какие направления востребованы в секьюрити
От: sergey2b ЮАР  
Дата: 25.06.19 10:53
Оценка:
до этого
занимался спамфильтрами/антивирусами, контролем контента для почтовых серверов
программированием контроллеров дисковой системы на уровне контроллеров
совсем давно писал драйвера блочных устройств MS DOS/win 31


последнее время занимался С++ and SQL

подскажи пожалуйста какие направления в секьюрети и низкоуровевом программировании сейчас востребованны


какие можно почитать книжки по написанию драйверов для linux/windows
Re: какие направления востребованы в секьюрити
От: AmSpb  
Дата: 25.06.19 11:08
Оценка: 8 (1)
Здравствуйте, sergey2b, Вы писали:

S>какие можно почитать книжки по написанию драйверов для linux/windows


https://nostarch.com/catalog/security
https://medium.com/threat-intel/essential-cybersecurity-books-32ce92c24c47
Re: какие направления востребованы в секьюрити
От: kaa.python Ниоткуда РСДН профессионально мёртв и завален ватой.
Дата: 25.06.19 12:33
Оценка: 2 (1) :)
Здравствуйте, sergey2b, Вы писали:

S>подскажи пожалуйста какие направления в секьюрети и низкоуровевом программировании сейчас востребованны

S>какие можно почитать книжки по написанию драйверов для linux/windows

Ничего из того что ищешь. Всё в сеть переместилось и облака. Ты бы в том направлении посмотрел, там тоже очень интересно.

Ты вот на этот журнал подпишись, чтобы так сказать тренды собрать https://www.helpnetsecurity.com/insecuremag/issue-62-june-2019/
Отредактировано 25.06.2019 12:41 kaa.python . Предыдущая версия .
Re[2]: какие направления востребованы в секьюрити
От: sergey2b ЮАР  
Дата: 25.06.19 12:38
Оценка:
Здравствуйте, kaa.python, Вы писали:


KP>Ничего из того что ищешь. Всё в сеть переместилось и облака. Ты бы в том направлении посмотрел, там тоже очень интересно.


я писал мне самому сейчас интерестно секьюрити для WiFi тк объем работ который можно сделать в одиночку
надо работать на уровне железа, но непонятно насколько оно востребованно

с облаками я не понимаю, что можно сделать в области секьюрити
Re[3]: какие направления востребованы в секьюрити
От: AmSpb  
Дата: 25.06.19 13:04
Оценка: 6 (1)
Здравствуйте, sergey2b, Вы писали:

S>я писал мне самому сейчас интерестно секьюрити для WiFi тк объем работ который можно сделать в одиночку

S>надо работать на уровне железа, но непонятно насколько оно востребованно
Ну если получится найти RCE zero-day уязвимость на ипхоне, то порядка 1млн баксов на зеродиуме можешь получить

S>с облаками я не понимаю, что можно сделать в области секьюрити

ломать популярные фреймворки, БД и прочий зоопарк приложений и продавать уязвимости тем, кто заплатит подороже
Re[4]: какие направления востребованы в секьюрити
От: IID Россия  
Дата: 25.06.19 13:30
Оценка:
Здравствуйте, AmSpb, Вы писали:

AS>Ну если получится найти RCE zero-day уязвимость на ипхоне, то порядка 1млн баксов на зеродиуме можешь получить


Не просто RCE, а полностью сделанный exploit chain с результирующим kernel execution.
Всё остальное будет дешевле.

Сама эпл, что характерно, даёт всего 100k ЕМНИП. Даже гугл обещает 200к, как бы намекая что Урна стала безопаснее Огрызка.

(Плюс надо понимать что баг может быть уязвимостью чисто формально — эксплуатация окажется невозможной или сверхмаловероятной, типа 11 часов гонок с потреблением 100+ GB памяти).

