Empfehlen Sie etwas zum Lesen. Teil 1

Empfehlen Sie etwas zum Lesen. Teil 1

Es ist immer angenehm, nĂŒtzliche Informationen mit der Community zu teilen. Wir haben unsere Mitarbeiter gebeten, Ressourcen zu empfehlen, die sie selbst nutzen, um ĂŒber aktuelle Themen in der IT-Sicherheit informiert zu bleiben. Die Sammlung ist umfangreich geworden, sodass wir sie in zwei Teile aufteilen mussten. Teil eins.

Twitter

  • NCC Group Infosec — ein technischer Blog eines großen IT-Sicherheitsunternehmens, das regelmĂ€ĂŸig seine Forschungen sowie Tools/Plugins fĂŒr Burp veröffentlicht.
  • Gynvael Coldwind — Sicherheitsexperte und GrĂŒnder des hochkarĂ€tigen CTF-Teams Dragon Sector.
  • Null Byte — Tweets ĂŒber Hacking und Hardware.
  • HackSmith — Entwickler von SDR und Forscher im Bereich RF- und IoT-Sicherheit, tweetet/re-tweett auch ĂŒber Hardware-Hacking.
  • DirectoryRanger — fokussiert auf die Sicherheit von Active Directory und Windows.
  • Binni Shah — schreibt hauptsĂ€chlich ĂŒber Hardware und retweetet BeitrĂ€ge zu verschiedenen Themen der IT-Sicherheit.

Telegram

  • [MIS]ter & [MIS]sis Team — IT-Sicherheit aus der Sicht des RedTeams. Viele hochwertige Materialien ĂŒber Angriffe auf Active Directory.
  • Kavichka — ein typischer Kanal ĂŒber Web-Bugs fĂŒr Liebhaber von Web-Bugs. Der Fokus liegt hĂ€ufig auf der Analyse von Möglichkeiten zur Ausnutzung typischer Schwachstellen und Tipps zur effektiven Nutzung von Software, weniger bekannte, aber nĂŒtzliche Features.
  • CyberP*etz — ein Kanal ĂŒber Technologien und IT-Sicherheit.
  • Datenlecks — Digest zu Datenlecks.
  • AdmiNet mit Buchstaben — ein Kanal ĂŒber Systemadministration. Nicht ganz IT-Sicherheit, aber nĂŒtzlich.
  • linkmeup — der Podcast-Kanal linkmeup, wo seit 2011 Enthusiasten ĂŒber Netzwerke, Technologien und IT-Sicherheit diskutieren. Wir empfehlen auch einen Blick auf Website.
  • Life-Hack [Lebens-Hack]/Hacking — BeitrĂ€ge ĂŒber Hacking und Schutz in verstĂ€ndlicher Sprache (ideal fĂŒr AnfĂ€nger).
  • r0 Crew (Kanal) — Digest mit nĂŒtzlichen Materialien hauptsĂ€chlich zu RE, Exploit-Entwicklung und Malware-Analyse.

Github repository

Blogs

  • Project Zero — benötigen normalerweise keine Vorstellung, aber falls Sie noch nie von ihnen gehört haben: dies ist ein Team von großartigen Fachleuten, die Schwachstellen auf dem Niveau "Remote Jailbreak fĂŒr iOS ohne Benutzerinteraktion" suchen, und das nicht aus GeldgrĂŒnden, sondern fĂŒr die allgemeine Sicherheit.
  • PortSwigger Blog — Blog der Entwickler von Burp Suite, der de facto Standard fĂŒr Web-Sicherheit geworden ist. NatĂŒrlich widmet sich dieser Blog der Sicherheit von Webanwendungen.
  • Firmware-Sicherheit
  • Active Directory-Sicherheit
  • Black Hills Information Security — sie haben viele nĂŒtzliche Tools/Skripte fĂŒr Audits geschrieben und teilen ihr Wissen aktiv in ihren Podcasts.
  • Sjoerd Langkemper. Sicherheit von Webanwendungen
  • Pentester Land — hier wird jede Woche ein Digest mit Videos und Artikeln zu Penetrationstests veröffentlicht.

Youtube

Blogger

  • GynvaelEN — Video-Writeups, unter anderem von dem bekannten Gynvael Coldwind aus dem Google-Sicherheitsteam und GrĂŒnder des Top-CTF-Teams Dragon Sector, in dem er viele interessante Einblicke zu Reverse Engineering, Programmierung, der Lösung von CTF-Aufgaben und Code-Audits teilt.
  • LiveOverflow — Kanal mit hochwertigen Inhalten – klar und einfach erklĂ€rt ĂŒber coole Exploit-Methoden. Es gibt auch Analysen von interessanten Bug-Bounty-Berichten.
  • STÖK — Kanal mit Fokus auf Bug Bounty, wertvollen Tipps und Interviews mit den Top-Bughuntern auf der Plattform HackerOne.
  • IppSec — Maschinen auf Hack the Box durchlaufen.
  • CQURE Academy — ein Unternehmen, das sich auf Audits von Windows-Infrastrukturen spezialisiert hat. Viele nĂŒtzliche Videos zu verschiedenen Aspekten von Windows-Systemen.

Konferenzen

Akademische Konferenzen

Industrie-Konferenzen

Systematisierung des Wissens (SoK)

Diese Art akademischer Arbeiten kann sehr hilfreich sein, besonders zu Beginn der Auseinandersetzung mit einem neuen Thema oder bei der Systematisierung von Informationen. Solche Arbeiten sind leicht zu finden, hier sind einige Beispiele:

Quellen

Wir hoffen, dass Sie etwas Neues gefunden haben. Im nĂ€chsten Teil erzĂ€hlen wir, was Sie lesen sollten, wenn Sie sich beispielsweise fĂŒr die Entscheidungsfindung in Theorien oder maschinelles Lernen im Bereich der Sicherheit interessieren, und geben Hinweise auf hilfreiche VortrĂ€ge zu Jailbreaks fĂŒr iOS.

Wir wĂŒrden uns freuen, wenn Sie Ihre Entdeckungen oder Ihren eigenen Blog in den Kommentaren teilen.

Quelle: habr.com

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster