
Woody
16.02.2018
12:29:09

Sergey
16.02.2018
12:51:56
там кратко и без флуда можно получить актуальную информацию
Фотографии с 14-й встречи DC7499 https://www.flickr.com/photos/dc7499/albums/72157693328961295
Презентации доступны тут: http://defcon.su/dcm14.html
Ожидайте записи докладов, видео в обработке :)

Google

Sergey
16.02.2018
12:54:23
из за того что со слайдшарой какие то проблемы вечные и блокировки мы переехали сюда https://speakerdeck.com/defcon

nipnull
16.02.2018
12:57:47
лол, mail опять с социалкой накосячил, уронив ее

DieFox
16.02.2018
13:21:26
Благодарю.

$0
16.02.2018
13:24:26
Коллеги, объсните плиз, чем принципиально отличается курс OSCP от ECSA?

yugoslavskiy
16.02.2018
13:28:06
чот припекает )
отличие примерно такое же как между defcon.su и defcon.ru, так сказать)

$0
16.02.2018
13:28:36
??
Я думал, может где покачественнее материал или по сложности отличаются :)

loco
16.02.2018
13:29:03
угу, уже нашли

yugoslavskiy
16.02.2018
13:44:15
https://ebanoe.it/2017/04/25/obscurantism-in-kiev-cyber-academy/
почему надо бить по рукам начинающим *специалистам если они садятся за CEH
http://attrition.org/errata/charlatan/
Я давно говорил, что CEH это гуано)
в россии такой список наверное не составить

Google

yugoslavskiy
16.02.2018
13:45:42
Ибо туда автоматом залетает 90% иб тусовки и 100% иб-блогеров

Worlak
16.02.2018
14:04:20
Какие сертификаты брать в России и имеют ли они ценность вообще ?

Кай
16.02.2018
14:06:12
1. Заходишь в поиск по сообщениям чата
2. Вбиваешь "сертификаты"
3. Просвещаешься

Fess
16.02.2018
15:59:11

Alex
16.02.2018
15:59:58
Говорят у offensive security норм сертификаты. Но это не точно

ge0gr4f
16.02.2018
16:06:16

Dok
16.02.2018
16:26:25
Есть что почитать про это?

NBG
16.02.2018
16:29:03
если в данной области шаришь и без сертификата любого можно работать

Fess
16.02.2018
16:30:57

loco
16.02.2018
16:31:25
OSCE и OSCP - вполне себе неплохие

Fess
16.02.2018
16:31:30

loco
16.02.2018
16:31:51
они хоть как-то говорят о уровне компетенции в совершенно определенных областях

Fess
16.02.2018
16:33:20

NBG
16.02.2018
16:33:56

Fess
16.02.2018
16:38:56
:) это к врачу :)

Google

Fess
16.02.2018
16:40:29
И подобное уже оффтоп или в личку, или не стоит продолжать, админы забанят:)

Worlak
16.02.2018
16:41:37
Понял, удалил

Добрый
16.02.2018
16:52:40

shadowsoul
16.02.2018
16:53:09
мать моя кошка, теперь и курсодрочеры понабежали!

Добрый
16.02.2018
16:54:14

shadowsoul
16.02.2018
16:54:27
надо опыт иметь, а не бумажки

$0
16.02.2018
17:06:29

Добрый
16.02.2018
17:07:41
У меня и опыт какой-никакой есть, и курсы от профи я бы с удовольствием прошёл. Учиться у лучших не стыдно.

Pavel
16.02.2018
17:08:07

Добрый
16.02.2018
17:11:39
Далек от жизни
В инфраструктурном пентесте применяются те же техники, что изучаются на курсах, учат правильно писать отчёты

Pavel
16.02.2018
17:11:47
Только сегодня получил от офенсив письмо что сдал))

loco
16.02.2018
17:14:35

Pavel
16.02.2018
17:14:43
Далек от жизни
Сам внутренними тестами занимаюсь и oscp дает некоторые скилы.

loco
16.02.2018
17:15:56
да это понятно, хотя бы приблизительные примеры, без конкретики

Pavel
16.02.2018
17:16:06

$0
16.02.2018
17:18:37

Добрый
16.02.2018
17:18:58
Какие сейчас актуальные стратегии эскалации? Перехват нтлм, поиск слабых паролей, эскалация локальная, мимикац?

Pavel
16.02.2018
17:19:55
Ясно :(
Но получать в любом случае надо. Учит как минимум не сдаваться

Google

Роман
16.02.2018
17:20:34

Admin
ERROR: S client not available

$0
16.02.2018
17:20:53
А курсы pentestit сильно далеки от oscp?

shadowsoul
16.02.2018
17:20:56
и вот потом те у кого нет опыта лезут прикрывшись бумажками...

Роман
16.02.2018
17:21:12
не думаешь что это какая то логическая ошибка?

ViolentOr
16.02.2018
17:21:26

shadowsoul
16.02.2018
17:21:35
практический опыт сильно отличается от курсов

Роман
16.02.2018
17:21:43
ну с этим никто не спорит особо

shadowsoul
16.02.2018
17:21:45
в том числе в дисциплине принятия решений

Добрый
16.02.2018
17:22:26

$0
16.02.2018
17:22:32

shadowsoul
16.02.2018
17:22:48
а это когда у тебя одна попытка проэксплоитить и админ сука скоро проснётся)
а потом серпом по яйцам, а не доступ в сетку

$0
16.02.2018
17:23:04

loco
16.02.2018
17:23:31

Добрый
16.02.2018
17:23:41
Странный сценарий

Роман
16.02.2018
17:23:47
странно почему никто про CCNA не заговорил

$0
16.02.2018
17:23:53

Роман
16.02.2018
17:24:06
ну или я пропустил

Добрый
16.02.2018
17:24:18
По блэкбоксу обычно в том числе смотрят на поведение ИТ, заметят они вообще проникновение и как будут бороться

Google

shadowsoul
16.02.2018
17:24:19

loco
16.02.2018
17:25:03

Добрый
16.02.2018
17:25:12

Zeb
16.02.2018
17:25:38

shadowsoul
16.02.2018
17:25:44

Добрый
16.02.2018
17:26:26
Я обычно через бухов или забытые тестовые машинки итшников влезал

shadowsoul
16.02.2018
17:27:19
зависит от того куда вообще есть доступ

Добрый
16.02.2018
17:27:56
Подефолту тока физически в сеть если говорим о внутреннем по черному ящику

loco
16.02.2018
17:28:01