white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Обзор IT-рынка труда Украины по материалам DOU, сентябрь 2024

Некоторые факты:
⛳️ 5242 вакансии. Меньше, чем в августе, но три месяца подряд количество вакансий на DOU держится на уровне более 5 тысяч
⛳️ В топе по количеству вакансий: Marketing (526), ​​QA (358) и Analyst (335)
⛳️ У miltech рекордное количество отзывов – 2298
⛳️ 965 вакансий для специалистов с опытом более 5 лет
⛳️ Среднее количество отзывов на вакансию выросло до 30
⛳️ В топе по среднему количеству отзывов: Front-end (106,6), QA (78,1), Java (61,2).
⛳️ Количество компаний, размещавших вакансии, держится на уровне более 1600 в месяц.

Источники:
❗️Статистика зарплат программистов, тестировщиков и PM в Украине
+ отдельно ИБ +данные опроса
❗️Обзор IT-рынка труда, сентябрь 2024

#analytics #world
👍10👏1🤡1
Обзор IT-рынка труда Белоруссии по материалам Dev.[by], сентябрь 2024

В августе 2024 года стало известно, что число ИТ-специалистов в Белоруссии впервые за последние полтора года начало расти. По данным Белстата, в мае 2024 года в секторе информационных технологий и связи было зарегистрировано более 60 тыс. работающих специалистов, что свидетельствует о прекращении долгосрочного снижения численности работников в этой сфере.

Тенденция к увеличению числа ИТ-специалистов стала возможной благодаря замедлению оттока кадров, одновременному росту найма и сокращению количества увольнений. Если в январе-мае 2023 года компании в сфере ИТ и связи приняли на работу более 4,5 тыс. сотрудников, то в аналогичном периоде 2024 года это число выросло до почти 5,7 тыс., что составляет прирост в 25%. Одновременно с этим количество уволенных сократилось на треть, с 8,5 тыс. до 5,7 тыс. человек.

Эксперты связывают рост высокооплачиваемых специалистов с несколькими факторами, включая повышение курса доллара к белорусскому рублю, что способствовало увеличению номинальных зарплат в местной валюте. Также на ситуацию повлиял приток российских компаний на белорусский рынок, которые активно конкурируют за квалифицированных ИТ-специалистов, предлагая им привлекательные условия работы.

Кроме того, сокращение числа работников с низкими зарплатами до 1 тыс. рублей также свидетельствует о позитивных изменениях в секторе. В мае 2024 года таких сотрудников было около 2,8 тыс. человек, что на 43% меньше по сравнению с 2023 годом.

Источники:

❗️ИТ-рынок Белоруссии (TadViser)

❗️ИТ рынок Республики Белоруссия (2020, PDF)
❗️40+% айтишников в регионах получают от 4000 рублей
❗️Портрет молодого айтишника из региона

#analytics #world
👍5👏1
Зарплаты топовых ИТ-специалистов в России вплотную подобрались к 500к руб. в месяц, а мега-топов к 1 млн рублей! Росту окладов способствуют дефицит кадров и необходимость быстрой разработки отечественных сервисов на замену ушедшим иностранным

Причины относительно высоких зарплат:
1. Айтишник создает продукт с высокой добавленной стоимостью. В ИТ продуктов нет большой доли прямых расходов в виде себестоимости материала на каждую единицу. Соответственно нет экономических препятствий на высокие ЗП айтишников

2. IT отрасль растет бешенными темпами. IT продукты везде в каждой отрасли, в каждой микро и макроэкономической единице, буквально в каждой дырке. В отличие от условных гаек. Соответственно спрос на IT продукты больше чем количество айтишников способных сделать этот продукт

3. Порог входа в IT специальность высок, абсолютному большинству людей труднее освоить данную специальность, так как требуется глубокое знание математики, алгоритмов, наличия определенных навыков и тд. Это препятствует к приведению равновесного состояния кривой спроса и предложения на кадровом рынке

4. Государство делает ставку на развитие IT отрасли по своим собственным причинам

5. Определенные IT продукты эффективно смогут контролировать общество экономически, политически и тд, они нужны государству. Пример Китай с их социальным рейтингом

6. Государству требуются айтишники и ему приходится конкурировать с бизнесом, зачастую с западным (см. пункт про высокую мобильность айтишников). Отсюда плюшки в виде льгот.

Дополнительно о том как живут ИТ-шники:
⛳️ Как живет программист в Петербурге с зарплатой 300 000 ₽
⛳️ Монолог разработчика мобильных приложений с зарплатой 470 тыс. руб
⛳️ Как живет программист в стартапе в Герцлии с зарплатой около 447 000 ₽
⛳️ Как живет программист и бизнес-аналитик в Москве с зарплатой 264 000 ₽
⛳️ Как живет программист в Восточной Сибири с зарплатой 420 000 ₽

Аналитика:
⛳️ Российским ИТ-шникам платят почти миллион в месяц, лишь бы не уехали
⛳️ Почему IT специалистам всё зарплаты и преференции, остальным ничего

#analytics
👍9🤡4😁3👾1
🎩
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤡1
Управление рисками ИБ и моделирование угроз

Учебные и методические материалы, специально для магистров Московского Политеха

Официальная страничка

#info
3👍3
Материалы_Аудит_ИБ_Piskunov.rar
13 MB
Управление рисками ИБ и моделирование угроз
👍5👏2
Join to W2Hack 🤝

][-underground, software, articles, instructions, guides for beginners and experts in cybersecurity. Analytics of market, industry's trends, important events. Ethical hacking and protecting your data 🔥🔥🔥

📌 Chat W2hack discussion
📌 W2hack Storage

W2hack family projects:
📌 CyberSecBastion

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤‍🔥3🤣1
Пособие IT рекрутера 2.0, TECH-RECRUITER, 2024

Углубитесь в IT-рекрутинг и научитесь сорсить сложные вакансии на альтернативных источниках или начните осваивать рекрутинг с нуля, изучив каждый этап от снятия заявки до офера кандидату.

В пособии есть все, что нужно знать рекрутеру, чтобы успешно закрывать вакансии: погружение в IT, коммуникация с заказчиком и кандидатом, вопросы для собеседования IT специалистов, форма для снятия заявки по вакансии, личный бренд рекрутера, способы самообразования.

❗️Официальная страничка + доп страница
📌Видео анонс

#book #softskill #HR
👍4🤡2🤔1
Пособие IT рекрутера 2.0.pdf
36.7 MB
Пособие IT рекрутера 2.0, TECH-RECRUITER, 2024
👍4👏1
Okunceva_Vse_chto_vy_hoteli_znat_ob_IT_rekrutinge_Kak_obognat_konkurentov.epub
1.8 MB
Все, что вы хотели знать об IT-рекрутинге. Как обогнать конкурентов в гонке за профессионалами, Ксения Окунцева, 2022
👍2🔥2
Все, что вы хотели знать об IT-рекрутинге. Как обогнать конкурентов в гонке за профессионалами, Ксения Окунцева, 2022

Хороших книг о рекрутинге на русском языке не так много, а о специфическом IT HR – практически нет. Подбор IT-специалистов отличается особенностями этой сферы, спецификой занятых в ней людей и подходом к ним, а также источниками поиска и оценками на интервью.

Для тех, кто хочет подобрать лучших специалистов для проекта любого масштаба максимально быстро и эффективно, профессиональный IT-рекрутер Ксения Окунцева написала настольную книгу, опираясь на свой опыт и кейсы ведущих компаний. Получилось детальное руководство – специалисты могут открыть нужную главу, взять алгоритм, учесть советы и адаптировать под свою бизнес-задачу.

Автор подскажет, как вести себя на рынке, чтобы заработать личный авторитет и улучшить имидж бренда, научит понимать все нюансы своей работы и бизнес-процессов в компании в целом, а также устанавливать нормы по эффективности и производительности для каждого из членов команды.