AS>ломать популярные фреймворки, БД и прочий зоопарк приложений и продавать уязвимости тем, кто заплатит подороже


Это всё сложнее чем писать очередной апдейтер в уютном офисе KAV
kalsarikännit
Re[3]: какие направления востребованы в секьюрити
От: AmSpb  
Дата: 25.06.19 13:32
Оценка: 4 (1)
Здравствуйте, sergey2b, Вы писали:

S>я писал мне самому сейчас интерестно секьюрити для WiFi тк объем работ который можно сделать в одиночку

S>надо работать на уровне железа, но непонятно насколько оно востребованно

у embedi есть два отчета как они нашли уязвимость в wi-fi чипах. интересное чтиво
Re[4]: какие направления востребованы в секьюрити
От: sergey2b ЮАР  
Дата: 25.06.19 13:37
Оценка:
Здравствуйте, AmSpb, Вы писали:

AS>Здравствуйте, sergey2b, Вы писали:


S>>я писал мне самому сейчас интерестно секьюрити для WiFi тк объем работ который можно сделать в одиночку

S>>надо работать на уровне железа, но непонятно насколько оно востребованно

AS>у embedi есть два отчета как они нашли уязвимость в wi-fi чипах. интересное чтиво



я знаю две компании которые зарабатывают на контроле wifi трафика
но непонятно они правда зарабатывают или у них хороший инвестор
Re[5]: какие направления востребованы в секьюрити
От: AmSpb  
Дата: 25.06.19 13:40
Оценка:
Здравствуйте, sergey2b, Вы писали:


S>я знаю две компании которые зарабатывают на контроле wifi трафика

S>но непонятно они правда зарабатывают или у них хороший инвестор

контроль wifi трафика ? это что такое ?
Re: какие направления востребованы в секьюрити
От: a7d3  
Дата: 25.06.19 13:49
Оценка: 8 (1) +1
Здравствуйте, sergey2b, Вы писали:

S>подскажи пожалуйста какие направления в секьюрети и низкоуровевом программировании сейчас востребованны


Для пример, есть такой класс продуктов, как SIEM — это далеко не та же ниша, что была 10 лет назад. Теперь в класс SIEM-систем изрядно расширился и включает даже выявление фрода по банковским пластиковым картам.

Основной тренд укладывает в то, что безопасность не продукт — её нельзя купить вообще или про запас. Т.е. что процесс требующий соблюдения определённых норм и предписаний.
Потому взлетели системы неустанно и неусыпно контролирующие очень ОЧЕНЬ много всего происходящего одномоментно. Отсюда множество разного вокруг импорта данных о событиях из разнообразных сред — это и конвертация, и писание агентских частей (вращающихся где-то автономно, но «поддерживающих связь с центром. Выросла часть отвечающая за работу правил и анализа событий — различные варианты машинного обучения, без ограничения одними лишь Data mining & Information extraction.
Re[6]: какие направления востребованы в секьюрити
От: sergey2b ЮАР  
Дата: 25.06.19 14:18
Оценка:
Здравствуйте, AmSpb, Вы писали:

AS>контроль wifi трафика ? это что такое ?


народ пишет malware для WiFi выключателей,камер и кофеварок тк их парк постоянно растет (на амазоне 3 переключателя на промоушени стоят 10$ как гамбургер в макдаке)
и возник вопрос как контролировать заражение IoT устроиств, один из вариантов проверять трафик от этих устройств
Re[5]: какие направления востребованы в секьюрити
От: sergey2b ЮАР  
Дата: 25.06.19 16:29
Оценка:
Здравствуйте, IID, Вы писали:


AS>>ломать популярные фреймворки, БД и прочий зоопарк приложений и продавать уязвимости тем, кто заплатит подороже

IID>Это всё сложнее чем писать очередной апдейтер в уютном офисе KAV

в Бостоне Каспер только менеджеров набирает, так что с апдейтером облом

Я видел одну сотруллницу KAV на Тиндере но контакт наладить не удалось



А вы бы что то посоветовать
Re[6]: какие направления востребованы в секьюрити
От: IID Россия  
Дата: 27.06.19 03:51
Оценка: +1
Здравствуйте, sergey2b, Вы писали:

S>А вы бы что то посоветовать


Точно не искать уязвимости. Даже для уже найденной сделать эксплоит очень трудно. А найти 0day почти невозможно.
kalsarikännit
Re: какие направления востребованы в секьюрити
От: B0FEE664  
Дата: 27.06.19 11:33
Оценка: 8 (1)
Здравствуйте, sergey2b, Вы писали:

