Kuinka päästä tietoturva-alalle töihin? | 0x06
Herrasmieshakkerit15 Huhti 2020

Kuinka päästä tietoturva-alalle töihin? | 0x06

Tässä erikoisjaksossa Suomen tietoturvakentän wiralliset wanhukset kertovat kuinka päästä tietoturva-alalle töihin. Keskustelemme takkatulen ääressä siitä minkälaisia tehtäviä tietoturva-alalta löytyy, mitä kannattaa opiskella, miten voi tukea omaa osaamistaan alan harrastamisella ja mitä työhaastattelussa voidaan kysyä.

Äänijulkaisun lähdeluettelo:

T:n muotoinen ihminen
https://en.wikipedia.org/wiki/T-shaped_skills

Lego Mindstorms
https://www.lego.com/fi-fi/themes/mindstorms/about

Spoofy - lapsille suunnattu mobiilipeli, jossa ratkotaan erilaisia kyberpulmia:
https://spoofy.fi/

Røøtz Asylum / DEF CON
https://r00tz.org/

Catharina Candolinin tiivistys
https://twitter.com/candolin2/status/1245807155590115330

Kirjoja:

Silence on the Wire, Michal Zalewski
https://nostarch.com/silence.htm

Presentation Zen, Garr Reynolds
https://www.amazon.com/Presentation-Zen-Simple-Design-Delivery/dp/0321811984

The Visual Display of Quantitative Information, Edward Tufte
https://www.amazon.com/Visual-Display-Quantitative-Information/dp/1930824130

Guide to Persuasive Presentations, Nancy Duarte
https://www.amazon.com/HBR-Guide-Persuasive-Presentations-ebook/dp/B009G1W9JO

Resonate, Nancy Duarte
https://www.amazon.com/gp/product/0470632011

Jaksot(60)

Venäjän toiminta kyberympäristössä, vieraana Martti J. Kari | 0x03

Venäjän toiminta kyberympäristössä, vieraana Martti J. Kari | 0x03

Tässä jaksossa perehdymme Martti J. Karin opastuksella Venäjän toimintaan kyberympäristössä. Keskustelemme mm. siitä kuinka Venäjä kokee olevansa kyberuhan kohteena ja kuinka Venäjä vastaa tähän kyberuhkaan. Entä mitä tämä kaikki tarkoittaa Suomelle? Tämän lisäksi takkatulen ääressä keskustellaan Suomen uudesta tiedustelulaista. Äänijulkaisun lähdeluettelo: Radio Rock haastattelu https://www.supla.fi/audio/3515326 Mikon puhe Slush 2019:ssa https://vimeo.com/374914179 Project Blackfin  http://www.f-secure.com/project-blackfin Uutuustutkimushaku IPRally https://www.iprally.com Ruuvi https://ruuvi.com Traficomin lanseeraama tietoturvamerkki IoT-laitteille https://tietoturvamerkki.fi HPE:n tiedote SSD-levyistä https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-a00092491en_us FreeBSD: Initialize ticks so that it wraps 10 minutes after boot https://reviews.freebsd.org/rS278230 Martti J Kari twitterissä https://twitter.com/maraj60 Martti J. Karin väitöskirja Venäjän strateginen kulttuuri kyberympäristössä: Strategisen kulttuurin teoria http://urn.fi/URN:ISBN:978-951-39-7837-2 Sandworm / Andy Greenbergin kirja https://www.penguinrandomhouse.com/books/597684/sandworm-by-andy-greenberg/ Väestörekisterikeskus, tarkista tietosi -palvelu https://verkkopalvelu.vrk.fi/omat/Etusivu.aspx Robinson-rekisteri (puhelinmyyjät) https://www.asml.fi/kieltopalvelut/ Bisnoden tietojen tarkistaminen: https://finland.bisnode.fi/omien-luottotietojen-tarkistaminen/ iVerify - näkyvyyttä iOS-laitteiden tietoturvaan https://iverify.trailofbits.com/

5 Joulu 201949min

Operaattoriverkkojen tietoturvan kehittyminen, vieraana Arttu Lehmuskallio | 0x02

Operaattoriverkkojen tietoturvan kehittyminen, vieraana Arttu Lehmuskallio | 0x02

