white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Бесплатная песочница для тестов с Linux, Docker и Kubernetes, Go.

Внутри более 28 песочниц, где любой желающий с аккаунт на GitHub, может экспериментировать с серверной стороной и облачными технологиями прямо в браузере (или из командной строки с помощью labctl).

❗️Все песочницы
⚠️Security песочницы

Дополнительно:
⛳️Туториалы
⛳️Таски на размышление

#education #linux #SecDevOps #kali
👍9🔥42
Обзор IT-рынка труда Украины по материалам DOU, сентябрь 2024

Некоторые факты:
⛳️ 5242 вакансии. Меньше, чем в августе, но три месяца подряд количество вакансий на DOU держится на уровне более 5 тысяч
⛳️ В топе по количеству вакансий: Marketing (526), ​​QA (358) и Analyst (335)
⛳️ У miltech рекордное количество отзывов – 2298
⛳️ 965 вакансий для специалистов с опытом более 5 лет
⛳️ Среднее количество отзывов на вакансию выросло до 30
⛳️ В топе по среднему количеству отзывов: Front-end (106,6), QA (78,1), Java (61,2).
⛳️ Количество компаний, размещавших вакансии, держится на уровне более 1600 в месяц.

Источники:
❗️Статистика зарплат программистов, тестировщиков и PM в Украине
+ отдельно ИБ +данные опроса
❗️Обзор IT-рынка труда, сентябрь 2024

#analytics #world
👍10👏1🤡1
Обзор IT-рынка труда Белоруссии по материалам Dev.[by], сентябрь 2024

В августе 2024 года стало известно, что число ИТ-специалистов в Белоруссии впервые за последние полтора года начало расти. По данным Белстата, в мае 2024 года в секторе информационных технологий и связи было зарегистрировано более 60 тыс. работающих специалистов, что свидетельствует о прекращении долгосрочного снижения численности работников в этой сфере.

Тенденция к увеличению числа ИТ-специалистов стала возможной благодаря замедлению оттока кадров, одновременному росту найма и сокращению количества увольнений. Если в январе-мае 2023 года компании в сфере ИТ и связи приняли на работу более 4,5 тыс. сотрудников, то в аналогичном периоде 2024 года это число выросло до почти 5,7 тыс., что составляет прирост в 25%. Одновременно с этим количество уволенных сократилось на треть, с 8,5 тыс. до 5,7 тыс. человек.

Эксперты связывают рост высокооплачиваемых специалистов с несколькими факторами, включая повышение курса доллара к белорусскому рублю, что способствовало увеличению номинальных зарплат в местной валюте. Также на ситуацию повлиял приток российских компаний на белорусский рынок, которые активно конкурируют за квалифицированных ИТ-специалистов, предлагая им привлекательные условия работы.

Кроме того, сокращение числа работников с низкими зарплатами до 1 тыс. рублей также свидетельствует о позитивных изменениях в секторе. В мае 2024 года таких сотрудников было около 2,8 тыс. человек, что на 43% меньше по сравнению с 2023 годом.

Источники:

❗️ИТ-рынок Белоруссии (TadViser)

❗️ИТ рынок Республики Белоруссия (2020, PDF)
❗️40+% айтишников в регионах получают от 4000 рублей
❗️Портрет молодого айтишника из региона

#analytics #world
👍5👏1
Зарплаты топовых ИТ-специалистов в России вплотную подобрались к 500к руб. в месяц, а мега-топов к 1 млн рублей! Росту окладов способствуют дефицит кадров и необходимость быстрой разработки отечественных сервисов на замену ушедшим иностранным

Причины относительно высоких зарплат:
1. Айтишник создает продукт с высокой добавленной стоимостью. В ИТ продуктов нет большой доли прямых расходов в виде себестоимости материала на каждую единицу. Соответственно нет экономических препятствий на высокие ЗП айтишников

2. IT отрасль растет бешенными темпами. IT продукты везде в каждой отрасли, в каждой микро и макроэкономической единице, буквально в каждой дырке. В отличие от условных гаек. Соответственно спрос на IT продукты больше чем количество айтишников способных сделать этот продукт

3. Порог входа в IT специальность высок, абсолютному большинству людей труднее освоить данную специальность, так как требуется глубокое знание математики, алгоритмов, наличия определенных навыков и тд. Это препятствует к приведению равновесного состояния кривой спроса и предложения на кадровом рынке

4. Государство делает ставку на развитие IT отрасли по своим собственным причинам

5. Определенные IT продукты эффективно смогут контролировать общество экономически, политически и тд, они нужны государству. Пример Китай с их социальным рейтингом

6. Государству требуются айтишники и ему приходится конкурировать с бизнесом, зачастую с западным (см. пункт про высокую мобильность айтишников). Отсюда плюшки в виде льгот.

Дополнительно о том как живут ИТ-шники:
⛳️ Как живет программист в Петербурге с зарплатой 300 000 ₽
⛳️ Монолог разработчика мобильных приложений с зарплатой 470 тыс. руб
⛳️ Как живет программист в стартапе в Герцлии с зарплатой около 447 000 ₽
⛳️ Как живет программист и бизнес-аналитик в Москве с зарплатой 264 000 ₽
⛳️ Как живет программист в Восточной Сибири с зарплатой 420 000 ₽

Аналитика:
⛳️ Российским ИТ-шникам платят почти миллион в месяц, лишь бы не уехали
⛳️ Почему IT специалистам всё зарплаты и преференции, остальным ничего

#analytics
👍9🤡4😁3👾1
🎩
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤡1
Управление рисками ИБ и моделирование угроз

Учебные и методические материалы, специально для магистров Московского Политеха

Официальная страничка

#info
3👍3
Материалы_Аудит_ИБ_Piskunov.rar
13 MB
Управление рисками ИБ и моделирование угроз
👍5👏2
Join to W2Hack 🤝

][-underground, software, articles, instructions, guides for beginners and experts in cybersecurity. Analytics of market, industry's trends, important events. Ethical hacking and protecting your data 🔥🔥🔥

📌 Chat W2hack discussion
📌 W2hack Storage

W2hack family projects:
📌 CyberSecBastion

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤‍🔥3🤣1
Пособие IT рекрутера 2.0, TECH-RECRUITER, 2024

Углубитесь в IT-рекрутинг и научитесь сорсить сложные вакансии на альтернативных источниках или начните осваивать рекрутинг с нуля, изучив каждый этап от снятия заявки до офера кандидату.

В пособии есть все, что нужно знать рекрутеру, чтобы успешно закрывать вакансии: погружение в IT, коммуникация с заказчиком и кандидатом, вопросы для собеседования IT специалистов, форма для снятия заявки по вакансии, личный бренд рекрутера, способы самообразования.

❗️Официальная страничка + доп страница
📌Видео анонс

#book #softskill #HR
👍4🤡2🤔1
Пособие IT рекрутера 2.0.pdf
36.7 MB
Пособие IT рекрутера 2.0, TECH-RECRUITER, 2024
👍4👏1
Okunceva_Vse_chto_vy_hoteli_znat_ob_IT_rekrutinge_Kak_obognat_konkurentov.epub
1.8 MB
Все, что вы хотели знать об IT-рекрутинге. Как обогнать конкурентов в гонке за профессионалами, Ксения Окунцева, 2022
👍2🔥2
Все, что вы хотели знать об IT-рекрутинге. Как обогнать конкурентов в гонке за профессионалами, Ксения Окунцева, 2022

Хороших книг о рекрутинге на русском языке не так много, а о специфическом IT HR – практически нет. Подбор IT-специалистов отличается особенностями этой сферы, спецификой занятых в ней людей и подходом к ним, а также источниками поиска и оценками на интервью.

Для тех, кто хочет подобрать лучших специалистов для проекта любого масштаба максимально быстро и эффективно, профессиональный IT-рекрутер Ксения Окунцева написала настольную книгу, опираясь на свой опыт и кейсы ведущих компаний. Получилось детальное руководство – специалисты могут открыть нужную главу, взять алгоритм, учесть советы и адаптировать под свою бизнес-задачу.

Автор подскажет, как вести себя на рынке, чтобы заработать личный авторитет и улучшить имидж бренда, научит понимать все нюансы своей работы и бизнес-процессов в компании в целом, а также устанавливать нормы по эффективности и производительности для каждого из членов команды.

#book #softskill #HR
👍5🤡4🔥2
Средняя стоимость аренды жилья в Москве в октябре 2024 достигла ❗️111 тысяч рублей❗️

ЧТО ПОИСХОДИТ?
⛳️ Средняя стоимость аренды жилья в Москве достигла 111 тыс. руб. в месяц (без учета квартир, площадью более 100 кв.м), в Санкт-Петербурге - 56 тыс. руб., в нестоличных городах - 43 тыс. руб., говорится в обзоре Аналитического центра ДОМ.[РФ]

⛳️ Снять "однушку" в среднем по стране сейчас стоит 39 тыс. руб. в месяц (рост на 17% за квартал), "двушку" - 68 тыс. руб. (рост на 15%). В Москве студии и "однушки" подорожали за третий квартал почти на четверть - на 23%. Теперь арендовать их стоит 78 и 75 тыс. руб. соответственно.

⛳️ По сравнению с концом 2022 - началом 2023 годов, когда наблюдался избыток предложения на рынке аренды, жилье в столицах подорожало на 70%, в других городах почти в 1,5 раза.

