කම්පැනිවල සයිබර් ආරක්ශකයො - IT kaluwo

Yakka putha

Well-known member
  • Dec 15, 2021
    3,438
    5,231
    113
    අඩෝ සිරාවට ගමේ ගෑනු කෙනෙක් පාරෙ හම්බෙලා පුතා මොකද කරන්නෙ ඇහුවම cyber security කිව්වම ඒකි හිතයි security ජොබක් කියල නේ:lol:
     
    • Haha
    Reactions: ndilshan1989

    NaOH

    Well-known member
  • Feb 12, 2015
    574
    1
    379
    63
    Depends.

    අපි හදන සොෆ්වෙයා වල නං
    - security architecture එක වෙනම කරලා රිවීවු කරනවා
    - implementation/code review stage එකේදි සාමාන්‍ය code review එකට අමතරව security experts ලා කෝඩ් එක රිවීවු කරනවා
    - automated test කරනවා
    - manual test කරනවා
    - threat analysis වෙනම කරනවා, threat modeling කරනවා
    - රිලීස් කරද්දි සෙකියුරිටි ටීම් එක කන්ෆර්ම් කරන්න ඕන මේ රිලීස් එක රිලීස් කරන්න පුලුවන් තරමට secure කියලා

    ඊට අමතරව bounty program එහෙම තියනවා එතකොට සමහර වෙලාවට පිට අය බග් එක හොයලා දෙනවා bounty එක ගන්න. කම්පැනිය ඇතුලෙ අය එහෙමත් ෆන් එකට එහෙම බග්ස් හොයනවා සමහරු ඉන්නවා වෙන ටීම් වල ඉඳන් security side එක ෆන් එකට කරලා බග්ස් එහෙම හොයලා දෙන.

    ගොඩක් වැඩ වලට අනිවාර්යෙන් ෆලෝ කරන්න ඕන ස්ටෙප් තියනවා ඒව චෙක් ලිස්ට් හදලා තියෙන්නෙ ඒ ලිස්ට් වෙන වෙනම වෙරිෆයි කරනවා එකින් එක ගිහින්,
    උදාහරනයක් විදියට production server එකක් සෙටප් කරන විදියට චෙක් ලිස්ට් එකක් තියනවා, ඒක සෙටප් කරන කෙනා මුලින් ඒ චෙක් ලිස්ට් එකේ විදියට සෙටප් කරනවා, ඊට පස්සෙ security team වල අය ඒ චෙක් ලිස්ට් එක එක අයිටම් එකෙන් අයිටම් එක ගිහින් වෙරිෆයි කරනවා

    අපි යූස් කරන සිස්ටම් වල නං ඉතින් ගොඩක් වෙලාවට world class company වලින් ගන්න සොෆ්ට්වෙයා යූස් කරන්නෙ, ගොඩක් වෙලාවට industry standard software. ඒව ගන්න කලින් සහ ගත්තට පස්සෙ manual/automated ටෙස්ට් කරලා බලනවා
    firewall සහ network සයිඩ් එක, ඒව ගැන expertiese එකක් තියන කම්පැනියකට දීලා තියෙන්නෙ, ඒවයෙ සෙකියුරිටි එක මේන්ටේන් වෙන්න ඕන විදිය ගැන කම්පැනි දෙක අතර කන්ට්‍රැක් එකක් තියනවා
    තව යූස් කරන අතරතුරේදි regular scan කරනවා


    ප්‍රධාන ඒව ටිකක් කිවුවෙ. ප්‍රැක්ටිකලි මීට වඩා ගොඩක් දේවල් කරනවා
    උදාහරනයක් විදියට source code එහෙම automated scan නිතරම රන් වෙනවා සමහර වෙලාවට කවුරු හරි credential එකක් හරි unsecure code එකක් හරි commit කරොත් ඒවා flag වෙනවා. තව මේ වගේ ගොඩාක් දේවල් තියනවා
    Internal pentest team ekak innwda. Hadana apps walata vapt karanawada internal or 3rd party :oo:
     

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,410
    19,589
    113
    Colombo
    Internal pentest team ekak innwda. Hadana apps walata vapt karanawada internal or 3rd party :oo:
    internally seperate pen test team එකක් නැහැ, security වලටම තමයි team ඉන්නෙ එයාල හැම ඇස්පෙක්ට් එකක්ම බලනවා
    external assessment එකක් කරනවා, අපේ තියන සමහර certifications වල හැටියට එහෙම external audit එකක් අනිවාර්යෙන් වෙන්න ඕන.
     
    • Like
    Reactions: NaOH and nooby

    nooby

    Well-known member
  • Mar 25, 2018
    4,258
    2,445
    113
    Srilanka
    අඩෝ සිරාවට ගමේ ගෑනු කෙනෙක් පාරෙ හම්බෙලා පුතා මොකද කරන්නෙ ඇහුවම cyber security කිව්වම ඒකි හිතයි security ජොබක් කියල නේ:lol:

    ඕක මට කීප සැරයක් වෙලා තියෙනවා. මම දැන් කියන්නේ IT සයිඩ් එකේ වැඩ කියලා විතරයි

    Depends.