Olemme kutsuneet Ylämuistialan Kartanolle vieraaksi Arttu Lehmuskallion, jolla on lähes 20 vuoden kokemus työskentelystä operaattoriverkkojen tietoturvallisuuden parissa. Takkatulen ääressä keskustellaankin erityisesti verkkojen tietoturvallisuuden kehittymisestä Suomessa. Tällä hetkellä Arttu työskentelee Traficomin Kyberturvallisuuskeskuksen Tilannekeskuksen yksikön päällikkönä. Tämän lisäksi herrasmieshakkerit käyvät läpi viime viikkojen mielenkiintoisemmat kyberturvallisuuteen liittyvät ajankohtaiset asiat. Äänijulkaisun lähdeluettelo: t2 infosec 2019 https://t2.fi/schedule/2019/ Shadow Kill Hackers https://twitter.com/mikko/status/1188833963369852928 Lightcommands https://arstechnica.com/information-technology/2019/11/researchers-hack-siri-alexa-and-google-home-by-shining-lasers-at-them/ The Pentagon has a laser that can identify people from a distance—by their heartbeat https://www.technologyreview.com/s/613891/the-pentagon-has-a-laser-that-can-identify-people-from-a-distanceby-their-heartbeat/ Cloudflare - project JENGO https://blog.cloudflare.com/the-project-jengo-saga-how-cloudflare-stood-up-to-a-patent-troll-and-won/ Matt Miller - Trends, Challenges, and Strategic Shifts in the Software Vulnerability Mitigation Landscape, Bluehat 2019 IL https://www.youtube.com/watch?v=PjbGojjnBZQ Andrew "bunnie" Huang - Supply Chain Security: "If I were a Nation State...”, Bluehat 2019 IL https://www.youtube.com/watch?v=RqQhWitJ1As Darknet diaries (Jack Rhysider), XBox underground https://darknetdiaries.com/episode/45/ https://darknetdiaries.com/episode/46/ Aktivisti, Peter Sunde, YLE FEM https://areena.yle.fi/1-4590537

13 Marras 201951min

Valkohattuhakkerit, vieraana Iiro Uusitalo | 0x01

Valkohattuhakkerit, vieraana Iiro Uusitalo | 0x01

Herrasmieshakkereiden kartanolle ensimmäiseksi vieraaksi on kutsuttu Iiro Uusitalo. Takkatulen ääressä keskustellemme bug bounty-ohjelmista, Team Whackista sekä valkohattuhakkeriryhmästä Team Rotista ja tämän ryhmän järjestämistä ilmaisista murtotestauksista. Tämän lisäksi herrasmieshakkerit nostavat esille muutamia hyvin huomionarvoisia ajankohtaisia asioita. Äänijulkaisun lähdeluettelo: SIMjacker https://simjacker.com Attack Landscape H1/2019 https://blog.f-secure.com/attack-landscape-h1-2019-iot-smb-traffic-abound/ The 2nd Pyongyang Blockchain and Cryptocurrency Conference https://twitter.com/DPRK_CAODEBENOS/status/1171077612237664257 Team Whack https://areena.yle.fi/1-4664681 Team Rot https://teamrot.fi Irtoviiksimies https://www.suomensotilas.fi/yhteystiedot/ Purple Motion https://open.spotify.com/artist/4HnrGSS1qecUcOcjMHRFwx?autoplay=true&v=A Vividtracker for iOS https://apps.apple.com/us/app/vividtracker/id758491913

1 Loka 201938min

Tervetuloa verkon alamaailmaan | 0x00

Tervetuloa verkon alamaailmaan | 0x00

Hyvät kuulijat, tervetuloa historiallisesti ensimmäisen Herrasmieshakkerit äänijulkaisun pariin. Tässä jaksossa esittelemme tämän äänijulkaisun isännät Mikko Hyppösen ja Tomi Tuomisen, käymme läpi herrasmiehien esille nostamia ajankohtaisia tietoturvauutisia sekä selvitämme tämän jakson hovimestarin vinkit.  Äänijulkaisun lähdeluettelo: t2 infosec https://t2.fi Mikon historiabotit https://twitter.com/mikko2009 https://twitter.com/mikko_2014 Hyökkäykset Uihguureja vastaan 2009  bit.ly/CsKGk iOS hyväksikäyttömenetelmien ja takaoven analyysi https://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html Rashomon of disclosure http://addxorrol.blogspot.com/2019/08/rashomon-of-disclosure.html xkcd-foorumin tietomurto https://thehackernews.com/2019/09/xkcd-forum-hacked.html Oman identiteetin suojaaminen -- badrap.io https://badrap.io/ Videoiden ja äänitiedostojen lataustyökalu -- youtube-dl https://ytdl-org.github.io/youtube-dl/index.html Edustaluottokortti -- curve https://curve.app/ Herrasmiesten sivusto -- gentleman's gazette https://www.gentlemansgazette.com/

4 Syys 201929min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
psykopodiaa-podcast
rss-rahapodi
puheenaihe
rss-rahamania
pomojen-suusta
ostan-asuntoja-podcast
rss-lahtijat
rss-ysin-muijat
inderespodi
rahapuhetta
hyva-paha-johtaminen
rss-paikoillenne-valmiit-laakikseen
rss-seuraava-potilas
herrasmieshakkerit
syo-nuku-saasta
muutosakatemia-coaching-podcast
bakkari-tarinoita-tapahtumien-takahuoneista
rss-johdon-aarella