Telegram Web
This media is not supported in your browser
VIEW IN TELEGRAM
📖 В книжном магазине для программистов.
Покупатель:
— Мне, пожалуйста, две книги «JavaScript для чайников» по 9$.
Продавец:
— С вас 99$.

🔵 Эпсилон
🎲 Малоизвестный американский стартап QuEra Computing, создающий квантовые компьютеры с использованием нейтральных атомов, объявил о намерении выпустить уже в этом году первый в мире коммерческий отказоустойчивый квантовый компьютер.
Согласно официальному анонсу, устройство будет включать 256 физических и 10 логических кубитов. Последние представляют собой физические квантовые кубиты, соединённые с помощью квантовой запутанности, что уменьшает количество ошибок в вычислениях квантовых компьютеров.

«Это первая машина с квантовой коррекцией ошибок», — заявил Гарри Чжоу, физик из QuEra и Гарвардского университета

В компании отмечают, что их компьютер не обладает достаточной мощностью для прорывных открытий, но послужит платформой для программистов, чтобы они уже могли начать тестировать код для будущих квантовых компьютеров. Так, в планах QuEra к 2025 году выпустить компьютер, у которого 3000 физических и 30 логических кубитов, а к 2026-му - показать устройство, у которого 10 000 физических и 100 логических кубитов.

🔵 Эпсилон
👨🏻‍💻 Как правильно учиться в IT — сфере. ТОП 6 ошибок при обучении

▪️ Первая – это перепрыгивание: неуверенность в своем выборе. Как это обычно происходит? Решили мы изучать, скажем, верстку сайтов. Собрались, настроились, прошли часть пути, и тут наш сосед Вася говорит: «Слушай, да кому нужен этот HTML CSS, учи PHP». А Петя возражает: «PHP? Зачем, если есть конструкторы». Но Олег всех перебил и молвил: «Все это детские игрушки, Python нынче в моде». В итоге мы мечемся от курса к курсу, от технологии к технологии, что скорее всего сделает из нас разве что недоверстальщиковнаpythonеподphpконструкторы? Что?

▪️ Вторая ошибка – это спешка. Мы всегда хотим все и сразу. «А посмотрю-ка я весь курс за неделю и пойду работать!», – думают многие из нас. В итоге знания очень поверхностные и сырые. И как дело доходит до реальной практики – получается, что знать знаем, но сделать ничего не можем.

▪️ Третья ошибка – слишком много знаний сразу. Как это ни странно, но бывает, мы пытаемся заучить слишком много. Больше, чем это нужно для начала работы. Мол, мы хотим во всем разбираться досконально. И это здорово, но большой объем информации на неокрепшие мозги может произвести обратный эффект, и даже напрочь отбить желание учиться.

▪️ Четвертая ошибка не так очевидна. Она возникает, когда мы учимся делать что-то конкретное до того, как усвоены знания самой технологии. Мы слепо повторяем, что не понимаем, как работает изнутри. В итоге умеем делать только некие штуки, но очень плохо владеем технологией и не можем сделать ничего нового, нестандартного.

▪️ Ну и конечно же, нас может одолеть лень, прокрастинация, неспособность организовать процесс. И еще много непонятных заумных слов. В итоге мы вешаем спортивный костюм на тренажер и ложимся на диван. В этот список я добавил бы еще одно слово – это страх. «У меня не получится, там большая конкуренция, а что если я не смогу выполнить заказ» и т. д. Да, именно такие мысли, вызванные страхом, также являются нашей ошибкой и мешают достичь желаемого результата.

▪️ Также, пользуясь именно бесплатным контентом, многие из нас допускают еще одну грубую ошибку. Это пренебрежение и приуменьшение важности такого контента. Одним словом, несерьезное к нему отношение. Мы думаем, если это бесплатно, значит – плохое, неточное или его недостаточно. Мы привыкли: за что-то стоящее с нас всегда будут требовать деньги.

🔍 Совершали ли вы подобные ошибки?

