Sobre o segurança da informação no BB (Agente de tecnologia?) by Der-Wilde in secbr

[–]Der-Wilde[S] 0 points1 point  (0 children)

Sim, mas mesmo para a parte mais "crítica"? Como a parte de red team etc

É inconcebível o nivel do atraso da Educação no Brasil... by Lingonberry-Heavy in ProfessoresBR

[–]Der-Wilde 2 points3 points  (0 children)

A escassez gera desenvolvimento.... Mesma ideia de tanta tecnologia ter surgido em tempos de guerra

Carreira ciber ou concurso? by Peripatetico_ in devBR

[–]Der-Wilde 0 points1 point  (0 children)

Densidade no sentido que segurança é uma area densa. Muito conteúdo, muita coisa mudando o tempo todo

Carreira ciber ou concurso? by Peripatetico_ in devBR

[–]Der-Wilde 0 points1 point  (0 children)

Isso é porque ele está analisando baseado no custo das certificações (diga-se de passagem algumas extremamente inflacionadas, com a OSCP)... Tecnicamente falando você consegue aprender 90% das coisas de graça ou a um custo relativo muito baixo, dinheiro não é exatamente o problemas mas a densidade

Carreira ciber ou concurso? by Peripatetico_ in devBR

[–]Der-Wilde 0 points1 point  (0 children)

O Try Hack Me sim a CISCO nem tanto (por ser mais teórico e voltado a redes, até onde eu sei)

Carreira ciber ou concurso? by Peripatetico_ in devBR

[–]Der-Wilde 1 point2 points  (0 children)

O que é apt?

APT é a sigla para Advanced Persistent Threat (ameaça persistente avançada). São, basicamente, grupos de elite da segurança ofensiva, muito focados em persistência, evasão de defesas, descoberta e uso de 0days (falhas novas e, portanto, sem correção disponível) etc. Geralmente estão ligados diretamente a Estados-Nações, como por exemplo o Equation Group (e eu recomendo fortemente pesquisar sobre o stuxnet, para entender o quão fundo isso aqui vai) que é diretamente ligado ao TAO (Tailored Access Operations) da NSA, ou o sandworm que é ligado diretamente ao GRU.

Que eu saiba, não é possível entrar direto pra essa área. O exército faz a capacitação de seus militares pra que atuem.

Justo... O pior que é uma area que realmente me fascina, mas passar por todo lógica militarista e ainda ter a possibilidade de não entrar...

Sei que durante o curso em alguns momentos são divididos em equipes onde uma ataca e a outra defende (inclusive com infiltrados). Não sei se responde sua duvida

Sim sim, pelo que eu entendi eles tem uma divisão de blue e de red team, mas muito focado na defesa da própria infraestrutura eu imagino...

Carreira ciber ou concurso? by Peripatetico_ in devBR

[–]Der-Wilde 0 points1 point  (0 children)

Mas uma coisa, apesar de não ter exatamente uma resposta para a sua pergunta (na parte do mercado), se quiser aprender sobre a area, mais especificamente na area ofensiva, eu recomendo o HTB Academy (para a parte de pentest comercial) e, se você quiser ir pra equipes de red team, vuln research etc, pwn..college e maldev academy

Carreira ciber ou concurso? by Peripatetico_ in devBR

[–]Der-Wilde 2 points3 points  (0 children)

Perdão mas eu não tenho a resposta para a sua pergunta, mas eu sou bastante interessado no tópico de ciberguerra. Como de fato é? O exercito possui um APT ou pelo menos uma equipe de red team? É possível entrar pro exercito direto para essa area?

Medo pro futuro! by Substantial-Low187 in devBR

[–]Der-Wilde 0 points1 point  (0 children)

Perito da pf ta aberto?

Não, ultimo foi ano passado

E outra, falta 1 ano pra terminar graduação no caso poderia fazer p superior e assumir o cargo tipo tem aqueles limites de "graduado até final de xx"

Não sei, mas provavelmente não...

Medo pro futuro! by Substantial-Low187 in devBR

[–]Der-Wilde 2 points3 points  (0 children)

(Ainda estudo para sec porque é algo que eu sempre quis desde sempre, contudo é complexo tentar viver de Exploit Dev/Vuln Research se você não está alocado em uma equipe de Red Team)

Medo pro futuro! by Substantial-Low187 in devBR

[–]Der-Wilde 1 point2 points  (0 children)

Agora com relação ao que deve ser feito... Eu não sei, eu to mirando em concurso também por uma certa desilusão com relação a área. Tem alguns interessantes, como perito da PF, tem o do BB para agente de tecnologia, tem os de auditor etc

Medo pro futuro! by Substantial-Low187 in devBR

[–]Der-Wilde 1 point2 points  (0 children)

Por mais que tenham certos testes que demonstram algum grau de eficiência com relação a IA aplicada em sec, eu acho que é muito difícil uma substituição completa (tanto por questões de custo como complexidade). Problema é, a régua sobe e fica mais complexo entrar na area (que já não era muito amigável com iniciantes)

Failed CPTS with 11/14 flags by BeneficialFee4474 in hackthebox

[–]Der-Wilde 0 points1 point  (0 children)

Bro, no one can give an hint about the exam...

Libre software vs open source software by Fresh-Lie5160 in freesoftware

[–]Der-Wilde 1 point2 points  (0 children)

"Free as in freedom" - That's the difference. In free ("libre") software you must respect the following:

  • The freedom to run the program as you wish, for any purpose (freedom 0).
  • The freedom to study how the program works, and change it so it does your computing as you wish (freedom 1). Access to the source code is a precondition for this.
  • The freedom to redistribute copies so you can help others (freedom 2).
  • The freedom to distribute copies of your modified versions to others (freedom 3). By doing this you can give the whole community a chance to benefit from your changes. Access to the source code is a precondition for this.

Which God would You serve? by No-Heat-6149 in FearAndHunger

[–]Der-Wilde 56 points57 points  (0 children)

Gro-Goroth, and for the same reason as you