
Es ist immer angenehm, nĂŒtzliche Informationen mit der Community zu teilen. Wir haben unsere Mitarbeiter gebeten, Ressourcen zu empfehlen, die sie selbst nutzen, um ĂŒber aktuelle Themen in der IT-Sicherheit informiert zu bleiben. Die Sammlung ist umfangreich geworden, sodass wir sie in zwei Teile aufteilen mussten. Teil eins.
- â ein technischer Blog eines groĂen IT-Sicherheitsunternehmens, das regelmĂ€Ăig seine Forschungen sowie Tools/Plugins fĂŒr Burp veröffentlicht.
- â Sicherheitsexperte und GrĂŒnder des hochkarĂ€tigen CTF-Teams Dragon Sector.
- â Tweets ĂŒber Hacking und Hardware.
- â Entwickler von SDR und Forscher im Bereich RF- und IoT-Sicherheit, tweetet/re-tweett auch ĂŒber Hardware-Hacking.
- â fokussiert auf die Sicherheit von Active Directory und Windows.
- â schreibt hauptsĂ€chlich ĂŒber Hardware und retweetet BeitrĂ€ge zu verschiedenen Themen der IT-Sicherheit.
Telegram
- â IT-Sicherheit aus der Sicht des RedTeams. Viele hochwertige Materialien ĂŒber Angriffe auf Active Directory.
- â ein typischer Kanal ĂŒber Web-Bugs fĂŒr Liebhaber von Web-Bugs. Der Fokus liegt hĂ€ufig auf der Analyse von Möglichkeiten zur Ausnutzung typischer Schwachstellen und Tipps zur effektiven Nutzung von Software, weniger bekannte, aber nĂŒtzliche Features.
- â ein Kanal ĂŒber Technologien und IT-Sicherheit.
- â Digest zu Datenlecks.
- â ein Kanal ĂŒber Systemadministration. Nicht ganz IT-Sicherheit, aber nĂŒtzlich.
- â der Podcast-Kanal linkmeup, wo seit 2011 Enthusiasten ĂŒber Netzwerke, Technologien und IT-Sicherheit diskutieren. Wir empfehlen auch einen Blick auf .
- â BeitrĂ€ge ĂŒber Hacking und Schutz in verstĂ€ndlicher Sprache (ideal fĂŒr AnfĂ€nger).
- â Digest mit nĂŒtzlichen Materialien hauptsĂ€chlich zu RE, Exploit-Entwicklung und Malware-Analyse.
Github repository
- â Notizen zur Sicherheit von Kubernetes.
- â eine Reihe von Video-Tutorials zur Websicherheit, Untersuchung von Schwachstellen, praktische Aufgaben.
- â Sammlung von Repositories zu Themen fĂŒr Hacker, Pen-Tester und Sicherheitsforscher. Wir mĂŒssen tiefer gehen.
Blogs
- â benötigen normalerweise keine Vorstellung, aber falls Sie noch nie von ihnen gehört haben: dies ist ein Team von groĂartigen Fachleuten, die Schwachstellen auf dem Niveau "Remote Jailbreak fĂŒr iOS ohne Benutzerinteraktion" suchen, und das nicht aus GeldgrĂŒnden, sondern fĂŒr die allgemeine Sicherheit.
- â Blog der Entwickler von Burp Suite, der de facto Standard fĂŒr Web-Sicherheit geworden ist. NatĂŒrlich widmet sich dieser Blog der Sicherheit von Webanwendungen.
- â sie haben viele nĂŒtzliche Tools/Skripte fĂŒr Audits geschrieben und teilen ihr Wissen aktiv in ihren Podcasts.
- â hier wird jede Woche ein Digest mit Videos und Artikeln zu Penetrationstests veröffentlicht.
Youtube
Blogger
- â Video-Writeups, unter anderem von dem bekannten Gynvael Coldwind aus dem Google-Sicherheitsteam und GrĂŒnder des Top-CTF-Teams Dragon Sector, in dem er viele interessante Einblicke zu Reverse Engineering, Programmierung, der Lösung von CTF-Aufgaben und Code-Audits teilt.
- â Kanal mit hochwertigen Inhalten â klar und einfach erklĂ€rt ĂŒber coole Exploit-Methoden. Es gibt auch Analysen von interessanten Bug-Bounty-Berichten.
- â Kanal mit Fokus auf Bug Bounty, wertvollen Tipps und Interviews mit den Top-Bughuntern auf der Plattform HackerOne.
- â Maschinen auf Hack the Box durchlaufen.
- â ein Unternehmen, das sich auf Audits von Windows-Infrastrukturen spezialisiert hat. Viele nĂŒtzliche Videos zu verschiedenen Aspekten von Windows-Systemen.
Konferenzen
Akademische Konferenzen
Industrie-Konferenzen
Systematisierung des Wissens (SoK)
Diese Art akademischer Arbeiten kann sehr hilfreich sein, besonders zu Beginn der Auseinandersetzung mit einem neuen Thema oder bei der Systematisierung von Informationen. Solche Arbeiten sind leicht zu finden, hier sind einige Beispiele:
Wir hoffen, dass Sie etwas Neues gefunden haben. Im nĂ€chsten Teil erzĂ€hlen wir, was Sie lesen sollten, wenn Sie sich beispielsweise fĂŒr die Entscheidungsfindung in Theorien oder maschinelles Lernen im Bereich der Sicherheit interessieren, und geben Hinweise auf hilfreiche VortrĂ€ge zu Jailbreaks fĂŒr iOS.
Wir wĂŒrden uns freuen, wenn Sie Ihre Entdeckungen oder Ihren eigenen Blog in den Kommentaren teilen.
Quelle: habr.com
