Что же делать с ленью, прокрастинацией и т.д.? Ну, для начала нужно признаться себе, что это именно наша лень, а не искать причины извне, которые вероломно мешают вам достичь успеха. Бывает, в своих неудачах мы виним родных, близких, независящие от нас обстоятельства и т.д. Чушь собачья. Бери и делай.
При этом с родными и близкими нужно договариваться заранее. Объяснять, что вам нужно время и покой на обучение. Но в это время не считать ворон, а усердно заниматься.
По поводу страха скажу так: как только вы поймете, что начинаете овладевать технологией, как только почувствуете, что смотрите на задачу, как Нео смотрел на матрицу, то есть совсем не так как вы смотрели на неё еще месяц назад, – вот тогда страх уйдет сам собой. Ведь дело мастера боится, а не наоборот.
Добавлю, что к контенту стоит относиться серьезно, даже если вам его просто подарили. Относитесь к нему так, как будто вы заплатили за него деньги. Бытует даже поговорка: нет ничего более дорогого, чем бесплатное.
🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5👍3🔥2
📚 Главная проблема самообучения
Главная проблема самообучения, которая все-таки остается, — это отсутствие фидбека о своем развитии.
Но тут есть выход — это консультации, либо менторство некого специалиста в сфере, которую изучаете. Как правило, они бесплатными не будут, но таким образом за небольшие деньги вы сможете получить информацию о текущем состоянии ваших знаний, получить ревью ваших работ и так далее.
Также существуют различные сообщества и чаты для общения и обмена опытом, где можно, находясь в кругу таких же ребят, получать хоть какой-то фидбек.
🔵 Эпсилон
Главная проблема самообучения, которая все-таки остается, — это отсутствие фидбека о своем развитии.
Но тут есть выход — это консультации, либо менторство некого специалиста в сфере, которую изучаете. Как правило, они бесплатными не будут, но таким образом за небольшие деньги вы сможете получить информацию о текущем состоянии ваших знаний, получить ревью ваших работ и так далее.
Также существуют различные сообщества и чаты для общения и обмена опытом, где можно, находясь в кругу таких же ребят, получать хоть какой-то фидбек.
🔵 Эпсилон
👍6🔥2💯2
🔍 Как выбрать платный курс 💰
Конечно, большинство озвученных ранее ошибок можно избежать, приобретая платные курсы. И это замечательно, но нужно понять, какие именно из всех курсов выбрать. И начать нужно с того, что научиться отделять курсы ради бизнеса от обучающих курсов.
Курсы – как бизнес – сегодня очень популярны. Желающих стать суперпрограммистами за три недели и зарабатывать сотни миллионов в минуту очень много. Поэтому, предприниматели открывают различные IT-школы, впаривают всевозможные интенсивы и так далее. Преподают в таких школах ребята с далеко не всегда реальным опытом и умением преподавать.
Поэтому, для начала я советую пробовать учиться самостоятельно, чтобы иметь хоть какие-то понятия про ту технологию, которую хочется изучить уже за деньги. Убедившись в том, что это ваше, стоит обратить внимание на подачу материала тем или иным преподом. Это важно. Даже если материал подается нужный, но присутствует некая раздражающая черта или занудство в подаче – это может сделать обучение неэффективным. С другой стороны, понятная и приятная подача материала, в сопровождении юмора и мотивации, сделают процесс обучения веселым приключением. В комфортной обстановке знания будут усваиваться намного лучше.
И, конечно же, очень важно учиться у практикующих специалистов. Таким образом у вас будет только актуальный набор знаний и практики, необходимый для работы в рамках конкретного курса. Вы не будете тратить время на получение лишних, либо не первоочередных знаний, которые в последствии сможете получить и сами, положив их на мощную необходимую базу.
Выбирайте курсы, где не учат делать что-то. «В конце курса мы сверстаем вот такой сайт». Выбирайте курсы, где учат технологиям. И как я уже упоминал, изучив технологию вы сможете сделать все что угодно.
Вот вам пример: если цель курса – научиться вырезать из дерева круг, то это не сделает из вас мастера по дереву. А вот научившись владеть инструментом, методиками и думать, как мастер по дереву, – можно вырезать все что угодно, решать нестандартные задачи и успешно развиваться уже самостоятельно.
При этом всем нужно понимать, что обучаясь даже за деньги, вы все равно учитесь сами, просто в этом вам немного помогают. Есть некий график, контроль, определенные объемы информации и т.д. Я к тому, что все также нужно болеть и гореть тем, что вы решили изучить. И, какой бы не был курс, нужно будет много работать самостоятельно: как во время, так и после его окончания.
🔵 Эпсилон
Конечно, большинство озвученных ранее ошибок можно избежать, приобретая платные курсы. И это замечательно, но нужно понять, какие именно из всех курсов выбрать. И начать нужно с того, что научиться отделять курсы ради бизнеса от обучающих курсов.
Курсы – как бизнес – сегодня очень популярны. Желающих стать суперпрограммистами за три недели и зарабатывать сотни миллионов в минуту очень много. Поэтому, предприниматели открывают различные IT-школы, впаривают всевозможные интенсивы и так далее. Преподают в таких школах ребята с далеко не всегда реальным опытом и умением преподавать.
