white2hack 📚 – Telegram
white2hack 📚
13.3K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Российский рынок труда в ИТ, ИБ и ИИ: тренды, вызовы и перспективы 2024-2025, Get Experts, 2025

Российский рынок труда в сфере информационных технологий (ИТ), информационной безопасности (ИБ) и искусственного интеллекта (ИИ) переживает период стремительной трансформации, обусловленный как глобальными трендами, так и локальными особенностями. Данная статья представляет собой подробный анализ текущего состояния и перспектив развития этих отраслей, основанный на исследовании компании Get Experts “Обзор рынка труда и заработных плат в России 2024/2025”, а также на данных из других авторитетных источников.

Российский рынок труда в ИТ, ИБ и ИИ в 2025 году будет динамично развиваться, предлагая широкие возможности для квалифицированных специалистов. Компании, которые смогут адаптироваться к новым реалиям, инвестировать в развитие сотрудников и создавать привлекательные условия труда, выйдут победителями в борьбе за таланты. В свою очередь, специалисты, готовые к непрерывному обучению, развитию и освоению новых технологий, будут максимально востребованы на рынке.
🤡7🤔2🤣2🫡1
Get_Experts_Обзор_рынка_труда_и_заработных_плат_2025.pdf
27.3 MB
Российский рынок труда в ИТ, ИБ и ИИ: тренды, вызовы и перспективы 2024-2025, Get Experts, 2025
🤡7🤷‍♂2😁2
Особенности работы по найму среди нового поколения. Кризис или смена формации?

Молодые соискатели «принесли» на рынок труда новое понятие — карьерный кэтфишинг. Вообще, кэтфишинг — это вид интернет-мошенничества, когда человек создает фальшивую личность.

При этом они более смелые в вопросе смены работы. Трудиться на предприятии 40 лет — не про них. Разонравилось работать в компании, надоело, возник конфликт — они легко уволятся одним днем и будут искать новое место.

Именно это поколение сейчас задает тренды на рынке труда. Это, например, «тихое увольнение», когда сотрудник физически находится на месте, но перестает вкладываться в работу. Это «кофейный бэйджинг» — когда сотрудник приходит в офис отметиться и выпить кофе, а потом возвращается работать из дома. Это и так называемый «гостинг» или «увольнение в обед», когда сотрудник внезапно в одностороннем порядке прекращает трудовые отношения.

Согласно исследованию CVGenius, около 34% людей до 27 лет признались, что пропускали первый день работы после того, как приняли предложение.

В отличие от своих старших «коллег» зумеры не стесняются открыто заявлять о своих ожиданиях от работы, а также отказываться от предложений, которые кажутся им недостаточно выгодными .

Источники:
PST + MSD + Seclab + GRL

#analytics
👍6🤡5😁4🤔2👀1
Media is too big
VIEW IN TELEGRAM
📕SentinelOne CEO buys Los Altos home for $11.5M. This was made possible by cybersecurity📕

$9B company had the highest-valued cybersecurity IPO in history last summer (2022)

About the mansion:
The 4,100-square-foot main home has five bedrooms and four-and-a-half baths with a great room that opens to a covered patio overlooking the pool and spa. Other outdoor amenities include a fire pit seating area, lawn, outdoor kitchen and trellised dining space. It also has a two-bedroom, two-bath guest house and a four-car garage.

About the company:
SentinelOne, Inc. is an American cybersecurity company listed on NYSE based in Mountain View, California. The company was founded in 2013 by Tomer Weingarten, Almog Cohen and Ehud ("Udi") Shamir. Weingarten acts as the company's CEO. The company has approximately 2,100 employees and offices in Mountain View, Boston, Prague, Tokyo, and Tel Aviv. The company uses machine learning for monitoring personal computers, IoT devices, and cloud workloads. The company's platform utilizes a heuristic model, specifically its patented behavioral AI. The company is AV-TEST certified.

🎩He did it. And you can too! Make the world safer and live better yourself - isn't that what you wanted?🎩

📌 Tomer Weingarten Biography and Net Worth
📌
SentinelOne official page
📌
Official Wiki page

#great
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤡3🤝3❤‍🔥1
Новые риски кибератак в России и СНГ 2025: полный разбор

Как отмечают авторы исследования, в условиях продолжающегося геополитического конфликта количество кибератак и число хакерских групп будет и дальше расти. Если в 2023 году насчитывалось 14 прогосударственных APT-групп, атакующих Россию и СНГ, то в 2024 их стало в два раза больше — 27. За прошедший год было обнаружено 12 новых группировок: Unicorn, Dante, PhantomCore, ReaverBits, Sapphire Cat, Lazy Koala, Obstinate Mogwai, TaxOff и др.

Идеологически мотивированные группы хакеров — хактивисты — продолжат обмениваться опытом и прокачают свои навыки и инструменты, что, несомненно, повысит эффективность их атак. В 2024 году не менее 17 таких группировок атаковали российские и белорусские организации, хотя еще годом ранее их было как минимум 13. В своих атаках хактивисты используют различные методы — как DDoS-атаки, так и шифрование, уничтожение данных.

Прогнозы на 2025 год не дают расслабляться. Повышаются риски кибератак на финансовый сектор, ожидаются целевые атаки на цепочки поставок и поставщиков, а программы-вымогатели и утечки баз данных останутся в топе главных киберугроз.

❗️Источник + Хабр

#analytics
👍5🤡3🤔2👨‍💻2
Media is too big
VIEW IN TELEGRAM
"Zero Trust", the Firewall Song by Kate Turchin Wang

Also see
❤️Rachel Tobac - Security, hackers and password

#fun
6👍6😎1
Экзамен в кармане, серия из 86 книг (2007 - 2009)

Представленные вашему вниманию конспекты лекций в серии "Экзамен в кармане" предназначены для подготовки студентов различных (в том числе и медицинских) вузов к сдаче экзаменов. Книги включают в себя полный курс лекций, которые написаны доступным языком и будут незаменимыми помощниками для тех, кто желает быстро подготовиться к экзаменам и успешно их сдать.

Издания предназначены для подготовки студентов различных специальностей к сдаче экзаменов и зачетов. Конспекты составляли в соответствии с современными стандартами. В курсе лекций представлены наиболее полные ответы.

#book #useful
👍32🤔2🤡2🤣1
Экзамен_в_кармане,_серия_из_86_книг_2007_2009_torrent_crdownload
30.9 KB
Экзамен в кармане, серия из 86 книг (2007 - 2009)
👍4🤡1
Весь Linux. Для тех, кто хочет стать профессионалом, Матвеев М. Д., 2024

Эта книга содержит в себе как теоретические, так и практические материалы по Linux, тем самым вы сразу сможете использовать полученную теорию на практике.

Диапазон рассматриваемых тем достаточно широк: – Установка системы, вход и завершение работы, настройка системы, основы командной строки; – Настройка Интернета, установка программного обеспечения, обзор популярных программ для Linux, как запускать Windows-приложения в Linux; – Локальное администрирование в Linux, управление файловыми системами, что такое и для чего нужно Ядро Linix, системные процессы и основные группы пользователей; – Администрирование Linux-сервера, настройка серверов DNS, SSH, DHCP, FTP, интеграция сервера в Windows-сеть, маршрутизация и настройка брандмауэра, почему так важно резервное копирование, выбор и установка панели управления, как обеспечить безопасность сервера, защита веб-сервера от сетевых атак. В дополнительных приложениях будут рассмотрены командный интерпретатор bash и сетевая файловая система NFS.

#book #linux #newbie
👍4👨‍💻21👀1
Весь_Linux_Для_тех,_кто_хочет_стать_профессионалом.pdf
54.7 MB
Весь Linux. Для тех, кто хочет стать профессионалом, Матвеев М. Д., 2024
😁54😢1
👩‍💻 Attacking and defensing Nginx

Nginx, a popular web server and reverse proxy, is a critical component in many web infrastructures, making it a prime target for attacks. To secure Nginx, it’s crucial to apply best practices in configuration.

📌 Missing Root Location in Nginx Configuration:
- Explanation;
- The Missing Root Location Issue.

📌 Attack Scenario: Exploiting the Missing Root Location:
- Mitigating the Risk.

📌 Unsafe Path Restriction in Nginx:
- Explanation;
- Potential Bypass Techniques;
- Attack Scenario: Exploiting Path Restriction Bypass;
- Mitigation Strategies.

