
Es ist immer angenehm, nützliche Informationen mit der Community zu teilen. Wir haben unsere Mitarbeiter gebeten, Ressourcen zu empfehlen, die sie selbst nutzen, um über aktuelle Themen in der IT-Sicherheit informiert zu bleiben. Die Sammlung ist umfangreich geworden, sodass wir sie in zwei Teile aufteilen mussten. Teil eins.
- — ein technischer Blog eines großen IT-Sicherheitsunternehmens, das regelmäßig seine Forschungen sowie Tools/Plugins für Burp veröffentlicht.
- — Sicherheitsexperte und Gründer des hochkarätigen CTF-Teams Dragon Sector.
- — Tweets über Hacking und Hardware.
- — Entwickler von SDR und Forscher im Bereich RF- und IoT-Sicherheit, tweetet/re-tweett auch über Hardware-Hacking.
- — fokussiert auf die Sicherheit von Active Directory und Windows.
- — schreibt hauptsächlich über Hardware und retweetet Beiträge zu verschiedenen Themen der IT-Sicherheit.
Telegram
- — IT-Sicherheit aus der Sicht des RedTeams. Viele hochwertige Materialien über Angriffe auf Active Directory.
- — ein typischer Kanal über Web-Bugs für Liebhaber von Web-Bugs. Der Fokus liegt häufig auf der Analyse von Möglichkeiten zur Ausnutzung typischer Schwachstellen und Tipps zur effektiven Nutzung von Software, weniger bekannte, aber nützliche Features.
- — ein Kanal über Technologien und IT-Sicherheit.
- — Digest zu Datenlecks.
- — ein Kanal über Systemadministration. Nicht ganz IT-Sicherheit, aber nützlich.
- — der Podcast-Kanal linkmeup, wo seit 2011 Enthusiasten über Netzwerke, Technologien und IT-Sicherheit diskutieren. Wir empfehlen auch einen Blick auf .
- — Beiträge über Hacking und Schutz in verständlicher Sprache (ideal für Anfänger).
- — Digest mit nützlichen Materialien hauptsächlich zu RE, Exploit-Entwicklung und Malware-Analyse.
Github repository
- — Notizen zur Sicherheit von Kubernetes.
- — eine Reihe von Video-Tutorials zur Websicherheit, Untersuchung von Schwachstellen, praktische Aufgaben.
- — Sammlung von Repositories zu Themen für Hacker, Pen-Tester und Sicherheitsforscher. Wir müssen tiefer gehen.
Blogs
- — benötigen normalerweise keine Vorstellung, aber falls Sie noch nie von ihnen gehört haben: dies ist ein Team von großartigen Fachleuten, die Schwachstellen auf dem Niveau "Remote Jailbreak für iOS ohne Benutzerinteraktion" suchen, und das nicht aus Geldgründen, sondern für die allgemeine Sicherheit.
- — Blog der Entwickler von Burp Suite, der de facto Standard für Web-Sicherheit geworden ist. Natürlich widmet sich dieser Blog der Sicherheit von Webanwendungen.
- — sie haben viele nützliche Tools/Skripte für Audits geschrieben und teilen ihr Wissen aktiv in ihren Podcasts.
- — hier wird jede Woche ein Digest mit Videos und Artikeln zu Penetrationstests veröffentlicht.
Youtube
Blogger
- — Video-Writeups, unter anderem von dem bekannten Gynvael Coldwind aus dem Google-Sicherheitsteam und Gründer des Top-CTF-Teams Dragon Sector, in dem er viele interessante Einblicke zu Reverse Engineering, Programmierung, der Lösung von CTF-Aufgaben und Code-Audits teilt.
- — Kanal mit hochwertigen Inhalten – klar und einfach erklärt über coole Exploit-Methoden. Es gibt auch Analysen von interessanten Bug-Bounty-Berichten.
- — Kanal mit Fokus auf Bug Bounty, wertvollen Tipps und Interviews mit den Top-Bughuntern auf der Plattform HackerOne.
- — Maschinen auf Hack the Box durchlaufen.
- — ein Unternehmen, das sich auf Audits von Windows-Infrastrukturen spezialisiert hat. Viele nützliche Videos zu verschiedenen Aspekten von Windows-Systemen.
Konferenzen
Akademische Konferenzen
Industrie-Konferenzen
Systematisierung des Wissens (SoK)
Diese Art akademischer Arbeiten kann sehr hilfreich sein, besonders zu Beginn der Auseinandersetzung mit einem neuen Thema oder bei der Systematisierung von Informationen. Solche Arbeiten sind leicht zu finden, hier sind einige Beispiele:
Wir hoffen, dass Sie etwas Neues gefunden haben. Im nächsten Teil erzählen wir, was Sie lesen sollten, wenn Sie sich beispielsweise für die Entscheidungsfindung in Theorien oder maschinelles Lernen im Bereich der Sicherheit interessieren, und geben Hinweise auf hilfreiche Vorträge zu Jailbreaks für iOS.
Wir würden uns freuen, wenn Sie Ihre Entdeckungen oder Ihren eigenen Blog in den Kommentaren teilen.
Quelle: habr.com