Поэтому, для начала я советую пробовать учиться самостоятельно, чтобы иметь хоть какие-то понятия про ту технологию, которую хочется изучить уже за деньги. Убедившись в том, что это ваше, стоит обратить внимание на подачу материала тем или иным преподом. Это важно. Даже если материал подается нужный, но присутствует некая раздражающая черта или занудство в подаче – это может сделать обучение неэффективным. С другой стороны, понятная и приятная подача материала, в сопровождении юмора и мотивации, сделают процесс обучения веселым приключением. В комфортной обстановке знания будут усваиваться намного лучше.
И, конечно же, очень важно учиться у практикующих специалистов. Таким образом у вас будет только актуальный набор знаний и практики, необходимый для работы в рамках конкретного курса. Вы не будете тратить время на получение лишних, либо не первоочередных знаний, которые в последствии сможете получить и сами, положив их на мощную необходимую базу.
Выбирайте курсы, где не учат делать что-то. «В конце курса мы сверстаем вот такой сайт». Выбирайте курсы, где учат технологиям. И как я уже упоминал, изучив технологию вы сможете сделать все что угодно.
Вот вам пример: если цель курса – научиться вырезать из дерева круг, то это не сделает из вас мастера по дереву. А вот научившись владеть инструментом, методиками и думать, как мастер по дереву, – можно вырезать все что угодно, решать нестандартные задачи и успешно развиваться уже самостоятельно.
При этом всем нужно понимать, что обучаясь даже за деньги, вы все равно учитесь сами, просто в этом вам немного помогают. Есть некий график, контроль, определенные объемы информации и т.д. Я к тому, что все также нужно болеть и гореть тем, что вы решили изучить. И, какой бы не был курс, нужно будет много работать самостоятельно: как во время, так и после его окончания.
🔵 Эпсилон
👍3🤔1💯1👨💻1
🧑🏻🏫 Стоит ли поступать в университет?
Пару слов об образовании в институтах и универах. Да, многие говорят, что диплом никому не нужен. Но поступать и посещать ВУЗ нужно не ради диплома и даже не ради знаний. К сожалению, система образования в большинстве таких заведений желает лучшего. Поступать стоит ради жизненного опыта и невероятно полезных знакомств. Наверняка на весь универ найдутся пара толковых преподов и талантливых ребят. Вот с ними и нужно «тусить», развиваться, впитывая опыт. Кстати, очень часто знакомства и опыт именно студенческих лет помогают найти первую работу.
📖 Стоит ли читать книги?
Что по поводу книг, спросите вы? Тут дело личное. Если вам легче получать информацию из печатных изданий – так и поступайте, но у книг на узкотехнические темы есть способность терять актуальность. Там невозможно задать вопрос, прочесть уточняющие комментарии и так далее. В этом плане информация в цифровом формате выглядит более приемлемой. Читать нужно и важно, но я бы советовал читать что-то общее, развивающее логическое мышление или чувство вкуса, то что всегда будет актуально. Хорошим примером будет наверняка известная вам книга «Грокаем алгоритмы», которую читают большинство начинающих программистов.
📝 Как конспектировать материал?
Поговорим о конспектировании материала. И, раз уж вспомнили про информацию на бумаге, я настоятельно рекомендую вам делать заметки как во время обучения, так и во время работы – ручкой, карандашом, фломастером, – неважно, но пишите, рисуйте, разукрашивайте. Переносите мысли из головы на бумагу, доску, стену. Так информация будет усваиваться намного лучше, а решать задачи будет более наглядно. Бумажные блокноты отлично подходят для усвоения материала, но плохо подходят для хранения шпаргалок, так как поиск может занять время. Для этих целей можно создавать скриншоты того или иного действия и хранить, распределяя по папкам.
🔧 Какие программы и инструменты использовать?
Что же насчет программ и инструментов? Многие из вас спрашивают, какой редактор выбрать? Каким сборщиком пользоваться и т.д. Спешу вам сообщить, что никакие саблаймы, вс коды, галпы, вебпаки и фотошопы с фигмами не сделают из нас специалистов. Все это инструменты, которые нужно использовать только тогда, когда они необходимы – для помощи в решении или оптимизации той или иной задачи. И выбор того или иного инструмента должен соответствовать этой задаче. Не стоит ездить на БелАЗе за хлебом, а на Порше возить картошку. Это неудобно и нелепо. Фокусируйтесь на важном, а выбор нужного инструмента придет сам по себе в тот момент, когда вы точно будете знать, что от него хотите получить.
🔵 Эпсилон
Пару слов об образовании в институтах и универах. Да, многие говорят, что диплом никому не нужен. Но поступать и посещать ВУЗ нужно не ради диплома и даже не ради знаний. К сожалению, система образования в большинстве таких заведений желает лучшего. Поступать стоит ради жизненного опыта и невероятно полезных знакомств. Наверняка на весь универ найдутся пара толковых преподов и талантливых ребят. Вот с ними и нужно «тусить», развиваться, впитывая опыт. Кстати, очень часто знакомства и опыт именно студенческих лет помогают найти первую работу.
📖 Стоит ли читать книги?
