Empfehlen Sie, was man lesen sollte. Teil 1

Empfehlen Sie, was man lesen sollte. Teil 1

Es ist immer schön, nützliche Informationen mit der Community zu teilen. Wir haben unsere Mitarbeiter gebeten, Ressourcen zu empfehlen, die sie selbst besuchen, um über die Entwicklungen in der IT-Sicherheit informiert zu bleiben. Die Zusammenstellung ist groß geworden, sodass wir sie in zwei Teile aufteilen mussten. Teil eins.

Twitter

  • NCC Group Infosec — ein technischer Blog eines großen IT-Sicherheitsunternehmens, das regelmäßig eigene Forschungen, Tools/Plugins für Burp veröffentlicht.
  • Gynvael Coldwind — Sicherheitsexperte, Gründer des Top-CTF-Teams Dragon Sector.
  • Null Byte — Tweets über Hacking und Hardware.
  • HackSmith — Entwickler von SDR und Forscher im Bereich RF und IoT-Sicherheit, tweetet/retweetet auch über Hardware-Hacks.
  • DirectoryRanger — über die Sicherheit von Active Directory und Windows.
  • Binni Shah — schreibt hauptsächlich über Hardware, retweetet Beiträge zu verschiedenen Themen der IT-Sicherheit.

Telegram

  • [MIS]ter & [MIS]sis Team — IT-Sicherheit aus der Sicht von RedTeam. Viel qualitativ hochwertiges Material über Angriffe auf Active Directory.
  • Kavichka — ein typischer Kanal über Web-Bugs für Liebhaber von Web-Bugs. Der Fokus liegt meist auf der Analyse von Ausnutzungsansätzen der typischen Schwachstellen und Tipps für die effektive Anwendung von Software, weniger bekannte, aber nützliche Funktionen.
  • Киберп*eц — Kanal über Technologien und IT-Sicherheit.
  • Datenlecks — Digest von Datenlecks.
  • Admins mit Buchstaben — Kanal über Systemadministration. Nicht ganz IT-Sicherheit, aber nützlich.
  • linkmeup — Kanal des Podcasts linkmeup, wo Enthusiasten seit 2011 Netzwerke, Technologien und IT-Sicherheit diskutieren. Wir empfehlen auch einen Blick auf Webseite.
  • Life-Hack [Жизнь-Взлом] / Hacking — Beiträge über Hacking und Schutz in einfacher Sprache (ideal für Anfänger).
  • r0 Crew (Channel) — Digest von nützlichen Materialien hauptsächlich zu RE, Exploit-Entwicklung und Malware-Analyse.

GitHub-Repository

Blogs

  • Project Zero — benötigen normalerweise keine Vorstellung, aber falls Sie noch nichts von ihnen gehört haben: Es handelt sich um ein Team großartiger Spezialisten, die nach Schwachstellen auf dem Niveau "Remote-Jailbreak für die neuesten iOS-Versionen ohne Nutzerinteraktion" suchen, und das nicht aus finanziellen Gründen, sondern für die Sicherheit aller.
  • PortSwigger Blog — Blog der Entwickler des Burp Suite-Kombis, der de facto zum Standard für Web-Sicherheit geworden ist. Widmet sich natürlich der Sicherheit von Web-Anwendungen.
  • Firmware-Sicherheit
  • Active Directory Sicherheit
  • Black Hills Informationssicherheit — haben viele nützliche Tools/Skripte bei Audits geschrieben, teilen aktiv ihr Wissen in ihren Podcasts.
  • Sjoerd Langkemper. Webanwendungssicherheit
  • Pentester Land — jede Woche wird hier ein Newsletter mit Videos und Artikeln zum Pentesting veröffentlicht.

Youtube

Blogger

  • GynvaelEN — Video-Workshops, unter anderem von dem berühmten Gynvael Coldwind aus dem Google-Sicherheitsteam und dem Gründer des Top-CTF-Teams Dragon Sector, wo er viele interessante Dinge über Reverse Engineering, Programmierung, das Lösen von CTF-Aufgaben und Code-Audits erzählt.
  • LiveOverflow — ein Kanal mit sehr hochwertigem Inhalt — einfach erklärt großartige Exploitation-Methoden. Es gibt auch Analysen interessanter Berichte zu BugBounty.
  • STÖK — ein Kanal mit Fokus auf BugBounty, wertvollen Tipps und Interviews mit den besten Bugjägern der Plattform HackerOne.
  • IppSec — das Durchlaufen von Maschinen auf Hack the Box.
  • CQURE Academy — ein Unternehmen, das sich auf die Auditierung von Windows-Infrastrukturen spezialisiert. Viele nützliche Videos zu verschiedenen Aspekten von Windows-Systemen.

Konferenzen

Akademische Konferenzen

Industrie-Konferenzen

Systematisierung des Wissens (SoK)

Diese Art von akademischen Arbeiten kann sehr hilfreich sein, um am Anfang in ein neues Thema einzutauchen oder Informationen zu systematisieren. Es ist nicht schwierig, solche Arbeiten zu finden; hier sind einige Beispiele:

Primärquelle

Wir hoffen, dass Sie etwas Neues gefunden haben. Im nächsten Teil werden wir Ihnen empfehlen, was Sie lesen sollten, wenn Sie sich für eine Beispielaufgabe zur Erfüllbarkeit von Formeln in Theorien interessieren und was im Bereich maschinelles Lernen in der Sicherheit nützlich ist, und wir geben Ihnen Tipps, deren Vorträge über jailbreak iOS hilfreich sein werden.

Wir würden uns freuen, wenn Sie Ihre Entdeckungen oder Ihren Blog in den Kommentaren teilen.

Quelle: habr.com

60GB SSD 8Gb DDR4