🔵 Эпсилон
📊 Советы по выбору специальности в IT сфере

Подойдите к выбору специальности серьезно. Если вам сложно даются точные науки, выбирайте творческие направления, такие как дизайн или менеджмент. Либо несложную разработку, например, как верстка сайтов. Не нужно гнаться за рейтингами языков программирования, слушать мнение сомнительных соседей. Нужно делать то, что нравится и проще всего дается. Хорошо освоив несложную специальность, при необходимости, вы всегда сможете ввязаться во что-то еще, и сделать это будет уже гораздо легче. Ключевой момент – это хорошо освоить специальность. Иначе, это будет перепрыгивание, и ни к чему хорошему не приведет.

📈 Интенсивность (график) обучения

И тут мы плавно переходим ко второй проблеме – это спешка. Реальность такова, что на адекватное изучение, даже сравнительно простой специальности, нужно выделить и потратить определенное количество времени. Передаю привет всем курсам «любой язык программирования за три недели»! Так сколько же нужно времени? Точная цифра зависит от конкретного ученика, кому-то нужно больше времени, кому-то меньше, мы все разные и это здорово, но у меня есть конкретный план, следуя которому можно получить хотя бы примерные цифры. Итак, если мы обучаемся самостоятельно, то у нас есть отличное преимущество – это возможность формировать свой собственный личный комфортный график обучения. Например, график «два раза в неделю». Что это значит? Это значит, что два раза в неделю вы смотрите новый урок, то есть получаете новую информацию. Интенсивность занятий зависит от многих факторов: ваша занятость другими делами, финансовое положение, количество времени, которое вы можете выделять на обучение и т.д. Будет правильным, почувствовав, что времени на усвоение темы не хватает, перейти на более медленный темп. Важно чтобы не было спешки, чтобы вы с нетерпением ожидали каждый новый урок, немного устав практиковать одно и тоже, а не взваливали новую информацию на неокрепший фундамент. В идеале – движемся дальше только тогда, когда есть уверенное практическое понимание текущей темы. Иначе наши знания рухнут, как карточный домик, под грузом новых, более объемных тем. Что же делать между уроками? Практиковать полученную информацию!

🛠 Советы по практике

Во время практики возвращайтесь к теории: пересматривайте уроки, перечитывайте статьи, пользуйтесь шпаргалками и справочниками. Во время практики работайте с небольшими объемами. Его всегда легче доводить до ума. Причем не только физически, но и морально. На вас не давит большой объем, не заставляет ускоряться. Тем более, скорее всего, у вас вряд ли будет получаться нормально сделать что-то крупное. Этот факт ударит по самооценке и мотивации. А нам это точно не нужно. Намного лучше во время обучения практиковаться на мелких объемах, но делать их хорошо.

Если речь о верстке, то не верстайте целые макеты, атакуйте отдельные блоки, отрабатывая на них текущую тему. Вот вам пример из единоборств. Мастера долгое время могут стоять на месте, отрабатывая один-единственный удар, доводя его до автоматизма. Во время практики экспериментируйте! Помимо явных задач, например, домашек, работайте с несуществующими задачами. Напишите на листочке вопрос «А что если?», приклейте на монитор. И каждый раз, работая с той или иной темой, задавайте себе этот вопрос и экспериментируйте! Например, вы проходите псевдоэлементы. Вывели с их помощью картинку слева. Не останавливайтесь на этом. Поставьте справа, снизу, сверху. Уберите свойство «дисплей», поймите почему не работает. Запомните, что псевдоэлемент – это строчный объект, и для него по умолчанию не работает ряд CSS свойств и т.д.
Выворачивайте тему наизнанку. Так мозг тренируется решать нестандартные задачи, и технология усваивается на глубоком уровне. Ну а хорошо владея технологией, вы сможете сделать все что угодно!

🔵 Эпсилон
🌿 Опорные пункты технологий

Стоит отметить, что в каждой технологии есть основные темы, виртуозно владея которыми можно легко достичь успеха. Советую определить эти опорные пункты и отработать их особенно хорошо.

В верстке это строчная/блочная структура, позиционирование, модули построения структур (flexbox и grid), адаптивная верстка и, конечно, базовый JavaScript.

Не стоит учить сразу все на свете теги и свойства. Важно получить базу, но железобетонную, а уже потом на нее можно будет накладывать слоями все что угодно. Плавное и комфортное развитие.

🔵 Эпсилон
😴 Как бороться с ленью и страхом

Что же делать с ленью, прокрастинацией и т.д.? Ну, для начала нужно признаться себе, что это именно наша лень, а не искать причины извне, которые вероломно мешают вам достичь успеха. Бывает, в своих неудачах мы виним родных, близких, независящие от нас обстоятельства и т.д. Чушь собачья. Бери и делай.

При этом с родными и близкими нужно договариваться заранее. Объяснять, что вам нужно время и покой на обучение. Но в это время не считать ворон, а усердно заниматься.

По поводу страха скажу так: как только вы поймете, что начинаете овладевать технологией, как только почувствуете, что смотрите на задачу, как Нео смотрел на матрицу, то есть совсем не так как вы смотрели на неё еще месяц назад, – вот тогда страх уйдет сам собой. Ведь дело мастера боится, а не наоборот.

Добавлю, что к контенту стоит относиться серьезно, даже если вам его просто подарили. Относитесь к нему так, как будто вы заплатили за него деньги. Бытует даже поговорка: нет ничего более дорогого, чем бесплатное.

🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
📚 Главная проблема самообучения

Главная проблема самообучения, которая все-таки остается, — это отсутствие фидбека о своем развитии.

Но тут есть выход — это консультации, либо менторство некого специалиста в сфере, которую изучаете. Как правило, они бесплатными не будут, но таким образом за небольшие деньги вы сможете получить информацию о текущем состоянии ваших знаний, получить ревью ваших работ и так далее.

Также существуют различные сообщества и чаты для общения и обмена опытом, где можно, находясь в кругу таких же ребят, получать хоть какой-то фидбек.

🔵 Эпсилон
🔍 Как выбрать платный курс 💰

Конечно, большинство озвученных ранее ошибок можно избежать, приобретая платные курсы. И это замечательно, но нужно понять, какие именно из всех курсов выбрать. И начать нужно с того, что научиться отделять курсы ради бизнеса от обучающих курсов.
Курсы – как бизнес – сегодня очень популярны. Желающих стать суперпрограммистами за три недели и зарабатывать сотни миллионов в минуту очень много. Поэтому, предприниматели открывают различные IT-школы, впаривают всевозможные интенсивы и так далее. Преподают в таких школах ребята с далеко не всегда реальным опытом и умением преподавать.

Поэтому, для начала я советую пробовать учиться самостоятельно, чтобы иметь хоть какие-то понятия про ту технологию, которую хочется изучить уже за деньги. Убедившись в том, что это ваше, стоит обратить внимание на подачу материала тем или иным преподом. Это важно. Даже если материал подается нужный, но присутствует некая раздражающая черта или занудство в подаче – это может сделать обучение неэффективным. С другой стороны, понятная и приятная подача материала, в сопровождении юмора и мотивации, сделают процесс обучения веселым приключением. В комфортной обстановке знания будут усваиваться намного лучше.

И, конечно же, очень важно учиться у практикующих специалистов. Таким образом у вас будет только актуальный набор знаний и практики, необходимый для работы в рамках конкретного курса. Вы не будете тратить время на получение лишних, либо не первоочередных знаний, которые в последствии сможете получить и сами, положив их на мощную необходимую базу.
Выбирайте курсы, где не учат делать что-то. «В конце курса мы сверстаем вот такой сайт». Выбирайте курсы, где учат технологиям. И как я уже упоминал, изучив технологию вы сможете сделать все что угодно.

Вот вам пример: если цель курса – научиться вырезать из дерева круг, то это не сделает из вас мастера по дереву. А вот научившись владеть инструментом, методиками и думать, как мастер по дереву, – можно вырезать все что угодно, решать нестандартные задачи и успешно развиваться уже самостоятельно.

