| The Toxa Himself ( @ 2009-06-03 23:12:00 |
| Entry tags: | security |
Пост, преисполненный профессионального снобизма.
Я никогда не считал себя каким-то выдающимся профессионалом в области IT и IS, хотя, безусловно, таковым являюсь. Я много не знаю и со многими вещами знаком достаточно поверхностно, хотя и без этого достаточно крут, пиздат и уважаем людьми, с мнением которых можно считаться. Достаточный технический бэкграунд, здравый смысл и умение думать головой - это все, что нужно хорошему специалисту помимо опыта, который приходит только с годами.
И поэтому я испытываю искреннее изумление, граничащее со ступором, когда какие-то очевидные, базовые для меня вещи оказываются откровением для людей с гораздо большим опытом работы.
Например, мне непонятно, как человек, десять лет работающий админом, может с тупой мордой разглядывать лог tcpdump'a и на запись вида "10.0.0.1.14528 > 10.0.0.2.22" говорить, что "это какой-то нестандартный пакет, смотрите, 14528 - разве вы видели такой октет в IPv4". Или обозвать логи Апача "протоколом работы браузера Мозилла - видите, тут написано Mozilla/5.0". Я уже не говорю о том, что заметить запуск хранимой процедуры xp_cmdshell в логе MSSQL и понять что это, возможно, что-то нештатное - просто высший пилотаж для таких людей.
Причем это не вшивые студентики, нахватавшиеся знаний с потолка и чужих лабораторных работ, а взрослые люди за тридцать, работающие техспециалистами в достаточно известных компаниях и пишущие в резюме, что они в технических аспектах ИБ чувствуют себя как рыба в воде.
И эти людишки, блять, еще чего-то хотят. Зарплату, хорошую работу, соцпакет. А я бы их к стенке и по разрывному патрону каждому в ебало. Чтобы энтропию не увеличивали.