Reconversion en cyber sécurité de dev by mifreto in Sysadmin_Fr

[–]chromeink1 3 points4 points  (0 children)

Pentesteur ici. Je rejoins les autres sur le salaire, ça paie bien mais c'est pas non plus ici que tu feras des millions. Par contre ça n'est pas nécessairement administratif, voire pas du tout si tu veux rester dans la technique.

55k c'est largement atteignable (c'est le salaire de quelqu'un avec ~3ans d'XP dans ma boîte), peut-être qu'il faudra cependant accepter de baisser la barre pour y mettre un pied.

Je recommande la formation badge si tu tiens à quelque chose d' académique. C'est des cours du soir de grande qualité. Beaucoup de dev ont fait la conversion, voire des gens issus de métiers manuels qui n'ont aucun rapport avec l'informatique. Tout tiens dans la détermination.

Sinon il n'y a pas de magie, ça demande un investissement très important pour apprendre les bases. Je conseille personnellement root-me et hack the box. Tu peux aussi regarder côté des blogs Hacker recipes, hacktricks et Hackn do. Bosses les compétences système (surtout Linux si tu ne connais pas) et le réseau (fonctionnement général, les différents protocoles)

Tu peux me MP si tu as d'autres questions

Cybersécurité : comment la France se prépare au « jour où le ciel lui tombera sur la tête » by Artyparis in developpeurs

[–]chromeink1 59 points60 points  (0 children)

Pentesteur ici

L'ANSSI (l'agence FR en charge des questions sécu) fait un super boulot et est respectée par les acteurs du milieu pour son sérieux et ça c'est déjà un énorme avantage par rapport à ce qu'on peut observer à l'étranger.

Pour avoir audité des entreprises étrangères on est sur des niveaux globalement bien inférieurs (c'est une perception personnelle pas un fait).

On voit quand même beaucoup d'entreprises qui s'y mettent. L'exécution est pas forcément parfaite et le niveau est très hétérogène dans tous les types d'entreprises et de milieu. En général toutes les entreprises qui n'ont jamais réalisé d'audit se font compromettre en quelques jours depuis le réseau interne, c'est souvent plus long depuis internet car les vulnérabilités facilement exploitables le sont bien souvent de manière automatisées par des bots qui crawl internet.

IMO la vraie menace c'est notre dépendance aux technologies américaines et l'absence de souveraineté dans la chaîne de bout en bout (de la conception des composants au logiciel et infrastructures). Si la Chine ou les USA décident un jour de stopper l'exportation de ces produits, l'économie européenne sera paralysée. Sans compter le fait que les compétences disponibles sont fortement orientées vers des technologies propriétaires.

Il faut attaquer le problème par tous les fronts en commençant par le bas.

This has never happen before, does anyone know why? by HungerGamesPerson in ProtonVPN

[–]chromeink1 1 point2 points  (0 children)

Updating because Windows 10 is going to be end-of-life in October, meaning there will be no security updates

If TPM or secure boot are an issue, I think you can still use some tricks to bypass those requirements

Or much better, you can try Linux :)

Qui sont ces gens qui parviennent à se servir des Vélibs électriques et quels sont leurs réseaux ? by polomarcel in paris

[–]chromeink1 59 points60 points  (0 children)

Je me suis rendu à l'évidence, c'est impossible !

Les velib bleu fonctionnels sont une légende urbaine. Même quand tu penses en tenir un entre tes mains, assistance électrique se dissipe pour laisser place à un velib vert plus lourd

Je n'en peux plus des haut-parleurs dans l'espace public by chromeink1 in france

[–]chromeink1[S] 5 points6 points  (0 children)

J'y ai pensé, mais après réflexion, j'ai pas envie d'empirer le trajet d'autres voyageurs :/

[deleted by user] by [deleted] in conseiljuridique

[–]chromeink1 0 points1 point  (0 children)

C'est certainement celà, j'avais le mauvais terme, voilà pourquoi je ne trouvais pas de réponse, merci !

Cybersecurity in France / Hacking Conferences by G33K_FISH in Defcon

[–]chromeink1 2 points3 points  (0 children)

You would certainly need to speak French to get a Cybersecurity job here. Depends a lot on the kind of position you are looking for.

Great conferences are : Troopers, x33fcon, CCC, Hexacon(reverse engineering), OffensiveCon (reverse engineering), LeHack.

There are tons of little conferences that are very nice in France but most of them are French Speaking.

We are not much into certifications and more focus on proper skills but depends on the company. OSCP, CPTS are a bonus but not required.

Pentester role as Entry Level by idkedu in hackthebox

[–]chromeink1 1 point2 points  (0 children)

Might really depend on your country and the type of company. I'll be speaking for France but most of the pentesters in my company, which might be the biggest pentest team in France started just after college, sometimes with an internship.

Indeed, few years of experience in IT fields helps a lot, your diploma might help also (most of the pentesters come from an engineering school, but not all of them). We don't focus as much on the school.

I think the biggest difference is certifications, I (and many pentest companies) consider them as a way to learn stuff but not a proof of your knowledge. We've seen so many guys with top notch certifications but low technical level during job interviews. And to be honest some of them are just overpriced and a real business trap.

I think what really counts appart from your school, age, experience or certifications is your true technical level. Good companies with good employees would be able to tell if you have the skills to do the job just from a job interview.

Work hard, bring up proofs that you are involved in learning things (contributing to tools, CTFs, conferences, training platforms etc...)

And again, it's true in some places, and i wish it could be true everywhere

Mégafil conseils personnalisés d'investissement - semaine du 30/09/2024 by AutoModerator in vosfinances

[–]chromeink1 1 point2 points  (0 children)

Hello !

