Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток. У меня такой вопрос не только к сотрудникам, но и к форумчанам: стоит ли становится вирусным аналитиком?

Дело в том что я в настоящий момент студент, сам занимаюсь как хобби асмом, Win API, идой, вирусологией…вообще всем что относится к реверсингу вирей и низкоуровневым вещам. Суть в том, что такая профессия как вирусный аналитик достаточно специфичная и редкая. Стоит ли мне развиваться дальше в этом направлении?

Есть мнение, что пробиться в антивирусную компанию не легче чем попасть в ФСБ, да и со знанием асма щас не легко устроится (ну разве в микроконтроллеры ещё программить).

С другой стороны не у каждого хватит терпения копаться в огроменных листингах и само программирование на чистом API для многих почему-то кажется невероятно сложным, так что людей в этой сфере тоже относительно не много.

Сейчас у меня такая дилемма – с одной стороны хочется быть востребованным, с другой зарывать в землю относительно специфичные навыки тоже не хочется.

Вроде бы и ответ сам напрашивается – заниматься надо тем, чем умеешь, но и уходить куда то далеко от реальных вещё тоже не охота.

Опубликовано

c++ надо бы ещё :huh:

Попасть в компанию легко, если вы действительно знаете. Если вам интересно это, то думаю стоит

Опубликовано
Доброго времени суток. У меня такой вопрос не только к сотрудникам, но и к форумчанам: стоит ли становится вирусным аналитиком?

Дело в том что я в настоящий момент студент, сам занимаюсь как хобби асмом, Win API, идой, вирусологией…вообще всем что относится к реверсингу вирей и низкоуровневым вещам. Суть в том, что такая профессия как вирусный аналитик достаточно специфичная и редкая. Стоит ли мне развиваться дальше в этом направлении?

Есть мнение, что пробиться в антивирусную компанию не легче чем попасть в ФСБ, да и со знанием асма щас не легко устроится (ну разве в микроконтроллеры ещё программить).

С другой стороны не у каждого хватит терпения копаться в огроменных листингах и само программирование на чистом API для многих почему-то кажется невероятно сложным, так что людей в этой сфере тоже относительно не много.

Сейчас у меня такая дилемма – с одной стороны хочется быть востребованным, с другой зарывать в землю относительно специфичные навыки тоже не хочется.

Вроде бы и ответ сам напрашивается – заниматься надо тем, чем умеешь, но и уходить куда то далеко от реальных вещё тоже не охота.

Добро пожаловать на форум!

 

В наше время вообще пробиться, куда - либо без знакомых и толкача - это не реально!

Что касается вирусного аналитика. Думаю - это специальность не достойна, какого либо внимания, даже в такой компании как Лаборатории Касперского.

ЗЫ. Мое мнение!

Насчет продолжения обучения, советую даже не остонавливатся и не задумываться, ибо программист высочайшего уровня всегда нужны! Вот это факт! ИМХО!

Опубликовано

nordon,

 

В свое время у меня тоже было большое желание устроиться в ЛК вирусным аналитиком. Это же работа мечта - сидишь себе в IDA и Hiew, да еще и деньги за это платят :huh: Однако мое мнение - что хотя работа интересная, этим нельзя заниматься более 3-5 лет, потому как работа, очевидно, безумно монотонная, а большинство зловредов похожи друг на друга как две капли воды. В то же время если вас интересует тема информационной безопасности, вы можете стать специалистом именно в этой области, я бы рассматривал именно такой вариант. Такие специалисты нужны существенно более широкому кругу компаний, нежели антивирусные.

Опубликовано
В наше время вообще пробиться, куда - либо без знакомых и толкача - это не реально!

реально. очень даже.

в ИТ главное не связи, а знания во многих случаях.

Опубликовано
реально. очень даже.

в ИТ главное не связи, а знания во многих случаях.

Вы с другой планеты?

В ИТ. как и во всем остальном, главное мозги с этим не спорю.

Но как уже заведено, все места распределены и заранее забиты за кем либо. Согласен! есть место типа ЧП мелкое, где ЗП 1,5 к в год :huh:

Опубликовано (изменено)

Ну Си и Си++ тоже занимаюсь, это само собой –без них не куда . Кстати, какими библиотеками С++ нужно владеть, ну кроме MFC, ATL и стандартных. Мне действительно интересна обратная разработка особенно вирусов, это единственное чем я вообще занимаюсь.

Люди более старшие из программеров почему-то постоянно пытаются склонить меня ко всяким 1С и прочим вещам, но после асма и си я сомневаюсь, что смогу работать с этими «контрагентами» и прочими бухгалтерскими заморочками (принципе смогу, но будет уже не то), мне гораздо интереснее разбирать листинги иды. Да, очень монотонное дело - с этим я не понаслышке знаком, везде есть свои минусы.

Вообще я не конкретно в ЛК собираюсь -куда возьмут там и буду.

программист высочайшего уровня

Да вот загвоздка в том что каждый понимает под высочайшим уровнем разные вещи, кто считает это работу с бд, кто то разработку графических движков, кто то профессиональные навыки в отладчике...

Изменено пользователем nordon
Опубликовано

_http://www.anti-malware.ru/forum/index.php?showtopic=7903

Вот кстати,интересный вопрос,о проверке файлов ВирЛабом.

Опубликовано
Да вот загвоздка в том что каждый понимает под высочайшим уровнем разные вещи, кто считает это работу с бд, кто то разработку графических движков, кто то профессиональные навыки в отладчике...

Каждый понимает, как хочет, или как умеет. Не все ли равно?

Опубликовано
Разве не Ассемблер?

желательно ещё и си

Вы с другой планеты?

с 16 лет работаю администратором. Собеседование прошла без каких-то связей. зарплата хорошая. Видимо с другой.

Кстати, какими библиотеками

Я не знаю какие требования у вирлаба :huh:

Опубликовано
зарплата хорошая. Видимо с другой.

и телефон выбераем с бюджетем 30 к :huh:

Опубликовано
_http://www.anti-malware.ru/forum/index.php?showtopic=7903

Вот кстати,интересный вопрос,о проверке файлов ВирЛабом.

Ну тут другая проблема, человеку приспичило разреверсить фишку, ломанулся учить асм и обломился на нём.

Некоторые люди пытаются учить асм для специально каких то целей - на этом обломалось не мало людей.

У меня совсем наоборот, асмом я занимаюсь далеко не перваый год и об этих неудобствах хорошо знаю. Начинал я заниматься потому что нравилось, не про каких вирусных аналитиков я тогда вообще не слышал.

Опубликовано
и телефон выбераем с бюджетем 30 к

запомнили, молодец :help:

кстати курс доллара 31 руб за 1 долл. :huh:

 

Ну а на самом деле слишком высокие должности надо либо уметь пробиваться, либо связи.последнее конечно не в убытке...

Развиваться в должности вирусного аналитика особо не куда правда..

Опубликовано
запомнили, молодец

хаха, сапсибо! :huh:

 

Ну тут другая проблема, человеку приспичило разреверсить фишку, ломанулся учить асм и обломился на нём.

Некоторые люди пытаются учить асм для специально каких то целей - на этом обломалось не мало людей.

У меня совсем наоборот, асмом я занимаюсь далеко не перваый год и об этих неудобствах хорошо знаю. Начинал я заниматься потому что нравилось, не про каких вирусных аналитиков я тогда вообще не слышал.

Это как в одной очень умной книге. Если не дано богам не нужно ж*пу рвать!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikita Paramonov
      Автор Nikita Paramonov
      Windows Defender обнаружил вирус CAAService (C:\ProgramData\CAAService\CAAService.exe), другой антивирус распознал это как Spyware.RedLineStealer.
      Я уже удалял его, он появился опять, хотелось бы максимально защититься от его выполнения и понять, что его создаёт, помогите, пожалуйста.
       
      Обычно вновь появляется при перезагрузке системы, в автозапуске подозрительного не нашел, разве что какой-то "LM", его отключил.
    • yare4kaa
      Автор yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • KL FC Bot
      Автор KL FC Bot
      Хотя искусственный интеллект можно применять в ИБ-сфере разными способами, от детектирования угроз до упрощения написания отчетов об инцидентах, наиболее эффективными будут применения, которые значительно снижают нагрузку на человека и при этом не требуют постоянных крупных вложений в поддержание актуальности и работоспособности моделей машинного обучения.
      В предыдущей статье мы разобрались, как сложно и трудоемко поддерживать баланс между надежным детектированием киберугроз и низким уровнем ложноположительных срабатываний ИИ-моделей. Поэтому на вопрос из заголовка ответить очень легко — ИИ не может заменить экспертов, но способен снять с них часть нагрузки при обработке «простых» случаев. Причем, по мере обучения модели, номенклатура «простых» случаев будет со временем расти. Для реальной экономии времени ИБ-специалистов надо найти участки работ, на которых изменения происходят более медленно, чем в «лобовом» детектировании киберугроз. Многообещающим кандидатом на автоматизацию является обработка подозрительных событий (триаж).
      Воронка детектирования
      Чтобы иметь достаточно данных для обнаружения сложных угроз, современная организация в рамках своего SOC вынуждена ежедневно собирать миллионы событий с сенсоров в сети и на подключенных устройствах. После группировки и первичной фильтрации алгоритмами SIEM эти события дистиллируются в тысячи предупреждений о потенциально вредоносной активности. Изучать предупреждения обычно приходится уже людям, но реальные угрозы стоят далеко не за каждым таким сообщением. По данным сервиса Kaspersky MDR за 2023 год, инфраструктура клиентов генерировала миллиарды событий ежедневно, при этом за весь год из них было выделено 431 512 предупреждений о потенциально вредоносной активности. Но лишь 32 294 предупреждения оказались связаны с настоящими инцидентами ИБ. То есть машины эффективно просеяли сотни миллиардов событий и лишь ничтожный процент из них отдали на просмотр людям, но от 30 до 70% этого объема сразу помечаются аналитиками как ложные срабатывания, и около 13% после более глубокого расследования оказываются подтвержденными инцидентами.
       
      View the full article
    • Yusu
      Автор Yusu
      YAkRDXSns такой вирус стоит как востоновить
    • Саня_Химик
      Автор Саня_Химик
      Здравствуйте. Вопрос у меня про файл с расширением JPG - как он (файл с таким расширением) может нести вирусную угрозу? и почему антивирус в отчёте выдаёт о проверке двух объектов?
      Описание проблемы. Недавно скачал с интернета несколько фотографий с военной техникой второй мировой войны. При попытке скачать фото, браузер (яндекс-браузер) заблокировал попытку скачивания и выдал предупреждение о том, что скачиваемый файл может нести потенциальную опасность. Так как скачивались простые фото в jpg формате, то они (примерно 4 фото) всё же были принудительно загружены на ПК. Помятуя о предупреждении, файлы были проверены Kaspersky Free на вирусы. Продукт в отчёте указывает, что проверив одно фото - проверил 2 объекта. Но какие два - я увидеть не могу. Файлы с фото открывать боюсь, как и перезагружать ПК. Решил разобраться в этой необъяснимости для меня. Сам я в компьютерах - опытный пользователь, но понять как можно занести угрозу скачиванием фото и как эту угрозу предотвратить соответственно - понять не могу. Приложил два скриншота. Надеюсь пост разместил в соответствующей ветке форума, если нет, то извините.


×
×
  • Создать...