Войдите или зарегистрируйтесь
Вы сможете писать комментарии и посты, ставить лайки и другое
Поиск
Тёмная тема
— English / Español / Deutsch / Русский

Какая гадость эта ваша заливная рыба!

1 г. назад
Помните крылатую фразу про рыбу из советского новогоднего телефильма "Ирония судьбы, или С лёгким паром!"? Оказывается, её не было в сценарии, это импровизация Юрия Яковлева. По его словам, Эльдар Рязанов любил импровизации и разрешал актёрам придумывать что-то своё, часто вставляя это в фильмы.

Фраза "Какая гадость эта ваша заливная рыба!" - это реальная оценка Юрия Яковлева качества кулинарии на Мосфильме. Вот вырезка из новогодней телепередачи Поле чудес от 31.12.1996 с этим замечательным актёром:
+4
167

Где взять опыт работы молодому специалисту

2 дн. назад
Каждый раз, когда я открываю сайты с вакансиями, у меня начинается легкий нервный тик. Знакомая ситуация, когда ищешь работу начального уровня, а там в требованиях стоит опыт три года, знание пяти языков и умение управлять космическим кораблем? Честно говоря, это немного выбивает из колеи, особенно когда ты еще учишься в колледже.

Недавно на парах по основам менеджмента и эффективному поведению на рынке труда мы как раз обсуждали эту проблему. Я поняла одну важную вещь. Мы часто сами обесцениваем то, что уже умеем. Нам кажется, что студенческая практика в детском саду или школе это просто обязаловка, а на самом деле это и есть тот самый первый профессиональный опыт.

В свое резюме я теперь смело вписываю все свои практики. Ведь там я не просто стояла в сторонке. Я училась планировать день, разруливать конфликты между детьми, общаться с родителями и вести документацию. В бизнесе это назвали бы кризис-менеджментом и навыками переговоров. Если посмотреть под таким углом, то мой опыт уже не кажется таким маленьким.

Еще один важный момент это так называемые гибкие навыки или софт скиллс. Сейчас работодатели часто смотрят не только на корочку диплома, но и на то, как человек умеет общаться, насколько он ответственен и готов ли учиться. Я для себя решила, что буду делать ставку на активность. Пока кто-то ждет идеальную вакансию, я изучаю новые методики и собираю свое портфолио по крупицам.

Кстати, про портфолио. Раньше я думала, что оно нужно только дизайнерам или фотографам. Но нет, менеджеру или педагогу оно нужно еще больше. Это твои реальные кейсы. Твои планы занятий, твои презентации, твои отчеты. Это лучший способ доказать, что ты не просто сидел на парах, а реально что-то создавал.

Конечно, страх остаться невостребованным специалистом никуда не девается. Рынок труда сейчас очень переменчивый. Сегодня нужны одни навыки, завтра другие. Но мне кажется, что главное это не бояться начинать с малого. Пусть это будет небольшая подработка или стажировка, ведь любая активность лучше, чем просто ожидание чуда.

Мне очень интересно узнать ваш опыт. Расскажите свои истории в комментариях, мне сейчас это актуально как никогда.
+1
10

Пользуетесь ли вы приложениями, акциями, скидками в продуктовых магазинах (на примере Ленты)

2 дн. назад
С удивлением узнал, что в моём окружении очень мало тех, кто пользуется акциями. У них даже не установлены приложения. Поэтому захотелось поделиться своим опытом и посоветовать некоторые выгодные приложения, которые существенно сэкономят вам средства.

Приложения совсем не займут много места на телефоне, но благодаря им вы не пропустите выгодные предложения. В этой статье хотелось бы остановиться на приложении магазина "Лента" и разнообразии акций.

Итак, приступим)

Лента. На данный момент проходит отличная акция - если вы оставите отзыв на продукцию сети "Лента", вам начислят 25 баллов. 1 балл равняется одному рублю. В приложении указано, за отзыв для какого продукта вам начислят баллы. Смотрите до когда необходимо эти баллы потратить. Обычно в течение месяца. Тратить можно в любом количестве, когда угодно и на любые продукты.

Предположим вы купили орешки, которые стоят 80 руб, оставили отзыв и вам начислят за это 25 баллов. Получается, орешки вам выйдут по цене 55 руб. Отзыв на какой-то товар можно оставить только один раз с одного телефона. Но товаров производства собственной сети в магазине очень много.

Помимо этой акции, есть и множество других. Есть большой выбор акций по доставке. Wow-цена - временные, но хорошие скидки на товары. В магазине вы так же можете найти значок "Wow-цена" на некоторых товарах. Есть раздел в которых предоставляются скидки на товары, которые вы часто покупаете. Раздел называется "Персональные предложения". Вам надо зайти в раздел и нажать кнопку "Активировать" на товаре, который хотите приобрести.

И есть ещё одна забавная акция) Не знаю сколько она продлится. В магазине продаются магнитики новогодних лошадок, украшение на ёлку. Они сейчас стоят от 1 до 10 руб. Перед новым годом стоили больше 100 руб. Так вот если их купить и оставить отзыв, вам начислят 25 баллов за каждую) То есть буквально вам заплатят за то, что вы купите себе лошадок) Учитывайте артикул изделия. Отзыв засчитается если изделия будут различных артикулов. То есть если вы купите 3 лошадки одного артикула, можно будет получить только 25 баллов. Если 3 лошадки разных артикулов, за отзывы получите 75 баллов. Артикул указан на упаковке. Прикрепил фото к статье. В приложении может писать, что товар распродан и нет в наличии. Но надо обязательно посмотреть в магазине. Например, в нашем магазине их очень много.

Посмотрите сколько акций и выгодных предложений только в одном магазине. Давайте делиться акциями в комментариях. И покупки будут не только приятными, но и выгодными)
Показать полностью...
+3
13

Неочевидная отсылка из Голого пистолета 2025 года к оригинальному фильму 1988 года

недавно
Я уже писал пост про не очень заметный прикол из первого Голого пистолета, где Винсент Людвиг
вместо Джейн нёс лёгкую куклу:
https://famabara.com/posts/400

Так вот Голый пистолет 2025 года повторил этот прикол в самом начале фильма, но понять, что это отсылка могут только ценители оригинального Голого пистолета.
+2
52

Туалеты со скелетами в гостинице Нессельбек: это надо видеть

7 ч. назад
Как-то пришлось мне побывать в гостинице-ресторане Нессельбек, что в Калининградской области. Ехали мы туда, чтобы посмотреть на некое рыцарское представление, но в этот день его отменили, поэтому нам пришлось довольствоваться небольшим музеем инквизиции, осмотром самого здания, выполненного в средневековом стиле, и дегустацией местного, которое варят здесь же.
Надо отдать должное дизайнерам и архитекторам. Выглядит всё по-настоящему завораживающе: деревянная мебель, гербы, оружие, доспехи, шкура медведя (не знаю, настоящее или нет) и даже в одном из помещений мы нашли трон, мимо которого пройти не могли и пофотографировались. Заходишь внутрь и словно попадаешь в другое время или параллельную вселенную, где ещё проходят рыцарские турниры, принцессы ждут своих принцев, а в небольших тавернах отработавшие в полях мужики пьют пиво и рассказывают друг другу истории. Некая «Готика» или The Elder Scrolls только наяву (кто-то поймёт, о чём я).
Показать полностью...
+1
3

Работа в частном магазине

9 дн. назад
Расскажу на своем примере. Я свои 22 года я устроилась на работу в частный магазин (сельским жителям точно известен этот вайб). Первые дни для меня были шокирующими, а точнее:
•Пересчет товарных накладных.
•Любители крепких алкогольных напитков.
•Бабушки рассказывающие истории давно прожитых лет.
•Дети желающие приобрести товары 18+.
В общем приятного мало, но была цель работать и оплачивать учебу.

День изо дня шел как по сценарию, только добавлялись любители спиртного просящие в долг, на что я не имею право. В один из дней такой человек решил, что я девочка которая не может постоять за себя и начал громить мне магазин крича нецензурной бранью. К моему счастью, а его сожалению я не из тех, кто просто промолчит. У нас завязалась потасовка в которой помоему мнению были не правы оба.
Нет, нет! Я не стала вызывать полицию или же звонить хозяину этого «замечательного» магазина. У меня хватило сил, чтобы вытолкать его из магазина слушав угрозы с его стороны. Но давайте будем откровенны, такой контингент людей могут только словами бросаться, а сделать они ничего не могут т.к. это чревато последствиями.

Вот такие ситуации бывают с людьми работающими в нашей сфере. Но есть и позитивные ситуации которых гораздо больше. Например:
-Дарят шоколадки.
-Поздравляют с праздниками.
-Угощают домашней выпечкой.
А если честно я привыкла уже к большому количеству добрых и отзывчивых покупателей. Мне кажется, что можно попробовать себя в этой сфере , только если человек стрессоустойчивый, честный и позитивный.

Вот такая небольшая история о моем опыте в сфере торговли. Есть много историй за несколько лет и не такие негативные как вышесказанная. Но об этом мы можем поговорить позже, если вам будет интересно.
+2
63

Вопрос после очередного просмотра Чужих

недавно
Кино и сериалы
В очередной раз пересмотрел кэмероновский боевик "Чужие" 1986 года и появился один вопрос.

Представитель компании Weyland-Yutani Corporation говорит Эллен Рипли, что она пробыла в анабиозе 57 лет.
Много времени прошло, даже её дочь успела состариться и умереть. Потом после разбора произошедшего на Ностромо председатель комиссии сообщает Рипли, что на LV-426 давно живут люди, целыми семьями.
Показать полностью...
+4
21

Самое оригинальное предложение руки и сердца

3 дн. назад
Со своим мужем я познакомилась в 2014 году в интернете, сначала мы переписывались, со временем начали созваниваться, а потом только увиделись, и это была самая удивительная история нашей встречи.
Вот этот день я помню полностью, как наяву, мне на тот момент было 19 лет, и в один прекрасный момент у меня начал болеть зуб. Я в принципе не люблю стоматологов и боюсь к ним ходить, но тут была уже вынужденная мера.

Мы с ним разговаривали по телефону:
– Привет.
– Привет.
– Как дела?
– Хорошо! Сам как?
– Да нормально, на работе.
– А ты чем занята?
– Зуб болит, не знаю, что делать, к стоматологу идти боюсь!
– Ты что, это опасно, надо записаться и идти!

И резко я ему говорю, что перезвоню, и тут как назло у меня опухает щека. Брат мой приходит и говорит:
– Э, мелкая, так не пойдет, надо ехать уже в скорую, чтобы посмотрели. Но я же боюсь, куда я поеду. Вообще, на часах 22.00, клиника, в которую мы ехали, не работала. Меня повезли в больницу скорой помощи. Пока мы туда доехали, прошло 2.5 часа, естественно, щека еще опухла. Мы пошли в приемное отделение, врача на смене не было, чтобы меня посмотреть. Нам дали пока оформить документы до прихода врача. Пока мы оформлялись, пришел врач, от него так разило сигаретами, вам не передать словами, это было ужасно. Вообще, он меня осмотрел и сказал, надо ложиться, пока не поздно, потому что если еще чуть-чуть пройдет времени, будет поздно. Вообще, так меня и положили ночью в стоматологическое отделение, а мой то будущий муж не знает, что я в больнице. Он мне звонил, а я трубку не брала, потому что боялась, что меня сейчас будут смотреть. Вообще, позвали меня в кабинет, и я пошла, а телефон остался в палате. Провели все манипуляции и отпустили меня в палату.
Тут я прихожу, а мне девчонки, которые лежали со мной, говорят, мол, тебе звонили, твой телефон разрывался от звонков. Я смотрю, а это моя любовь звонила. Я ему перезвонила, плачу в трубку, говорю, что мне плохо, больно.
Он сказал, что это все временно и скоро все пройдет. Тогда я успокоилась и пошла отдыхать. А чтобы вы понимали, на следующее утро у меня под глазами появились большие синяки от проведенной операции, и знаете, как стыдно. Прошло пару дней, он мне пишет, что хочет приехать проведать меня и спрашивает, что мне привезти. Я ему сказала, что хочу. Проходит некоторое время, и он мне пишет, что приехал. А мне стыдно выйти к нему из-за синяков, но выбора не было, мне пришлось себя переосилить и выйти к нему. Когда я к нему вышла, он меня увидел, расплылся в улыбке и говорит: "Моя пандачка, вышла как ты". Я говорю, что уже все хорошо, боль стихает, осталась только синяки убрать, и все будет хорошо. И представьте такую картину: пока я отвернулась, он становится на одно колено, открывает коробочку, в которой было кольцо, и предлагает выйти мне за него замуж. Представьте мою реакцию: я вся такая красивая, с оттекшим лицом, синяками под глазами, с гулей на голове, и вокруг врачи, санитарки, другие посетители, все начинают хлопать, аплодировать и говорить, какой он молодец. И напоследок я ему ответила "ДА".

Поэтому, если это ваш человек, ему будет плевать на ваш внешний вид, как вы выглядите, он будет вас любить такой, какая вы есть.
Будьте счастливы.
Показать полностью...
+1
8

Продуктовые магазины в США и что едят американцы дома

5 ч. назад
Приветствую всех! Продолжаю тему еды и хочу поговорить о продуктовых магазинах и домашней кухне американцев. Цены сильно затрагивать не буду, в основном всё относительно, где-то мы переплачиваем за океаном, где-то они. Но главное то, что для нас обыденность, там может считаться деликатесом, и наоборот. Я бы поделил магазины на несколько категорий. (Маленькие частные магазинчики пока не беру в расчёт, это отдельная история.)