S>программированием контроллеров дисковой системы на уровне контроллеров

S>совсем давно писал драйвера блочных устройств MS DOS/win 31
S>подскажи пожалуйста какие направления в секьюрети и низкоуровевом программировании сейчас востребованны

Не скажу про направления, но задача по обеспечению безопасности любого устройства передающего данные всегда присутствуют в проектах по разработке устройств военого, медицинского и авиационного оборудования.
И каждый день — без права на ошибку...
Re[7]: какие направления востребованы в секьюрити
От: sergey2b ЮАР  
Дата: 27.06.19 11:43
Оценка:
Здравствуйте, IID, Вы писали:

IID>Здравствуйте, sergey2b, Вы писали:


S>>А вы бы что то посоветовать


IID>Точно не искать уязвимости. Даже для уже найденной сделать эксплоит очень трудно. А найти 0day почти невозможно.


мне не интерестно искать увязьимости хотя такой ууспешный опыт был

а чем тогда стоит щаниматься, что реально сделать силами 1-2 человек или поможет наняться на хорошую работу
Re[8]: какие направления востребованы в секьюрити
От: a7d3  
Дата: 27.06.19 22:10
Оценка: 6 (1)
Здравствуйте, sergey2b, Вы писали:

S>а чем тогда стоит щаниматься, что реально сделать силами 1-2 человек или поможет наняться на хорошую работу


Взять какой-нибудь IDS вроде SNORT и написать к нему плагин, позволяющий ловить что-то более эффективно и удобно, нежели обычными правилами. Например, за счёт большей производительности и меньшего расхода оперативной памяти.

Взять тот же LLVM и на базе его средств слепить тулзу находящую в исходниках секьюрити проблемы по одному-двум паттернам. Например, пусть висит в качестве веб-сервиса, который может по запросу и тыканью пальцем анализировать исходники в указанном git-репозитории. С выдачей в результате отчёта с предложениями по стандартному варианту исправления.
Re[9]: какие направления востребованы в секьюрити
От: kaa.python Ниоткуда РСДН профессионально мёртв и завален ватой.
Дата: 28.06.19 01:09
Оценка:
Здравствуйте, a7d3, Вы писали:

A>Взять тот же LLVM и на базе его средств слепить тулзу находящую в исходниках секьюрити проблемы по одному-двум паттернам. Например, пусть висит в качестве веб-сервиса, который может по запросу и тыканью пальцем анализировать исходники в указанном git-репозитории. С выдачей в результате отчёта с предложениями по стандартному варианту исправления.


Clang Tidy уже дофига что делает, разве что к его развитию присоединиться.
Re[10]: какие направления востребованы в секьюрити
От: a7d3  
Дата: 28.06.19 10:45
Оценка:
Здравствуйте, kaa.python, Вы писали:

KP>Здравствуйте, a7d3, Вы писали:


A>>Взять тот же LLVM и на базе его средств слепить тулзу находящую в исходниках секьюрити проблемы по одному-двум паттернам. Например, пусть висит в качестве веб-сервиса, который может по запросу и тыканью пальцем анализировать исходники в указанном git-репозитории. С выдачей в результате отчёта с предложениями по стандартному варианту исправления.


KP>Clang Tidy уже дофига что делает, разве что к его развитию присоединиться.


