Empfehlen Sie etwas zum Lesen. Teil 1

Empfehlen Sie etwas zum Lesen. Teil 1

Es ist immer angenehm, nützliche Informationen mit der Community zu teilen. Wir haben unsere Mitarbeiter gebeten, Ressourcen zu empfehlen, die sie selbst nutzen, um über aktuelle Themen in der IT-Sicherheit informiert zu bleiben. Die Sammlung ist umfangreich geworden, sodass wir sie in zwei Teile aufteilen mussten. Teil eins.

Twitter

  • NCC Group Infosec — ein technischer Blog eines großen IT-Sicherheitsunternehmens, das regelmäßig seine Forschungen sowie Tools/Plugins für Burp veröffentlicht.
  • Gynvael Coldwind — Sicherheitsexperte und Gründer des hochkarätigen CTF-Teams Dragon Sector.
  • Null Byte — Tweets über Hacking und Hardware.
  • HackSmith — Entwickler von SDR und Forscher im Bereich RF- und IoT-Sicherheit, tweetet/re-tweett auch über Hardware-Hacking.
  • DirectoryRanger — fokussiert auf die Sicherheit von Active Directory und Windows.
  • Binni Shah — schreibt hauptsächlich über Hardware und retweetet Beiträge zu verschiedenen Themen der IT-Sicherheit.

Telegram

  • [MIS]ter & [MIS]sis Team — IT-Sicherheit aus der Sicht des RedTeams. Viele hochwertige Materialien über Angriffe auf Active Directory.
  • Kavichka — ein typischer Kanal über Web-Bugs für Liebhaber von Web-Bugs. Der Fokus liegt häufig auf der Analyse von Möglichkeiten zur Ausnutzung typischer Schwachstellen und Tipps zur effektiven Nutzung von Software, weniger bekannte, aber nützliche Features.
  • CyberP*etz — ein Kanal über Technologien und IT-Sicherheit.
  • Datenlecks — Digest zu Datenlecks.
  • AdmiNet mit Buchstaben — ein Kanal über Systemadministration. Nicht ganz IT-Sicherheit, aber nützlich.
  • linkmeup — der Podcast-Kanal linkmeup, wo seit 2011 Enthusiasten über Netzwerke, Technologien und IT-Sicherheit diskutieren. Wir empfehlen auch einen Blick auf Website.
  • Life-Hack [Lebens-Hack]/Hacking — Beiträge über Hacking und Schutz in verständlicher Sprache (ideal für Anfänger).
  • r0 Crew (Kanal) — Digest mit nützlichen Materialien hauptsächlich zu RE, Exploit-Entwicklung und Malware-Analyse.

Github repository

Blogs

  • Project Zero — benötigen normalerweise keine Vorstellung, aber falls Sie noch nie von ihnen gehört haben: dies ist ein Team von großartigen Fachleuten, die Schwachstellen auf dem Niveau "Remote Jailbreak für iOS ohne Benutzerinteraktion" suchen, und das nicht aus Geldgründen, sondern für die allgemeine Sicherheit.
  • PortSwigger Blog — Blog der Entwickler von Burp Suite, der de facto Standard für Web-Sicherheit geworden ist. Natürlich widmet sich dieser Blog der Sicherheit von Webanwendungen.
  • Firmware-Sicherheit
  • Active Directory-Sicherheit
  • Black Hills Information Security — sie haben viele nützliche Tools/Skripte für Audits geschrieben und teilen ihr Wissen aktiv in ihren Podcasts.
  • Sjoerd Langkemper. Sicherheit von Webanwendungen
  • Pentester Land — hier wird jede Woche ein Digest mit Videos und Artikeln zu Penetrationstests veröffentlicht.

Youtube

Blogger

  • GynvaelEN — Video-Writeups, unter anderem von dem bekannten Gynvael Coldwind aus dem Google-Sicherheitsteam und Gründer des Top-CTF-Teams Dragon Sector, in dem er viele interessante Einblicke zu Reverse Engineering, Programmierung, der Lösung von CTF-Aufgaben und Code-Audits teilt.
  • LiveOverflow — Kanal mit hochwertigen Inhalten – klar und einfach erklärt über coole Exploit-Methoden. Es gibt auch Analysen von interessanten Bug-Bounty-Berichten.
  • STÖK — Kanal mit Fokus auf Bug Bounty, wertvollen Tipps und Interviews mit den Top-Bughuntern auf der Plattform HackerOne.
  • IppSec — Maschinen auf Hack the Box durchlaufen.
  • CQURE Academy — ein Unternehmen, das sich auf Audits von Windows-Infrastrukturen spezialisiert hat. Viele nützliche Videos zu verschiedenen Aspekten von Windows-Systemen.

Konferenzen

Akademische Konferenzen

Industrie-Konferenzen

Systematisierung des Wissens (SoK)

Diese Art akademischer Arbeiten kann sehr hilfreich sein, besonders zu Beginn der Auseinandersetzung mit einem neuen Thema oder bei der Systematisierung von Informationen. Solche Arbeiten sind leicht zu finden, hier sind einige Beispiele:

Quellen

Wir hoffen, dass Sie etwas Neues gefunden haben. Im nächsten Teil erzählen wir, was Sie lesen sollten, wenn Sie sich beispielsweise für die Entscheidungsfindung in Theorien oder maschinelles Lernen im Bereich der Sicherheit interessieren, und geben Hinweise auf hilfreiche Vorträge zu Jailbreaks für iOS.

Wir würden uns freuen, wenn Sie Ihre Entdeckungen oder Ihren eigenen Blog in den Kommentaren teilen.

Quelle: habr.com

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster