Empfehlen Sie, was man lesen sollte. Teil 1

Empfehlen Sie, was man lesen sollte. Teil 1

Es ist immer schön, nĂŒtzliche Informationen mit der Community zu teilen. Wir haben unsere Mitarbeiter gebeten, Ressourcen zu empfehlen, die sie selbst besuchen, um ĂŒber die Entwicklungen in der IT-Sicherheit informiert zu bleiben. Die Zusammenstellung ist groß geworden, sodass wir sie in zwei Teile aufteilen mussten. Teil eins.

Twitter

  • NCC Group Infosec — ein technischer Blog eines großen IT-Sicherheitsunternehmens, das regelmĂ€ĂŸig eigene Forschungen, Tools/Plugins fĂŒr Burp veröffentlicht.
  • Gynvael Coldwind — Sicherheitsexperte, GrĂŒnder des Top-CTF-Teams Dragon Sector.
  • Null Byte — Tweets ĂŒber Hacking und Hardware.
  • HackSmith — Entwickler von SDR und Forscher im Bereich RF und IoT-Sicherheit, tweetet/retweetet auch ĂŒber Hardware-Hacks.
  • DirectoryRanger — ĂŒber die Sicherheit von Active Directory und Windows.
  • Binni Shah — schreibt hauptsĂ€chlich ĂŒber Hardware, retweetet BeitrĂ€ge zu verschiedenen Themen der IT-Sicherheit.

Telegram

  • [MIS]ter & [MIS]sis Team — IT-Sicherheit aus der Sicht von RedTeam. Viel qualitativ hochwertiges Material ĂŒber Angriffe auf Active Directory.
  • Kavichka — ein typischer Kanal ĂŒber Web-Bugs fĂŒr Liebhaber von Web-Bugs. Der Fokus liegt meist auf der Analyse von AusnutzungsansĂ€tzen der typischen Schwachstellen und Tipps fĂŒr die effektive Anwendung von Software, weniger bekannte, aber nĂŒtzliche Funktionen.
  • КОбДрп*eц — Kanal ĂŒber Technologien und IT-Sicherheit.
  • Datenlecks — Digest von Datenlecks.
  • Admins mit Buchstaben — Kanal ĂŒber Systemadministration. Nicht ganz IT-Sicherheit, aber nĂŒtzlich.
  • linkmeup — Kanal des Podcasts linkmeup, wo Enthusiasten seit 2011 Netzwerke, Technologien und IT-Sicherheit diskutieren. Wir empfehlen auch einen Blick auf Webseite.
  • Life-Hack [Đ–ĐžĐ·ĐœŃŒ-Đ’Đ·Đ»ĐŸĐŒ] / Hacking — BeitrĂ€ge ĂŒber Hacking und Schutz in einfacher Sprache (ideal fĂŒr AnfĂ€nger).
  • r0 Crew (Channel) — Digest von nĂŒtzlichen Materialien hauptsĂ€chlich zu RE, Exploit-Entwicklung und Malware-Analyse.

GitHub-Repository

Blogs

  • Project Zero — benötigen normalerweise keine Vorstellung, aber falls Sie noch nichts von ihnen gehört haben: Es handelt sich um ein Team großartiger Spezialisten, die nach Schwachstellen auf dem Niveau "Remote-Jailbreak fĂŒr die neuesten iOS-Versionen ohne Nutzerinteraktion" suchen, und das nicht aus finanziellen GrĂŒnden, sondern fĂŒr die Sicherheit aller.
  • PortSwigger Blog — Blog der Entwickler des Burp Suite-Kombis, der de facto zum Standard fĂŒr Web-Sicherheit geworden ist. Widmet sich natĂŒrlich der Sicherheit von Web-Anwendungen.
  • Firmware-Sicherheit
  • Active Directory Sicherheit
  • Black Hills Informationssicherheit — haben viele nĂŒtzliche Tools/Skripte bei Audits geschrieben, teilen aktiv ihr Wissen in ihren Podcasts.
  • Sjoerd Langkemper. Webanwendungssicherheit
  • Pentester Land — jede Woche wird hier ein Newsletter mit Videos und Artikeln zum Pentesting veröffentlicht.

YouTube

Blogger

  • GynvaelEN — Video-Workshops, unter anderem von dem berĂŒhmten Gynvael Coldwind aus dem Google-Sicherheitsteam und dem GrĂŒnder des Top-CTF-Teams Dragon Sector, wo er viele interessante Dinge ĂŒber Reverse Engineering, Programmierung, das Lösen von CTF-Aufgaben und Code-Audits erzĂ€hlt.
  • LiveOverflow — ein Kanal mit sehr hochwertigem Inhalt — einfach erklĂ€rt großartige Exploitation-Methoden. Es gibt auch Analysen interessanter Berichte zu BugBounty.
  • STÖK — ein Kanal mit Fokus auf BugBounty, wertvollen Tipps und Interviews mit den besten BugjĂ€gern der Plattform HackerOne.
  • IppSec — das Durchlaufen von Maschinen auf Hack the Box.
  • CQURE Academy — ein Unternehmen, das sich auf die Auditierung von Windows-Infrastrukturen spezialisiert. Viele nĂŒtzliche Videos zu verschiedenen Aspekten von Windows-Systemen.

Konferenzen

Akademische Konferenzen

Industrie-Konferenzen

Systematisierung des Wissens (SoK)

Diese Art von akademischen Arbeiten kann sehr hilfreich sein, um am Anfang in ein neues Thema einzutauchen oder Informationen zu systematisieren. Es ist nicht schwierig, solche Arbeiten zu finden; hier sind einige Beispiele:

PrimÀrquelle

Wir hoffen, dass Sie etwas Neues gefunden haben. Im nĂ€chsten Teil werden wir Ihnen empfehlen, was Sie lesen sollten, wenn Sie sich fĂŒr eine Beispielaufgabe zur ErfĂŒllbarkeit von Formeln in Theorien interessieren und was im Bereich maschinelles Lernen in der Sicherheit nĂŒtzlich ist, und wir geben Ihnen Tipps, deren VortrĂ€ge ĂŒber jailbreak iOS hilfreich sein werden.

Wir wĂŒrden uns freuen, wenn Sie Ihre Entdeckungen oder Ihren Blog in den Kommentaren teilen.

Quelle: habr.com

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster