それらが互いに矛盾しているものを結合するものを見つけることは興味深いでしょう。 おそらく彼らの答えは、私たちの多くを助けるいくつかの一般的なパターン、有用なヒントを特定するのに役立つでしょう。
今日のゲストは、リスキュアのセキュリティアナリスト、ニキータアブドゥリンです。
ニキータは、電子決済技術、セキュリティ、および決済カード処理システムのパフォーマンスで7年以上の経験を持っています。 また、組み込みシステム、仮想化システム、データベースのセキュリティ、および広範なプラットフォームとアーキテクチャ用の特に大規模で重要なソフトウェアのin vitroバグ修正も専門としています。
会社で何をしますか?
毎日、お客様のために保護された製品を壊しています。 彼らは私たちに製品をもたらし、私たちはそれらを一番下に届け、レポートを書きます。 それから彼らはそれを修理するために残して喜んでいるので、悪者はそれを壊さない。
作業方法を最もよく表す1つのフレーズ(フレーズ):
直観。
最初にデータを蓄積してから、直感をオンにします。
一日何時間仕事に専念していますか?
少なくとも8時間。 一般的に、私は勉強と仕事を同時にした時期がありました。 それから私は24時間忙しかったです。夢の中で夜でも自分が何をしているのか考えていました。 今、私は自己改善にそれほど時間を費やす必要はありません。
私はこれを続けている人々を知っています。
どれくらい寝ますか?
平均6時間。
オフィスに着くまでどれくらいかかりますか?
30分。
道路でどのように時間を過ごしますか?
アヒルと白鳥を見ます。 途中に池があります。
個人的にどのTODOマネージャーを使用していますか?
砥石。 私は時間を追跡し、個人的なタスクを分類するために使用します。
どの課題追跡/リポジトリを使用していますか?
これらのツールは使用しません。 私の仕事の特徴は、一度に1つの製品を壊すことです。 彼らは私にそれを与え、私はそれをします。
バージョン管理にはgitを好みます。 課題トラッカーとして、私はJIRAを好みます。 他の状況では、歴史的に使用されているものを使用する必要があります。
他に何を仕事に使っていますか?
Linuxでは、これらはよく知られているcoreutilsです。 私は一般に「コンソールワーム」です。数年前からです。 Windowsでは、FARと多重端末であるConEmuが大好きです。 これらのツールとMSYS2は、Windowsでの作業のパラダイムを完全に変更します。そこでLinuxと同じように作業します。
私が鉄を監査するとき、私は私達の会社が作り出す物理的な器械を使用します。 これらは、これらの目的のために特別に研がれています。 さらに、もちろん、オシロスコープ、ロジックアナライザー、電源などの標準的な電子技術者がいます。
リバースエンジニアリングソフトウェアの場合は、標準のソフトウェアセット(逆アセンブラ、デバッガ、さまざまなデータ形式のパーサー、およびその他の補助ユーティリティ)を使用します。 他のすべての条件が等しい場合、安定性と人間工学のため、radere2ではなくIDA Proを選択しますが、一部のアーキテクチャではIDAが失われます(AVRなど)。
あなたの会社には内部プロジェクトやライブラリがありますか?それらはなぜ作成されたのですか?
当初、同社は、壊れて壊れる人々と、顧客自身がこれらのタスクを実行するツールのメーカーの共生として位置付けています。
したがって、ある従業員が攻撃を行ったり、そのためのツールを作成したり、膝に何らかの鉄を組み立てた場合、製品に成長する可能性があります。 その後、この製品が返品されます。 私たちは、アナリストとしてそれを使用し、改善します。
仕事で一番困るのは何ですか?
何かを壊せないとき それ以外はすべて一時的な問題です。
どのような専門文献をお勧めしますか?
業界は非常にダイナミックであり、残念ながら、人々は本を書く時間がない。
何が好きですか:電子リーダーまたは紙の本?
紙の本を読みたいのですが、画面から読む必要があります。
職場や自宅でどの機器(コンピューター、タブレット、スマートフォン)とオペレーティングシステムを使用しますか?
私は警備員として、この情報を開示することはできません。 しかし、私はそれらを選択する原則によってあなたに伝えることができます。
私の立場の詳細のため、私は攻撃者にとって興味深い標的です。 まず第一に、私を攻撃するのにどれくらいの費用がかかるかを見積もります。 これに基づいて、プラットフォームを選択します。
仕事中に音楽を聴きますか?
音楽を時計として使用しています。つまり、自分でリズムを設定するだけです。 メタル、デスメタル、メロディックデスメタルなど、ハードでリズミカルな音楽を使用しています。 しかし同時に、彼女が脳に激しくぶつからないようにしています。
どのライフハックでより効果的になることができますか?