Первая категория — крупные сетевые супермаркеты: Walmart это самая популярная сеть. Огромные масштабы, есть вообще всё. Albertsons и Safeway магазины чуть меньше, но качество продуктов и ассортимент выше, но цены немного дороже.

Вторая категория — магазины национальной продукции. Тут и русские, и китайские, и индийские магазины. Всё для тех, кто скучает по родной еде.

Третья, особая категория: Dollar Tree (всё по доллару). Costco это оптовый гигант с огромными упаковками. Дорогие магазины с дорогими винами и деликатесами (про них мне рассказвать особо нечего, сталкивался с ними, только работая в доставке).

Постараюсь теперь по подробнее рассказать про каждый. Walmart поражает масштабами и разнообразием. Представьте, что кто-то объединил продуктовый, обувной, магазин одежды, строительный, садоводческий, магазин электроники, оружейный, аптеку — и это далеко не всё. Я был в шоке! Одежда и обувь: есть как ноунейм-вещи, так и оригиналы популярных брендов по очень выгодным ценам. В отделе электроники можно купить и iPhone, и PS5. Есть всё, что нужно среднестатистическому американцу.

Сети Albertsons и Safeway больше сконцентрированы на продуктах. Здесь уже меньше «не продуктового» ассортимента, зато выбор свежих продуктов часто лучше.

В каждом штате есть русский магазин, где скучающий по родине россиянин найдёт: лимонады, квас, любимые конфеты, шпроты, сухарики, сушки, копчёную рыбу, пельмени, икру. Но важный совет: сначала изучите обычные магазины (Walmart, Safeway). Многие товары можно найти и там, причём дешевле. Например: сгущёнка, паштет, кефир, гречка и другие крупы в обычных супермаркетах обойдутся значительно дешевле. В русском магазине ты получишь ту самую родную упаковку, но заплатишь в три раза больше. Так что адаптироваться всё равно придётся. В китайских магазинах я бы выделил дешёвый и вкусный китайский чай. С хорошим чаем в обычных американских магазинах проблемы.

Dollar Tree это хороший магазин, где всё по доллару. Настоящая находка, если он недалеко от дома. Ассортимент примерно как в FixPrice: от бытовой мелочи до простых продуктов.

Costco это что-то вроде оптового Walmart. Ассортимент похожий, но есть нюансы! Огромные упаковки. Ты не купишь один пончик, минимум 12. Вместо одной упаковки сока, две скреплённые вместе. По цене это выгодно, но не каждый может там закупаться: нужна специальная карта-пропуск (членство). Как её получить и платно ли это, я честно не знаю. Costco отлично подходит, чтобы закупить продукты для всей семьи на неделю или даже на две. И да, там очень вкусные и дешёвые хот-доги и пицца — легенда!

Что покупают американцы? Давайте представим, что мы заходим в Walmart и собираем продуктовую корзину американской семьи на пару дней. На входе нас встречают... скутеры с корзиной для толстых американцев! Если вдруг возьмёте такой, на вопросы работников говорите: «Я спортсмен, получил травму» (шутка, но многие так делают).

Дальше отдел овощей и фруктов. Всё примерно как у нас, но есть нюансы Картофель свежий покупают редко. Зачем, если в морозилке есть готовое пюре, куски картошки для жарки, драники и картофельные наггетсы (на завтрак — самое то). Из свежего чаще берут: лук (чеснок предпочитают в банках, в масле), томаты, сладкий картофель (для запекания), яблоки и бананы. Яблоки мне там почти не нравились и стоили дорого. А вот цитрусовые в Аризоне это сказка! Они растут прямо на задних дворах, безумно сладкие и вкусные. И ананасы всего 1.5$ и тоже шикарные.

Далее хлеб и выпечка. Обычно берут тостовый хлеб (для сэндвичей). Есть и обычный батон, но ржаного хлеба, как у нас, вы не встретите.

Мясной отдел привычный: курица, свинина, говядина. Ещё очень любят индейку. Баранину я в магазинах не видел. С рыбой в Аризоне беда, выбор скудный и дорого. Сыров огромное разнообразие, много нарезки и уже натёртого сыра, что на мой взгяд очень удобно. Колбасы сырокопчёной не так много, придётся поискать свою любимую. Но выбор так же огромен.

Молоко и сметана безумно вкусные! В США запрещено восстановленное молоко из сухого, поэтому вкус натуральный, более приятный. Сметана и йогурты почти как у нас, а вот творог совсем другой (зернистый, напоминает наш, но не совсем).

Никто из американцев не пройдёт мимо бекона и яиц. Яйца есть и в упаковках, и уже взбитые в бутылках для омлета.

Популярны консервированный тунец и фасоль. Вместо тушёнки есть Spam (консервированная ветчина, многие её любят, но на вкус специфично).

Количество замороженных продуктов и готовых блюд поражает. Некоторые вообще не покупают свежие продукты, а питаются только заморозкой. И знаете, вкус и качество у них бывают лучше, чем в некоторых точках фастфуда. Я выделил бы: dumplings — китайские пельмени (очень вкусные!), замороженные фрукты (для смузи), гавайская смесь для жареного риса.

Завершают продуктовую секцию (в 90% случаев) лимонады, чипсы и сладости. Кола продаётся либо в двухлитровых бутылках, либо упаковками по 6 бутылок по 0.5, либо коробками по 12 банок. Маленьких упаковок почти нет. Чипсы также, либо огромная пачка, либо коробка с кучей маленьких. По сладуому всё примерно как у нас, но выбор даже меньше. Очень сложно найти хороший шоколад, постоянно скучаешь по нашим конфетам, которые на вкус не как сплошной сахар. Кстати, кола в США ощущается намного слаще. Я это ещё в аэропорту заметил. Поэтому многие американцы берут либо колу без сахара, либо вкусовую минералку без сахара.

Давай те соберем примерное меню американца на день. Завтрак: омлет с беконом, картофельные наггетсы (из морозилки) и французские тосты из толстых кусков хлеба. Если сидишь дома, обед часто лёгкий или его вообще может не быть. Кто-то ест вчерашний ужин, кто-то — лапшу быстрого приготовления. Допустим, у нас будет: сэндвич с ветчиной, сыром, соусом, зеленью и помидором, банка колы. Ужин является самым плотным приемом пищи. Например: жаренная спаржа, свиная вырезка (запеченная в духовке), жареная картошка с сыром и сметаной, яблочная пюре, салат коул-слоу.

Американцы часто готовят пасту, мексиканские блюда (тако, буррито), любят баклажаны, брокколи и кабачки. Но больше всего обожают мясо.

На этом пока всё. Если интересно узнать про что-то конкретное, то задавайте вопросы в комментариях! Могу разобрать пару популярных блюд подробнее или рассказать про доставку из премиум-магазинов.
Показать полностью...
+2
3

Минусы экскурсии, которые мы увидели в Карелии. А вы любите экскурсии?

8 дн. назад
У всех кто отправляется в путешествие, пусть это недельное приключение или двухдневная поездка, стоит выбор: выбрать активный отдых или полежать как тюленюшка на шезлонге, в гостинице или квартире. Мы с супругой предпочитаем активный отдых, и в каждой поездке стараемся увидеть как можно больше. Перед поездкой я долго и упорно штудирую интернет, чтобы наметить план, выбрать места, которые можно посетить, узнать о ценах, способах добраться, да и найти всю интересующую и полезную информацию.
Показать полностью...
+2
14

Еда в США, мини обзор на фастфуд и рестораны

13 ч. назад
Приветствую всех! Продолжаю серию постов про свой опыт жизни в США. И сегодня хочу начать серию постов, наверное, об одной из самых популярных тем, еда и культура еды в Америке. Тема важная, потому что человеку нужно питаться каждый день, и то, что ты ешь, сильно влияет на впечатления от страны.

Школьную еду я уже коротко упоминал в первом посте, так что здесь сделаю акцент на коментариях о некоторых заведениях и доставке.

Самый частый вопрос, который мне задавали: «Ну и какой там Макдональдс?»
Ответ короткий: это ужас. И то же самое могу сказать про Burger King, где я ел три раза, и все три раза получал отравление. Большинство американцев обходят эти два места стороной. Крайне редко я видел, чтобы мои знакомые американцы ели там. Макдональдс это всегда грязное место, возле которого и внутри ошиваются бездомные. Качество еды зависит от кучи факторов: бывало и терпимо, а бывало и полный кошмар, когда всё плавает в масле от котлеты.

Для меня лично стало разочарованием отсутствие Биг Тейсти и сырного соуса в меню. Правда, это может быть особенностью Аризоны, в других штатах я туда не заходил. Цены тоже кусаются: за обычное комбо с Биг Маком готовьтесь отдать 12$.

Но пару плюсов всё же найду (и они касаются почти всех заведений в США):
- Бесплатный стакан для воды (и многие наливают туда газировку, потому что безлимитные напитки это норма).
- Соусы бесплатно, хоть 10 штук закажи, ни цента не возьмут.
- Офигенные топпинги для мороженого. Я обожал брать в Маке мороженое с двойной карамелью, Oreo и M&M’s, всего за доллар!

Упомяну так же и другие знакомые нам сети:
- KFC сильно отличается от нашего. Нет акцента на бургеры и ролы (не уверен что они вообще там есть), это скорее семейный ресторанчик: хорошо заказать ведро курицы, пюре или макаронов с сыром на ужин для всей семьи.
- Domino's Pizza — нормально, но о настоящей любви к пицце расскажу позже.
- Subway многие американцы не любят, но в университете я часто там ел, пока они не убрали BBQ соус из меню. После этого я тоже потерял интерес.

Теперь перечислю некоторые сети фастфуда, которые нам не знакомы, но они находятся на примерно том же уровне цены и качества, что и предыдущие.

- Wendy's — не супер-популярно, но однозначно вкуснее и дешевле Макдака.
- Popeyes и Chick-fil-A это очень вкусные и популярные места, знамениты своими куриными сэндвичами. Особенно Chick-fil-A: там всегда очередь, даже если рядом пусто. В обоих местах есть вкусные фирменные соусы, а в Chick-fil-A есть их фирменая картощка в сетку.
- Taco Bell и Del Taco это худшие места, где можно попробовать тако. Если это будет ваш первый опыт мексиканской еды, вы навсегда её возненавидите. Некоторые американцы их любят, но я не воспринимаю.
- Panda Express это вкусный азиатский фастфуд. Можно недорого и сытно поесть. Обожал его за жаренный рис и креветки. К слову стакан жаренного риса стоит всего 3.50$ и им вполне можно наесться.
- In-N-Out — неплохие дешёвые бургеры. Многие их восхваляют как эталон, но лично для меня это просто "нормально" в своей категории.

Передем к моим и не только любимчикам. Не все места представлены за пределами Аризоны. Так же большинство мест буду на пару долларов дороже предыдущих, но это будет того стоить. Если вы окажетесь в Аризоне, то в эти места я настоятельно рекомендую зайти:
- Chipotle — моя абсолютная любовь. Их bowls (миски с рисом, овощами, мясом, соусами, сметаной, гуакамоле) можно есть каждый день и не надоест. Рис с обжаренными и свежими овощами, мясо на выбор, соусы, это одно из лучших блюд, что я пробовал в жизни. Цена около 9$, но порции такие, что хватает на два приёма пищи. Плюс у них фирменные домашние лимонады с обалденными вкусами. Кстати, Chipotle были спонсорами нашей школьной команды по робототехнике, и на каждом сборе команды нам привозили обеды от них, это было божественно.
- Barro's Pizza это местная аризонская сеть. Лучшая пицца в штате! Она не претендует на звание лучшей итальянской или лучшей в мире, это просто толстое тесто, гора начинки и много сыра. Наесться можно с двух кусков. Со мной её поделился Джерод, он возил нас по воскресеньям в церковь, а потом угощал пиццей. Я не протестант, но ради этой пиццы ездил каждое воскресенье!
- Jersey Mike's предоставляет шикарные «итальянские» сэндвичи. Отличный вариант, если надоел Subway и хочется чего-то качественного.
- IHOP — эталон американских завтраков. Классический дайнер, как в сериалах. Там я впервые попробовал французские вафли, и после них оладьи перестали для меня существовать. Завтрак плотный, до ужина есть не хочется.
- Five Guys — место, которое славится горами картошки фри, молочными коктейлями и бургерами. Здесь они на голову выше всего, что я описывал до этого.

Вне сетевых заведений есть ещё один уровень — семейные рестораны. Они могут быть такими же по цене или даже дешевле, но атмосфера и качество там совсем другие. Всегда чисто, обслуживание душевное, еда как дома. Многие американцы отдают предпочтение именно таким местам. Этих мест безчисленное множество и огромное разнообразие от итальянских и мексиканских до греческой и японской кухонь, к сожалению из названий я запомнил только два:
- Federico's это мексиканский ресторанчик (и таких в Аризоне много). Вот где надо пробовать тако и буррито впервые! После них ты поймёшь, что такое настоящая мексиканская еда, и даже не посмотришь в сторону Taco Bell. С ним меня тоже познакомил Джерод.
- It's Just Wings это место где название говорит само за себя. Лучшие крылышки, что я ел! Лучшая спиральная картошка, лучшие соусы. Я старался не упускать возможность заказать их по акции.

К сожалению, почти все дорогие места меня разочаровывали. Помню, был в итальянском ресторане, и заказал карбонару за 25$, мне принесли спагетти с сгоревшим беконом, без сливок, да ещё и с зелёным горошком! Я был в шоке и отказался платить. И такое, к сожалению, не редкость: платишь огромные деньги, а получаешь только негативные эмоции.