Что по поводу книг, спросите вы? Тут дело личное. Если вам легче получать информацию из печатных изданий – так и поступайте, но у книг на узкотехнические темы есть способность терять актуальность. Там невозможно задать вопрос, прочесть уточняющие комментарии и так далее. В этом плане информация в цифровом формате выглядит более приемлемой. Читать нужно и важно, но я бы советовал читать что-то общее, развивающее логическое мышление или чувство вкуса, то что всегда будет актуально. Хорошим примером будет наверняка известная вам книга «Грокаем алгоритмы», которую читают большинство начинающих программистов.
📝 Как конспектировать материал?
Поговорим о конспектировании материала. И, раз уж вспомнили про информацию на бумаге, я настоятельно рекомендую вам делать заметки как во время обучения, так и во время работы – ручкой, карандашом, фломастером, – неважно, но пишите, рисуйте, разукрашивайте. Переносите мысли из головы на бумагу, доску, стену. Так информация будет усваиваться намного лучше, а решать задачи будет более наглядно. Бумажные блокноты отлично подходят для усвоения материала, но плохо подходят для хранения шпаргалок, так как поиск может занять время. Для этих целей можно создавать скриншоты того или иного действия и хранить, распределяя по папкам.
🔧 Какие программы и инструменты использовать?
Что же насчет программ и инструментов? Многие из вас спрашивают, какой редактор выбрать? Каким сборщиком пользоваться и т.д. Спешу вам сообщить, что никакие саблаймы, вс коды, галпы, вебпаки и фотошопы с фигмами не сделают из нас специалистов. Все это инструменты, которые нужно использовать только тогда, когда они необходимы – для помощи в решении или оптимизации той или иной задачи. И выбор того или иного инструмента должен соответствовать этой задаче. Не стоит ездить на БелАЗе за хлебом, а на Порше возить картошку. Это неудобно и нелепо. Фокусируйтесь на важном, а выбор нужного инструмента придет сам по себе в тот момент, когда вы точно будете знать, что от него хотите получить.
🔵 Эпсилон
👍11❤2🔥1
👁 На чем сосредоточиться во время обучения?
Так, что же самое важное? На чем сосредоточиться во время обучения? Для этого нужно понять, что именно на самом деле делает нас специалистами. Мое мнение таково, что специалист – это не тот, кто лучше всех изучил некий язык программирования, либо помнит все HTML теги; и точно не тот, кто хорошо владеет сразу тремя редакторами кода или сборщиками. Все это лишь инструменты для реализации задач, которые решаются у нас в головах. И чем быстрее, правильней и лучше мы их умеем решать, тем более востребован и дороже наш труд.
Хороший верстальщик отлично понимает принципы качественной верстки и ее предназначение. Быстро строит в голове структуру, просто глядя на макет. А знания HTML и CSS ему нужны для того, чтобы записать свое виденье для отображения в браузере.
Хороший программист сможет быстро и правильно спроектировать программу. Так как он развивал способности к абстрактному проектированию. И опять же, некий язык программирования ему нужен только для общения с машиной.
Хороший дизайнер делает дизайн, который решает задачу, не потому что умеет владеть фотошопом, а потому что постоянно развивает чувство прекрасного и занимается изучением трендов, влияния тех или иных элементов дизайна на восприятие человеком.
В итоге, уже на этапе обучения мы должны понимать — что есть основное, а что есть второстепенное в данной профессии.
🔵 Эпсилон
Так, что же самое важное? На чем сосредоточиться во время обучения? Для этого нужно понять, что именно на самом деле делает нас специалистами. Мое мнение таково, что специалист – это не тот, кто лучше всех изучил некий язык программирования, либо помнит все HTML теги; и точно не тот, кто хорошо владеет сразу тремя редакторами кода или сборщиками. Все это лишь инструменты для реализации задач, которые решаются у нас в головах. И чем быстрее, правильней и лучше мы их умеем решать, тем более востребован и дороже наш труд.
Хороший верстальщик отлично понимает принципы качественной верстки и ее предназначение. Быстро строит в голове структуру, просто глядя на макет. А знания HTML и CSS ему нужны для того, чтобы записать свое виденье для отображения в браузере.
Хороший программист сможет быстро и правильно спроектировать программу. Так как он развивал способности к абстрактному проектированию. И опять же, некий язык программирования ему нужен только для общения с машиной.
Хороший дизайнер делает дизайн, который решает задачу, не потому что умеет владеть фотошопом, а потому что постоянно развивает чувство прекрасного и занимается изучением трендов, влияния тех или иных элементов дизайна на восприятие человеком.
В итоге, уже на этапе обучения мы должны понимать — что есть основное, а что есть второстепенное в данной профессии.
🔵 Эпсилон
👍10💯3🤓1
🔸 Hours8 — позолоченный улучшенный кабель для наушников
Ссылка на AliExpress
Купили бы себе такой для наушников за 1К ? 😏
Возможно, все слышали информацию, что золото является хорошим проводником, который не окисляется. Из-за этого дополнительного слоя золота цена на такие кабели выше, чем на обычные. Ещё существует легенда, что золото не «ухудшает» сигнал. И мол вы получается лучшее качество видео или звука.
