Перейти к содержанию

Стоит ли быть вирусным аналитиком?


Рекомендуемые сообщения

Доброго времени суток. У меня такой вопрос не только к сотрудникам, но и к форумчанам: стоит ли становится вирусным аналитиком?

Дело в том что я в настоящий момент студент, сам занимаюсь как хобби асмом, Win API, идой, вирусологией…вообще всем что относится к реверсингу вирей и низкоуровневым вещам. Суть в том, что такая профессия как вирусный аналитик достаточно специфичная и редкая. Стоит ли мне развиваться дальше в этом направлении?

Есть мнение, что пробиться в антивирусную компанию не легче чем попасть в ФСБ, да и со знанием асма щас не легко устроится (ну разве в микроконтроллеры ещё программить).

С другой стороны не у каждого хватит терпения копаться в огроменных листингах и само программирование на чистом API для многих почему-то кажется невероятно сложным, так что людей в этой сфере тоже относительно не много.

Сейчас у меня такая дилемма – с одной стороны хочется быть востребованным, с другой зарывать в землю относительно специфичные навыки тоже не хочется.

Вроде бы и ответ сам напрашивается – заниматься надо тем, чем умеешь, но и уходить куда то далеко от реальных вещё тоже не охота.

Ссылка на комментарий
Поделиться на другие сайты

Доброго времени суток. У меня такой вопрос не только к сотрудникам, но и к форумчанам: стоит ли становится вирусным аналитиком?

Дело в том что я в настоящий момент студент, сам занимаюсь как хобби асмом, Win API, идой, вирусологией…вообще всем что относится к реверсингу вирей и низкоуровневым вещам. Суть в том, что такая профессия как вирусный аналитик достаточно специфичная и редкая. Стоит ли мне развиваться дальше в этом направлении?

Есть мнение, что пробиться в антивирусную компанию не легче чем попасть в ФСБ, да и со знанием асма щас не легко устроится (ну разве в микроконтроллеры ещё программить).

С другой стороны не у каждого хватит терпения копаться в огроменных листингах и само программирование на чистом API для многих почему-то кажется невероятно сложным, так что людей в этой сфере тоже относительно не много.

Сейчас у меня такая дилемма – с одной стороны хочется быть востребованным, с другой зарывать в землю относительно специфичные навыки тоже не хочется.

Вроде бы и ответ сам напрашивается – заниматься надо тем, чем умеешь, но и уходить куда то далеко от реальных вещё тоже не охота.

Добро пожаловать на форум!

 

В наше время вообще пробиться, куда - либо без знакомых и толкача - это не реально!

Что касается вирусного аналитика. Думаю - это специальность не достойна, какого либо внимания, даже в такой компании как Лаборатории Касперского.

ЗЫ. Мое мнение!

Насчет продолжения обучения, советую даже не остонавливатся и не задумываться, ибо программист высочайшего уровня всегда нужны! Вот это факт! ИМХО!

Ссылка на комментарий
Поделиться на другие сайты

nordon,

 

В свое время у меня тоже было большое желание устроиться в ЛК вирусным аналитиком. Это же работа мечта - сидишь себе в IDA и Hiew, да еще и деньги за это платят :huh: Однако мое мнение - что хотя работа интересная, этим нельзя заниматься более 3-5 лет, потому как работа, очевидно, безумно монотонная, а большинство зловредов похожи друг на друга как две капли воды. В то же время если вас интересует тема информационной безопасности, вы можете стать специалистом именно в этой области, я бы рассматривал именно такой вариант. Такие специалисты нужны существенно более широкому кругу компаний, нежели антивирусные.

Ссылка на комментарий
Поделиться на другие сайты

В наше время вообще пробиться, куда - либо без знакомых и толкача - это не реально!

реально. очень даже.

в ИТ главное не связи, а знания во многих случаях.

Ссылка на комментарий
Поделиться на другие сайты

реально. очень даже.

в ИТ главное не связи, а знания во многих случаях.

Вы с другой планеты?

В ИТ. как и во всем остальном, главное мозги с этим не спорю.