Был один раз, когда меня пригласили в ресторан, где блюдо стоило 70$, а напиток — 20$. Да, было вкусно, но это был уровень обычного сетевого ресторана в России вроде «Бахромы». Так что высокая цена в США далеко не гарантирует качество.

Что едят американцы? Обычно это либо те сети из «золотого сегмента», которые я перечислил (Chipotle, Five Guys, Chick-fil-A и т.п.), либо небольшие частные ресторанчики. В Аризоне, например, в почёте мексиканская кухня, итальянская и, конечно, бургеры.

Есть и русские рестораны. Я бывал в таких уже не в Аризоне, а в Сиэтле (штат Вашингтон). Отличий от еды в России почти нет — готовят русские для русских. А например, в Сан-Диего (Калифорния) гораздо больше заведений с морепродуктами. Так что кухня сильно зависит от региона.

На этом пока всё, но тема еды бесконечная. Если есть вопросы про конкретные места или блюда — пишите в комментариях, расскажу подробнее! В следующем посте расскажу про магазины и домашнюю еду!
Показать полностью...
+3
8

Как написать хороший пост на Фамабаре

11 ч. назад
Заголовок поста должен отражать его основное содержание. Не называйте пост "Что-то подумалось", "Мои последние мысли", "Вам это может пригодиться" и т.п. Заголовок очень важен, по заголовку обычно читатель понимает, о чём он будет читать и, соответственно, стоит ли тратить на пост своё время. Помните, что в ленте читателя может быть огромное количество постов на абсолютно разные темы.

Начинайте содержимое поста сразу. Вот прямо сразу. Не стоит начинать пост со слов вроде: "Друзья, сегодня хочу обсудить одну важную тему". Пишите про эту тему сразу.

Не спешите публиковать пост! Сохраните его в черновики, подождите некоторое время и только потом перечитайте (например, на следующий день). После этого вы наверняка найдёте что-то, что можно переписать или подкорректировать.

Пожалуйста, пишите орфографически и пунктуационно корректно. Многим людям психологически некомфортно читать тексты с ошибками. В большинстве браузеров есть проверка орфографии, пользуйтесь ею.

Большие блоки текста разделяйте на абзацы, так как очень большую "простыню" текста тяжело читать. Между абзацами ставьте пустую строку, так текст выглядит визуально приятнее. Предложения начинайте с заглавной буквы. Вы можете подумать, что это странная рекомендация, но поверьте, есть люди, которые почему-то пишут каждое предложение со строчной (маленькой) буквы.

Замечено, что посты с иллюстрациями нравятся людям немного больше, чем без них. Но это ни в коем случае не значит, что нужно добавлять изображения в каждый пост. Если есть возможность вставить свою фотографию по теме поста, то добавляйте.

Желательно не писать фразы-триггеры в конце поста: "А вы что думаете?", "Что скажете? Напишите в комментариях!" и т.п. Конечно, можно попросить читателя написать своё мнение, но нужно делать это более изящно либо вообще не писать такой триггер.

Замечено, что людям интереснее читать о чем-то более узко специализированном, чем про общую тему. По возможности, избегайте слишком общих тем.
+3
14

Новая жизнь без сахара

3 ч. назад
С детства я не задумывался о том, сколько сахара я потребляю. Шоколадки, газировка и сладости были неотъемлемой частью моего рациона. Но со временем я начал замечать, что после того, как я съедал что-то у меня появлялась аллергия и проблемы с кожей, ухудшилось настроение.
Я начал читать о вреде сахара и был шокирован тем, что узнал. Оказалось, что сахар может вызывать зависимость, влиять на уровень глюкозы в крови и приводить к проблемам с весом, диабету и сердечно-сосудистым заболеваниям. Это подтолкнуло меня к действию — я не хотел, чтобы это случилось со мной.

Первое, что я сделал, — это стал внимательно читать этикетки на продуктах. Обычно не заостряешь внимания когда покупаешь снеки к фильму. Я был поражен тем, сколько сахара содержится в обычных йогуртах. Казалось бы, с утра съел йогурт, но в этой баночке сплошной сахар. Я начал заменять их на более здоровые альтернативы: выбирал несладкие йогурты и натуральные соки без добавленного сахара. Это было непросто, но я понимал, что здоровье важнее.
Также я стал готовить больше еды дома. Я нашел несколько простых рецептов десертов без добавления сахара. Оказывается можно с большим кайфом есть фруктовую тарелку когда смотришь ютуб, а не пачку чипсов.
Еще одним важным шагом было уменьшение потребления газированных напитков. Я заменил их на воду с лимоном или чай. Это не только помогло мне сократить количество сахара, но и улучшило общее самочувствие.

Теперь я чувствую себя гораздо лучше. У меня появилось больше энергии, я стал лучше учиться и легче справляюсь со стрессом. Отказ от сахара изменил мою жизнь к лучшему. Я понял, как важно заботиться о своем здоровье и делать осознанный выбор в питании.

Если вы тоже любите сладкое, попробуйте сделать шаг к более здоровому образу жизни. Это может быть сложно, но результаты определенно стоят усилий!
+2
3

Цены в деревне Новгородской области: приятного мало

9 ч. назад
Некоторое время назад побывал я в одной деревеньке Новгородской области. Находится она в 55 километрах от города, ездил в гости. Провёл там несколько дней и был неприятно удивлён ценами в местном магазине.

Сразу хочется отметить, что магазинчиком владеет частник, поэтому он сильно не заморачивается, чтобы приобретать более дорогие и качественные продукты. Берёт в городе или на базах всё подешевле и вешает сверху свою прибыль.

К примеру:
Фарш свиной (пол кило) — около 400 рублей.
Бёдра куриные (около килограмма) — порядка 350 рублей.
Масло растительное — 160 рублей.
Брикет гороховый — 95 рублей.
Картошка — почти 100 рублей.
Макароны — от 50 рублей за пачку.
Банка маринованных огурцов — около 160 рублей.
Сосиски — 5 штучек за 130-150 рублей.
Палка непонятной копчёной колбасы (нигде в продаже не видел) — около 200 рублей.
Баночка пива — от 85 рублей и выше.
Три дохлых огурчика и два помидорчика — около 200 рублей.

Как я понял, у тех, у кого есть машины, да и кто помоложе, катаются в "Ленту", чтобы закупиться продуктами, а здесь покупают хлеб, яйца и все такое. А вот другим приходится покупать продукты здесь. В основном речь про пенсионеров. И всё это с учётом, что работы в деревне как таковой нет, а если есть, то зарплаты, мягко сказать, не очень.

Поговорил я с одной женщиной. У них с мужем на двоих пенсий на 26-27 тысяч рублей. Примерно пять отдают за коммунальные. Ещё надо телефон оплатить и купить лекарства. Всё остальное на еду. Хорошо, что в деревнях в магазинах дают в долг! Как-то это людей спасает.
+2
11

Где в России посмотреть потухший вулкан возрастом 2,5 млрд лет

12 ч. назад
Россия настолько огромная и красивая страна, что иногда не подозреваешь, какие удивительные вещи увидишь в очередной поездке. В 2024 году, путешествия по Карелии, мы попали на останки потухшего вулкана Гирвас. Он расположен примерно в 100 километрах от Петрозаводска, поэтому добраться до него не проблема. Можно на автомобиле, а можно в составе экскурсии, как это сделали мы.

Надо понимать, что от самого вулкана там осталась немного, и это неудивительно, ведь магму он извергал довольно давно. Тем не менее, попадая сюда, выпадает уникальный шанс потрогать и походить по скалами валунам, которым 1,5 млрд лет, а, может, и больше. К тому же, когда видишь всё эту застывшую магму, создаётся особое впечатление. Конечно, если вы были на настоящему вулкане где-нибудь на Камчатке, подобное зрелище вас не впечатлит. Но для меня это было потрясающее зрение!
Показать полностью...
+2
3

Кибербезопасность, продолжение

21 ч. назад
Продолжаю рассказывать о направлениях в кибербезопасности. Сейчас расскажу о этапах обучения в направлении: Incident Response

Этап 0: Фундаментальная база (4-6 месяцев)

Цель: Построить прочную основу без которой расследование инцидентов невозможно.

1. Компьютерные сети - обязательное знание на уровне администрирования

Глубокое понимание: TCP/IP стек, все основные протоколы (DNS, HTTP/S, SMTP, DHCP, ARP, ICMP)

Критически важное: Чтение и анализ сетевого трафика в Wireshark

Практика:

Сборка тестовой сети в GNS3/EVE-NG

Решение заданий на анализ PCAP-файлов (примеры на Malware-Traffic-Analysis.net)

Книга: "Wireshark 101" by Laura Chappell

2. Операционные системы - на уровне продвинутого пользователя

Windows (обязательно глубоко):

Архитектура ОС (процессы, службы, DLL, реестр)

Журналы событий (Event Logs): Security, System, Application

Аутентификация (NTLM, Kerberos)

Автозапуск (AutoStart Extensibility Points)

Linux:

Файловая система, права, процессы

Журналирование (syslog, journald, auditd) Bash-скрипты для автоматизации

3. Основы информационной безопасности

Модели угроз, векторы атак, жизненный цикл атаки Базовые понятия: IOC, TTP, MITRE ATT&CK Framework

Курс: SANS SEC301 (можно найти материалы) или CompTIA Security+

Этап 1: Специализированные знания IR (6-8 месяцев)

Цель: Изучить непосредственно дисциплины, составляющие инцидент-респонс.
1. Форензика (Digital Forensics)

Дисковая форензика:

Работа с образами дисков (dd, FTK Imager)

Анализ файловых систем (NTFS, ext4 - метаданные, журналы)

Timeline analysis (Plaso, log2timeline)

Поиск артефактов: Prefetch, ShimCache, AmCache, SRUM

Оперативная память (Memory Forensics):

Создание дампов памяти (DumpIt, winpmem)

Анализ с помощью Volatility Framework

Поиск процессов, сетевых соединений, инжектированных библиотек

Сетевая форензика:

Анализ PCAP-файлов на предмет аномалий

Выявление C2-трафика, эксфильтрации данных Инструменты: NetworkMiner, Capa

2. Малаварный анализ (начальный уровень)

Статический анализ: strings, PE-структура, импорты/экспорты

Динамический анализ в песочницах: Any.run, Hybrid-Analysis, локально Cuckoo Sandbox

Базовый анализ отчетов VirusTotal

3. Процесс расследования инцидентов

Модели: NIST SP 800-61, SANS PICERL (Preparation, Identification, Containment, Eradication, Recovery, Lessons Learned)

Документирование: Chain of Custody, форматы отчетов

Коммуникация: Как общаться с другими отделами во время инцидента

Этап 2: Практика и инструменты (параллельно с Этапом 1)

Цель: Наработать практические навыки.

1. Лабораторные среды и платформы

TryHackMe:

"Incident Response" path

"Forensics" rooms

"Malware Analysis" introductory rooms

LetsDefend.io:

Лучшая платформа для IR практики

Реалистичные симуляции инцидентов

Работа с SIEM как в реальном SOC

Blue Team Labs Online (Security Blue Team): Более сложные сценарии

SANS DFIR SIFT Workstation: Установите и освойте набор инструментов

2. Создание домашней лаборатории

Минимум:

1. Виртуальная машина Windows 10 (жертва)

2. Виртуальная машина Kali Linux (атакующий + инструменты анализа)

3. Виртуальная машина с REMnux (форензика)

4. SIEM/лог-сервер (Elastic Stack/Wazuh)

Практические сценарии:

Сымитировать атаку (например, с помощью Atomic Red Team) Собрать артефакты (дампа памяти, диска, логи)

Провести расследование Написать отчет

3. Инструменты - обязательный набор (будет фото ниже)

Этап 3: Углубление и сертификации (4-6 месяцев)

Цель: Систематизировать знания и получить подтверждающие документы.

1. Сертификации - оптимальный путь
1. CompTIA Security+ (база) → CompTIA CySA+ (аналитика) → CompTIA Pentest+ (понимание атак)
2. GIAC Certified Incident Handler (GCIH) - золотой стандарт, но дорогой

3. EC-Council Certified Incident Handler (ECIH) - более доступный вариант

4. Blue Team Level 1 (BTL1) - практический экзамен

2. Углубленные темы

Threat Hunting: Proactive поиск угроз

Анализ больших данных: Основы ElasticSearch/KQL, Splunk SPL

Автоматизация: Python/Go для автоматизации сбора артефактов Клауд-форензика: Основы расследований в AWS/Azure

Этап 4: Подготовка к работе (постоянно)

Цель: Найти первую позицию Junior IR Analyst.

1. Портфолио и проекты

GitHub:

Скрипты для автоматизации (парсинг логов, сбор артефактов)

Конфигурации инструментов

Docker-образы с настройками лаборатории

Блог/Write-ups:

Подробные разборы инцидентов из LetsDefend

Анализ малвари с VirusTotal/Hybrid-Analysis

Обзоры инструментов и методик

2. Ключевые компетенции для резюме

Технические:

Расследование инцидентов по методологии NIST/SANS Форензический анализ (диск, память, сеть)

Базовый малаварный анализ

Работа с системами мониторинга (SIEM)

Знание MITRE ATT&CK

Софт-скиллы:

Внимание к деталям

Умение работать под давлением

Техническое письмо (отчеты)

Коммуникация с нетехническими специалистами

3. Собеседование - к чему готовиться

Технические вопросы:

"Опишите процесс расследования компрометации рабочей станции" "Как определить, что система заражена малварью?"