#book #softskill #HR
👍5🤡4🔥2
Средняя стоимость аренды жилья в Москве в октябре 2024 достигла ❗️111 тысяч рублей❗️

ЧТО ПОИСХОДИТ?
⛳️ Средняя стоимость аренды жилья в Москве достигла 111 тыс. руб. в месяц (без учета квартир, площадью более 100 кв.м), в Санкт-Петербурге - 56 тыс. руб., в нестоличных городах - 43 тыс. руб., говорится в обзоре Аналитического центра ДОМ.[РФ]

⛳️ Снять "однушку" в среднем по стране сейчас стоит 39 тыс. руб. в месяц (рост на 17% за квартал), "двушку" - 68 тыс. руб. (рост на 15%). В Москве студии и "однушки" подорожали за третий квартал почти на четверть - на 23%. Теперь арендовать их стоит 78 и 75 тыс. руб. соответственно.

⛳️ По сравнению с концом 2022 - началом 2023 годов, когда наблюдался избыток предложения на рынке аренды, жилье в столицах подорожало на 70%, в других городах почти в 1,5 раза.

⛳️ Арендная плата растет даже несмотря на относительный баланс на рынке: закрытые лоты компенсируются новыми публикациями, число активных объявлений о сдаче квартир третий квартал подряд составляет 55-56 тыс. лотов.

ПОЧЕМУ ПОИСХОДИТ?
Руководитель ДОМ.[РФ] Михаил Гольдберг выделяет следующие причины роста арендных ставок:
⛳️ снижение преимущества предложения над спросом;
⛳️ рост ставок в экономике;
⛳️ недоступность ипотеки и, как следствие, покупки готовых квартир вне льготных программ;
⛳️ снижение доступности жилья на первичном рынке.

В целом эксперты считают, что ставки аренды в Москве и Петербурге выросли до 70% из-за снижения доступности ипотеки. Это явление, как утверждают аналитики, препятствует переходу арендаторов на ипотечный рынок и позволяет собственникам квартир повышать размер арендной платы.

ЧЕГО ЖДАТЬ?
Эксперты прогнозируют, что рост цен в ноябре-декабре 2024 прекратится, но снижения стоимости аренды жилья ждать не стоит как минимум до весны. Это обуславливается повышенным спросом, а также общими тенденциями рынка.

Источники: RG + Forbes + INC + NTV + PRFL

#analytics
😱4🤡4🔥21🙉1
Несколько ИТ компаний России являются убыточными в 2024 году. Но сокращений нет, зарплату выплачивают стабильно

КАКИЕ ПОКАЗАТЕЛИ?
Ozon занял 3-е место с убытком 42,7 млрд рублей. VК же оказался на 5 месте. Чистый убыток за 2023 составил 34,3 млрд рублей.

ПОЧЕМУ ТАК СЛУЧИЛОСЬ?
Убыток Ozon за 2023 год сократился на 27% благодаря росту валовой прибыли и отсутствию затрат, связанных с последствиями пожара на складе в 2022 году. Тем не менее компания продолжает тратить больше, чем зарабатывает. Это происходит из-за инвестиций в складскую инфраструктуру, затрат на привлечение клиентов и ❗️роста зарплат работников❗️ К концу 2024 года убыток Ozon может вновь увеличиться из-за повышения ключевой ставки ЦБ.

Не менее сложная ситуация у VK. Несмотря на рост выручки на 36% в 2023 году, убытки компании увеличились более чем в два раза во втором полугодии 2024 года. Основные причины — рост расходов на медиаконтент, партнерские вознаграждения, ❗️персонал❗️ и маркетинг. VK также связывает свои убытки с инвестициями в развитие продуктов, которые пока не приносят ожидаемых результатов.

КАК БЫЛО РАНЬШЕ?
Яндекс, Озон и VK получили государственный льготный кредит на 130 млрд рублей, сообщает «КоммерсантЪ». Причина – необходимость реструктуризации задолженностей перед держателями евробондов компаний.

