white2hack 📚 – Telegram
white2hack 📚
13.3K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Цифровая безопасность. Жизнь в мире технологий, Дмитрий Приходько, Полина Голубева и эксперты PT, 2024

Эта книга – свод правил по безопасной работе в современном информационном мире. Мы и не заметили, как устройства в нашем доме стали играть ключевую роль в жизни каждого человека.

Компьютеры, смартфоны, а так же другая техника, таит в себе много возможностей. Ими в полной мере могут воспользоваться хакеры, а не только законный владелец. По этой причине сегодня каждый должен знать азы личной кибербезопасности. Именно с целью объяснения этого материала обычным пользователям и написан этот труд.

#book #privacy #newbie
👍4😁1
cifrovaya-bezopasnost-zhizn-vmire-tehnologiy.pdf
1.8 MB
Цифровая безопасность. Жизнь в мире технологий, Дмитрий Приходько, Полина Голубева и эксперты PT, 2024
👍5
OSED Notes: (Offensive Security Exploit Developer) by Zeyad Azima, 2024

Source
GitHub
Twitter

#pentest #useful #exam #celebrety
👍5🔥3
Automotive Cybersecurity Engineering Handbook: The automotive engineer's roadmap to cyber-resilient vehicles by Dr Ahmad Mk Nasser, 2023

The book begins by exploring present and future automotive vehicle architectures, along with relevant threats and the skills essential to addressing them. You'll then explore cybersecurity engineering methods, focusing on compliance with existing automotive standards while making the process advantageous.

The chapters are designed in a way to help you with both the theory and practice of building secure systems while considering the cost, time, and resource limitations of automotive engineering. The concluding chapters take a practical approach to threat modeling automotive systems and teach you how to implement security controls across different vehicle architecture layers.

GitHub

#book #hardware #defensive
🔥3👍2
Automotive_Cybersecurity_Engineering_Handbook_by_Dr_Ahmad_MK_Nasser.epub
13.5 MB
Automotive Cybersecurity Engineering Handbook: The automotive engineer's roadmap to cyber-resilient vehicles by Dr Ahmad Mk Nasser, 2023
🔥3👍2
Исследование рынка труда и обзор зарплат в России 2023-2024, Antal Talent

Привлекать персонал стало сложнее, поскольку у специалистов выросли требования к сумме вознаграждений. В России за 2023/24 от Get Experts, 38% соискателей в IT ожидают, что в 2024 г. предложения по заработной плате увеличатся на 11-20%.

В IT, в целом, зарплаты выросли на 15-20%, в мобильной разработке - на 40%.Увеличивается разрыв между зарплатными ожиданиями кандидатов и работодателей: у соискателей они в 1,5-2 раза выше, чем предлагают компании.

43% IT компаний работают в гибридном формате. 2 дня в офисе, 3 дня. Некоторые предприятия стали включать в социальный пакет возможность получить отсрочку от мобилизации в рамках СВО

Компании стремятся удерживать экспертизу внутри, фокусируются на развитии собственных IT отделов, а также на внедрении или усилении функции информационной безопасности.

Официальная страничка Antal + Статья VC + Изменения TP + 13% МинЦифра + Стат2024

#analytics
😁3🤡3👍1
ИТ_Исследование_рынка_труда_и_обзор_заработных_плат_2023_24.pdf
2.3 MB
Исследование рынка труда и обзор зарплат в России 2023-2024, Antal Talent
🤡4👍2
ИТ-кадры для цифровой экономики в России Оценка численности ИТ-специалистов в России и прогноз потребности в них до 2024 г., Ассоциация предприятий компьютерных и информационных технологий (2007-2020г.)

Данное исследование дает ответ на важнейший вопрос потребности в квалифицированных ИТ-кадрах для развития цифровой экономики в России. Оценивается фактическое количество таких специалистов, занятых как в индустрии информационных технологий (ИТ), так и в других сферах экономики, и потребность в притоке ИТ-специалистов в целях обеспечения устойчивого роста цифровой экономики. Приводится прогноз перспективной потребности в ИТ-кадрах до 2024 года. Результаты исследования предназначены для специалистов в области регулирования сфер ИТ, управления персоналом и образования, и имеют важные следствия для государственного заказа на профессиональное ИТ-образование.