Да как-то не густо там всего по части безопасного кодирования Security Development Lifecycle.
  $ clang-tidy -list-checks
Enabled checks:
    clang-analyzer-apiModeling.StdCLibraryFunctions
    clang-analyzer-apiModeling.TrustNonnull
    clang-analyzer-apiModeling.google.GTest
    clang-analyzer-core.CallAndMessage
    clang-analyzer-core.DivideZero
    clang-analyzer-core.DynamicTypePropagation
    clang-analyzer-core.NonNullParamChecker
    clang-analyzer-core.NonnilStringConstants
    clang-analyzer-core.NullDereference
    clang-analyzer-core.StackAddressEscape
    clang-analyzer-core.UndefinedBinaryOperatorResult
    clang-analyzer-core.VLASize
    clang-analyzer-core.builtin.BuiltinFunctions
    clang-analyzer-core.builtin.NoReturnFunctions
    clang-analyzer-core.uninitialized.ArraySubscript
    clang-analyzer-core.uninitialized.Assign
    clang-analyzer-core.uninitialized.Branch
    clang-analyzer-core.uninitialized.CapturedBlockVariable
    clang-analyzer-core.uninitialized.UndefReturn
    clang-analyzer-cplusplus.InnerPointer
    clang-analyzer-cplusplus.Move
    clang-analyzer-cplusplus.NewDelete
    clang-analyzer-cplusplus.NewDeleteLeaks
    clang-analyzer-cplusplus.SelfAssignment
    clang-analyzer-deadcode.DeadStores
    clang-analyzer-nullability.NullPassedToNonnull
    clang-analyzer-nullability.NullReturnedFromNonnull
    clang-analyzer-nullability.NullableDereferenced
    clang-analyzer-nullability.NullablePassedToNonnull
    clang-analyzer-nullability.NullableReturnedFromNonnull
    clang-analyzer-optin.cplusplus.VirtualCall
    clang-analyzer-optin.mpi.MPI-Checker
    clang-analyzer-optin.osx.cocoa.localizability.EmptyLocalizationContextChecker
    clang-analyzer-optin.osx.cocoa.localizability.NonLocalizedStringChecker
    clang-analyzer-optin.performance.GCDAntipattern
    clang-analyzer-optin.performance.Padding
    clang-analyzer-optin.portability.UnixAPI
    clang-analyzer-osx.API
    clang-analyzer-osx.NumberObjectConversion
    clang-analyzer-osx.OSObjectRetainCount
    clang-analyzer-osx.ObjCProperty
    clang-analyzer-osx.SecKeychainAPI
    clang-analyzer-osx.cocoa.AtSync
    clang-analyzer-osx.cocoa.AutoreleaseWrite
    clang-analyzer-osx.cocoa.ClassRelease
    clang-analyzer-osx.cocoa.Dealloc
    clang-analyzer-osx.cocoa.IncompatibleMethodTypes
    clang-analyzer-osx.cocoa.Loops
    clang-analyzer-osx.cocoa.MissingSuperCall
    clang-analyzer-osx.cocoa.NSAutoreleasePool
    clang-analyzer-osx.cocoa.NSError
    clang-analyzer-osx.cocoa.NilArg
    clang-analyzer-osx.cocoa.NonNilReturnValue
    clang-analyzer-osx.cocoa.ObjCGenerics
    clang-analyzer-osx.cocoa.RetainCount
    clang-analyzer-osx.cocoa.RunLoopAutoreleaseLeak
    clang-analyzer-osx.cocoa.SelfInit
    clang-analyzer-osx.cocoa.SuperDealloc
    clang-analyzer-osx.cocoa.UnusedIvars
    clang-analyzer-osx.cocoa.VariadicMethodTypes
    clang-analyzer-osx.coreFoundation.CFError
    clang-analyzer-osx.coreFoundation.CFNumber
    clang-analyzer-osx.coreFoundation.CFRetainRelease
    clang-analyzer-osx.coreFoundation.containers.OutOfBounds
    clang-analyzer-osx.coreFoundation.containers.PointerSizedValues
    clang-analyzer-security.FloatLoopCounter
    clang-analyzer-security.insecureAPI.UncheckedReturn
    clang-analyzer-security.insecureAPI.bcmp
    clang-analyzer-security.insecureAPI.bcopy
    clang-analyzer-security.insecureAPI.bzero
    clang-analyzer-security.insecureAPI.getpw
    clang-analyzer-security.insecureAPI.gets
    clang-analyzer-security.insecureAPI.mkstemp
    clang-analyzer-security.insecureAPI.mktemp
    clang-analyzer-security.insecureAPI.rand
    clang-analyzer-security.insecureAPI.strcpy
    clang-analyzer-security.insecureAPI.vfork
    clang-analyzer-unix.API
    clang-analyzer-unix.Malloc
    clang-analyzer-unix.MallocSizeof
    clang-analyzer-unix.MismatchedDeallocator
    clang-analyzer-unix.Vfork
    clang-analyzer-unix.cstring.BadSizeArg
    clang-analyzer-unix.cstring.NullArg
    clang-analyzer-valist.CopyToSelf
    clang-analyzer-valist.Uninitialized
    clang-analyzer-valist.Unterminated

даже когда с «-checks=*».
Отредактировано 28.06.2019 10:54 a7d3 . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.