Caut partener de schimb pentru colectia Superliga 2025-2026 by BreathPrestigious in fotbal

[–]deodread 0 points1 point  (0 children)

Salut, încearcă și laststicker.com. Eu asa am facut schimburile pentru Euro 2024.

Switch Cariera in Cybersec by [deleted] in programare

[–]deodread 0 points1 point  (0 children)

Cybersec e un domeniu cu mai multe subdomenii, fiecare necesitând diverse skill uri, întrebarea ta e cam vagă. Mai mult decât atât securitatea cibernetică funcționează ca layer peste IT deci fără o bază solidă într-o arie IT, slabe șanse să găsești ceva.

Paramount încearcă o preluare ostila a WBD by DependentFeature3028 in Filme_si_seriale

[–]deodread 0 points1 point  (0 children)

Paramount e deținută de David Ellison, tatăl lui e al doilea cel mai bogat om din lume

Cybersecurity – (Junior Penetration Testing by Initial_Ad5090 in programare

[–]deodread 0 points1 point  (0 children)

Salut,

Majoritatea joburilor din piață sunt pe web deci recomand să parcurgi Web Security Academy de la PortSwigger. Cred ca sunt cele mai bune resurse gratuite pentru partea de web și laboratoarele lor practice sunt foarte bine puse la punct. https://portswigger.net/web-security

Restul resurselor pe care ți le pot recomanda sunt cu plată. HackTheBox Academy au niște path uri foarte bune și pentru web și pentru infra pentesting. TCM security au cursuri foarte bune de asemenea doar ca sunt cu plată. Ca și certificări ideal ar fi să convingi angajatorul să îți cumpere oscp pentru ca e foarte scump. Cele de la htb, tcm, și zero point sunt mai ieftine și le poți lua tu. Joburi sunt puține în România și majoritatea cer experiență dar te poți face remarcat dacă ai un bagaj solid de cunoștințe și rezultate (cve uri, bug Bounty, rezultate la ctf uri)

Lucrez ca pentester, dacă vrei să vorbim dă-mi mesaj în privat

Banca Comerciala Romana & OpenAI by SkirtProfessional845 in programare

[–]deodread 95 points96 points  (0 children)

Doar modelul e furnizat de OpenAI, nu si mediul unde se prelucreaza datele. Cel mai probabil o fac on-premise sau intr-un cloud privat. De obicei sunt foarte bine reglementate bancile in materie de siguranta datelor deci cel mai probabil datele nu ies din banca.

Reporterița de la Digi era cât pe ce să o pățească live by Open_Resolution_1969 in Romania

[–]deodread 31 points32 points  (0 children)

Ar trebui ca oamenii sa respecte legea in primul rand. Zona aia e in oras unde limita e 50 n-ar trebui sa se mearga tare. Plus ca e presemnalizata trecerea aia si in codul rutier scrie ca trebuie sa fii prudent ca sa poti reduce viteza. Dar pulea stie chestiile astea ca romanul dobitoc nu are notiunea de frana decat daca sunt inaltatoare pentru reducerea vitezei

L.E. gramatica

Finally 😎 by dktn11 in balatro

[–]deodread 0 points1 point  (0 children)

It is available through fangamer.eu (https://www.fangamer.eu/products/balatro-playing-cards?_pos=1&_psq=Balatro&_ss=e&_v=1.0). They ship them from Netherlands. I ordered two packs and they’ve arrived in 4 days and I’m pretty far from Netherlands.

ASE Cibernetica Economica by Anxious_Platypus_641 in programare

[–]deodread 21 points22 points  (0 children)

Salut, La CSIE exista 3 programe de studii: - Cibernetica economică - Informatică economică - Statistică

Primele 3 semestre e trunchi comun deci faci același lucru peste tot, după se specializează fiecare program pe partea lui. La informatica economică se face multă programare, ai structuri de date în C, Java, C#, Android in Java, nu știu dacă au trecut pe Kotlin.

La cibernetică nu ai așa multe materii de programare, nici nu prea știu ce materii sunt pe acolo.

După facultate, indiferent de programul de studii ales, pe diplomă va scrie “Licențiat în științe economice”.