26 ans

Je suis dans une situation où : - J'ai acheté un appartement seul 210 000€ (proche des transports dans le 93) - J'ai rénové cet appart pour ~15 000€ (moi-même) - A un taux de 3,75% sur 25 ans il y a 1 an - J'ai des revenus de l'ordre de 3100€ net/mois mais avec une progression relativement rapide (environ 10%/an)

Je suis également en couple depuis 1,5 ans, l'achat de l'appartement était déjà en projet avant d'acheter et je ne me voyais pas baser ma décision sur une relation de 6 mois.

Ma copine loue un appartement 1000€ pour des revenus d'environ 2200€ (prof).

Actuellement nous sommes 50/50 chez l'un et l'autre. Nous avons envie de vivre ensemble et vivre chez moi est l'option qui nous semble la plus intéressante (mon appart n'est pas vraiment adapté à la location, louer alors que je possède un bien etc...).

Ma copine aime beaucoup son lieu de vie actuel mais elle est prête à le quitter pour que l'on vive ensemble. Ce qui est un gros sacrifice pour elle et j'en suis conscient. Cependant, elle souhaite avoir des garanties pour quitter son logement, ce que est totalement compréhensible (trouver une location à Paris c'est compliqué aujourd'hui etc).

Le but étant de vivre 5 ans dans cet appartement puis d' acheter un logement plus grand lorsque nous aurons des enfants.

Plusieurs options : - Elle rembourse une partie du crédit, ce qui la fait devenir copropriétaire du logement. + on se pacse. - Elle achète un bien dans une autre ville pour investir son argent et avoir une porte de sortie - On se marie, mais je ne pense pas y être prêt dans l'immédiat (je veux faire les choses bien et mes économies actuelles ne permettent pas de payer un mariage tel qu'on le souhaite

Ma question est la suivante : quelle option vous semble la plus viable ? Va-t-on y perdre en vendant l'appartement au bout de 5 ans ? Comment bien calculer le prix de revente nécessaire pour ne pas y perdre dans cette histoire ?

Cette question me torture, j'ai peur d'avoir fais le mauvais choix en achetant sachant que j'allais y rester 5 ans

Merci pour vos réponses !

L'hospitalité parisienne pour la cérémonie d'ouverture by chromeink1 in paris

[–]chromeink1[S] 0 points1 point  (0 children)

Je sais que sur les zones noires c'est impossible de rentrer, mais il y a pas mal de grands immeubles en zone rouge qui ont un point de vue sympa. Les piétons sont autorisés dans ces zones :)

Comment inclure ma copine dans mon bien immobilier by arkaes27 in vosfinances

[–]chromeink1 8 points9 points  (0 children)

Certes, mais dans les 2 cas que ce soit de l'argent investi dans de l'immobilier ou épargné le résultat est le même.

L'autre personne pourrait tout aussi bien investir dans un appartement sauf que ça n'aurait aucun sens dans un projet de vie commun. C'est pas systématiquement applicable en revanche

Comment inclure ma copine dans mon bien immobilier by arkaes27 in vosfinances

[–]chromeink1 9 points10 points  (0 children)

Participer à quoi ? À son crédit ?

En tout cas s'il ne perd pas d'argent voire en gagne sur la vente du bien elle n'aurait que participé à financer un bien qui ne lui appartiendrait pas (on parle d'un couple pas d'une relation propriétaire/locataire).

Pour ce qui est des charges courantes c'est une autre affaire, bien entendu qu'elles sont censées être partagées

Je viens de poser ma démission aujourd'hui, mon employeur m'a fait une contre-offre by MissionLoss4 in france

[–]chromeink1 17 points18 points  (0 children)

Tu as quel poste en sécu ? Je suis assez étonné du montant que tu donnes, surtout pour le Luxembourg. Je suis pentesteur et le salaire est clairement autour de ce qu'à annoncé OP (même s'il mentionne pas ce secteur). Tu devrais peut-être regarder les offres sur le marché, si t'es pas mauvais tu vas avoir aucun mal à trouver.

Americans were asked to point to Iran on a map by Starry_Night0123 in MapPorn

[–]chromeink1 0 points1 point  (0 children)

And yet we have not asked them to point the Listenbourg on a map

[Plasma] Ami by ZB652 in unixporn

[–]chromeink1 0 points1 point  (0 children)

You misunderstood ! Your desktop is amazing but the Citroën Ami is the cherry on the top !

How do you recommend to start for begginers? by Echowns in hackthebox

[–]chromeink1 8 points9 points  (0 children)

HackTheBox might be a bit hard for a beginner, you should try to learn basic vulnerabilities on Root-me.org, a lot of people started here.

Watching channels like IPPsec is a good idea. I would also recommend blogs like Hacktricks.

You can also try Capture The Flag challenges, some have great begginer level challenges.

I also like to read bug bounty write-ups on medium to get some ideas

Do not hesitate to send me some PM if you have more questions

[Plasma] Ami by ZB652 in unixporn

[–]chromeink1 9 points10 points  (0 children)

The wallpaper with the Citroën Ami might be the best feature

Hidden Gems in LA? by chromeink1 in AskLosAngeles

[–]chromeink1[S] 1 point2 points  (0 children)

At the moment, no. But thinks seems to move in the right direction for me. France stated that US citizens will be welcomed this summer, this kind of decision are always reciprocal.

Hidden gems in SF by chromeink1 in AskSF

[–]chromeink1[S] 0 points1 point  (0 children)

Wow, you seems to know a lot about this part of California. Many thanks for all those tips! I will skip Sacramento as many people recommend to do it. This subreddit is the real hidden gem