На самом деле это маркетинг на стереотипах. В любом случае сигнал проходит по обычному проводу, а позолоченные контакты влияют только на сопротивляемость коррозии. Для цифрового сигнала важен уровень и достаточное экранирование. Для аналогового может влиять частота. Ведь если мы передаем ВЧ-сигнал, то физика говорит нам о появлении скин-эффекта. Если кратко, то переменный ток высокой частоты распространяется преимущественно в поверхностном слое материала. Но нужно ли там золотое покрытие? Ваше мнение напишите в комментариях.
🔵 Эпсилон
Ссылка на AliExpress
Купили бы себе такой для наушников за 1К ? 😏
Возможно, все слышали информацию, что золото является хорошим проводником, который не окисляется. Из-за этого дополнительного слоя золота цена на такие кабели выше, чем на обычные. Ещё существует легенда, что золото не «ухудшает» сигнал. И мол вы получается лучшее качество видео или звука.
На самом деле это маркетинг на стереотипах. В любом случае сигнал проходит по обычному проводу, а позолоченные контакты влияют только на сопротивляемость коррозии. Для цифрового сигнала важен уровень и достаточное экранирование. Для аналогового может влиять частота. Ведь если мы передаем ВЧ-сигнал, то физика говорит нам о появлении скин-эффекта. Если кратко, то переменный ток высокой частоты распространяется преимущественно в поверхностном слое материала. Но нужно ли там золотое покрытие? Ваше мнение напишите в комментариях.
🔵 Эпсилон
👍8🤔5🔥3😱1
Media is too big
VIEW IN TELEGRAM
👨🏻💻 Как научиться программировать с нуля играя в игры. Java, JavaScript, C++, C#, Python, PHP, Ruby
Бесплатные игры, которые обучат вас программировать. Эта подборка включает бесплатные игры, которые созданы не только для новичков, но и для профессиональных разработчиков, желающих в интересной и увлекательной форме освоить JavaScript, Java, Python, PHP, C# и многие другие современные языки.
Список игр:
1.CodinGame
2.Code Combat
3.Ruby Warrior
4.Check iO
5.Code Hunt
6.Vim Adventures
7.Robocode
8.Cyber DoJo
9.FightCode
10.Code Monkey
11.Elevator Saga
12.Codewars
13.Git Game
14.Hacker
15.Hex Invaders
16.Flexbox Froggy
17.Pixactly
18.CSS Diner
19.Flexbox Defense
20.Untrusted
21.Dungeons & Developers
🔵 Эпсилон
Бесплатные игры, которые обучат вас программировать. Эта подборка включает бесплатные игры, которые созданы не только для новичков, но и для профессиональных разработчиков, желающих в интересной и увлекательной форме освоить JavaScript, Java, Python, PHP, C# и многие другие современные языки.
Список игр:
1.CodinGame
2.Code Combat
3.Ruby Warrior
4.Check iO
5.Code Hunt
6.Vim Adventures
7.Robocode
8.Cyber DoJo
9.FightCode
10.Code Monkey
11.Elevator Saga
12.Codewars
13.Git Game
14.Hacker
15.Hex Invaders
16.Flexbox Froggy
17.Pixactly
18.CSS Diner
19.Flexbox Defense
20.Untrusted
21.Dungeons & Developers
🔵 Эпсилон
👍13🔥3❤2🤬1👨💻1
Media is too big
VIEW IN TELEGRAM
💽 Вот, почему нельзя хранить информацию на внешних SSD
Автор видео: Василий Дорин (YouTube)
🔵 Эпсилон
Автор видео: Василий Дорин (YouTube)
🔵 Эпсилон
👍18❤2😱1
Почему стоит оставлять 30% свободного места на SSD?
Заполнять SSD до максимума — не лучшая идея. Углубляясь в технологии твердотельных накопителей, мы столкнемся с таким понятием как «кэш SLC», который, хотя и не упоминается во всех рекламных брошюрах, играет фундаментальную роль в скорости обмена данными. Проще говоря, современные SSD-диски делят свое хранилище на быструю и медленную части. Думайте об этом как о шоссе: у вас есть быстрые полосы для быстрых транспортных средств и более медленные полосы для грузовиков и более тяжелого транспорта. Самая быстрая часть SSD – это его кэш. И чем больше заполнен SSD, тем меньше скоростных полос остается. Приведем пример: в недавнем эксперименте, опубликованном Xda-developers, за твердотельным накопителем Western Digital WD Black SN770M было замечено, что при заполнении его пространства только на 10% скорость записи достигала 4800 МБ/с. Но когда память была заполнена на 90%, то скорость упала до 1200 МБ/с , что почти в четыре раза медленнее.
📝 Что такое SLC-кеш?
Как объясняют авторы эксперимента, первоначально все твердотельные накопители были сделаны с использованием чипов SLC (Single Level Cell), хранивших 1 бит данных в одной ячейке памяти. Кэша не было, и они были быстрыми и надежными. Но по мере увеличения спроса на объем памяти, производители начали разрабатывать мультибитные ячейки. Так появились чипы, хранящие 2, 3 или даже 4 бита на ячейку (MLC, TLC и QLC). Однако обработка большего количества битов требует дополнительных операций по «уплотнению» записанных данных, что замедляет скорость SSD. Решение нашли в том, чтобы создать дополнительное пространство, которое, хоть и является частью этих новых ячеек, может действовать как оригинальный SLC, обрабатывая по 1 биту на ячейку памяти. Это «псевдо SLC» или наша быстрая полоса на шоссе, при загрузке которой скорость накопителя падает, причем значительно. Хотя это может показаться неинтуитивным, для оптимальной производительности SSD-диска желательно не заполнять его полностью. Общее эмпирическое правило заключается в том, что основной SSD-накопитель должен быть заполнен не более чем на 70%, а дополнительные SSD – до 90% от максимальной емкости.
