здравый смысл в профессии - поддержите автора и посоветуйте друзьям/коллегам.
1🔥34👍8😁3❤‍🔥21👎1
Уважемые CISO, CIO, CTO, у моего хорошего товарища есть закрытый клуб руководителей по безопасности. Это площадка без лишней публичности, где обсуждаются реальные кейсы и инсайты, которые не выходят наружу.
Если хотите присоединиться и познакомиться с этим сообществом - напишите мне в личку @r00t_owl, я сделаю интро.
2🔥102👍2🤝1
Всем привет!
25 числа в Москве состоится мероприятие НОТА Коннект - конференции для партнеров и клиентов вендора. Участников ждут круглые столы с обсуждением развития отечественного промышленного ПО, решений по управлению рисками, эффективных HR-процессов и даже будущего гибридного рабочего пространства.

Спикеры и основные темы:

Кирилл Булгаков, управляющий директор вендора НОТА, заместитель генерального директора ИТ-холдинга Т1
- Отечественные ERP и автоматизация промышленности;
- Будущее работы и клиентоцентричные экосистемы.

Антон Спирин, заместитель генерального директора по развитию бизнеса НОТА
- Цифровизация по запросу заказчиков;
- Коммерческая разработка в эпоху цифрового суверенитета;
- Экспорт российских ИТ-решений.
1🔥3👍2🤝1
Подъехала запись эфира, на которую меня пригласили в качестве гостя.
Во время эфира я испытал весь спектр эмоций. Жалко, что один из гостей эфира был вынужден покинуть его. А то жара продолжалась бы до самого конца 😂
Надеюсь вам так же будет интересно 🫶
Все сказанное мной - личное мнение. Все цифры озвученные в беседе - примерные цифры доходов исследователей "по больнице" на зарубежных платформах.
Спасибо @r00t_owl за смелый и откровенный диалог!!!
1🔥9👍2🤝2
4❤‍🔥18🔥8😎4😁2👎1👾1
Буквально только что в нашем приватном клубе, автор крутых исследований и учебных материалов поделился обновлениями в разделе «Библиотека»:
- Первая порция материала
- Вторая порция материала
- Третья порция на тему Linux от другого уважаемого автора
1🔥113👍3
Помогите определить, сколько среди нас багхантеров🔥
Anonymous Poll
11%
Умею, практикую💯
35%
Иногда балуюсь
39%
Не мое
16%
Не знаю что это
🔥6🤝2
Когда с детства изучаешь способы физического проникновения.
😁56🔥16👍9
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет!

Уже читали, что зарплата директоров по кибербезопасности за 3 года выросла на треть?
Сервис по поиску высокооплачиваемой работы SuperJob и Positive Technologies в сентябре 2025 года провели совместное исследование рынка труда в сфере информационной безопасности: в фокусе нашего внимания — размер вознаграждения специалистов по ИБ и динамика зарплат.

Медианная заработная плата директоров по кибербезопасности в IT-компаниях сейчас составляет 500 тысяч рублей в месяц в Москве и 470 тысяч в Санкт-Петербурге, максимальная — 1 млн и 950 тысяч соответственно (по открытым источникам данных, то есть опубликованным в интернете вакансиям проверенных работодателей). Руководители отделов защиты информации в среднем зарабатывают 350 тысяч рублей в месяц в Москве и 310 тысяч в северной столице, максимально — 600 и 530 тысяч рублей соответственно. У специалистов по защите информации медианный заработок в Москве — 230 тысяч рублей в месяц, максимальный — 400 тысяч, а в Санкт-Петербурге — 190 и 350 тысяч соответственно. Пентестеры зарабатывают в среднем 220 тысяч рублей в месяц в столице и 180 тысяч в городе на Неве, «потолок» составляет, как и у специалиста по ИБ, — 400 и 350 тысяч соответственно.

Что скажете?🤔
317🔥9👍2
Уточню 3 приза 3 победителя🤝
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
👍34❤‍🔥8🔥8
Несу вам папку с непопсовыми авторскими и новостными каналами по ИБ 🙌🏻

Тут собраны практикующие спецы и кибербез журналисты 👇🏻

Изучить и подписаться
👎20👍15🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥20👍6
This media is not supported in your browser
VIEW IN TELEGRAM
🔥123🫡2
Самозанятые останутся до 2028 года без изменений условий налогообложения, пишет ТАСС со слов пресс-службы правительства России.
Как-будто - это отличная новость для тех, кто на подработке. (Хакеры, преподаватели, консультанты и т.п.).
Может быть сейчас все работают только по ГПХ или ИП, но все же.
🔥8🤝31