⛳️ Арендная плата растет даже несмотря на относительный баланс на рынке: закрытые лоты компенсируются новыми публикациями, число активных объявлений о сдаче квартир третий квартал подряд составляет 55-56 тыс. лотов.

ПОЧЕМУ ПОИСХОДИТ?
Руководитель ДОМ.[РФ] Михаил Гольдберг выделяет следующие причины роста арендных ставок:
⛳️ снижение преимущества предложения над спросом;
⛳️ рост ставок в экономике;
⛳️ недоступность ипотеки и, как следствие, покупки готовых квартир вне льготных программ;
⛳️ снижение доступности жилья на первичном рынке.

В целом эксперты считают, что ставки аренды в Москве и Петербурге выросли до 70% из-за снижения доступности ипотеки. Это явление, как утверждают аналитики, препятствует переходу арендаторов на ипотечный рынок и позволяет собственникам квартир повышать размер арендной платы.

ЧЕГО ЖДАТЬ?
Эксперты прогнозируют, что рост цен в ноябре-декабре 2024 прекратится, но снижения стоимости аренды жилья ждать не стоит как минимум до весны. Это обуславливается повышенным спросом, а также общими тенденциями рынка.

Источники: RG + Forbes + INC + NTV + PRFL

#analytics
😱4🤡4🔥21🙉1
Несколько ИТ компаний России являются убыточными в 2024 году. Но сокращений нет, зарплату выплачивают стабильно

КАКИЕ ПОКАЗАТЕЛИ?
Ozon занял 3-е место с убытком 42,7 млрд рублей. VК же оказался на 5 месте. Чистый убыток за 2023 составил 34,3 млрд рублей.

ПОЧЕМУ ТАК СЛУЧИЛОСЬ?
Убыток Ozon за 2023 год сократился на 27% благодаря росту валовой прибыли и отсутствию затрат, связанных с последствиями пожара на складе в 2022 году. Тем не менее компания продолжает тратить больше, чем зарабатывает. Это происходит из-за инвестиций в складскую инфраструктуру, затрат на привлечение клиентов и ❗️роста зарплат работников❗️ К концу 2024 года убыток Ozon может вновь увеличиться из-за повышения ключевой ставки ЦБ.

Не менее сложная ситуация у VK. Несмотря на рост выручки на 36% в 2023 году, убытки компании увеличились более чем в два раза во втором полугодии 2024 года. Основные причины — рост расходов на медиаконтент, партнерские вознаграждения, ❗️персонал❗️ и маркетинг. VK также связывает свои убытки с инвестициями в развитие продуктов, которые пока не приносят ожидаемых результатов.

КАК БЫЛО РАНЬШЕ?
Яндекс, Озон и VK получили государственный льготный кредит на 130 млрд рублей, сообщает «КоммерсантЪ». Причина – необходимость реструктуризации задолженностей перед держателями евробондов компаний.

КТО ЕЩЕ НА ГРАНИ?
Убыток RuTube по итогам 2021 года составил 2,6 млрд. рублей. К этому вследствие хакерских атак потенциальные убытки RuTube могут достичь 1 млрд рублей (2022 год). Яндекс закончил 2023 год с убытком 58 млрд руб. против 50 млрд руб. прибыли годом ранее. При этом выручка компании выросла на 120 млрд руб. до 422 млрд руб. Такие данные содержатся в опубликованной отчётности по РСБУ. Основу выручки – 357 млрд руб. – составили доходы от рекламы.

Источники: Forbes + ABank + SecT + Kom + NWS + Habr + Ovk + AKM + Adid + CRev + VC

#analytics
🤡72🔥2🌚2👍1
HTB Certified Penetration Testing Specialist

HTB Certified Penetration Testing Specialist (HTB CPTS) — это практическая сертификация, которая оценивает навыки кандидатов в тестировании на проникновение. Обладатели сертификата HTB Certified Penetration Testing Specialist будут обладать технической компетентностью в тестировании на проникновение на среднем уровне.

HTB CPTS оценивает знания кандидатов по следующим вопросам:

⛳️ Процессы и методологии тестирования на проникновение;
⛳️ Методы сбора информации и разведки;
⛳️ Атака целей Windows и Linux;
⛳️ Тестирование на проникновение Active Directory;
⛳️ Тестирование на проникновение веб-приложений;
⛳️ Ручная и автоматическая эксплуатация;
⛳️ Оценка уязвимости;
⛳️ Пайвотинг и боковое движение;
⛳️ Перечисление постэксплуатации;
⛳️ Повышение привилегий Windows и Linux;
⛳️ Информирование и отчетность об уязвимостях/рисках.

❗️ Official page
⛳️ Report sample
⛳️ GitHub

Дополнительно:
Обзор на Хабре
Review by Fabian Lim
CPTS vs OSCP

#education #pentest #exam
👍61👏1