🔵 Эпсилон
Заполнять SSD до максимума — не лучшая идея. Углубляясь в технологии твердотельных накопителей, мы столкнемся с таким понятием как «кэш SLC», который, хотя и не упоминается во всех рекламных брошюрах, играет фундаментальную роль в скорости обмена данными. Проще говоря, современные SSD-диски делят свое хранилище на быструю и медленную части. Думайте об этом как о шоссе: у вас есть быстрые полосы для быстрых транспортных средств и более медленные полосы для грузовиков и более тяжелого транспорта. Самая быстрая часть SSD – это его кэш. И чем больше заполнен SSD, тем меньше скоростных полос остается. Приведем пример: в недавнем эксперименте, опубликованном Xda-developers, за твердотельным накопителем Western Digital WD Black SN770M было замечено, что при заполнении его пространства только на 10% скорость записи достигала 4800 МБ/с. Но когда память была заполнена на 90%, то скорость упала до 1200 МБ/с , что почти в четыре раза медленнее.
📝 Что такое SLC-кеш?
Как объясняют авторы эксперимента, первоначально все твердотельные накопители были сделаны с использованием чипов SLC (Single Level Cell), хранивших 1 бит данных в одной ячейке памяти. Кэша не было, и они были быстрыми и надежными. Но по мере увеличения спроса на объем памяти, производители начали разрабатывать мультибитные ячейки. Так появились чипы, хранящие 2, 3 или даже 4 бита на ячейку (MLC, TLC и QLC). Однако обработка большего количества битов требует дополнительных операций по «уплотнению» записанных данных, что замедляет скорость SSD. Решение нашли в том, чтобы создать дополнительное пространство, которое, хоть и является частью этих новых ячеек, может действовать как оригинальный SLC, обрабатывая по 1 биту на ячейку памяти. Это «псевдо SLC» или наша быстрая полоса на шоссе, при загрузке которой скорость накопителя падает, причем значительно. Хотя это может показаться неинтуитивным, для оптимальной производительности SSD-диска желательно не заполнять его полностью. Общее эмпирическое правило заключается в том, что основной SSD-накопитель должен быть заполнен не более чем на 70%, а дополнительные SSD – до 90% от максимальной емкости.
🔵 Эпсилон
👍13🔥7🤔3❤2🤝1
Penetration test — это тест на проникновение, который ничем не отличается от вторжения злоумышленника. Специалист начинает разведку, затем взламывает один из элементов защиты, проникает и закрепляется в системе. Хакер ищет и использует уязвимости IT-инфраструктуры компании, чтобы скачать данные, получить доступ к финансам или документации. Пентестер делает то же самое, но только чтобы выявить слабые места системы раньше, чем злоумышленник захочет ими воспользоваться.
О проблемах не любят говорить публично, поэтому о профессии пентестера общественность знает мало. Название может быть разным: от «этичного хакера» до исследователя информационной безопасности. Но суть от этого не меняется: пентестер — это инженер и программист, который тестирует уязвимости информационных систем.
В последние годы пентестинг (проверка на проникновение) продолжает набирать популярность среди молодых специалистов в области информационной безопасности. Множество статей, книг и видеоматериалов предлагают искусственную и романтизированную картину этой профессии, создавая у новичков иллюзию о том, что стать пентестером это легко, весело и захватывающе. Однако, реальность порой сурова и полна сложностей, что может привести к разочарованию и распаду мечт новичков.
У молодёжи представление о пентестинге часто ассоциируется с гениальными хакерами, способными взламывать любые системы и атаковать крупные компании. Фильмы и сериалы создают впечатление, что всего за несколько недель можно стать экспертом в этой области. Но действительность не так проста. Пентест — это сложное искусство, которое требует глубоких знаний, опыта и навыков. Большинство новичков ожидают быстрых результатов и сталкиваются с реальностью, где требуется годы обучения и практики.
1. Нестабильность и ограничения. Работа пентестера часто связана с нестабильностью и неопределенностью. Отсутствие постоянных задач и клиентов может оказаться неожиданным шоком для новичка, который ожидал стабильности и постоянного потока работы. Кроме того, пентестеры часто ограничены в сроках и ресурсах для проведения своих исследований, что может затруднить достижение желаемых результатов.
2. Стресс и ответственность. Пентестеры работают с самыми ценными данными организаций и должны обеспечить безопасность информационных систем. Это означает огромную ответственность и постоянное давление. Новички, искушенные представлениями о увлекательности работы и "игры в компьютер", могут не ожидать такой высокой степени ответственности и стресса. В результате, мечты о легкой и захватывающей работе быстро распадаются.
3. Безграничное обучение. Пентест — это область с постоянно меняющимися технологиями и уязвимостями. Чтобы быть успешным пентестером, необходимо постоянно обучаться и быть в курсе последних тенденций в сфере информационной безопасности. Новички, которые надеялись на быструю адаптацию и отсутствие необходимости в обучении, часто быстро разочаровываются и понимают, что путь к успеху требует постоянного самообразования.
🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3❤2👨💻1
Несколько шагов, которые помогут новичкам быстрее и лучше разобраться с чего начинать изучать пентест:
1. Изучите основы информационной безопасности: Первоначально вам нужно понять основные принципы информационной безопасности, угрозы и уязвимости, с которыми вы будете сталкиваться. Изучите основные понятия, такие как аутентификация, авторизация, шифрование, атаки на сеть и т.д.
2. Освойте основы компьютерных сетей: Понимание работы компьютерных сетей является важным элементом пентестинга. Изучите различные протоколы (TCP/IP, HTTP, FTP, DNS и др.), а также архитектуру сетей и устройства, используемые в сетях.
3. Изучите основные инструменты: Существует множество инструментов, которые используются в пентестинге. Некоторые из них включают Kali Linux, Metasploit, Nmap, Wireshark и Burp Suite. Изучите основные функции этих инструментов и научитесь использовать их для обнаружения уязвимостей и проведения анализа безопасности.
4. Пройдите курсы и тренировки: Существуют множество онлайн-курсов и тренировок, которые помогут вам освоить пентестинг. Ищите аккредитованные курсы, такие как CEH (Certified Ethical Hacker) или OSCP (Offensive Security Certified Professional), которые предлагают практические навыки и сертификацию.
5. Практикуйтесь на практических заданиях: Начните с решения практических заданий и уязвимых веб-приложений, чтобы применить полученные знания на практике. Существуют онлайн-платформы, такие как Hack The Box или TryHackMe, которые предлагают вам возможность тренироваться в реальных средах.
6. Присоединитесь к сообществу: Присоединяйтесь к сообществам пентестеров, форумам и чатам, где вы сможете общаться с опытными специалистами и задавать вопросы. Это поможет вам расширить свои знания и получить ценные советы.
7. Непрерывное обучение: Пентестинг — это постоянно развивающаяся область. Поэтому важно продолжать изучать новые технологии, уязвимости и методы атаки. Следите за новостями в области информационной безопасности и принимайте участие в конференциях и семинарах.
(https://tryhackme.com/) TryHackMe
(https://www.hackthebox.com/) HackTheBox
(https://www.vulnhub.com/) VulnHub
(https://portswigger.net/web-security/all-labs) PortSwigger Academy
(https://github.com/juice-shop/juice-shop) OWASP Juice Shop
(https://www.root-me.org/?lang=en) Root-Me
(https://crackmes.one/) Crackmes
(https://codeby.games/) Codeby Games
(https://range.standoff365.com/) Standoff КиберПолигон
(https://bugbounty.bi.zone/) BI.ZONE Bug Bounty
(https://career.habr.com/) Хабр Карьера
(https://yandex.com/bugbounty/index) Bug Bounty
(https://bugbounty.ru/) BUG BOUNTY RU
(https://bugbounty.standoff365.com/) StandOff Bug Bounty
🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥5❤🔥1❤1🤝1
pentest.jpg
5.1 MB
Все знают о кадровом голоде в IT, но спрос на квалифицированных пентестеров в последние годы превышает все мыслимые границы. Технологии проникают везде. У бизнеса появляется всё больше информационных систем. Процесс автоматизации глобален. Растёт количество цифровых продуктов, а значит и их уязвимостей. Появляется всё больше новостей о хакерских взломах. Компании боятся репутационных и финансовых потерь, вкладывают больше денег в кибербезопасность.
Вместе с этим правительство постоянно модернизирует законы о хранении персональных данных, требуя от бизнеса защищать их должным образом.
Чтобы обнаружить уязвимости и обеспечить безопасность системы нужен серьезный уровень подготовки специалистов. Они должны мыслить как хакеры, кодить как разработчики, проводить анализ как инженеры. Кадров, обладающих необходимым набором компетенций — недостаточно, чтобы удовлетворить текущий спрос.
🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💯2❤1
Если сравнивать зарплаты пентестеров и разработчиков, то джуны разработчики в среднем будут получать больше джунов пентестеров. При этом порог входа в профессию у пентестеров выше.
Кратко пробежимся по знаниям, которыми должен обладать кандидат в пентестеры:
▪️ умение писать код на одном, а лучше на нескольких скриптовых языках программирования. Например, Python, PHP или JavaScript;
▪️ навык извлечения данных из веб-страниц, понимание того, как работают браузеры и осуществляется коммуникация с сервером;
▪️ знание особенностей языков программирования и типовых ошибок, которые могут допустить разработчики;
▪️ понимание бизнес-логики и логики работы системы, способность проводить анализ для выявления ошибок, которые потенциально может допустить разработчик;
▪️ основы администрирования операционных систем Linux и Windows для проведения аудита безопасности, фильтрации трафика и других способов защиты от атак на сетевые сервисы;
▪️ понимание основных сетевых протоколов (HTTP, TCP, DNS) / сетевых служб (Proxy, VPN, AD);
▪️ знание компьютерной безопасности с разных сторон, включая криминалистику, системный анализ и многое другое;
▪️ навыки использования софта для аудита и эксплуатации уязвимостей, например SqlMap, Nmap, Metasploit, Acunetix, Burp Suite и прочее;
▪️ знание особенностей работы баз данных и основных CMS, способов защиты их от атак;
▪️ коммуникативные навыки и понимание того, как хакеры используют человеческий фактор для получения несанкционированного доступа к защищенным системам;
▪️ умение автоматизировать свою работу.
