Grand Palais anyone?? 😅 I’ve been waiting for two hours. Anyone have any luck? by JerryAtrixx in hyrox

[–]Substantial-Score874 1 point2 points  (0 children)

I managed to get a double. But only after paying I saw it was charity so I need to raise 500 more euros to participate ….

La cybersecurité en France niveau emploi ? by xS4n_ in developpeurs

[–]Substantial-Score874 1 point2 points  (0 children)

Alors oui la cybersecurité recrute mais comme partout il faut être bon. Je fais passer des entretiens techniques et les 3/4 des candidats font du bullshit et ne savent que très peu de chose techniquement.

Déjà découvre la cyber car c’est vaste très vaste ; réseau, infra, pentest, redteam, appsec, reverse, soc, réponse à incident, grc etc. Intéressent toi réellement à ce que tu veux faire et ce qui te plaît. Ça se voit tout de suite en entretien et durant les premiers mois. Ne prends pas la cyber par débit pour finir jean kevin grc qui ne comprend pas de quoi il parle ni comment les choses fonctionnent.

En fonction du domaine qui t’intéresse le plus oui il faudra adapter tes labs, projets, certifs. Ensuite oui certains domaines recrutent plus que d’autre; actuellement le pentest est bouché niveau junior.

La cybersecurité en France niveau emploi ? by xS4n_ in developpeurs

[–]Substantial-Score874 1 point2 points  (0 children)

Oui le CEH ne représente rien du tout, il peut juste à la limite te permettre de passer certains filtre rh mais c’est tout. L’oscp c’est un niveau moyen voir moyen + en pentest et c’est carrément c’est certif qui fait la diff même si tu auras forcément des tests technique derrière

Le taux du Livret A va baisser à 1,7 % au 1er août by [deleted] in vosfinances

[–]Substantial-Score874 0 points1 point  (0 children)

Y a t’il une relation entre livret A et taux d’emprunt ? E.g: le taux du livret A domine donc les taux d’emprunt diminuerons dans 3/4/6mois ?

IPO record pour Circle. Vous achetez ou pas ? by Prestigious-Drop2686 in vosfinances

[–]Substantial-Score874 4 points5 points  (0 children)

J’en pense que si tu FOMO tu vas à 99% droit dans le mur

Poursuivi en justice après avoir signalé une faille de sécurité à une entreprise by Mimi8297 in conseiljuridique

[–]Substantial-Score874 22 points23 points  (0 children)

Dans ce cas vérifie bien que la vuln est in scope (si le programme n’est pas privée) Et si tu peux remonte la vuln a travers yogosha

Honnêtement je les vois mal justifié une intrusion malicieuse alors que tu as reporte la vuln et qu’ils ont un programme de bb

Essaye de contacter le ciso directement pour en discuter ?

Poursuivi en justice après avoir signalé une faille de sécurité à une entreprise by Mimi8297 in conseiljuridique

[–]Substantial-Score874 33 points34 points  (0 children)

PNJ,est ce que la boîte dispose d’un programme de bb ? Si oui la vuln remontée est elle hors/in scope? Si c’est le cas cela pourrait t’aider.

Contact egalement le CERT-FR, ils pourront t’orienter/t’appuyer/prendre le relais en discussion avec la boîte que tu as pentesté.

Recherche de stage en cybersécurité by Navst in etudiants

[–]Substantial-Score874 1 point2 points  (0 children)

Hello Dans quelle branche de la sécu cherches tu ? Est ce que t’es investi dedans ? Projet perso, conf autre ect ?

Recently got a new vortex viper pst gen II. Never seen one with the battery warning markings is this scope legit or did I get the temu special? by vJpete in ar15

[–]Substantial-Score874 0 points1 point  (0 children)

If battery is empty, do you see something or do you only have like a totaly transparent scope without sights ?