При этом всем нужно понимать, что обучаясь даже за деньги, вы все равно учитесь сами, просто в этом вам немного помогают. Есть некий график, контроль, определенные объемы информации и т.д. Я к тому, что все также нужно болеть и гореть тем, что вы решили изучить. И, какой бы не был курс, нужно будет много работать самостоятельно: как во время, так и после его окончания.

🔵 Эпсилон
🧑🏻‍🏫 Стоит ли поступать в университет?

Пару слов об образовании в институтах и универах. Да, многие говорят, что диплом никому не нужен. Но поступать и посещать ВУЗ нужно не ради диплома и даже не ради знаний. К сожалению, система образования в большинстве таких заведений желает лучшего. Поступать стоит ради жизненного опыта и невероятно полезных знакомств. Наверняка на весь универ найдутся пара толковых преподов и талантливых ребят. Вот с ними и нужно «тусить», развиваться, впитывая опыт. Кстати, очень часто знакомства и опыт именно студенческих лет помогают найти первую работу.

📖 Стоит ли читать книги?

Что по поводу книг, спросите вы? Тут дело личное. Если вам легче получать информацию из печатных изданий – так и поступайте, но у книг на узкотехнические темы есть способность терять актуальность. Там невозможно задать вопрос, прочесть уточняющие комментарии и так далее. В этом плане информация в цифровом формате выглядит более приемлемой. Читать нужно и важно, но я бы советовал читать что-то общее, развивающее логическое мышление или чувство вкуса, то что всегда будет актуально. Хорошим примером будет наверняка известная вам книга «Грокаем алгоритмы», которую читают большинство начинающих программистов.

📝 Как конспектировать материал?

Поговорим о конспектировании материала. И, раз уж вспомнили про информацию на бумаге, я настоятельно рекомендую вам делать заметки как во время обучения, так и во время работы – ручкой, карандашом, фломастером, – неважно, но пишите, рисуйте, разукрашивайте. Переносите мысли из головы на бумагу, доску, стену. Так информация будет усваиваться намного лучше, а решать задачи будет более наглядно. Бумажные блокноты отлично подходят для усвоения материала, но плохо подходят для хранения шпаргалок, так как поиск может занять время. Для этих целей можно создавать скриншоты того или иного действия и хранить, распределяя по папкам.

🔧 Какие программы и инструменты использовать?

Что же насчет программ и инструментов? Многие из вас спрашивают, какой редактор выбрать? Каким сборщиком пользоваться и т.д. Спешу вам сообщить, что никакие саблаймы, вс коды, галпы, вебпаки и фотошопы с фигмами не сделают из нас специалистов. Все это инструменты, которые нужно использовать только тогда, когда они необходимы – для помощи в решении или оптимизации той или иной задачи. И выбор того или иного инструмента должен соответствовать этой задаче. Не стоит ездить на БелАЗе за хлебом, а на Порше возить картошку. Это неудобно и нелепо. Фокусируйтесь на важном, а выбор нужного инструмента придет сам по себе в тот момент, когда вы точно будете знать, что от него хотите получить.

🔵 Эпсилон
👁 На чем сосредоточиться во время обучения?

Так, что же самое важное? На чем сосредоточиться во время обучения? Для этого нужно понять, что именно на самом деле делает нас специалистами. Мое мнение таково, что специалист – это не тот, кто лучше всех изучил некий язык программирования, либо помнит все HTML теги; и точно не тот, кто хорошо владеет сразу тремя редакторами кода или сборщиками. Все это лишь инструменты для реализации задач, которые решаются у нас в головах. И чем быстрее, правильней и лучше мы их умеем решать, тем более востребован и дороже наш труд.

Хороший верстальщик отлично понимает принципы качественной верстки и ее предназначение. Быстро строит в голове структуру, просто глядя на макет. А знания HTML и CSS ему нужны для того, чтобы записать свое виденье для отображения в браузере.

Хороший программист сможет быстро и правильно спроектировать программу. Так как он развивал способности к абстрактному проектированию. И опять же, некий язык программирования ему нужен только для общения с машиной.