Все меняется с повышением грейда — топовые специалисты могут зарабатывать в несколько раз больше разработчиков, легко вести параллельные проекты или участвовать в Bug Bounty (программа, где люди могут получить признание и вознаграждение за нахождение ошибок). Квалифицированный пентестер всегда будет востребованным на рынке труда, так как в этом узком профессиональном сообществе самый активный хантинг.
Кому подойдет профессия этичного хакера:
▪️ Новичкам. Специалист по пентесту — отличный выбор для старта в IT. Фундамент и необходимые навыки, чтобы начать зарабатывать на пентесте, можно наработать самостоятельно или на онлайн-курсах.
▪️ Тестировщикам. Освойте пентесты в дополнение к своим базовым навыкам и научитесь находить и предвосхищать уязвимые места в различных digital-системах.
▪️ Системным администраторам. Знание пентестов позволит прокачать навыки в борьбе с кибератаками и повысить свою экспертность и ценность как специалиста.
🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤1
Чтобы научиться чему-то и прийти в профессию, достаточно желания и времени. Никогда ещё обучение в этой сфере не было таким доступным, как сейчас: вся информация открыта, много возможностей для самостоятельного погружения. Также существуют различные пентест-лаборатории для обучения: Hackthebox, Root Me, Vuln Hub.
Если задаться целью, можно хорошо прокачаться за полгода и получить начальную позицию. Но опыт в этой профессии — самое важное. Он выражается не годами работы и не количеством найденных уязвимостей, а в том, как хорошо специалист может работать руками, в его проектах, лексике и кейсах, о которых он может обстоятельно рассказать.
Есть разные направления пентестов: web, mobile, IT-инфраструктура, АСУ ТП и прочие. Каждый специалист может выбрать, в чем именно развиваться, исходя из своих интересов.
Существуют пентестеры, которые не умеют программировать, но разбираются в социотехнических тестированиях и анализе поведения пользователей. Есть те, кто проводит анализ кода и является не только ИБ-специалистом, но и разработчиком, причем кодит на многих языках сразу или с глубокой экспертизой в одном.
Все они оказываются в профессии по разным причинам. Кроме академического образования, многие приходят из соседних сфер, например, из системных администраторов. К примеру, у молодых специалистов часто входом в профессию становится увлечение CTF (командная игра с прикладными задачами). Начиная с решения простых задач и, переходя к более сложным, приходит понимание, из чего состоит мир кибербезопасности.
Вряд ли в других IT-профессиях можно резко проснуться знаменитым. Команде разработчиков нужно много лет трудится над одним продуктом, а пентестер может попасть, например, в зал славы Google, за один удачный проект.
Оружие пентестера — опыт, креатив и насмотренность. Он может ударить в одну точку и найти критическую уязвимость, о которой заговорят все.
🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5⚡3❤1🔥1👨💻1🗿1
Многие из нас задумываются о том, как защитить себя от хакеров. Здесь всё не так сложно.
🔸 Первое – никогда не переходите по подозрительным ссылкам. Всегда оставайтесь на официальных сайтах. Обычно, в поисковой строке они расположены выше других. На таких сайтах куча вирусов и спама.
Никогда не используйте неизвестные вам флеш-накопители. Они могут содержать различные программы, которые воруют ваши данные или блокируют работу компьютера.
🔸 Следующее – не скачивайте неизвестные вам антивирусные программы. Очень часто при скачивании антивируса вы можете в рекомендациях наткнуться на хакерскую программу, установив которую вы «подарите» хакерам свою личную информацию.
🔸 Также, никогда не используйте один и тот же пароль. Всегда придумывайте сложные и разные пароли, ведь если у вас они везде одинаковые, то взломав почту, можно будет взломать всё – даже банковские приложения.
🔸 Последний совет – никогда не реагируйте на фишинговые сообщения. Например, когда вам приходит «письмо счастья», что вы выиграли лотерею, а там внизу ссылка. Никогда на неё не кликайте. Вы обязательно станете жертвой мошенников.
#хакинг #хакерство #взлом #программирование #программист #хакер #web #programming #coder #разработка #кодинг #вирусы #советы #помощь #фишинг
🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9💯2🔥1👨💻1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍5😁2❤🔥1😍1
Media is too big
VIEW IN TELEGRAM
👍6😱5🔥2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
🐈 Компьютерная анимация "Кошечка", нарисованная на ЭВМ БЭСМ-4, 1968 г.
1968 год. Группа под руководством Николая Николаевича Константинова создает математическую модель движения животного (кошки). Машина БЭСМ-4, выполняя написанную программу решения обыкновенных (в математическом смысле слова) дифференциальных уравнений, рисует мультфильм "Кошечка", содержащий даже по современным меркам удивительную анимацию движений кошки, созданную компьютером.
