Dajte savjet šta da pročitate. Dio 1

Dajte savjet šta da pročitate. Dio 1

Uvijek je zadovoljstvo podijeliti korisne informacije sa zajednicom. Zamolili smo naše zaposlenike da preporuče resurse koje i sami posjećuju kako bi bili u toku sa dešavanjima u svijetu informacione sigurnosti. Ispostavilo se da je izbor bio velik, pa sam ga morao podijeliti na dva dijela. Prvi dio.

cvrkut

  • NCC Group Infosec je tehnički blog velike kompanije za informatičku sigurnost koja redovno objavljuje svoja istraživanja, alate/dodatke za Burp.
  • Gynvael Coldwind — istraživač sigurnosti, osnivač vrhunskog ctf tima Dragon Sector.
  • Null Byte — tweetovi o hakiranju i hardveru.
  • HackSmith - SDR programer i istraživač u oblasti RF i IoT sigurnosti, tvitova/retvitova, uključujući i hakiranje hardvera.
  • DirectoryRanger — o sigurnosti Active Directory-a i Windows-a.
  • Binni Shah — piše uglavnom o hardveru, retvituje postove o raznim temama o sigurnosti informacija.

telegram

  • [MIS]ter & [MIS]sis tim — IB kroz oči RedTeama. Mnogo kvalitetnog materijala o napadima na Active Directory.
  • Quote mark — tipičan kanal o veb greškama za ljubitelje veb grešaka. Najčešće je naglasak na analizama kako iskoristiti tipične ranjivosti i savjetima o efikasnom korištenju softvera, manje poznatih, ali korisnih funkcija.
  • Cyberfuck — kanal o tehnologiji i sigurnosti informacija.
  • Curenje informacija — sažetak curenja podataka.
  • Administrator sa pismom — kanal o sistemskoj administraciji. Nije baš sigurnost informacija, ali korisno.
  • linkmeup je linkmeup podcast kanal na kojem entuzijasti raspravljaju o mrežama, tehnologijama i informacijskoj sigurnosti od 2011. Takođe preporučujemo da pogledate web stranica.
  • Life-Hack [Life-Hack]/Hakovanje — postovi o hakiranju i zaštiti na jasnom jeziku (najbolje za početnike).
  • r0 ekipa (kanal) — sažetak korisnih materijala uglavnom o RE, exploit dev i analizi zlonamjernog softvera.

Gitub spremište

Blogovi

Youtube

Blogeri

  • GynvaelEN — video zapisi, uključujući i od dobro poznatog Gynvaela Coldwinda iz Google sigurnosnog tima i osnivača vrhunskog CTF tima Dragon Sector, gdje priča puno zanimljivih stvari o obrnutom inženjeringu, programiranju, rješavanju CTF zadataka i reviziji koda .
  • LiveOverflow - kanal sa vrlo kvalitetnim sadržajem - jednostavnim jezikom o cool metodama eksploatacije. Tu su i analize zanimljivih izvještaja o BugBountyju.
  • STÖK — kanal s naglaskom na BugBounty, vrijedne savjete i intervjue s vrhunskim bughunters platforme HackerOne.
  • IppSec — prolazak automobila na Hack the box.
  • CQURE Academy je kompanija specijalizovana za reviziju Windows infrastrukture. Mnogo korisnih videa o različitim aspektima Windows sistema.

Konferencije

Akademske konferencije

Industrijske konferencije

Sistematizacija znanja (SoK)

Ova vrsta akademskog rada može biti vrlo korisna na samom početku poniranja u novu temu ili prilikom organiziranja informacija. Pronalaženje takvog posla nije teško, evo nekoliko primjera:

Primarni izvor

Nadamo se da ste pronašli nešto novo za sebe. U narednom dijelu ćemo vam reći šta da pročitate ako vas, na primjer, zanima problem zadovoljivosti formula u teorijama i mašinskom učenju u oblasti sigurnosti, a reći ćemo vam i čiji će izvještaji o jailbreak-u iOS-a biti koristan.

Bit će nam drago ako u komentarima podijelite svoja otkrića ili blog svog autora.

izvor: www.habr.com

Dodajte komentar