воскресенье, 10 декабря 2017 г.

История Yubico + Yubikey и FIDO U2F

Я давно наблюдаю за развитием проекта Юбикей [http://yubico.com], с момента появления этого ключа в 2008. Их идея была довольно новая и смелая - Ключ генерирует Одноразовый Код и "выбрасывает" его наружу в виде нажатий клавиатуры. Драйверов не треубется, работает на любой Операционной Системме. А проверку кода необходимо осуществлять на их Сервере по протоколу разработанному ими же.

Одноразовый Код довольно длинный 44 символа - содержит и идентификатор Ключа и саму часть OTP. Благодоря этому можно было использовать ключ как Единственный фактор для аутентификации. Сам ключ имеет крипто-процессор который генерирует Коды шифруя некий Random.


понедельник, 20 ноября 2017 г.

В чем особенности IELTS Academic (TOEFL) и можно ли подготовиться за месяц или два ?

IELTS Academic или TOEFL это пропуск к системме курсов и высшего образования по всему Миру. Это залог успеха если ты собрался выступить на Международной Конференции или улучшить свою карьеру.
Поэтому уже сейчас привыкайте переодически использовать Английский язык на Работе и в Жизни. Потом когда подойдет момент кудато поступить, подучиться, времени "учить Английский" не будет.  Гораздо приятнее просто здать экзамен, и поступать. Результат экзамена IELTS годен 2 с половиной года.

Поверте учиться можно в 25 лет в 30 и в 35 как я. Это даже можно совмещать с работой. И тем более в наше время (2016-18 год) когда все вузы предлагают отдельные программы\курсы\семестры на уровне Мастерских\Магистратур для повышения квалификации в Бизнесе\Промышленность\IT и др в том числе в области Информационной Безопасности. Сегодняшний тренд в Скандинавии это дистанционное образование. Об этом поговорим попозже.


(стена арбузов в Молдавии)

Повышение квалификации помогает также ответить на вопрос "Для чего я живу" "В чем мое предназначение". Чтобы понять в правильном направлении ли ты идеш \ развиваешся, иногда достаточно просто Начать Идти и Развиваться. В некоторые моменты жизни важен путь а не то место куда ты идеш.

Структура IELTS Academic зделана так чтобы проверить, знаеш ли ты Английский Языктак чтобы Учиться на нем. Да именно учиться: Быстро анализировать прочитанное, Одновременно слушать и анализировать, Описать то что проанализировал в академическом стиле, Обсудить предложенную тему без подготовки, опять же в академическом стиле - это когда есть начало, цепочка рассуждений и концовка. И это все на хорошем Английском Языке без ошибок.


Важно знать структуру IELTS экзамена

Мне понадобилось 1 месяц, по 1 часу в день, чтобы подготовиться к здаче IELTS Academic.
При подготовке я осваивал только структуру экзамена: подачи материала, особенности каждой части, как правильно отвечать устно. Словарный запас я пополнил, возможно на 50-100 новых слов. Я также смотрел фильмы на английском, каждый день и писал по 1 Эссе в день, темы брал в интернете. Раз 10 здал тестовый экзамен в интернет. Через upwork.com (бывший odesk) нашел человека, бывший Экзаменатор по IELTS в British Counsil, который проверял мои работы и ставил мне реальную оценку. С помощью таких проверок я понял во первых, что у меня твердая 5.5 по Эссе, бывают ошибки с неправильным пониманием задачи или неправильной интерпретацией фактов на графике. И ближе к дню экзамена договорился с преподавателем Английского в моем городе. 3 раза по 2 часа работал с ним над постановкой Устной части: Я отвечал на его вопросы и потом на хочу сочинял небольшой расказ. Учитель использовал реальные темы из IELTS которые доступны в интернет. Мой результат экзамена: 6.5

Во время подготовки к IELTS Academic я научился:

  • Правильно писать академическое тексты Эссе по заданой теме (график или факты): это когда у текста есть структура: вступление, перечисление фактов и закономерностей, разно-сторонность в суждениях и выводы.
    Важно: Свое мнение обычно надо высказывать только если это попросили в формулировке Эссе.
  • Правильно слушать текст в Устной Части теста: диктовка Фамилий или номеров телефоном по буквам. Умение сильно сконцентрировать внимание на задаче. Навык пропускать непонятые моменты, с той целью чтобы не пропустить дальнейшее повествование. Если ты отвлекся на мгновение ты уже потерял цепочку и соответственно пропустил ответы.
  • В течении минуты подготовить устный расказ на заданую тему. Тут фишка в том что надо воспользоваться бумагой и накидать там тезисы. Это ключ к высокому балу прохождения. 
  • Укладываться в заданое время или заданый обьем текста. 20 минут или  Обычно когда здаеш тестовый экзамен в Интернет ты опаздываеш на 1-2 минты и тебе кажеться все ок. Но если ты не уложился во время в реальном экзамене ты потерял балы. Исправить невозможно. На своем экзамене я пропустил 2 ответа в модуле Чтения.
Важно: Хотябы в одном из модулей вы должны уверенно показывать хороший результат. Если вы гдето упустите, то этот модуль "вытенет" общий бал на 6.5 - минимум для зачисления.

Перездавать экзамен можно, но сам организатор экзамен British Counsil предупреждает, что на практике даже если вы будете еще месяц готовиться, это не принесет ощутимого повышения результата на следующем экзамене. Потомучто экзамен на самом деле а) сильно зжат по времени б) не дает право исправлять ошибки в) проверяет твою способность учиться г) требует хороший уровень Англиского. 


Что мне помогло поддержать Английский на высоком уровне :
  1. Каждодневное использование Английского на работе. Поддержка клиентов, написание заметок об услугах нашей компании на Англ Языке на сайте компании. 
  2. Чтение материалов на англ в сети по IT Security.
  3. В отпуске или командировке я всегда ищу шанс поговорить на Английском, не только по Делу но и просто так для знакомства.  
  4. Просмотр фильмов на Английском: редко конечно но всетаки.
Учить английский специально для IELTS это изнурительное и затратное по времени мероприятие. Если пойдете на курсы подготовки к IELTS это вас быстро выматает.

Полезный ресурсы:  http://ieltsliz.com , чтение, просмотр фильмов на англ, прослушивание подкастов на англ.

Пока. 

воскресенье, 15 октября 2017 г.

Повышение квалификации по Информационной Безопасности (Швеция)

Быть специалистом по Информационной безопасности это сейчас тренд и в будущем будет если не необходимым то очень большим плюсом к таким профессиям как:
  • Программист
  • Руководитель проектов
  • Бизнес Аналитик
  • Системный Администратор (он же CISO) 
  • Технический Директор
  • IT предпрениматель 

Есть несколько вариантов повысить знания по Информационной безопасности :
  1. Если у тебя есть высшее образование, знаеш Английский то можно получить необходимы знания в режиме обучения посещая специализированные курсы в одном из университетов Европы. Это отдельные курсы на уровне Магистратуры \ Мастерских программ. Далее здать экзамен CISSP (желательно)
    Стоимость 1.500 Eur за 3 месяца. Визу дают автоматически.
  2. Самостоятельно пройти \ прочитать курс CISSP. Здать экзамен.
  3. Пройти платные коммерческие курсы по ИБ которые помогаю здать один из экзаменов CISSP либо другие сертификации; 
Я пошел по варианту 2, но пока не здавал экзамен потомучто в это время из Швеции получил подтверждение зачисления на 2 курса по ИБ: 

О том как я подавал документы через https://www.universityadmissions.se раскажу чуть позже.
По роду деятельности я мог выполнять обязаности дистанционно поэтому была возможность уехать на 3 месяца. Швеция, потомучто там больше всего возможности учиться на Английском.
Возможно такие курсы есть уже в твоем городе. Проверь. Многие университеты озаботились и создали кафедры и направления по Информационной безопасности или Кибер-безопасности или защите Данных.