🔵 Эпсилон
1968 год. Группа под руководством Николая Николаевича Константинова создает математическую модель движения животного (кошки). Машина БЭСМ-4, выполняя написанную программу решения обыкновенных (в математическом смысле слова) дифференциальных уравнений, рисует мультфильм "Кошечка", содержащий даже по современным меркам удивительную анимацию движений кошки, созданную компьютером.
🔵 Эпсилон
👍22❤5👨💻3🔥2🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
Пользователь X (Twitter) с ником @LizaFlux поделился новой уязвимостью, найденной в Telegram для Windows.
Во время автозагрузки файлов может запуститься выполнение произвольного кода. В качестве примера привели открытие калькулятора, но код может быть совершенно любым, включая вредоносный.
Единственным решением на данный момент является отключение автозагрузки:
1. Открываем Настройки Telegram
2. Переходим в раздел Продвинутые настройки
3. В категории Автозагрузка медиа отключаем все тумблеры напротив фото, видео и файлов. Это необходимо сделать как для мобильной сети, так и для Wi-Fi
Все, вы защищены от уязвимости до момента исправления со стороны Telegram.
🔵 Эпсилон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤔3😱2❤1
📱 Телефон на Android не подключается к Wi-Fi: причины и пути решения
Сегодня достал свой старенький Asus ZenFone Max Pro (M1), подключил к домашнему Wifi, но интернет не заработал. Причина оказалась интересной — сбитое время из-за долгого пролеживания телефона отключенным. Здесь хотелось бы структурировать все возможные причины.
▪️ Проверьте, не выключен ли роутер, горит ли на нем значок WI-FI, все ли кабели плотно стоят в гнездах, не переведен ли телефон в авиарежим.
▪️ Роутер действительно в данный момент не подключен к сети или работает с ошибками. Его нужно перезагрузить — об этом можно попросить персонал, если речь идет о ресторане или кафе. Либо же сделать это самостоятельно: рекомендуем отсоединить шнур питания на 2-3 минуты, заодно проверив, плотно ли входят в свои ячейки интернет и ethernet кабели.
▪️ Вы находитесь слишком далеко от роутера, и он просто «недобивает» до вашего устройства. Попробуйте переместиться. Если же дело происходит дома, поставьте роутер в другое место — возможно, передаче сигнала мешает какая-то преграда.
▪️ Вы не завершили подключение к сети. Во многих общественных сетях обязательным требованием является аутентификация пользователя на специальной странице, которая выходит после того, как вы нажали на кнопку «подключиться». Возможно, вы не дали странице открыться. В таком случае найдите сеть в списке доступных, нажмите на ней и выберите пункт «Удалить». Подключитесь заново и дождитесь открытия стартовой страницы, где вам понадобится ввести свой номер телефона и пароль, который на него придет. Если страница не открывается автоматически, зайдите в браузер, установленный на телефон по умолчанию, и попробуйте открыть любую страницу — должно появиться окно для авторизации.
▪️ В телефоне неверно установлены дата и время. Проверьте настройки, введите правильные данные.
▪️ Возникли проблемы с IP-адресом.
Подробнее в Телефон не подключается к Wi-Fi и в Почему на Android планшете, или смартфоне не работает интернет по Wi-Fi?
А какие у вас бывали забавные случае?
🔵 Эпсилон
Сегодня достал свой старенький Asus ZenFone Max Pro (M1), подключил к домашнему Wifi, но интернет не заработал. Причина оказалась интересной — сбитое время из-за долгого пролеживания телефона отключенным. Здесь хотелось бы структурировать все возможные причины.
▪️ Проверьте, не выключен ли роутер, горит ли на нем значок WI-FI, все ли кабели плотно стоят в гнездах, не переведен ли телефон в авиарежим.
▪️ Роутер действительно в данный момент не подключен к сети или работает с ошибками. Его нужно перезагрузить — об этом можно попросить персонал, если речь идет о ресторане или кафе. Либо же сделать это самостоятельно: рекомендуем отсоединить шнур питания на 2-3 минуты, заодно проверив, плотно ли входят в свои ячейки интернет и ethernet кабели.
▪️ Вы находитесь слишком далеко от роутера, и он просто «недобивает» до вашего устройства. Попробуйте переместиться. Если же дело происходит дома, поставьте роутер в другое место — возможно, передаче сигнала мешает какая-то преграда.
▪️ Вы не завершили подключение к сети. Во многих общественных сетях обязательным требованием является аутентификация пользователя на специальной странице, которая выходит после того, как вы нажали на кнопку «подключиться». Возможно, вы не дали странице открыться. В таком случае найдите сеть в списке доступных, нажмите на ней и выберите пункт «Удалить». Подключитесь заново и дождитесь открытия стартовой страницы, где вам понадобится ввести свой номер телефона и пароль, который на него придет. Если страница не открывается автоматически, зайдите в браузер, установленный на телефон по умолчанию, и попробуйте открыть любую страницу — должно появиться окно для авторизации.
▪️ В телефоне неверно установлены дата и время. Проверьте настройки, введите правильные данные.
▪️ Возникли проблемы с IP-адресом.
Подробнее в Телефон не подключается к Wi-Fi и в Почему на Android планшете, или смартфоне не работает интернет по Wi-Fi?
А какие у вас бывали забавные случае?
🔵 Эпсилон
👍7❤1😁1🤔1👨💻1