    අපි හදන සොෆ්වෙයා වල නං
    - security architecture එක වෙනම කරලා රිවීවු කරනවා
    - implementation/code review stage එකේදි සාමාන්‍ය code review එකට අමතරව security experts ලා කෝඩ් එක රිවීවු කරනවා
    - automated test කරනවා
    - manual test කරනවා
    - threat analysis වෙනම කරනවා, threat modeling කරනවා
    - රිලීස් කරද්දි සෙකියුරිටි ටීම් එක කන්ෆර්ම් කරන්න ඕන මේ රිලීස් එක රිලීස් කරන්න පුලුවන් තරමට secure කියලා

    ඊට අමතරව bounty program එහෙම තියනවා එතකොට සමහර වෙලාවට පිට අය බග් එක හොයලා දෙනවා bounty එක ගන්න. කම්පැනිය ඇතුලෙ අය එහෙමත් ෆන් එකට එහෙම බග්ස් හොයනවා සමහරු ඉන්නවා වෙන ටීම් වල ඉඳන් security side එක ෆන් එකට කරලා බග්ස් එහෙම හොයලා දෙන.

    ගොඩක් වැඩ වලට අනිවාර්යෙන් ෆලෝ කරන්න ඕන ස්ටෙප් තියනවා ඒව චෙක් ලිස්ට් හදලා තියෙන්නෙ ඒ ලිස්ට් වෙන වෙනම වෙරිෆයි කරනවා එකින් එක ගිහින්,
    උදාහරනයක් විදියට production server එකක් සෙටප් කරන විදියට චෙක් ලිස්ට් එකක් තියනවා, ඒක සෙටප් කරන කෙනා මුලින් ඒ චෙක් ලිස්ට් එකේ විදියට සෙටප් කරනවා, ඊට පස්සෙ security team වල අය ඒ චෙක් ලිස්ට් එක එක අයිටම් එකෙන් අයිටම් එක ගිහින් වෙරිෆයි කරනවා

    අපි යූස් කරන සිස්ටම් වල නං ඉතින් ගොඩක් වෙලාවට world class company වලින් ගන්න සොෆ්ට්වෙයා යූස් කරන්නෙ, ගොඩක් වෙලාවට industry standard software. ඒව ගන්න කලින් සහ ගත්තට පස්සෙ manual/automated ටෙස්ට් කරලා බලනවා
    firewall සහ network සයිඩ් එක, ඒව ගැන expertiese එකක් තියන කම්පැනියකට දීලා තියෙන්නෙ, ඒවයෙ සෙකියුරිටි එක මේන්ටේන් වෙන්න ඕන විදිය ගැන කම්පැනි දෙක අතර කන්ට්‍රැක් එකක් තියනවා
    තව යූස් කරන අතරතුරේදි regular scan කරනවා


    ප්‍රධාන ඒව ටිකක් කිවුවෙ. ප්‍රැක්ටිකලි මීට වඩා ගොඩක් දේවල් කරනවා
    උදාහරනයක් විදියට source code එහෙම automated scan නිතරම රන් වෙනවා සමහර වෙලාවට කවුරු හරි credential එකක් හරි unsecure code එකක් හරි commit කරොත් ඒවා flag වෙනවා. තව මේ වගේ ගොඩාක් දේවල් තියනවා
    Sounds interesting,
    Security vacancy ekak thibboth kiyapanko mchn. (Not entry level )
    ------ Post added on Jan 30, 2023 at 2:51 PM
     

    hecker_thama

    Well-known member
  • Dec 27, 2022
    6,764
    6,978
    113
    ඕක මට කීප සැරයක් වෙලා තියෙනවා. මම දැන් කියන්නේ IT සයිඩ් එකේ වැඩ කියලා විතරයි


    Sounds interesting,
    Security vacancy ekak thibboth kiyapanko mchn. (Not entry level )
    ------ Post added on Jan 30, 2023 at 2:51 PM
    intern nadd? train wenn
     
    • Like
    Reactions: nooby

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,410
    19,589
    113
    Colombo
    ඕක මට කීප සැරයක් වෙලා තියෙනවා. මම දැන් කියන්නේ IT සයිඩ් එකේ වැඩ කියලා විතරයි
    මම කාලයක් mainly මොබියිල් ඇප්ස් තමයි ඩිවලොප් කරේ, ඒ කාලෙ ගමේ ඒවුන්ට මේක එක්ස්ප්ලේන් කරාම උන් හිතන්නෙ මං ෆෝන් රෙපෙයාර් කරන කමියුනිකේශන් එකක වැඩ කියලා. මම ඉලෙක්ට්‍රොනික් එහෙමත් කරන නිසා උන් එහෙමමයි කියලා හිතා ගන්න ඇති

    Sounds interesting,
    Security vacancy ekak thibboth kiyapanko mchn. (Not entry level )
    intern nadd? train wenn

    i am working closely with security teams, i will check and let you guys know.
     