Но как уже заведено, все места распределены и заранее забиты за кем либо. Согласен! есть место типа ЧП мелкое, где ЗП 1,5 к в год :huh:

Ссылка на комментарий
Поделиться на другие сайты

Ну Си и Си++ тоже занимаюсь, это само собой –без них не куда . Кстати, какими библиотеками С++ нужно владеть, ну кроме MFC, ATL и стандартных. Мне действительно интересна обратная разработка особенно вирусов, это единственное чем я вообще занимаюсь.

Люди более старшие из программеров почему-то постоянно пытаются склонить меня ко всяким 1С и прочим вещам, но после асма и си я сомневаюсь, что смогу работать с этими «контрагентами» и прочими бухгалтерскими заморочками (принципе смогу, но будет уже не то), мне гораздо интереснее разбирать листинги иды. Да, очень монотонное дело - с этим я не понаслышке знаком, везде есть свои минусы.

Вообще я не конкретно в ЛК собираюсь -куда возьмут там и буду.

программист высочайшего уровня

Да вот загвоздка в том что каждый понимает под высочайшим уровнем разные вещи, кто считает это работу с бд, кто то разработку графических движков, кто то профессиональные навыки в отладчике...

Изменено пользователем nordon
Ссылка на комментарий
Поделиться на другие сайты

Да вот загвоздка в том что каждый понимает под высочайшим уровнем разные вещи, кто считает это работу с бд, кто то разработку графических движков, кто то профессиональные навыки в отладчике...

Каждый понимает, как хочет, или как умеет. Не все ли равно?

Ссылка на комментарий
Поделиться на другие сайты

Разве не Ассемблер?

желательно ещё и си

Вы с другой планеты?

с 16 лет работаю администратором. Собеседование прошла без каких-то связей. зарплата хорошая. Видимо с другой.

Кстати, какими библиотеками

Я не знаю какие требования у вирлаба :huh:

Ссылка на комментарий
Поделиться на другие сайты

_http://www.anti-malware.ru/forum/index.php?showtopic=7903

Вот кстати,интересный вопрос,о проверке файлов ВирЛабом.

Ну тут другая проблема, человеку приспичило разреверсить фишку, ломанулся учить асм и обломился на нём.

Некоторые люди пытаются учить асм для специально каких то целей - на этом обломалось не мало людей.

У меня совсем наоборот, асмом я занимаюсь далеко не перваый год и об этих неудобствах хорошо знаю. Начинал я заниматься потому что нравилось, не про каких вирусных аналитиков я тогда вообще не слышал.

Ссылка на комментарий
Поделиться на другие сайты

и телефон выбераем с бюджетем 30 к

запомнили, молодец :help:

кстати курс доллара 31 руб за 1 долл. :huh:

 

Ну а на самом деле слишком высокие должности надо либо уметь пробиваться, либо связи.последнее конечно не в убытке...

Развиваться в должности вирусного аналитика особо не куда правда..

Ссылка на комментарий
Поделиться на другие сайты

запомнили, молодец

хаха, сапсибо! :huh:

 

Ну тут другая проблема, человеку приспичило разреверсить фишку, ломанулся учить асм и обломился на нём.

Некоторые люди пытаются учить асм для специально каких то целей - на этом обломалось не мало людей.

У меня совсем наоборот, асмом я занимаюсь далеко не перваый год и об этих неудобствах хорошо знаю. Начинал я заниматься потому что нравилось, не про каких вирусных аналитиков я тогда вообще не слышал.

