
Es ist immer schön, nützliche Informationen mit der Community zu teilen. Wir haben unsere Mitarbeiter gebeten, Ressourcen zu empfehlen, die sie selbst besuchen, um über die Entwicklungen in der IT-Sicherheit informiert zu bleiben. Die Zusammenstellung ist groß geworden, sodass wir sie in zwei Teile aufteilen mussten. Teil eins.
- — ein technischer Blog eines großen IT-Sicherheitsunternehmens, das regelmäßig eigene Forschungen, Tools/Plugins für Burp veröffentlicht.
- — Sicherheitsexperte, Gründer des Top-CTF-Teams Dragon Sector.
- — Tweets über Hacking und Hardware.
- — Entwickler von SDR und Forscher im Bereich RF und IoT-Sicherheit, tweetet/retweetet auch über Hardware-Hacks.
- — über die Sicherheit von Active Directory und Windows.
- — schreibt hauptsächlich über Hardware, retweetet Beiträge zu verschiedenen Themen der IT-Sicherheit.
Telegram
- — IT-Sicherheit aus der Sicht von RedTeam. Viel qualitativ hochwertiges Material über Angriffe auf Active Directory.
- — ein typischer Kanal über Web-Bugs für Liebhaber von Web-Bugs. Der Fokus liegt meist auf der Analyse von Ausnutzungsansätzen der typischen Schwachstellen und Tipps für die effektive Anwendung von Software, weniger bekannte, aber nützliche Funktionen.
- — Kanal über Technologien und IT-Sicherheit.
- — Digest von Datenlecks.
- — Kanal über Systemadministration. Nicht ganz IT-Sicherheit, aber nützlich.
- — Kanal des Podcasts linkmeup, wo Enthusiasten seit 2011 Netzwerke, Technologien und IT-Sicherheit diskutieren. Wir empfehlen auch einen Blick auf .
- — Beiträge über Hacking und Schutz in einfacher Sprache (ideal für Anfänger).
- — Digest von nützlichen Materialien hauptsächlich zu RE, Exploit-Entwicklung und Malware-Analyse.
GitHub-Repository
- — Notizen zur Sicherheit von Kubernetes.
- — eine Sammlung von Video-Tutorials zur Web-Sicherheit, Analyse von Schwachstellen und praktischen Aufgaben.
- — eine Sammlung von Repositories zu Themen für Hacker, Pen-Tester und Sicherheitsexperten. We need to go deeper.
Blogs
- — benötigen normalerweise keine Vorstellung, aber falls Sie noch nichts von ihnen gehört haben: Es handelt sich um ein Team großartiger Spezialisten, die nach Schwachstellen auf dem Niveau "Remote-Jailbreak für die neuesten iOS-Versionen ohne Nutzerinteraktion" suchen, und das nicht aus finanziellen Gründen, sondern für die Sicherheit aller.
- — Blog der Entwickler des Burp Suite-Kombis, der de facto zum Standard für Web-Sicherheit geworden ist. Widmet sich natürlich der Sicherheit von Web-Anwendungen.
- — haben viele nützliche Tools/Skripte bei Audits geschrieben, teilen aktiv ihr Wissen in ihren Podcasts.
- — jede Woche wird hier ein Newsletter mit Videos und Artikeln zum Pentesting veröffentlicht.
Youtube
Blogger
- — Video-Workshops, unter anderem von dem berühmten Gynvael Coldwind aus dem Google-Sicherheitsteam und dem Gründer des Top-CTF-Teams Dragon Sector, wo er viele interessante Dinge über Reverse Engineering, Programmierung, das Lösen von CTF-Aufgaben und Code-Audits erzählt.
- — ein Kanal mit sehr hochwertigem Inhalt — einfach erklärt großartige Exploitation-Methoden. Es gibt auch Analysen interessanter Berichte zu BugBounty.
- — ein Kanal mit Fokus auf BugBounty, wertvollen Tipps und Interviews mit den besten Bugjägern der Plattform HackerOne.
- — das Durchlaufen von Maschinen auf Hack the Box.
- — ein Unternehmen, das sich auf die Auditierung von Windows-Infrastrukturen spezialisiert. Viele nützliche Videos zu verschiedenen Aspekten von Windows-Systemen.
Konferenzen
Akademische Konferenzen
Industrie-Konferenzen
Systematisierung des Wissens (SoK)
Diese Art von akademischen Arbeiten kann sehr hilfreich sein, um am Anfang in ein neues Thema einzutauchen oder Informationen zu systematisieren. Es ist nicht schwierig, solche Arbeiten zu finden; hier sind einige Beispiele:
Wir hoffen, dass Sie etwas Neues gefunden haben. Im nächsten Teil werden wir Ihnen empfehlen, was Sie lesen sollten, wenn Sie sich für eine Beispielaufgabe zur Erfüllbarkeit von Formeln in Theorien interessieren und was im Bereich maschinelles Lernen in der Sicherheit nützlich ist, und wir geben Ihnen Tipps, deren Vorträge über jailbreak iOS hilfreich sein werden.
Wir würden uns freuen, wenn Sie Ihre Entdeckungen oder Ihren Blog in den Kommentaren teilen.
Quelle: habr.com