    • Love
    Reactions: nooby

    nooby

    Well-known member
  • Mar 25, 2018
    4,258
    2,445
    113
    Srilanka
    intern nadd? train wenn
    Oct wage set ekak gaththa machn. Aye thibboth kiyannam.

    මම කාලයක් mainly මොබියිල් ඇප්ස් තමයි ඩිවලොප් කරේ, ඒ කාලෙ ගමේ ඒවුන්ට මේක එක්ස්ප්ලේන් කරාම උන් හිතන්නෙ මං ෆෝන් රෙපෙයාර් කරන කමියුනිකේශන් එකක වැඩ කියලා. මම ඉලෙක්ට්‍රොනික් එහෙමත් කරන නිසා උන් එහෙමමයි කියලා හිතා ගන්න ඇති




    i am working closely with security teams, i will check and let you guys know.
    Sometimes staying too much time in single company feels boring
    ------ Post added on Jan 30, 2023 at 3:10 PM
     
    • Like
    Reactions: hecker_thama

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,410
    19,589
    113
    Colombo
    Company walata CV's tikk yawannada internship gnnwd kiyl

    Eka tikak awul wage mata nm hitenne.
    Uba thama degree eka complete nee nh.
    ඔවු ඩිග්‍රි එක කරන තැනින් internship හොයලා දෙන්නෙ නැද්ද
    ගොඩක් ගවමන්ට් නං සේරම වගේ සහ ප්‍රයිවෙට් සමහර ඒවයෙ ඉන්ටර්න්ශිප් වලට CV දාන්නෙ කැම්පස් එක හරහා එතකොට හොඳ තැනක් සෙට් වෙන්න ලොකු චාන්ස් එකක් තියනවා
    තනියම හොයනවා නං හොඳ තැනකට සෙට් වෙන්න ටිකක් අමාරුයි
     

    hecker_thama

    Well-known member
  • Dec 27, 2022
    6,764
    6,978
    113
    ඔවු ඩිග්‍රි එක කරන තැනින් internship හොයලා දෙන්නෙ නැද්ද
    ගොඩක් ගවමන්ට් නං සේරම වගේ සහ ප්‍රයිවෙට් සමහර ඒවයෙ ඉන්ටර්න්ශිප් වලට CV දාන්නෙ කැම්පස් එක හරහා එතකොට හොඳ තැනක් සෙට් වෙන්න ලොකු චාන්ස් එකක් තියනවා
    තනියම හොයනවා නං හොඳ තැනකට සෙට් වෙන්න ටිකක් අමාරුයි
    thama diploma in networking
    HND eken passe danawa
    degree eka network sec
    mata oone After hnd sec walata yanna
     

    astero

    Active member
  • Aug 30, 2010
    333
    43
    28
    Uzbekistan
    Loku companies Automated and manual dekama karanawa, ita amatharawa 3rd party expertise lata deelath security assessments karanawa, Godak welawata VA, Pentesting even redteaming exercise wage ewath karanawa.

    First basic computer and network including TCP/IP, OSI Model, Firewalls type, programming, DB, etc. hoda knowledge ekak ganna, Ita passe pentesting try karanna.

    Penetration testing karanawa nam automated tools matha depend wenne nathuwa manual karanna balanna,

    Danna tools walin hathara wate gahanne nathuwa, target ekak aran eka hack karanna try karanna, mokak hari thanaka hirawenawa nam ekata thiyena tools monada hari custom scripts hari R&D parak dala goda daganna & ewa modify karanna try karanna environment ekata anuwa. hama thissema aproach eka develop karanna balanna tools nikanma practice wei.
     

    ceylonexplorer

    Well-known member
  • Apr 9, 2022
    722
    546
    93
    සිංහලෙන් කිවුවොතින් ඔය සෙකියුරිටි එක්ස්පර්ට් ඩිග්‍රි සහ කෝස් කරලා එන එකෙක්ගෙවත් ස්කිල් එක අපිට අවශ්‍ය තරමට නැහැ
    ගොඩක් වෙලාවට interest එක තියන fresh graduate කෙනෙක්ව වගේ අරගෙන මුල ඉඳන් මේ සයිඩ් එක පුරුදු කරලා ගනිපු අය තමයි අපේ සෙකියුරිටි සයිඩ් එකේ ඉන්නෙ
    මම දන්න තරමට හරිම කලාතුරකින් තමයි පිටින් කෙනෙක් සෙකියුරිටි ටීම් එකට හයර් කරලාම අරගෙන තියෙන්නෙ
    අපේ internal hacking competition වගේ ඒව තියනවා, එක එක ඒව තියනවා hack the box, CTF etc etc, ඕව මුලින් ආසාවට කරලා පස්සෙ සිරා ඩයල් වෙලා සෙකියුරිටි ටීම් වලට සෙට් වෙන එවුනුත් ඉන්නවා
    company plz