インターンシップを行ったとき、時間管理に関する講義があることを知りました。 その後、この講義を行った人は、オフィスにいることの記録を持っていることが判明しました-約36時間連続。 機能しないものが山ほどあります。
もちろん、「朝にカエルを食べる」などのテクニックは機能します。「朝にカエルを食べると、最悪の事態はすでに終わっているので、その日の残りは素晴らしいと約束されます。」
「カエル」は最大かつ最も重要な作品であり、あなたが最も頻繁に長い箱に収める作品です。 しかし、現時点であなたの業績にプラスの影響を与えるのは彼女であり、最も重要なのはあなたの人生です。 カエルを食べるルール:提案された2つのうち、最も厄介なものから始める必要があります。どのタスクが実際に会社に利益をもたらすかを理解する必要があります。 一般的に、私は良い会社で働くようにします。そこでは、なぜこれらのことをしていないのかをいつでも説明できます。 もちろん、正直なエンジニアとしての地位を確立していることを条件とします。
仕事や私生活でなくても、どんなアプリケーションやサービスができますか?
Googleサービスがなければ、私たち(「私たち」はエコシステム全体、業界全体、すべての人類について)は、それほど迅速に開発することはできません。 2ペインのファイルマネージャーなしでは生きられません。 1つのパネルだけでは十分ではありません。Excelパネルのスプレッドシートエディターのように、マネージャーパネルに表示されるオブジェクトとその属性のリストを柔軟に操作できる機能が毎日必要です。 これにより、最小限のカスタマイズで、またはカスタマイズなしで可能になります。 FARは、2つのパネルに共通のコマンドラインがあるため、私にも適しています。 したがって、情報はパネル間で、パネルとコマンドの実行結果(パネルのテキスト/データを使用するコマンドを含む)の間で簡単に転送できます。 FARを使用すると、そうでなければシェルでスクリプトを作成する必要があることを実行できます。
メッセンジャーについてどう思いますか?
否定的に。 彼らは注意を奪います。 あなたと同じリズムで生きている人に連絡する必要があるとき、あなたがメッセージで彼をストリーミング状態からノックアウトしないことを知っているとき、メッセンジャーを使うのが適切です。
しかし、残念なことに、すべての人はコミュニケーションに対する期待が異なります。 したがって、会社にこれを調整させるか、個人がこれに個々に同意する必要があります。
ニキータ・アブドゥリンは、将来の世代への手紙に何を書くでしょうか?
卒業後に学生に見せられたとき、いくつかの言葉を言う必要がありました。 それから私は若い世代にアドバイスをしました。
それらの最も重要なことは、あなたのタスクを複雑にすることを恐れないことです。 個人的には、あなたが成長できるので、私はストレスの多い状況で働くのが好きです。 まだ勉強していて、先生が引き抜いていないと思うなら、大学はあなたに何かをあげないので、自分にあげてください。
2番目のヒントは夢です。 それはあなたが親closeや他の身近な人にあなたを眠い状態にするように頼むことができるほどとても重要です(笑顔)。
あなたは長い道のりを歩んできました。 そして今、誰かがこの道の始まりにいます。 同じ方法で行こうとしている人に何を勧めますか?
何かが必要な場合、これだけでは実現しません。 または才能がある場合...多くの人々は才能のある人が彼の手を振り、すべてがすぐにうまくいったと思う:彼の前にアリババの洞窟があった。 そうではありません。
人が本当にクールなことをしたい場合は、各「ウィッシュリスト」をあるパターンに従って単純で実行可能なステップに分解する習慣を開発する必要があります。 心理学と教育学では、自分自身をうまく処理してゾンビ化することができる多くの汚いトリックがあります。 彼らは働く。 だから、悪用するために、自分でゾンビすることをheしないでください。
進行状況を追跡し、どの方向に進んでいるかを理解してください。 他の人に聞いてみてください。 質の高いフィードバックを提供してくれる人が必要なため、常に教師が必要な理由。
一般的に、人々に質の高い建設的なフィードバックを提供できる必要があります。 あなたは人格に行くべきではありません、あなたは人が自分で修正することができるものを調べる必要があります。 人が間違いを犯した場合、その人を非難する意味はありません。 次回それを防ぐ方法を説明する必要があります。 ポップ心理学のトピックには、人間の脳が否定的な発言を知覚できないものがあります。
したがって、肯定的なステートメントを使用して自分で「ゾンビ化」できるようにする必要があります。