В двух словах расскажу о направлениях в сфере кибербезопасности (часть 1): 🔸 OSINT (Open Source Intelligence) Осинтеры - как пауки, окутывающие своей сетью весь интернет, даркнет, хакерские сообщества и т.д. С помощью специального инструментария они коллекционируют информацию из открытых источников таким образом, что цель даже не подозревает об этом. Утрированный пример: по названию компании можно найти скрипт на гитхабе, который содержит в себе учётные данные - это большая угроза безопасности. Одна из задач “хороших” осинтеров найти его и удалить, чтобы плохие парни, занимающиеся тем же, не сделали это первыми.
🔸 TI (Threat Intelligence)
В целом - они занимаются сбором и анализом информации о потенциальных или активных угрозах. Они разбираются в хакерских группировках, атрибуции, управляют базой фидов с использованием TI-платформ.
🔸 Pentest (Penetration Testing)
Пентестеры (этичные хакеры) занимаются взломом компаний по их запросу - могут использовать и физический доступ, и соци