Крайне желательно перед началом этих мероприятий (обучения) иметь практический опыт с этой темой. Я не зря назвал эту статью "Повышение квалификации". Тема на столько многогранная и обширная что если ты не чувствуеш себя уверенно хоть в одной из областей ИБ, то в результате обучения у тебя такая каша в голове, что трудно что-то начать делать самостоятельно на практике.


вторник, 10 октября 2017 г.

CISSP, CISA и Курсы по Информационной Безопасности

В 2017 я решил здать CISSP но в результате подготовки выяснил что можно поступить на специализированные курсы по Информационной Безопасности в университетах европы.

Вариант коммерческих курсов в ISACA, ISC мне не подходил поскольку мне хотелось попробовать имено Академический Подход в этой области.

Лучше все ситуация в Скандинавии: Там английский язык в унивесритетах очень развит.
В результате успешной здачи IELTS Academic на 6.5 я довольно быстро определился со списком заявок на Шведском сайте:

вторник, 10 января 2017 г.

Мужики которые хорошо пишут об отношениях Мужчины и Женщины и почему это нужно читать.


В наши дни засилия Фейсбука Инстаграма и других контенто-помоек (от англ content - содержимое) очень важно читать что-то Авторское и Аналитическое от проффесионалов своего дела. От Людей из мира Психологии, Бизнеса, Искуства и других Индустрий которые между прочим высказывают свое мнение про Семью, Любовь и Культуру.

Есть такие люди, которые являсь проффесионалами высокого класса в своем деле, находят время выражать свою точку зрения в СМИ. Вот именно их точка зрения важна на самом деле.


(рис. 1 бульдозер убирает снег во дворе университета в г. Лулео)

Делюсь списком литературы то что прочитал я.

Ближе к 35 когда у тебя не только есть опыт в отношениях с Женщинами но Семейный опыт и дети, рекомендую почитать кое что интересного на эту тему:

Борис Акунин (Писатель)
Аристономия, Другой Путь
Удивительные истории про Любовь. Основное действие Романа как бы "пересекают" размышления автора о любви и все что с этим связано. Есть части даже про интимные моменты, как к ним относились люди прошлого времени.

Михаил Литвак (Психолог)
Книги : Психологическое Айкидо, Психологический вампиризм, Мужчина и Женщина.
Про отношения между мужчиной и женщиной. Делает важный вывод для обоих полов: Развивайся проффесионально и по дороге найдеш достойного партнера. Отдельно заморачиваться на  отношениях тупиковый путь.
Я бы добавил: Развивайся проффесионально и развивай мир вокруг себя.
К сожалению автор довольно мало высказывается по другим вопросам в своих книгах. Но все такие кое что интересное можно почерпнуть.

Хорхе Букай (Психолог, Писатель)Три главных вопроса. Все не закончено,
Отношения, поиск себя. Это западный автор. Явно видна другая, европейская логика и механизмы отношений М-Ж.

Андрей Кончаловский "Возвышающий Обман" (Режисер)
Про кино, искустсво, историю, политику и женщин. Спасибо автору отличная книга. Автор конечно неоднозначный человек. Например не побоялся расказать что про него сказала ясновидящая Ванга когда он к ней пришел: "Ты ведеш грязную жизнь". Согласен с ней. Но у него видимо такое предназначение в этой жизни. И не смотря что у него было много Женщин, он всех помнит, всем помогает, знает всех своих детей.

Олег Тиньков (Предпрениматель)
Он не писатель а предпрениматель и у него всего 2 книги и куча интервью у бизнесменов , . Это пример когда проффесионал высказывает свое мнение О людях и бизнесе и семье.
В отношении семьи прямая противоположность Кончаловскому. Олег живет счастливо с одной Женщиной всю жизнь.



Эрик Берн (Люди которые играют в Игры) , Стивен Кови ( Семь навыков) , Джон Грей (Мужчины с марса женщина с венеры) - это все или примитив, или очень сложно :) Важно знать что эти книги есть.