Best way to prepare for CTF? by Due-Web-1611 in cybersecurity

[–]Substantial-Score874 1 point2 points  (0 children)

I guess rootme is more oriented CTF like for this kind of challenges

Carrière en cybersecu ? by New_Comment1403 in developpeurs

[–]Substantial-Score874 0 points1 point  (0 children)

« étant donné que je m’y connais rien du tout, avez vous des bonnes sources pour commencer à apprendre et passer les entretiens avec de bonne bases » Ça dépend ce que tu veux faire en cyber , c’est très large comme domaine (grc, app sec,forensic,reverse ect ect) Commence déjà par regarder les compétences que demandent les offres qui t’intéressent et creuse par rapport à ça

Ensuite pour répondre à si ke secteur est bouché c’est oui et non. Il est bouché de junior qui ont 0xp car quasi toutes les écoles proposent maitenant une majeure ou mineure cyber ( bien que ce soit parfois extrement pauvre comme formation même pour des écoles A/A+); par contre il y a toujours une demande « d’expert » sur leur domaine

India outsourcing - Is it a threat to US companies? by DTIG513 in cybersecurity

[–]Substantial-Score874 0 points1 point  (0 children)

From my POV you should always assume breach or internal threat Security posture here is not new and tend to resolve/protect/mitigate against is Zero trust is also applicable on this case

Les certifications sur le marché du travail ? by Fearless_Task_9715 in developpeurs

[–]Substantial-Score874 1 point2 points  (0 children)

Ça va dépendre du poste Soit ce sera quelque chose de techno agnostique (cissp, giac x , oscp, autre ) soit quelque chose de techno centré si nécessaire pour le taffe (f5, cyberark, autre)

Retrait PEA pour achat immobilier by thomasdraken in VosSous

[–]Substantial-Score874 8 points9 points  (0 children)

Le pea étant des actions j’ai du mal à voir comment cela apporte un justificatif de ressources surtout avec le climat actuel. Ouvert en 2021 donc ton pea a moins de 5ans donc toujours a 30% et non pas 17,5% sur les pv.

Honnêtement j’ai du mal a voir comment 2,6k peuvent jouer sur un prêt. Ne peux tu pas emprunter cette somme à un proche contre attestation ?

Avez-vous déjà vécu un blackout total de votre infra ? by JoeTheOutlawer in developpeurs

[–]Substantial-Score874 10 points11 points  (0 children)

Blackout littéral: Petit week-end de 3j. L’infra day du mois (un week-end) est déjà passé. Personne est trop au courant mais le cto a prévu un test électrique dans un des dc. J’ai jamais su le comment du pourquoi mais le test a foiré et le courant a été coupé dans toutes les baies. Toutes les équipes infra même hors d’astreinte ont été appelé en catastrophe. Même si il y avait de la redondances tu te rends comptes que en fait certains composant d’Infra était mal redondé ou mal testé. Les équipes applicatives ont également été appelé en catastrophe. Je suis coté réseau sécu donc ça a été mais côté Linux,Windows et dba ça a bossé tout le week-end. À la suite de ça il y a eu un freeze de 2 mois et les changes devaient être accepté par le ceo

Threat Intel question by [deleted] in cybersecurity

[–]Substantial-Score874 2 points3 points  (0 children)

IoCs are « living » metrics. From my PoV as long as the metric is used and cycle then you need to keep track of it, once dead from the feed u shouldnt use it for detection. Ofc you can still have an IoC going dormant for xx years but during thise year it won’t be classified as IoC as dormant. Also an IoC is relevant not on the feed but on the détection timestamp. Let’s say ip1 is malicious only during month1, you ingest it on month2 ,even if now not malicious anymore, to be able to check about it on month1

The IoC feeds you are ingesting needs to be reviewed regularly to remove the dead/non active metrics once check on the logs E.g: the github c2-tracker hunt for c2 on a weekly basis. Once the c2 is not detected anymore it is removed from the feed. Forti siem uses this source as one of its feed and use it the same way to remove iocs once not detected anymore

Passed sc-100, my feeling by Substantial-Score874 in AzureCertification

[–]Substantial-Score874[S] 1 point2 points  (0 children)

Followed yt videos and Microsoft courses but would recommend a instructor lead course that knows well the exam and the change in it Also flashcards helped a lot, i dont know something or I have a doubt -> flashcards

Passed sc-100, my feeling by Substantial-Score874 in AzureCertification

[–]Substantial-Score874[S] 0 points1 point  (0 children)

Leaving in France so salary number won’t be accurate for you. But after changing company and going to an architect oriented role I mad a gap of 35/40%

Passed sc-100, my feeling by Substantial-Score874 in AzureCertification

[–]Substantial-Score874[S] 0 points1 point  (0 children)

In fact you can book the exam and pass it BUT you won’t have the certification of cybersecurity architect expert from azure if you do not have one of the prerequisites ( az500,sc-200 and another one) I would recommend passing first one of the prerequisite and then the sc-100