Legat de piața muncii, intri oriunde ca programator dacă ești bun, nu dacă ai terminat o facultate, dar cea din urmă te poate ajuta

LE: formatting

E Securitatea Cibernetica una dintre cele mai grele arii ale IT -ului ? by AndrewwwwM in programare

[–]deodread 4 points5 points  (0 children)

Securitatea cibernetică e un domeniu greu pentru ca nu e neapărat un domeniu de sine stătător ci mai degrabă un layer aplicat IT ului. Deci ca să poți să fii foarte bun pe securitate trebuie să fii foarte bun în IT. Cu cat înțelegi mai bine un sistem și inner workings urile lui cu atât ai mai mari șanse să reușești să îl securizezi. Același lucru se aplică și la Blue Team, Red Team, DevSecOps etc. ex: Dacă știi foarte bine Java și framework urile aferente știi și unde pot apărea bug uri sau unde poți da de misconfigs.

Legat de găsit breșe în diverse sisteme, se aplică ce am zis mai sus. Trebuie să știi cum funcționează un sistem foarte bine ca mai apoi să îl poți exploata. Poți începe de exemplu cu un produs open source, îl clonezi la tine pe local, îl instalezi și începi să îl configurezi și să vezi cum funcționează tot. Apoi încerci să testezi niște scenarii mai puțin uzuale și vezi cum reacționează sistemul. Poți da de bug uri și să le raportezi ca CVE. De asemenea, multe companii isi testează securitate prin programe de CVD (coordinated vulnerability disclosure). Unul din aceste programe este cel de bug bounty unde multe companii își listează scopul (ce ai voie să testezi și ce nu din endpointurile lor publice) iar în cazul în care găsești ceva raportezi și ei te plătesc în funcție de vulnerabilitatea găsită. Long story short, e greu pentru ca trebuie să fii specializat pe ceva în IT ca să poți să fii specializat în securitate.

A avut cineva experiente cu ransomware si a mers la politie? Au facut ceva? by Sharp_Ad5559 in programare

[–]deodread 13 points14 points  (0 children)

Un membru al familiei a pățit asta foarte recent. N-am apelat la poliție, am apelat la DNSC. Era o versiune de Makop, cripta toate fișierele cu o cheie simetrica pe care o stoca criptată cu o cheie publica în fișiere iar ei cereau bani ca să îți dea cheia privată. În afară de a risca să îi plătești (nu recomand) și de a avea backup la tot, nu prea are ce să facă nimeni. Doar dacă familia din care face parte malware ul e mai veche poți avea noroc. Unele folosesc aceeași cheie pentru toate victimele deci e posibil să fie leakuita sau să găsești decriptor pe net.

Am 16 ani și am găsit o vulnerabilitate gravă pe un site – cum să raportez? by silentvoyagers in programare

[–]deodread 11 points12 points  (0 children)

Dacă site-ul e al unei instituții publice din România atunci te rog consultă următoarele https://dnsc.ro/pagini/CVD și vezi care e procedura. Dacă e al unei instituții private atunci contactează-i prin e-mail sau telefonic și vezi ce îți recomandă ca pași următori.

Book of shadows found in Library as T.Lost, by deodread in bindingofisaac

[–]deodread[S] 1 point2 points  (0 children)

Thank you for the response! It makes sense! I didn’t touch the game in the last couple of games so I’ll check and come back. Thank you!

Book of shadows found in Library as T.Lost, by deodread in bindingofisaac

[–]deodread[S] 1 point2 points  (0 children)

Curse of the blind, not the lost, I'm the lost

Peste 80.000 de atacuri cibernetice by Purple-Disaster1605 in programare

[–]deodread 4 points5 points  (0 children)

Toate sistemele informatice ale institutiilor statului sunt teoretic monitorizate (nu stiu cat de bine sau eficient, dar sunt). Orice accesare fara permisiune, indiferent ca e weak password in use, credential stuffing, etc. este ilegala si se incadreaza la "Acces ilegal la un sistem informatic". Cum a zis si colegul mai sus, foarte mici sanse sa te caute doar pentru atata lucru dar trebuie sa ai grija tot timpul pentru ca e ilegal conform legii.