Это как в одной очень умной книге. Если не дано богам не нужно ж*пу рвать!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Хотя искусственный интеллект можно применять в ИБ-сфере разными способами, от детектирования угроз до упрощения написания отчетов об инцидентах, наиболее эффективными будут применения, которые значительно снижают нагрузку на человека и при этом не требуют постоянных крупных вложений в поддержание актуальности и работоспособности моделей машинного обучения.
      В предыдущей статье мы разобрались, как сложно и трудоемко поддерживать баланс между надежным детектированием киберугроз и низким уровнем ложноположительных срабатываний ИИ-моделей. Поэтому на вопрос из заголовка ответить очень легко — ИИ не может заменить экспертов, но способен снять с них часть нагрузки при обработке «простых» случаев. Причем, по мере обучения модели, номенклатура «простых» случаев будет со временем расти. Для реальной экономии времени ИБ-специалистов надо найти участки работ, на которых изменения происходят более медленно, чем в «лобовом» детектировании киберугроз. Многообещающим кандидатом на автоматизацию является обработка подозрительных событий (триаж).
      Воронка детектирования
      Чтобы иметь достаточно данных для обнаружения сложных угроз, современная организация в рамках своего SOC вынуждена ежедневно собирать миллионы событий с сенсоров в сети и на подключенных устройствах. После группировки и первичной фильтрации алгоритмами SIEM эти события дистиллируются в тысячи предупреждений о потенциально вредоносной активности. Изучать предупреждения обычно приходится уже людям, но реальные угрозы стоят далеко не за каждым таким сообщением. По данным сервиса Kaspersky MDR за 2023 год, инфраструктура клиентов генерировала миллиарды событий ежедневно, при этом за весь год из них было выделено 431 512 предупреждений о потенциально вредоносной активности. Но лишь 32 294 предупреждения оказались связаны с настоящими инцидентами ИБ. То есть машины эффективно просеяли сотни миллиардов событий и лишь ничтожный процент из них отдали на просмотр людям, но от 30 до 70% этого объема сразу помечаются аналитиками как ложные срабатывания, и около 13% после более глубокого расследования оказываются подтвержденными инцидентами.
       
      View the full article
    • AL_o
      От AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • ***Leeloo***
      От ***Leeloo***
      Людям, планирующим приобрести подержанный смартфон, немаловажный совет проверять устройство по IMEI. 

      Не стоит пренебрегать мерами предосторожности при покупке телефона с рук, чтобы не столкнуться с мошенниками. 
      У каждого iPhone есть идентификатор из 15 цифр. Чаще всего он прописан в трех местах: на лотке сим-карты или внутри лотка на корпусе смартфона, на коробке, а также в меню «Об этом устройстве».
      Другим важным критерием при изучении смартфона, побывавшего в использовании, является сверка модели: F — официально восстановленный, N — смартфон меняли по программе сервисной гарантийной замены, P — персонализированный с гравировкой. В том случае, если в начале стоит буква M, а продавец убеждает в восстановлении гаджета, то был произведен несертифицированный ремонт.
      Эксперты предупредупреждают о ряде рисков при покупке подержанного смартфона. К таким факторам относится то, что продавец в дальнейшем может запросто заблокировать устройство через опцию «Найти iPhone» и потребовать еще деньги за включение.
    • KL FC Bot
      От KL FC Bot
      В последнее время участились случаи, когда пользователям на почту приходят письма от имени каких-нибудь крупных интернет-компаний (например, Microsoft или ее облачного сервиса Office 365) с QR-кодами. В тексте письма при этом содержится некий призыв к действию. В этом посте поговорим о том, стоит ли реагировать на такие письма.
      Чтобы предотвратить неминуемое, сканируйте QR-код
      Характерный пример: уведомление о том, что вот-вот закончится срок действия пароля учетной записи, после чего пользователь может потерять доступ к своему почтовому ящику. Пароль якобы нужно сменить, а для этого требуется отсканировать QR-код из письма и далее следовать инструкциям.
      Требуется сменить пароль, а для этого нужно отсканировать QR-код
       
      Посмотреть статью полностью
    • Виктор Кудрявцев
      От Виктор Кудрявцев
      При попытке вылечить какой-либо анти-вирусной программой ноутбук крашит Blue Screen (скрины добавил)
      Сначала ошибка, потом синий экран, и перезагрузка. При создании темы не разобрался как прикреплять файлы поэтому загрузил на яндекс диск. Все логи свежие.
       
       


      FRST.txtAddition.txt
      DESKTOP-64C4FV7_2024-03-10_20-11-07_v4.15.1.7z CollectionLog-2024.03.10-19.58.zip
×
×
  • Создать...