📌 Unsafe variable use / HTTP Request Splitting:
- Unsafe Use of Variables: $uri and $document_uri;
- Regex Vulnerabilities;
- Safe Configuration;
- Attack Scenarios and Detection Techniques;
- CRLF Injection and HTTP Request Splitting;
- Bypassing Path Restrictions Using Encoded Characters;
- Examples of Vulnerable Configurations.

📌 Raw Backend Response Reading:
- Example Scenario: Exposing Raw Backend Responses;
- Example uWSGI Application;
- Nginx Configuration;
- Example Invalid HTTP Request;
- Example Output for Invalid Request;
- Attack Scenario;
- Mitigation Strategies.

📌 merge_slashes set to off:
- merge_slashes Directive;
- Malicious Response Headers;
- map Directive Default Value;
- DNS Spoofing Vulnerability;
- proxy_pass and internal Directives.

📌 proxy_set_header Upgrade & Connection:
- Vulnerable Configuration;
- Vulnerability;
- Attack Scenario;
- Mitigation;
- Additional Attack Scenarios and Commands.

#hardening #web #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥5👍3🤡1
Английский язык в области компьютерной техники и технологий / Professional English for Computing, Л. В. Квасова, С. Л. Подвальный, О. Е. Сафонова, 2019

Доступно изложены способы перевода научных текстов, не относящиеся к компетенции элементарной (базовой) грамматики. Содержит англо-русский словарь компьютерных терминов и сокращений, представляющих особую сложность.

Разработано в соответствии с требованиями Федерального государственного образовательного стандарта высшего профессионального образования по дисциплинам «Информационные технологии», «Вычислительная техника» и «Английский язык». Соответствует ФГОС ВПО третьего поколения.

#book #english
👍4🔥2🤡1
Английский_язык_в_области_компьютерной_техники_и_технологий_Бакалавриат.pdf
7.2 MB
Английский язык в области компьютерной техники и технологий / Professional English for Computing, Л. В. Квасова, С. Л. Подвальный, О. Е. Сафонова, 2019
👍3🔥2
Англо-русский энциклопедический словарь. Компьютеры, Интернет, связь, аудио-, видео-, теле- и радиотехника, Мостицкий И.Л., 2010

Четвертое издание энциклопедического словаря-справочника содержит около 23500 терминов, используемых в компьютерной и радиотехнической литературе, руководствах по эксплуатации, информационных каталогах и др. материалах по электронной технике, а также встречающихся в системах телекоммуникации (фиксированная и мобильная телефония, спутниковая связь, Интернет и пр.) и при работе с различной радиоэлектронной аппаратурой.

Данное издание словаря значительно пополнено по сравнению с предыдущим (на 4500 терминов), многие термины переработаны и исправлены. Материал представлен в удобной для поиска форме. Издание имеет собственный сайт-приложение в Интернете.

#book #english
👍2🔥2🤡2
Англо_русский_энциклопедический_словарь_2010.pdf
48.6 MB
Англо-русский энциклопедический словарь. Компьютеры, Интернет, связь, аудио-, видео-, теле- и радиотехника, Мостицкий И.Л., 2010
👍3🔥3
Электронные деньги: Тайна биткоина / Money Electric: The Bitcoin Mystery , 2024, WEB-DL 1080p (озвучка P | TVShows)

Каллен Хобак исследует происхождение биткоина и его анонимного создателя Сатоши Накамото, рассматривая потенциал этой криптовалюты в мировой финансовой системе и то, кто может обладать огромной властью, если она станет мейнстримом.

#useful
🤔4👍3
Money.Electric.The.Bitcoin.Mystery.2024.1080p.W.torrent
61.9 KB
Электронные деньги: Тайна биткоина / Money Electric: The Bitcoin Mystery , 2024, WEB-DL 1080p (озвучка P | TVShows)
👍7👀4
Что делать, если ты первый AppSec-инженер в компании? План работ на стартовые полгода

Сейчас направление Application Security (AppSec) переживает бурный рост. Всё больше компаний выделяют AppSec в отдельное подразделение или начинают строить его с нуля. В крупных корпорациях появляются AppSec бизнес-партнеры, в стартапах лиды разработки всё чаще берут на себя задачи по обеспечению безопасности продуктов.

Но с чего начать, если вы — первый AppSec-инженер или руководитель такого направления? Какие задачи поставить в первые полгода, чтобы заложить прочный фундамент?

❗️Источник

#job
👍3🤔2