Хороший дизайнер делает дизайн, который решает задачу, не потому что умеет владеть фотошопом, а потому что постоянно развивает чувство прекрасного и занимается изучением трендов, влияния тех или иных элементов дизайна на восприятие человеком.

В итоге, уже на этапе обучения мы должны понимать — что есть основное, а что есть второстепенное в данной профессии.

🔵 Эпсилон
🔸 Hours8 — позолоченный улучшенный кабель для наушников

Ссылка на AliExpress

Купили бы себе такой для наушников за 1К ? 😏

Возможно, все слышали информацию, что золото является хорошим проводником, который не окисляется. Из-за этого дополнительного слоя золота цена на такие кабели выше, чем на обычные. Ещё существует легенда, что золото не «ухудшает» сигнал. И мол вы получается лучшее качество видео или звука.

На самом деле это маркетинг на стереотипах. В любом случае сигнал проходит по обычному проводу, а позолоченные контакты влияют только на сопротивляемость коррозии. Для цифрового сигнала важен уровень и достаточное экранирование. Для аналогового может влиять частота. Ведь если мы передаем ВЧ-сигнал, то физика говорит нам о появлении скин-эффекта. Если кратко, то переменный ток высокой частоты распространяется преимущественно в поверхностном слое материала. Но нужно ли там золотое покрытие? Ваше мнение напишите в комментариях.

🔵 Эпсилон
Media is too big
VIEW IN TELEGRAM
👨🏻‍💻 Как научиться программировать с нуля играя в игры. Java, JavaScript, C++, C#, Python, PHP, Ruby

Бесплатные игры, которые обучат вас программировать. Эта подборка включает бесплатные игры, которые созданы не только для новичков, но и для профессиональных разработчиков, желающих в интересной и увлекательной форме освоить JavaScript, Java, Python, PHP, C# и многие другие современные языки.

Список игр:
1.CodinGame
2.Code Combat
3.Ruby Warrior
4.Check iO
5.Code Hunt
6.Vim Adventures
7.Robocode
8.Cyber DoJo
9.FightCode
10.Code Monkey
11.Elevator Saga
12.Codewars
13.Git Game
14.Hacker
15.Hex Invaders
16.Flexbox Froggy
17.Pixactly
18.CSS Diner
19.Flexbox Defense
20.Untrusted
21.Dungeons & Developers

🔵 Эпсилон
Media is too big
VIEW IN TELEGRAM
💽 Вот, почему нельзя хранить информацию на внешних SSD

Автор видео: Василий Дорин (YouTube)

🔵 Эпсилон
Почему стоит оставлять 30% свободного места на SSD?

Заполнять SSD до максимума — не лучшая идея. Углубляясь в технологии твердотельных накопителей, мы столкнемся с таким понятием как «кэш SLC», который, хотя и не упоминается во всех рекламных брошюрах, играет фундаментальную роль в скорости обмена данными. Проще говоря, современные SSD-диски делят свое хранилище на быструю и медленную части. Думайте об этом как о шоссе: у вас есть быстрые полосы для быстрых транспортных средств и более медленные полосы для грузовиков и более тяжелого транспорта. Самая быстрая часть SSD – это его кэш. И чем больше заполнен SSD, тем меньше скоростных полос остается. Приведем пример: в недавнем эксперименте, опубликованном Xda-developers, за твердотельным накопителем Western Digital WD Black SN770M было замечено, что при заполнении его пространства только на 10% скорость записи достигала 4800 МБ/с. Но когда память была заполнена на 90%, то скорость упала до 1200 МБ/с , что почти в четыре раза медленнее.

📝 Что такое SLC-кеш?