"Что такое Living off the Land атаки? Приведите примеры"

"Как вы будете расследовать подозрительную активность в сети?"

Практические задания:

Анализ PCAP-файла на наличие C2-трафика

Исследование образа диска на предмет persistence-механизмов Разбор логов на предмет bruteforce-атаки

Также в фотографии добавлю план обучение на первый год. Ну а сейчас дам то, где же вам брать те самые необходимые данные:
Бесплатные курсы:

SANS DFIR YouTube Channel - вебинары от экспертов 13Cubed YouTube Channel - отличные tutorials по форензике

Cybrary - курсы по IR

DFIR Diva - ресурсы от Kristin Gudbrandsen

Книги:

1. "The Practice of Network Security Monitoring" by Richard Bejtlich

2. "Windows Forensic Analysis" by Harlan Carvey

3. "The Art of Memory Forensics" by Michael Hale Ligh

4. "Incident Response & Computer Forensics" by Jason Luttgens

Сообщества:

DFIR Discord - общение с практиками r/computerforensics на Reddit

Ну и конечно же советы:

1. Практика > Теория - 70% времени уделяйте hands-on

2. Документируйте всё - ведите заметки в формате, который поймет коллега

3. Специализируйтесь - после освоения основ выберите нишу (облачная форензика, мобильные устройства и т.д.)
4. Сети - посещайте митапы (например, OWASP), общайтесь в профессиональных чатах

Всем безопасникам удачи, дальше расскажу о Threat Hunting
Показать полностью...
+1
0

Кибербезопасность 3 часть

21 ч. назад
Третья часть моего рассказа о направлениях кибербезопасности. И тема:Threat Hunting

Обратите внимание: Threat Hunting — продвинутая специализация. Обычно требуют 1-2 года опыта в SOC или IR. Но путь можно начать с нуля и сразу ориентироваться на эту цель.

Этап 0: Фундаментальная база (4-6 месяцев)

Цель: Получить знания, без которых охотиться не на что и негде.

1. Операционные системы — экспертное понимание
Windows (глубоко):

Архитектура: процессы, потоки, дескрипторы, реестр, DLL

Механизмы аутентификации: NTLM, Kerberos (как это выглядит в логах)

WMI, PowerShell, RPC — как используются злоумышленниками (Living off the Land)

Критически: Автозапуск (Persistence): Run Keys, Services, Scheduled Tasks, COM Hijacking

Linux:

Системные вызовы (syscalls), процессы, cron, systemd

Аудит: auditd правила, как детектировать подозрительные вызовы Файловые системы, скрытые каталоги, атрибуты

2. Компьютерные сети — видеть аномалии

Не просто теория, а аномалии:

DNS: запросы на DGA-домены, tunneling, fast-flux

HTTP/S: нестандартные User-Agent, beaconing (регулярные "звонки" на C2)

Протоколы: SMB, RDP, SSH — признаки brute-force и lateral movement

Инструменты: Wireshark, Zeek/Bro, tcpdump — не просто смотреть, а строить behavioural-

базу

3. Кибербезопасность — атаки и защита

MITRE ATT&CK Framework — ваш основной язык и карта

Изучить все тактики (Tactics), ключевые техники (Techniques)

Понимать, как каждая техника проявляется в данных (Data Sources)

Кибер-убийственная цепочка (Cyber Kill Chain) — альтернативный взгляд

Этап 1: Ядро Threat Hunting (6-8 месяцев)

Цель: Освоить методологию, инструменты и мышление охотника.

1. Методологии охоты

Гипотезно-ориентированный подход: Самая важная концепция!

"А что, если...?" → Гипотеза → Поиск данных → Анализ → Выводы

Пример: "А что, если в сети есть скрытый C2-канал через DNS?"

Модели:

Persistence Hunting: Поиск механизмов выживания в системе
Anomaly Hunting: Поиск отклонений от базовой линии
Intel-Driven Hunting: Охота по конкретным IOC и TTP из отчетов
Картирование к ATT&CK: Каждая ваша гипотеза должна быть привязана к конкретной технике MITRE (например, T1059.003 - Windows Command Shell)
2. Ключевые техники охоты

1. Stack Counting: Анализ вызовов процессов (какая программа кого запустила)
2. Baselining: Понимание "нормы" для вашего окружения (какие порты обычно открыты, какие процессы)
3. Deception Technology: Использование ловушек (honeytokens, canary files)
4. Hunting for LOLBAS: Поиск использования легитимных инструментов в злонамеренных целях

Первым фото прикреплю, что вы должны знать: где искать и что искать

Этап 2: Практика в лабораториях (параллельно с Этапом 1)

Цель: Наработать мышечную память и образ мышления.

1. Лабораторные платформы

TryHackMe:
"Threat Hunting" path (обязательно!)
"Windows Event Logs" room

"Red Team" rooms (чтобы понять TTP злоумышленников)

Hack The Box (Defensive Paths):

"Cyber Defense" track

Сложнее, но ближе к реальности

LetsDefend.io:

Реалистичная SIEM, можно практиковать гипотезы Кейсы, основанные на реальных инцидентах

2. Создание домашней лаборатории для охоты

Продвинутая схема:

[Атакующий (Kali)] → [Жертва (Win10 + Linux)] → [Данные] → [Аналитическая платформа]



[Сбор данных: EDR, Sysmon, Zeek]



[SIEM: Elastic Stack + HELK или Security Onion]



[Threat Hunter (вы) + Jupyter Notebook]

Что настроить:

1. Sysmon + SwiftOnSecurity Config на Windows — золотой стандарт логирования

2. Zeek для сетевого трафика — генерирует структурированные логи

3. Elastic Stack или Security Onion как платформа для анализа

4. Atomic Red Team для симуляции атак и тестирования гипотез

3. Инструменты охотника

Сбор и обогащение - OSQuery, Velociraptor, Logstash

Анализ данных - Jupyter Notebook + Python (Pandas, Matplotlib), R

Анализ процессов - Sysinternals Suite, Process Explorer, Process Monitor

Сетевой анализ - Zeek, RITA (BlackHat), Stenographer

EDR-подобные - Wazuh, Elastic Agent, LimaCharlie

Оркестрация - TheHive, Cortex (для управления гипотезами)

Этап 3: Углубление и специализация (4-6 месяцев)

Цель: Перейти от проверки гипотез к проактивной охоте.