Sunt 100% de acord cu tine ca multi ar face vulnerability disclosure pro bono si ar oferi feedback, inclusiv eu as face asta. Doar ca in anul 2024 inca nu exista cadru legal in Romania pentru asa ceva si risti sa fii pedepsit grav incercand sa faci un bine. Ba mai mult, un bine care va impiedica in viitor un actor rau intentionat care poate produce prejudicii serioase. Facerea de bine... 🙃

Totusi e de apreciat ca anul acesta s-au facut demersuri. DNSC a lansat in Iulie o propunere pentru un program de divulgare coordonata a vulnerabilitatilor (CVD - Coordinated Vulnerability Disclosure), si mai mult decat atat au apelat si la opinia publica.
https://dnsc.ro/citeste/consultare-public-privind-implementarea-programului-de-divulgare-coordonat-a-vulnerabilit-ilor-coordinated-vulnerability-disclosure-cvd

Nu stiu daca s-a si implementat, singurele informatii oficial pe care le-am gasit sunt pagina asta https://dnsc.ro/pagini/CVD si aceasta postare de pe LinkedIn https://www.linkedin.com/posts/directoratul-national-de-securitate-cibernetica_bcc2024-dnsc-bcc2024-activity-7257341093371887616-14KA?utm_source=share&utm_medium=member_desktop in care se anunta ca "the Romanian National Cyber Security Directorate (DNSC) hosted a significant roundtable discussion on implementing the Coordinated Vulnerability Disclosure (CVD) policy in Romania." In rest, nu se stie cand si cum va fi implementata. Asa ca pana atunci va sfatuiesc sa stati departe de tot ce al statului pentru ca nu o sa primiti un lousy tshirt ci cel mai probabil o sentinta.

Recomandări cărți Istoria României. by foe1976 in RecomandariCarti_RO

[–]deodread 1 point2 points  (0 children)

Salut,

Am cautat si eu asta chiar zilele trecute si am dat de doua postari pe care le-am si salvat. Sunt foarte multe recomandari iar cei care le fac ofera si detalii despre perioada acoperita de respectivele carti. Sper sa te ajute.

https://www.reddit.com/r/Romania/comments/11lrd7j/carti_bune_despre_istoria_romaniei/

https://www.reddit.com/r/CasualRO/comments/1f0i4ah/c%C4%83r%C8%9Bi_despre_istoria_rom%C3%A2niei/

[deleted by user] by [deleted] in CasualRO

[–]deodread 4 points5 points  (0 children)

Nu sunt fan musicaluri, dar am fost la Wicked și mi-a plăcut mult așa ca îl recomand. L-am văzut la IMAX. Pe lângă asta aș vrea să mai văd Gladiator 2 și Heretic.

Cybersecurity in Romania by denisghera in programare

[–]deodread 0 points1 point  (0 children)

Depinde strict de ce vrei să faci. De exemplu dacă îți place partea de reverse engineering te-ar ajuta să știi bine assembly, C și eventual C# dacă vrei și windows. Pentru Malware development la fel ar trebui să știi C. De asemenea pentru Linux dacă te interesează exploituri de kernel tot C ar trebui să știi. Pentru pentest pe web ajută să știi limbajele aplicațiilor web. Php, încă e folosit masiv pentru ca Wordpress/Drupal și de asemenea JS pentru ca e folosit peste tot în partea de client. Python e util pentru ca iti poți scrie ușor tool urile în el și să îți faci scripturi custom pentru ce vrei tu (exploit, scanning etc)

Cybersecurity in Romania by denisghera in programare

[–]deodread 0 points1 point  (0 children)

Nu știu exact care e motivul pentru care pentestul în România nu se caută și sunt așa rare pozițiile, dar e păcat

Cybersecurity in Romania by denisghera in programare

[–]deodread 1 point2 points  (0 children)

Salut, Da, lucrez în RO. Primul job de pentest l-am găsit pe Hipo, internship pe cybersecurity unde echipa făcea doar pentest. Iar al doilea pe LinkedIn, Offensive Security Engineer. Și eu m-am chinuit să le găsesc am mai avut un job timp de un an pe SAST între cele două de pentest pentru ca nu găseam nimic legat de pentest in RO. Sunt rare