Как объясняют авторы эксперимента, первоначально все твердотельные накопители были сделаны с использованием чипов SLC (Single Level Cell), хранивших 1 бит данных в одной ячейке памяти. Кэша не было, и они были быстрыми и надежными. Но по мере увеличения спроса на объем памяти, производители начали разрабатывать мультибитные ячейки. Так появились чипы, хранящие 2, 3 или даже 4 бита на ячейку (MLC, TLC и QLC). Однако обработка большего количества битов требует дополнительных операций по «уплотнению» записанных данных, что замедляет скорость SSD. Решение нашли в том, чтобы создать дополнительное пространство, которое, хоть и является частью этих новых ячеек, может действовать как оригинальный SLC, обрабатывая по 1 биту на ячейку памяти. Это «псевдо SLC» или наша быстрая полоса на шоссе, при загрузке которой скорость накопителя падает, причем значительно. Хотя это может показаться неинтуитивным, для оптимальной производительности SSD-диска желательно не заполнять его полностью. Общее эмпирическое правило заключается в том, что основной SSD-накопитель должен быть заполнен не более чем на 70%, а дополнительные SSD – до 90% от максимальной емкости.

🔵 Эпсилон
💀 Как стать пентестером? И что это такое?

Penetration test — это тест на проникновение, который ничем не отличается от вторжения злоумышленника. Специалист начинает разведку, затем взламывает один из элементов защиты, проникает и закрепляется в системе. Хакер ищет и использует уязвимости IT-инфраструктуры компании, чтобы скачать данные, получить доступ к финансам или документации. Пентестер делает то же самое, но только чтобы выявить слабые места системы раньше, чем злоумышленник захочет ими воспользоваться.

О проблемах не любят говорить публично, поэтому о профессии пентестера общественность знает мало. Название может быть разным: от «этичного хакера» до исследователя информационной безопасности. Но суть от этого не меняется: пентестер — это инженер и программист, который тестирует уязвимости информационных систем.

В последние годы пентестинг (проверка на проникновение) продолжает набирать популярность среди молодых специалистов в области информационной безопасности. Множество статей, книг и видеоматериалов предлагают искусственную и романтизированную картину этой профессии, создавая у новичков иллюзию о том, что стать пентестером это легко, весело и захватывающе. Однако, реальность порой сурова и полна сложностей, что может привести к разочарованию и распаду мечт новичков.

У молодёжи представление о пентестинге часто ассоциируется с гениальными хакерами, способными взламывать любые системы и атаковать крупные компании. Фильмы и сериалы создают впечатление, что всего за несколько недель можно стать экспертом в этой области. Но действительность не так проста. Пентест — это сложное искусство, которое требует глубоких знаний, опыта и навыков. Большинство новичков ожидают быстрых результатов и сталкиваются с реальностью, где требуется годы обучения и практики.

1. Нестабильность и ограничения. Работа пентестера часто связана с нестабильностью и неопределенностью. Отсутствие постоянных задач и клиентов может оказаться неожиданным шоком для новичка, который ожидал стабильности и постоянного потока работы. Кроме того, пентестеры часто ограничены в сроках и ресурсах для проведения своих исследований, что может затруднить достижение желаемых результатов.

2. Стресс и ответственность. Пентестеры работают с самыми ценными данными организаций и должны обеспечить безопасность информационных систем. Это означает огромную ответственность и постоянное давление. Новички, искушенные представлениями о увлекательности работы и "игры в компьютер", могут не ожидать такой высокой степени ответственности и стресса. В результате, мечты о легкой и захватывающей работе быстро распадаются.

3. Безграничное обучение. Пентест — это область с постоянно меняющимися технологиями и уязвимостями. Чтобы быть успешным пентестером, необходимо постоянно обучаться и быть в курсе последних тенденций в сфере информационной безопасности. Новички, которые надеялись на быструю адаптацию и отсутствие необходимости в обучении, часто быстро разочаровываются и понимают, что путь к успеху требует постоянного самообразования.

🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Как стать пентестером? План действий

Несколько шагов, которые помогут новичкам быстрее и лучше разобраться с чего начинать изучать пентест:

1. Изучите основы информационной безопасности: Первоначально вам нужно понять основные принципы информационной безопасности, угрозы и уязвимости, с которыми вы будете сталкиваться. Изучите основные понятия, такие как аутентификация, авторизация, шифрование, атаки на сеть и т.д.