1. Data Science для охотника

Основы Python: Не просто скрипты, а анализ

Pandas для работы с большими объемами логов

Matplotlib/Seaborn для визуализации аномалий

Jupyter Notebook как основная рабочая среда

Статистика: Понимание распределений, выбросов (outliers), корреляций Машинное обучение (базово): Кластеризация для поиска аномалий

2. Углубление в атаки

Red Team视角: Пройти базовые курсы по пентесту

Основы Active Directory атак (Kerberoasting, Pass-the-Hash)

Техники обхода защиты (AV/EDR evasion)

Современные C2-фреймворки (Cobalt Strike, Sliver)

Цель: Не стать хакером, а понимать, что и где искать

3. Сертификации

Для начала: CompTIA CySA+ (охватывает основы анализа)

Специализированные:

Blue Team Level 1 (BTL1) — практическая база

Certified Threat Intelligence Analyst (CTIA) — понимание угроз

GIAC Cyber Threat Intelligence (GCTI) — продвинутый уровень

Идеальная цель: SANS FOR508: Advanced Incident Response, Threat Hunting, and Digital Forensics → GCFA/GCTI
Этап 4: Формирование портфолио и поиск работы

Цель: Стать Junior Threat Hunter.

1. Портфолио охотника

GitHub:

Jupyter Notebooks с разборами охоты

Скрипты для автоматизации (парсинг логов, enrichment IOC)

Конфигурации Sysmon, Zeek, детекционные правила

Блог/Write-ups:

Полные циклы охоты: гипотеза → поиск → находки → рекомендации

Пример: "Охота на Kerberoasting в Active Directory"

Разборы реальных APT-отчетов и их TTP

Участие в сообществе:

Публикация детекционных правил в форматах Sigma или YARA

Контрибьюшн в open-source проекты (Velociraptor, OSQuery)

2. Ключевые компетенции для резюме

Hard Skills:

Знание MITRE ATT&CK и умение строить гипотезы

Опыт работы с EDR/XDR платформами (CrowdStrike, SentinelOne, Microsoft Defender) Навыки анализа данных (SQL, Python, ElasticSearch/Kibana)

Понимание современных атак и TTP

Soft Skills:

Любопытство и настойчивость (главное качество!) Критическое мышление Умение визуализировать и объяснять данные

Способность работать с неполной информацией

3. Типовые задачи на собеседовании

Теоретические:

"Опишите вашу любимую технику MITRE ATT&CK и как бы вы искали её в сети?" "Как бы вы обнаружили lateral movement в сегментированной сети?"

"Что такое beaconing и как его детектировать статистически?"

Практические:

Дадут набор логов (Sysmon + Proxy) и спросят: "Есть ли здесь компрометация?" Попросят написать гипотезу для охоты на конкретную угрозу (например, ransomware) Предложат проанализировать дамп трафика на наличие C2
Ресурсы для обучения

Бесплатные:

MITRE ATT&CK Navigator — интерактивное изучение матрицы

Detection Lab от Chris Long — готовая лаборатория на GitHub

PurpleSharp — инструмент для симуляции атак и тестирования детекций

Threat Hunter Playbook от Roberto Rodriguez (@Cyb3rWard0g)

Awesome Threat Detection — curated list ресурсов на GitHub

Платные (но стоящие):

Hunt Evil — практический курс от автора Practical Threat Intelligence

SANS FOR508 — лучший, но дорогой курс

Pluralsight — курсы по анализу данных для security

Сообщества:

Open Threat Research Forge (OTRF) — Discord с профессионалами

SOC & Threat Hunting — Telegram-чаты

Twitter: @Cyb3rPandaH, @Cyb3rWard0g, @huntresslabs, @SwiftOnSecurity

Критически важные советы:

1. Начинайте с малого: Одна хорошая гипотеза в неделю лучше 10 поверхностных.

2. Документируйте всё: Даже неудачные охоты — это опыт. Ведите "Hunter's Journal".

3. Мыслите как противник: Регулярно смотрите записи с Red Team конференций.

4. Автоматизируйте рутину: Если дважды делаете одно действие — пишите скрипт.
5. Создайте свою "карту охоты": Таблица: TTP → Гипотеза → Где искать → Инструменты.

Путь сложный, но это одна из самых творческих и востребованных ролей в cybersecurity. Вы становитесь не просто реагирующим аналитиком, а проактивным исследователем. Прикреплю фото таблицы, чтобы можно было заскринить план обучения. Всем благ, дальше расскажу о Red Team / Pentest.
Показать полностью...
+1
4

Как узнать, в каких банках открыты счета

9 ч. назад
Думаю, у многих в России есть большое количество банковских счетов, и не всеми они пользуются. Некоторое время назад я понял, что не знаю, всех банков, в которых у меня открыты счета. Поэтому я решил исправить эту проблему. Оказывается, сейчас довольно легко получить информацию по всем своим счетам.

Заходим на сайт Федеральной налоговой службы, переходим в личный кабинет физического лица. Попасть в аккаунт можно с помощью портала «Госуслуги», с помощью электронной подписи или по ИНН и паролю. Тут выбор только за вами.
Показать полностью...
+1
2

Предупреждение для тех, кто в первый раз отправляется на море

8 дн. назад
В 2022 году мы с супругой поженились. И перед свадьбой я сделал ей подарок — поездку в Сочи. До этого момента мы оба никогда в жизни не были на море, да и вообще не путешествовали, хотя нам уже, мягко сказать, не по восемнадцать лет.

Рассказывать о панике новоиспечённой жены в самолёте не буду, это другая история. Хочу поделиться другим. В первые дни мы наслаждались самим городом, ходили с открытыми ртами, гуляли по набережной, сидели там в кафешках, да и просто пребывали в лёгком шоке. Побывали на даче Сталина…
Показать полностью...
+5
24

Стать дисциплинированным не сложно?

10 дн. назад
Раньше от одного слова «дисциплина» меня аж передергивало. Сразу представлял себе каких-то киборгов, которые встают в 5 утра, прыгают в ледяную прорубь и пашут 24/7 без единой слабости. Я, конечно, пробовал так же. Хватало меня дня на три, а потом — привет, диван, чипсы и жуткое чувство, что я никчемный.
Короче, я понял: такая «армейщина» — это путь в никуда. Дисциплина — это не когда ты себя ломаешь об колено, а когда ты просто... повторяешь. Я начал с таких мелочей, что самому смешно было. Ну типа, не тренировка в зале до седьмого пота, а просто 5 минут помахать руками дома. Не прочитать гору книг, а осилить три страницы перед сном. Смысл в том, чтобы сделать планку настолько низкой, чтобы отмазываться было просто стыдно.
И знаете, это сработало. Я перестал ждать «музу» или какого-то особого настроения. Настроение — штука капризная: сегодня оно есть, завтра нет. Если на него завязаться, всё развалится. Сейчас я просто договариваюсь с собой: сделал — красавчик, не сделал — ну, бывает, завтра вернусь в строй. Без драм.
Главный инсайт: лучше стабильно ковыряться на 60%, чем один раз выложиться на 100% и потом месяц лежать пластом. Когда видишь, как копятся эти маленькие «галочки» в календаре, просыпается какой-то азарт. Дисциплина — это вообще не врожденный дар, а просто навык, который собирается из вот таких микро-шагов. Главное — не усложнять и не пытаться сразу стать идеальным. Стабильность решает.
+6
80