
Винаги е приятно да споделяш полезна информация с общността. Помолихме нашите служители да споделят ресурси, които самите те посещават, за да останат в течение на събитията в света на ИБ. Подборката стана голяма, затова я разделихме на две части. Част първа.
- — технически блог на голяма ИБ компания, която редовно публикува свои изследвания, инструменти/плъгини за Burp.
- — изследовател по сигурността, основател на топова ctf-отбор Dragon Sector.
- — туитове за хакване и хардуер.
- — разработчик на SDR и изследовател в областта на безопасността на RF и IoT, туитва/ретуитва и за хакване на хардуер.
- — за сигурността на Active Directory и Windows.
- — пише основно за хардуер, ретуитва публикации на много различни теми от ИБ.
Telegram
- — ИБ през погледа на RedTeam. Много качествени материали, посветени на атаки срещу Active Directory.
- — типичен канал за уеб-бъгове за любителите на уеб-бъгове. Най-често акцентът е върху анализа на методи за експлоатация на типични уязвимости и съвети за ефективно използване на софтуер, по-малко известни, но полезни функции.
- — канал за технологии и ИБ.
- — дайджест на изтичания на данни.
- — канал за системно администриране. Не съвсем ИБ, но полезно.
- — канал на подкаста linkmeup, на който ентусиасти от 2011 г. обсъждат мрежи, технологии и ИБ. Препоръчваме също да погледнете на .
- — постове за хакване и защита на разбираем език (най-подходящо за начинаещи).
- — дайджест на полезни материали основно по RE, exploit dev и анализ на злонамерен софтуер.
Github репозиторий
- — бележки по сигурността на kubernetes.
- — набор от видеоуроци по уеб-сигурност, анализ на уязвимости, практически задачи.
- — колекция от репозитории по теми за хакери, пентестери и изследователи по сигурността. We need to go deeper.
Блогове
- — обикновено не се нуждаят от представяне, но ако не сте чували за тях: това е екип от страхотни специалисти, които се занимават с откриване на уязвимости от типа "remote jailbreak for top iOS without user interaction", и не за пари, а за общата безопасност.
- — блог на разработчиците на комбинирания инструмент Burp Suite, който стана де-факто стандарт за уеб сигурност. Посветен е, разбира се, на сигурността на уеб приложенията.
- — написали са много доста полезни инструменти/скриптове за одит, а освен блога, активно споделят знания в подкастите си.
- — всяка седмица тук се публикува дайджест с видеа и статии по пентестинг.
Youtube
Блогъри
- — видео резюмета, включително от известния Gynvael Coldwind от Google security team и основателя на топовия CTF отбор Dragon Sector, където той разказва много интересни неща за реверс, програмиране, решаване на CTF задачи и одит на код.
- — канал с много качествено съдържание — прост език за страхотни методи на експлоатация. Също така найти срещат разбирания на интересни отчети по BugBounty.
- — канал с акцент на BugBounty, ценни съвети и интервюта с топ багхънтъри от платформата HackerOne.
- — преминаване на машини на Hack the Box.
- — компания, специализирана в одит на Windows инфраструктура. Много полезни видеа за различни аспекти на Windows системи.
Конференции
Академични конференции
Индустриални конференции
Систематизиране на знанието (SoK)
Този тип академични работи може да бъде много полезен в началото на потапянето ви в нова за вас тема или при систематизация на информация. Намирането на такива работи не е трудно, ето няколко примера:
Надяваме се, че сте намерили нещо ново. В следващата част ще разкажем какво да прочетете, ако се интересувате, например, от задачата на предотвратимост на формули в теориите и машинно обучение в сферата на сигурността, а също така ще споделим, чии доклади относно jailbreak на iOS ще бъдат полезни.
Ще се радваме, ако споделите в коментарите вашите находки или авторски блог.
Източник: habr.com
