С индустрией offensive security я познакомился довольно поздно. Хотя и до этого сталкивался с историями про "легальных хакеров": например, в 2001 году я был первым, кто написал вменяемый репортаж про
арест Дмитрия Склярова.
Но это всё были единичные случаи. А вот в 2012-м меня позвали выступить на
PHDays. И там конечно стало понятно, что взломщики - это целая весёлая индустрия.
Про которую мы и записали очередной выпуск подкаста с Сашей Зайцевым. Рассказали там, как проводятся тесты на проникновение, нужен ли для такой работы особый хакерский склад ума, как государство регулирует деятельность пентестеров в разных странах, можно ли доверять американскому классификатору атак MITRE ATT&CK и используется ли в пентестах искусственный интеллект.
Слушать можно на всех подкастных площадках:
https://podcast.ru/e/7Y9dddSWOjkИли на YouTube:
https://www.youtube.com/watch?v=eNZAOSRaetQ Ну и старая фотка по теме - 2014 год, старший сын закосил школу, вместо этого пошёл со мной на PHDays и три часа занимался там взломом замков и наручников мелкой моторикой: