Size: a a a

QA — Курсы и образование

2019 March 29

C

Cadabrum in QA — Курсы и образование
Не, ну серьезно :) есть направления, где за пару недель можно дать вводную. Пентест в эти направления не входит, там слишком много нужно освоить.
источник

АБ

Арсений Батыров in QA — Курсы и образование
так вроде как они там не пару недель учат, не?
источник

AB

Alexei Barantsev in QA — Курсы и образование
начинающему хирургу достаточно пары-тройки недель, чтобы научиться накладывать швы на простые резаные раны. это будет уже вполне хирург. хотя и не "сеньор-хирург", конечно
источник

АБ

Арсений Батыров in QA — Курсы и образование
При этом тот же пентест я бы не сравнивал по рискам с медициной - там, где могут умереть люди, есть тенденции к бОльшему консерватизму
источник

C

Cadabrum in QA — Курсы и образование
Арсений Батыров
так вроде как они там не пару недель учат, не?
Три недели. Ну ок ) и ещё три на уровень "эксперт"
источник

АБ

Арсений Батыров in QA — Курсы и образование
Cadabrum
Три недели. Ну ок ) и ещё три на уровень "эксперт"
о,  я думал там сильно больше
источник

АБ

Арсений Батыров in QA — Курсы и образование
Но вот кстати да, надо не забывать, что field medic обучают на двухнедельных курсах, и они вполне могут снять кризисное состояние и допереть человека до нормального хирурга. Хотя казалось бы 🙂
источник

AB

Alexei Barantsev in QA — Курсы и образование
не будьте максималистами. за три недели вас научат искать простые SQL-инъекции, XSS-уязвимости, выкорчевывать троянов с сайта. но не научат, как взломать Пентагон
источник

АБ

Арсений Батыров in QA — Курсы и образование
С другой стороны, брать за 3 недели онлайн-курсов 100+ - ну такое.
источник

АБ

Арсений Батыров in QA — Курсы и образование
простые sql и xss стоят, кмк, дешевле
источник

AB

Alexei Barantsev in QA — Курсы и образование
цена — это уже другой вопрос :)
источник

АБ

Арсений Батыров in QA — Курсы и образование
я думал их там по OWASP  гоняют, госты всякие и проч
источник

АБ

Арсений Батыров in QA — Курсы и образование
за это можно вообще сколько угодно денег брать
источник

C

Cadabrum in QA — Курсы и образование
Арсений Батыров
за это можно вообще сколько угодно денег брать
Ну как бы там ещё нюанс. Чтобы написать простой скрипт на питоне - нужно знать питон. Чтобы пропихать sqli - знать как работает sql. Ещё сверху идут юниксы, веб, сети ... И это ток чтобы понять - почему кавычка может быть опасной )
источник

C

Cadabrum in QA — Курсы и образование
Ну и курс для начинающих на этом фоне ... За две недели...
источник

AB

Alexei Barantsev in QA — Курсы и образование
для поиска стандартных уязвимостей уже инструменты написаны, базы наполнены, программировать не надо
источник

АБ

Арсений Батыров in QA — Курсы и образование
Более того, это сделано уже как лет 5-10 :)
источник

AB

Alexei Barantsev in QA — Курсы и образование
а для нестандартных самая сложная часть, кстати, это не написать скрипт (выучить питон, ужас!), а понять — ЧТО писать. то есть анализ цели атаки
источник

C

Cadabrum in QA — Курсы и образование
Alexei Barantsev
для поиска стандартных уязвимостей уже инструменты написаны, базы наполнены, программировать не надо
ага, а любителей скриптов дразнят script-kiddie :)
источник

AB

Alexei Barantsev in QA — Курсы и образование
грубо говоря, вам надо уметь читать код, причем читать его определённым образом. а если кода нет — дизассемблировать и читать
источник