
Es ist immer schön, nĂŒtzliche Informationen mit der Community zu teilen. Wir haben unsere Mitarbeiter gebeten, Ressourcen zu empfehlen, die sie selbst besuchen, um ĂŒber die Entwicklungen in der IT-Sicherheit informiert zu bleiben. Die Zusammenstellung ist groĂ geworden, sodass wir sie in zwei Teile aufteilen mussten. Teil eins.
- â ein technischer Blog eines groĂen IT-Sicherheitsunternehmens, das regelmĂ€Ăig eigene Forschungen, Tools/Plugins fĂŒr Burp veröffentlicht.
- â Sicherheitsexperte, GrĂŒnder des Top-CTF-Teams Dragon Sector.
- â Tweets ĂŒber Hacking und Hardware.
- â Entwickler von SDR und Forscher im Bereich RF und IoT-Sicherheit, tweetet/retweetet auch ĂŒber Hardware-Hacks.
- â ĂŒber die Sicherheit von Active Directory und Windows.
- â schreibt hauptsĂ€chlich ĂŒber Hardware, retweetet BeitrĂ€ge zu verschiedenen Themen der IT-Sicherheit.
Telegram
- â IT-Sicherheit aus der Sicht von RedTeam. Viel qualitativ hochwertiges Material ĂŒber Angriffe auf Active Directory.
- â ein typischer Kanal ĂŒber Web-Bugs fĂŒr Liebhaber von Web-Bugs. Der Fokus liegt meist auf der Analyse von AusnutzungsansĂ€tzen der typischen Schwachstellen und Tipps fĂŒr die effektive Anwendung von Software, weniger bekannte, aber nĂŒtzliche Funktionen.
- â Kanal ĂŒber Technologien und IT-Sicherheit.
- â Digest von Datenlecks.
- â Kanal ĂŒber Systemadministration. Nicht ganz IT-Sicherheit, aber nĂŒtzlich.
- â Kanal des Podcasts linkmeup, wo Enthusiasten seit 2011 Netzwerke, Technologien und IT-Sicherheit diskutieren. Wir empfehlen auch einen Blick auf .
- â BeitrĂ€ge ĂŒber Hacking und Schutz in einfacher Sprache (ideal fĂŒr AnfĂ€nger).
- â Digest von nĂŒtzlichen Materialien hauptsĂ€chlich zu RE, Exploit-Entwicklung und Malware-Analyse.
GitHub-Repository
- â Notizen zur Sicherheit von Kubernetes.
- â eine Sammlung von Video-Tutorials zur Web-Sicherheit, Analyse von Schwachstellen und praktischen Aufgaben.
- â eine Sammlung von Repositories zu Themen fĂŒr Hacker, Pen-Tester und Sicherheitsexperten. We need to go deeper.
Blogs
- â benötigen normalerweise keine Vorstellung, aber falls Sie noch nichts von ihnen gehört haben: Es handelt sich um ein Team groĂartiger Spezialisten, die nach Schwachstellen auf dem Niveau "Remote-Jailbreak fĂŒr die neuesten iOS-Versionen ohne Nutzerinteraktion" suchen, und das nicht aus finanziellen GrĂŒnden, sondern fĂŒr die Sicherheit aller.
- â Blog der Entwickler des Burp Suite-Kombis, der de facto zum Standard fĂŒr Web-Sicherheit geworden ist. Widmet sich natĂŒrlich der Sicherheit von Web-Anwendungen.
- â haben viele nĂŒtzliche Tools/Skripte bei Audits geschrieben, teilen aktiv ihr Wissen in ihren Podcasts.
- â jede Woche wird hier ein Newsletter mit Videos und Artikeln zum Pentesting veröffentlicht.
YouTube
Blogger
- â Video-Workshops, unter anderem von dem berĂŒhmten Gynvael Coldwind aus dem Google-Sicherheitsteam und dem GrĂŒnder des Top-CTF-Teams Dragon Sector, wo er viele interessante Dinge ĂŒber Reverse Engineering, Programmierung, das Lösen von CTF-Aufgaben und Code-Audits erzĂ€hlt.
- â ein Kanal mit sehr hochwertigem Inhalt â einfach erklĂ€rt groĂartige Exploitation-Methoden. Es gibt auch Analysen interessanter Berichte zu BugBounty.
- â ein Kanal mit Fokus auf BugBounty, wertvollen Tipps und Interviews mit den besten BugjĂ€gern der Plattform HackerOne.
- â das Durchlaufen von Maschinen auf Hack the Box.
- â ein Unternehmen, das sich auf die Auditierung von Windows-Infrastrukturen spezialisiert. Viele nĂŒtzliche Videos zu verschiedenen Aspekten von Windows-Systemen.
Konferenzen
Akademische Konferenzen
Industrie-Konferenzen
Systematisierung des Wissens (SoK)
Diese Art von akademischen Arbeiten kann sehr hilfreich sein, um am Anfang in ein neues Thema einzutauchen oder Informationen zu systematisieren. Es ist nicht schwierig, solche Arbeiten zu finden; hier sind einige Beispiele:
Wir hoffen, dass Sie etwas Neues gefunden haben. Im nĂ€chsten Teil werden wir Ihnen empfehlen, was Sie lesen sollten, wenn Sie sich fĂŒr eine Beispielaufgabe zur ErfĂŒllbarkeit von Formeln in Theorien interessieren und was im Bereich maschinelles Lernen in der Sicherheit nĂŒtzlich ist, und wir geben Ihnen Tipps, deren VortrĂ€ge ĂŒber jailbreak iOS hilfreich sein werden.
Wir wĂŒrden uns freuen, wenn Sie Ihre Entdeckungen oder Ihren Blog in den Kommentaren teilen.
Quelle: habr.com