#analytics
👍4🤔2🤡1
vИТ_кадры_для_цифровой_экономики_в_России_2024.pdf
758.3 KB
ИТ-кадры для цифровой экономики в России Оценка численности ИТ-специалистов в России и прогноз потребности в них до 2024 г., Ассоциация предприятий компьютерных и информационных технологий (2007-2020г.)
👍3🤔1
Ч0 мне надо от компании-работодателя и работы в целом. Параметров очень много, укажи самые значимые и актуальные на сегодня для себя
Anonymous Poll
86%
Адекватная ЗП (премии, год бонус, индексация)
58%
Удаленка или гибрид, меньше офиса, сокращение времени на дорогу
47%
Молодой коллектив, руководство адекваты, свобода действий, демократия, без дрочки на митах
57%
Обучение и карьерный рост внутри компании, сертификации, курсы, менторство, клубы по интересам
32%
Защита от призыва на службу, ИТ-бронь
55%
Интересные проекты, современный тех стек, новые тренды, нормальный софт в проде, выбор техники себе
6%
Поддержка переезда, релокационный пакет из региона в Мск или СПб, корп хата, услуги юриста, реэлтора
17%
Крутой продукт, бренд, узнаваемый логотип, полезность для города\страны, для потребителя
13%
Лютая (крутая, мощная, серьезная) должность
18%
Картерный рост (без обучения, сертификации в компании)
🔥6
Cyber Security Roles Domain

#job
👍10
IoT Penetration Testing Cookbook: Identify vulnerabilities and secure your smart devices by Aaron Guzman, Aditya Gupta, 2017

This book follows a recipe-based approach, giving you practical experience in securing upcoming smart devices. It starts with practical recipes on how to analyze IoT device architectures and identify vulnerabilities. Then, it focuses on enhancing your pentesting skill set, teaching you how to exploit a vulnerable IoT device, along with identifying vulnerabilities in IoT device firmware. Next, this book teaches you how to secure embedded devices and exploit smart devices with hardware techniques.

Moving forward, this book reveals advanced hardware pentesting techniques, along with software-defined, radio-based IoT pentesting with Zigbee and Z-Wave. Finally, this book also covers how to use new and unique pentesting techniques for different IoT devices, along with smart devices connected to the cloud.

#book #hardware
👍3🔥2
IoT Penetration Testing CookBook.pdf
65.6 MB
IoT Penetration Testing Cookbook: Identify vulnerabilities and secure your smart devices by Aaron Guzman, Aditya Gupta, 2017
👍3🔥3
Cybersecurity Professionals Needed to Secure the Future of the Europe

The Cybersecurity Skills Academy, introduced by the European Commission in 2023 aims to bridge the current shortfall of between 260,000 and 500,00 skilled cybersecurity professionals, however, it is estimated that 883,000 professionals will be needed going forward.

Cybersecurity is proving a worthy contender for those looking to future-proof their careers.

According to a recent report by Mordor Intelligence, Europe's cybersecurity market size is estimated to grow by 10.81 per cent by 2029, from $56.96 billion (€52 billion) in 2024 to $95.17 billion (€87 billion).

Additionally, Gartner predicts that end-user spending will grow from $188.1 billion (€172.8 billion) in 2023 to $288.5 billion (€265,1 billion) by 2027, with a CAGR of 11 per cent.

#analytics #world

Source: EUN + OECD + UK2023
👍5🔥3
В России острая нехватка ИТ-безопасников и сетевых инженеров. Компании ищут их и не могут найти

Исследовательский центр "Зарплаты.ру" выяснил, кого не хватает в начале 2024 года - Более трети (35%) респондентов рассказали, что они нуждаются в специалистах по кибербезопасности.

Согласно статистике портала «Зарплата.ру», российские работодатели не очень хотят видеть в рядах своих сотрудников ИТ-специалистов начального уровня, так называемых «джунов». Лишь 11% предприятий нуждаются в таких работниках – для сравнения, 37% компаний в настоящее время ищут ИТ-работников среднего уровня, то есть «мидлов».

В настоящее время создание рабочих мест опережает процесс формирования кадров в соотношении 3 к 1

Анализ рынка вакансий показывает, что войти в кибербезопасность лучше всего (это не означает, что проще) в роли администратора средств защиты информации с начальными компетенциями в системном администрировании.

PDF версия Карты карьеры ИБ от PT

Источники: CNews + SecLab + Хабр + VC + 500K + SANS2022

#analytics
👍8🤡4
navigating-the-cybersecurity-career-path.pdf
312.7 KB
PDF версия Карты карьеры ИБ от PT

#newbie
👍7🤡2🤔1
Grokking Web Application Security, Malcolm McDonald, 2023 (MEAP)

Grokking Web Application Security teaches you how to build web apps that are ready for and resilient to any attack. It’s laser-focused on what the working programmer needs to know about web security, and is fully illustrated with concrete examples and essential advice from author Malcolm McDonald’s extensive career.

You’ll learn what motivates hackers to hack a site, discover the latest tools for identifying security issues, and set up a development lifecycle that catches security issues early.

#book #web #SecDevOps
👍4🔥2