2. Освойте основы компьютерных сетей: Понимание работы компьютерных сетей является важным элементом пентестинга. Изучите различные протоколы (TCP/IP, HTTP, FTP, DNS и др.), а также архитектуру сетей и устройства, используемые в сетях.

3. Изучите основные инструменты: Существует множество инструментов, которые используются в пентестинге. Некоторые из них включают Kali Linux, Metasploit, Nmap, Wireshark и Burp Suite. Изучите основные функции этих инструментов и научитесь использовать их для обнаружения уязвимостей и проведения анализа безопасности.

4. Пройдите курсы и тренировки: Существуют множество онлайн-курсов и тренировок, которые помогут вам освоить пентестинг. Ищите аккредитованные курсы, такие как CEH (Certified Ethical Hacker) или OSCP (Offensive Security Certified Professional), которые предлагают практические навыки и сертификацию.

5. Практикуйтесь на практических заданиях: Начните с решения практических заданий и уязвимых веб-приложений, чтобы применить полученные знания на практике. Существуют онлайн-платформы, такие как Hack The Box или TryHackMe, которые предлагают вам возможность тренироваться в реальных средах.

6. Присоединитесь к сообществу: Присоединяйтесь к сообществам пентестеров, форумам и чатам, где вы сможете общаться с опытными специалистами и задавать вопросы. Это поможет вам расширить свои знания и получить ценные советы.

7. Непрерывное обучение: Пентестинг — это постоянно развивающаяся область. Поэтому важно продолжать изучать новые технологии, уязвимости и методы атаки. Следите за новостями в области информационной безопасности и принимайте участие в конференциях и семинарах.

🖥 Для Практики можно использовать вот эти платформы которые очень помогут новичкам и не только!
(https://tryhackme.com/) TryHackMe
(https://www.hackthebox.com/) HackTheBox
(https://www.vulnhub.com/) VulnHub
(https://portswigger.net/web-security/all-labs) PortSwigger Academy
(https://github.com/juice-shop/juice-shop) OWASP Juice Shop
(https://www.root-me.org/?lang=en) Root-Me
(https://crackmes.one/) Crackmes
(https://codeby.games/) Codeby Games
(https://range.standoff365.com/) Standoff КиберПолигон

💵Где заработать денег пентестеру?

(https://bugbounty.bi.zone/) BI.ZONE Bug Bounty
(https://career.habr.com/) Хабр Карьера
(https://yandex.com/bugbounty/index) Bug Bounty
(https://bugbounty.ru/) BUG BOUNTY RU
(https://bugbounty.standoff365.com/) StandOff Bug Bounty

🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
pentest.jpg
5.1 MB
📈 Почему растёт спрос на пентестеров?

Все знают о кадровом голоде в IT, но спрос на квалифицированных пентестеров в последние годы превышает все мыслимые границы. Технологии проникают везде. У бизнеса появляется всё больше информационных систем. Процесс автоматизации глобален. Растёт количество цифровых продуктов, а значит и их уязвимостей. Появляется всё больше новостей о хакерских взломах. Компании боятся репутационных и финансовых потерь, вкладывают больше денег в кибербезопасность.

Вместе с этим правительство постоянно модернизирует законы о хранении персональных данных, требуя от бизнеса защищать их должным образом.

Чтобы обнаружить уязвимости и обеспечить безопасность системы нужен серьезный уровень подготовки специалистов. Они должны мыслить как хакеры, кодить как разработчики, проводить анализ как инженеры. Кадров, обладающих необходимым набором компетенций — недостаточно, чтобы удовлетворить текущий спрос.

🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
Навыки и их оплата

Если сравнивать зарплаты пентестеров и разработчиков, то джуны разработчики в среднем будут получать больше джунов пентестеров. При этом порог входа в профессию у пентестеров выше.