КТО ЕЩЕ НА ГРАНИ?
Убыток RuTube по итогам 2021 года составил 2,6 млрд. рублей. К этому вследствие хакерских атак потенциальные убытки RuTube могут достичь 1 млрд рублей (2022 год). Яндекс закончил 2023 год с убытком 58 млрд руб. против 50 млрд руб. прибыли годом ранее. При этом выручка компании выросла на 120 млрд руб. до 422 млрд руб. Такие данные содержатся в опубликованной отчётности по РСБУ. Основу выручки – 357 млрд руб. – составили доходы от рекламы.

Источники: Forbes + ABank + SecT + Kom + NWS + Habr + Ovk + AKM + Adid + CRev + VC

#analytics
🤡72🔥2🌚2👍1
HTB Certified Penetration Testing Specialist

HTB Certified Penetration Testing Specialist (HTB CPTS) — это практическая сертификация, которая оценивает навыки кандидатов в тестировании на проникновение. Обладатели сертификата HTB Certified Penetration Testing Specialist будут обладать технической компетентностью в тестировании на проникновение на среднем уровне.

HTB CPTS оценивает знания кандидатов по следующим вопросам:

⛳️ Процессы и методологии тестирования на проникновение;
⛳️ Методы сбора информации и разведки;
⛳️ Атака целей Windows и Linux;
⛳️ Тестирование на проникновение Active Directory;
⛳️ Тестирование на проникновение веб-приложений;
⛳️ Ручная и автоматическая эксплуатация;
⛳️ Оценка уязвимости;
⛳️ Пайвотинг и боковое движение;
⛳️ Перечисление постэксплуатации;
⛳️ Повышение привилегий Windows и Linux;
⛳️ Информирование и отчетность об уязвимостях/рисках.

❗️ Official page
⛳️ Report sample
⛳️ GitHub

Дополнительно:
Обзор на Хабре
Review by Fabian Lim
CPTS vs OSCP

#education #pentest #exam
👍61👏1
HTB_CPTS.zip
134 MB
HTB Certified Penetration Testing Specialist
🔥8👍1🤔1
HTB Academy – Penetration Tester, 2024

The Penetration Tester Job Role Path is for newcomers to information security who aspire to become professional penetration testers.

This path covers core security assessment concepts and provides a deep understanding of the specialized tools, attack tactics, and methodology used during penetration testing. Armed with the necessary theoretical background and multiple practical exercises, students will go through all penetration testing stages, from reconnaissance and enumeration to documentation and reporting. Upon completing this job role path, you will have obtained the practical skills and mindset necessary to perform professional security assessments against enterprise-level infrastructure at an intermediate level. The Information Security Foundations skill path can be considered prerequisite knowledge to be successful while working through this job role path.

Modules Included
:
⛳️ Penetration Testing Process
⛳️ Getting Started
⛳️ Network Enumeration with Nmap
⛳️ Footprinting
⛳️ Information Gathering – Web Edition
⛳️ Vulnerability Assessment
⛳️ File Transfers
⛳️ Shells & Payloads
⛳️ Using the Metasploit Framework
⛳️ Password Attacks
⛳️ Attacking Common Services
⛳️ Pivoting, Tunneling, and Port Forwarding
⛳️ Active Directory Enumeration & Attacks
⛳️ Using Web Proxies
⛳️ Attacking Web Applications with Ffuf
⛳️ Login Brute Forcing
⛳️ SQL Injection Fundamentals
⛳️ SQLMap Essentials
⛳️ Cross-Site Scripting (XSS)
⛳️ File Inclusion
⛳️ File Upload Attacks
⛳️ Command Injections
⛳️ Web Attacks
⛳️ Attacking Common Applications
⛳️ Linux Privilege Escalation
⛳️ Windows Privilege Escalation
⛳️ Documentation & Reporting
⛳️ Attacking Enterprise Networks

Password: hide01.ir

#exam #pentest #education
👍8🤷‍♂61🤝1