g12356 čet 7.7.2011 18:05

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

sasa čet 14.7.2011 00:57
g12356 kaže...

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

imaš u algebri nekoliko predavača za to..

ethical hacking... pogledaj

g12356 čet 14.7.2011 14:34
sasa kaže...
g12356 kaže...

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

imaš u algebri nekoliko predavača za to..

ethical hacking... pogledaj

  Hvala,bum guglao...

Old Iggy čet 14.7.2011 15:26
g12356 kaže...

Ja sam za kojih par sati brucoš na TVZ-u informatici,predmet koji me tamo posebno zanima je ''Sigurnost informacijskih sustava''.

Stoga me zanima,kakvo je stanje penetration testinga u ovim prostorima?Koliko se ljudi time bave,dali poznate nekoga tko je specijaliziran baš za to?Dali ima u RH kakvih posebne naravno plaćene edukacije u polju računalne sigurnosti(onako nešto kao škole za dodatano educiranje i dobivanje raznih certifikata)?

Penetration testing je dosta standardna stvar kojom se bave više - manje sve firme koje se bave securityjem.

bave tim, postoje certifikati, mislim da postoji i edukacija.

Old Iggy čet 14.7.2011 16:44
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

g12356 čet 14.7.2011 16:48
Old Iggy kaže...
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

  Gle,koliko sam čuo profesionalni pentesteri to rade po new yorku...tj.vidio sam baš tako u dokumentarcu...

Old Iggy čet 14.7.2011 16:53
g12356 kaže...
Old Iggy kaže...
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

  Gle,koliko sam čuo profesionalni pentesteri to rade po new yorku...tj.vidio sam baš tako u dokumentarcu...

To rade svuda, ne samo po NY. {#}

I nije ni nešto posebno rijetko, specifično... Posao kao i brda drugih u IT-u.

g12356 čet 14.7.2011 17:00
Old Iggy kaže...
g12356 kaže...
Old Iggy kaže...
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

  Gle,koliko sam čuo profesionalni pentesteri to rade po new yorku...tj.vidio sam baš tako u dokumentarcu...

To rade svuda, ne samo po NY. {#}

I nije ni nešto posebno rijetko, specifično... Posao kao i brda drugih u IT-u.

  Znam,ali meni je to uber kul...onako,staneš u kafiću,okrećeš wireless antenu dok jedeš burger i piješ kavu(1. verzija,druga je u autu)...

Bypass čet 14.7.2011 17:09

Nema ništa ozbiljnog u hr.

 

Sigurnost kod nas je na razini kamenog doba. Spašavaju nas jedino tvrtke i organizacije koje rade software build in sigurnošću.

 

Kod nas ni ne znaju što je to pentesting.

 

Tako da ti je bolje da kreneš u drugom i profitabilnijem smjeru.

g12356 čet 14.7.2011 17:14
Bypass kaže...

Nema ništa ozbiljnog u hr.

 

Sigurnost kod nas je na razini kamenog doba. Spašavaju nas jedino tvrtke i organizacije koje rade software build in sigurnošću.

 

Kod nas ni ne znaju što je to pentesting.

 

Tako da ti je bolje da kreneš u drugom i profitabilnijem smjeru.

  To više radi gušta ćelim radit,a i onda ako u to krenem jako malo truda će mi trebati da se nazovem najboljim hrvatskim pentesterom,ako je situacija takva kakva je da ti veliš...

Bypass čet 14.7.2011 17:16
g12356 kaže...

  To više radi gušta ćelim radit,a i onda ako u to krenem jako malo truda će mi trebati da se nazovem najboljim hrvatskim pentesterom,ako je situacija takva kakva je da ti veliš...

Ne vidim gušt u 10 godina učenja i rada {#}

 

 

u biti to je učenje 365 dana u godini gdje stalno moraš pratiti trendove, događaje, tehnike etc.

g12356 čet 14.7.2011 17:19
Bypass kaže...
g12356 kaže...

  To više radi gušta ćelim radit,a i onda ako u to krenem jako malo truda će mi trebati da se nazovem najboljim hrvatskim pentesterom,ako je situacija takva kakva je da ti veliš...

Ne vidim gušt u 10 godina učenja i rada {#}

 

  A ima i tu nešto...ipak ja bih htio itekako pokušati,volim imati bragging rights-e...

D4RKL1NG čet 14.7.2011 21:14

Ako mislis na Sigurnost i Zastitu Inf. Sustava (SIZIS), razocarati cu te! Ucit ces zakone i propise RH u vezi racunalne sigurnosti, kriptografiju i sl. Nikakve prakse neces vidjeti. A ako te stvarno zanima, slobodno nastavi sam.

g12356 čet 14.7.2011 21:31
D4RKL1NG kaže...

Ako mislis na Sigurnost i Zastitu Inf. Sustava (SIZIS), razocarati cu te! Ucit ces zakone i propise RH u vezi racunalne sigurnosti, kriptografiju i sl. Nikakve prakse neces vidjeti. A ako te stvarno zanima, slobodno nastavi sam.

  Kriptografija je sastavni dio hackerskog života i borbe protiv njih...cijela virusna stealth tehnologija se sastoji samo od toga da se virus sam sebe zna kriptirati u nedogled a bez da promijeni važne funkcije svog koda.

tnakir pet 15.7.2011 08:56
sasa kaže...

imaš u algebri nekoliko predavača za to..

ethical hacking... pogledaj

Koliko je uopce kvalitetan ovaj ethical hacking? Nije da se palim na to, samo me zanima jel to muzenje love ili stvarno nekog vraga naucis? Bypass?

g12356 pet 15.7.2011 10:48
tnakir kaže...
sasa kaže...

imaš u algebri nekoliko predavača za to..

ethical hacking... pogledaj

Koliko je uopce kvalitetan ovaj ethical hacking? Nije da se palim na to, samo me zanima jel to muzenje love ili stvarno nekog vraga naucis? Bypass?

  Koliko god tu naučio,imam osjećaj da je tu opet sam važno imati potvrdu da si prešao to...nakon što završiš taj ethical hacking ima još naprednijih kao diploma...

Bypass pet 15.7.2011 10:54
tnakir kaže...

Koliko je uopce kvalitetan ovaj ethical hacking? Nije da se palim na to, samo me zanima jel to muzenje love ili stvarno nekog vraga naucis? Bypass?

Mužnja love. Ethical hacking certifikat je smijurija.

 

Sve što učiš je koristiti alate uz zastarjele tehnike i slično.

 

Riga mi se dok vidim taj "certifikat".

 

Trebaju godine i godine i hrpa znanja da bi uopće moga sebe ponuditi nekom kao pentester. Pentesteri obično znaju više, odnosno pokrivaju veću lepezu od bilo koga u IT struci. Moraš znati programirati u nekoliko jezika, mreže moraš pijevati, protokole moraš sanjat itd itd.

 

To te ne mogu naučiti na tečaju.

Old Iggy pet 15.7.2011 14:23
g12356 kaže...
Old Iggy kaže...
g12356 kaže...
Old Iggy kaže...
g12356 kaže...

Da,tako nekako,prvo bih par godina radio u firmi i skupljao reputaciju,onda bih počeo to radit kao privatnik...već se vidim kako radim wardrive oko nekog nebodera...

Wardrive oko nebodera?

Malo si zabrijao, to je nešto relativno ozbiljno i rijetko kad fancy...

  Gle,koliko sam čuo profesionalni pentesteri to rade po new yorku...tj.vidio sam baš tako u dokumentarcu...

To rade svuda, ne samo po NY. {#}

I nije ni nešto posebno rijetko, specifično... Posao kao i brda drugih u IT-u.

  Znam,ali meni je to uber kul...onako,staneš u kafiću,okrećeš wireless antenu dok jedeš burger i piješ kavu(1. verzija,druga je u autu)...

Gadno si krivo shvatio kako to uopće izgleda u stvarnosti. {#}

g12356 pet 15.7.2011 14:38
Old Iggy kaže...

Gadno si krivo shvatio kako to uopće izgleda u stvarnosti. {#}

  Ako discovery channelov dokumentarac laže,onda jesam u krivu...Siguran sam da to nije lagano...Mislim da se dokumentarac zvao ''hackers,outlaws and angels''.Svejedno,čak i da nisam u pravu,opet mi se sviđa.

 

Scena je bila takva da je čovjek ušao u svoj jaguar sa laptopom,''debelom'' wlan antenom i još nešto sitno opreme,i samo se vozio oko nekih zgrada,dok mu je program automatski otkrivao moguće exploitove,još je on rekao da bi on mogao sa tim exploitovima mogao za samo par trenutaka upasti u sustav...Ako se sjećam,u sceni je bio neki debeli ćelavi pentester(tj. white hat hacker).

g12356 pet 15.7.2011 15:14
Bypass kaže...
tnakir kaže...

Danas je najveci sigurnosni rizik sam zaposlenik firme.

Najveći sigurnosni rizici su sysadmin-ini i webmasteri, kao i developeri.

 

Treba u korijenu sjeći to.

  Njaveći sigurnosni rizik su ljudi.Treba im svima prostor koji je njima dodijeljen na disku ovoga svijeta označit kao dostupan za overwrite.samo zezancija.

tnakir pet 15.7.2011 15:24
Bypass kaže...
tnakir kaže...

Danas je najveci sigurnosni rizik sam zaposlenik firme.

Najveći sigurnosni rizici su sysadmin-ini i webmasteri, kao i developeri.

 

Treba u korijenu sjeći to.

Ako imas dobrog sysadmina onda los webmaster ne moze napraviti puno stete.

Da vidis kakve sve webove dobivamo muka bi ti dosla. Al najveselije sta sam vidija je jedan web kojeg mi je pokazao kolega Alesandro. Pri svakom refreshu stranice w3c servis koji vrti taj web naraste za par desetaka MB :) Znaci 100 ulaza na stranicu i imas preko 1GB rama alociranog za losu aplikaciju :)

Old Iggy sub 16.7.2011 16:18
g12356 kaže...
Old Iggy kaže...

Gadno si krivo shvatio kako to uopće izgleda u stvarnosti. {#}

  Ako discovery channelov dokumentarac laže,onda jesam u krivu...Siguran sam da to nije lagano...Mislim da se dokumentarac zvao ''hackers,outlaws and angels''.Svejedno,čak i da nisam u pravu,opet mi se sviđa.

 

Scena je bila takva da je čovjek ušao u svoj jaguar sa laptopom,''debelom'' wlan antenom i još nešto sitno opreme,i samo se vozio oko nekih zgrada,dok mu je program automatski otkrivao moguće exploitove,još je on rekao da bi on mogao sa tim exploitovima mogao za samo par trenutaka upasti u sustav...Ako se sjećam,u sceni je bio neki debeli ćelavi pentester(tj. white hat hacker).

Ne znam što si gledao, ali iz prakse to što si opisao je - malo je reći smiješno. {#}