Кратко пробежимся по знаниям, которыми должен обладать кандидат в пентестеры:

▪️ умение писать код на одном, а лучше на нескольких скриптовых языках программирования. Например, Python, PHP или JavaScript;
▪️ навык извлечения данных из веб-страниц, понимание того, как работают браузеры и осуществляется коммуникация с сервером;
▪️ знание особенностей языков программирования и типовых ошибок, которые могут допустить разработчики;
▪️ понимание бизнес-логики и логики работы системы, способность проводить анализ для выявления ошибок, которые потенциально может допустить разработчик;
▪️ основы администрирования операционных систем Linux и Windows для проведения аудита безопасности, фильтрации трафика и других способов защиты от атак на сетевые сервисы;
▪️ понимание основных сетевых протоколов (HTTP, TCP, DNS) / сетевых служб (Proxy, VPN, AD);
▪️ знание компьютерной безопасности с разных сторон, включая криминалистику, системный анализ и многое другое;
▪️ навыки использования софта для аудита и эксплуатации уязвимостей, например SqlMap, Nmap, Metasploit, Acunetix, Burp Suite и прочее;
▪️ знание особенностей работы баз данных и основных CMS, способов защиты их от атак;
▪️ коммуникативные навыки и понимание того, как хакеры используют человеческий фактор для получения несанкционированного доступа к защищенным системам;
▪️ умение автоматизировать свою работу.

Все меняется с повышением грейда — топовые специалисты могут зарабатывать в несколько раз больше разработчиков, легко вести параллельные проекты или участвовать в Bug Bounty (программа, где люди могут получить признание и вознаграждение за нахождение ошибок). Квалифицированный пентестер всегда будет востребованным на рынке труда, так как в этом узком профессиональном сообществе самый активный хантинг.

Кому подойдет профессия этичного хакера:

▪️ Новичкам. Специалист по пентесту — отличный выбор для старта в IT. Фундамент и необходимые навыки, чтобы начать зарабатывать на пентесте, можно наработать самостоятельно или на онлайн-курсах.
▪️ Тестировщикам. Освойте пентесты в дополнение к своим базовым навыкам и научитесь находить и предвосхищать уязвимые места в различных digital-системах.
▪️ Системным администраторам. Знание пентестов позволит прокачать навыки в борьбе с кибератаками и повысить свою экспертность и ценность как специалиста.

🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
🦇 Как становяться пентестерами и кто считается профессионалом?

Чтобы научиться чему-то и прийти в профессию, достаточно желания и времени. Никогда ещё обучение в этой сфере не было таким доступным, как сейчас: вся информация открыта, много возможностей для самостоятельного погружения. Также существуют различные пентест-лаборатории для обучения: Hackthebox, Root Me, Vuln Hub.

Если задаться целью, можно хорошо прокачаться за полгода и получить начальную позицию. Но опыт в этой профессии — самое важное. Он выражается не годами работы и не количеством найденных уязвимостей, а в том, как хорошо специалист может работать руками, в его проектах, лексике и кейсах, о которых он может обстоятельно рассказать.

Есть разные направления пентестов: web, mobile, IT-инфраструктура, АСУ ТП и прочие. Каждый специалист может выбрать, в чем именно развиваться, исходя из своих интересов.

Существуют пентестеры, которые не умеют программировать, но разбираются в социотехнических тестированиях и анализе поведения пользователей. Есть те, кто проводит анализ кода и является не только ИБ-специалистом, но и разработчиком, причем кодит на многих языках сразу или с глубокой экспертизой в одном.

Все они оказываются в профессии по разным причинам. Кроме академического образования, многие приходят из соседних сфер, например, из системных администраторов. К примеру, у молодых специалистов часто входом в профессию становится увлечение CTF (командная игра с прикладными задачами). Начиная с решения простых задач и, переходя к более сложным, приходит понимание, из чего состоит мир кибербезопасности.

Вряд ли в других IT-профессиях можно резко проснуться знаменитым. Команде разработчиков нужно много лет трудится над одним продуктом, а пентестер может попасть, например, в зал славы Google, за один удачный проект.

Оружие пентестера — опыт, креатив и насмотренность. Он может ударить в одну точку и найти критическую уязвимость, о которой заговорят все.

🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/07/03 23:37:11
Back to Top
HTML Embed Code: