Messages de Lomassun

Le 02 janvier 2021 à 13:01:26 Mikey-Palmice a écrit :
Technico-commercial quoi , c'est ça ? Enjoy tes horaires de merde :malade:

Ouais ça y ressemble :(

C'est peut être en fonction des boîtes les horaires, non ?

Le 02 janvier 2021 à 12:57:26 FukasakuPa a écrit :

Le 02 janvier 2021 à 12:52:59 Lomassun a écrit :

Le 02 janvier 2021 à 12:47:30 FukasakuPa a écrit :
Dès que y a "ingénieur" cherche pas, c'est de la merdehttps://image.noelshack.com/fichiers/2017/19/1494343590-risitas2vz-z-3x.png

Bah dans ce cas là je ne sais pas quoi faire de ma vie

Reconversion professionnelle ou autre, l'ingesclaverie est à fuir à tout prixhttps://image.noelshack.com/fichiers/2017/19/1494343590-risitas2vz-z-3x.png

Et dans quoi ?

Je dois dire que vu la période je suis content d'être ingesclave

En télétravail depuis Mars, je touche 2K net/mois, la boîte à fait +15% sur l'année, on embauche à tour de bras

Quel autre domaine assure une t-elle sécurité de l'emploi ?

Bien mon monologue ?

Pourquoi vous me laissez bider comme des chacals ?

La "veille technologique"

Quand le client me parle d'un nouveau virus et que je ne suis pas au courant :rire:

Faire des petits de stress avant de répondre à ses questions :rire:

Le 02 janvier 2021 à 12:47:30 FukasakuPa a écrit :
Dès que y a "ingénieur" cherche pas, c'est de la merdehttps://image.noelshack.com/fichiers/2017/19/1494343590-risitas2vz-z-3x.png

Bah dans ce cas là je ne sais pas quoi faire de ma vie

Les employés qui prennent leur ordi pro pour aller voir du porn le dimanche soir et qui font trigguer les règles de détection :rire:

Rédiger un rapport en listant les sites porn et les vidéo qu'il est allé voir :rire:

Savoir combien de temps il a prit pour sa branlette dominicale :rire:

Quand un mec détecte des "indicateurs de compromission" chez un client

Qu'un pont de crise se met en place avec le client

Tu passes la moitié de ta journée à investiguer, tu récupères tout. Le nom d'utilisateur, les IPs, sont historique de recherche, ses mails la totale

Tu ponds un jolie rapport rapidement

Tu restes jusqu'à 19h30 parce qu'il y a une réunion avec le client pour statuer sur la légitimité de l'action

L'utilisateur qui a fait la connerie est présent à la reunion, en fin de compte il recherchait juste des infos à propos du dernier ransomware à la mode

GG team

Le client qui conclut "Il vaut mieux ça que de passer à côté d'une infection" :rire:

Bah oui mon con, t'as raison

Le client qui met un mois pour répondre à un incident catégorisé comme prioritaire parce que lui aussi il n'en a rien à foutre

L'investigation qui se résume à aller sur dnslytics et virus total pour checker l'ip

"L'IP est localisee en Chine et appartient à ChinaNet. Nous vous conseillons bloquer l'IP sur vos pare-feux, de lancer un scan anti-virus sur la machine a l'origine des requêtes et de vérifier la légitimité de l'action avec l'utilisateur impliqué"

Le 02 janvier 2021 à 12:27:53 RandomGuy__ a écrit :
C'est infesté de boomer la cyber-sécurité ?https://image.noelshack.com/fichiers/2020/52/6/1608985783-ahi-triangle.png

Pas du tout, la moyenne d'âge de la boîte doit être de 30-35 ans

La moyenne d'âge de mon équipe est de 27-28 ans je pense

Certains serveurs accessibles par n'importe qui en interne parce que les GPO nous empêchent de mettre un verrouillage dessus

Le serveur qui permet ensuite d'accéder à des informations sensibles :rire:

Les OIV qui ont des "noms de code" :rire:

Se faire engueuler quand t'appelle un OIV avec son vrai nom :rire:

S'échanger les mots de passe admin par mail avec les collègues :rire:

T'as oublié de chiffre ton mail, oups pas grave

Récupérer tous les MDP admins de la base de données partagées et les mettre dans son keepass parce que t'as la flemme de t'y reconnecter à chaque fois :rire:

Le 02 janvier 2021 à 12:20:03 generalveers a écrit :
go médecine

Nan c'est mort

Le 02 janvier 2021 à 12:19:26 anonyme12345a a écrit :
Ah dans ce cas c'est pour vendre à des client de ta boite? Ca peux être sympa comme taff

Inge avant-vente ?
Ouais c'est pour accompagner le commercial au près du client et répondre aux questions techniques. Et ouais c'est pour vendre les "solutions de sécurité" qu'offre ma boîte

"on vend de la sécurité, on n'en fait pas"

Je ne dirais pas de qui ça vient

Le 02 janvier 2021 à 12:17:01 anonyme12345a a écrit :
En SS2I?
oui tu sera bien payer a rien foutre, par contre tu fera voila le bullshit job :(

Non je suis en interne d'une grosse boîte

Le seul truc valable c'est la forensic. Je dis ça en n'en ayant jamais fait, je suis sûr qu'en grattant un peu on se rend compte que c'est aussi un bullshit job

Le 02 janvier 2021 à 12:15:29 SaulG00dman a écrit :
fallait faire une these

Les fameux chercheurs en sécurité informatique payés une misère

Les "pentesteur" ne sont que des techniciens formés à utiliser Burp et Metasploit puis à pondre des rapports

Le SOC, soit disant utilisé pour détecter des "incidents de sécurités"... Conneries, on fait juste de la compliance et on pond des rapport quand un upload des fichiers sur Dropbox pour "exfiltration de données"