Recomiéndame qué leer. Parte 1

Recomiéndame qué leer. Parte 1

Siempre es agradable compartir información útil con la comunidad. Pedimos a nuestros empleados que recomendaran recursos que ellos mismos visitan para mantenerse al tanto de los acontecimientos en el mundo de la seguridad de la información. La selección fue grande y tuvimos que dividirla en dos partes. Esta es la primera parte.

Twitter

  • Grupo NCC Infosec — un blog técnico de una gran empresa de seguridad de la información que publica regularmente sus investigaciones, herramientas / complementos para Burp.
  • Gynvael Coldwind — investigador de seguridad y fundador del destacado equipo CTF Dragon Sector.
  • Null Byte — tuits sobre hacking y hardware.
  • HackSmith — desarrollador de SDR e investigador en seguridad de RF e IoT, tuitea / retuitea sobre hacking de hardware entre otros temas.
  • DirectoryRanger — sobre la seguridad de Active Directory y Windows.
  • Binni Shah — escribe principalmente sobre hardware y retuitea publicaciones sobre una variedad de temas relacionados con la seguridad de la información.

Telegram

  • [MIS]ter & [MIS]sis Team — la seguridad de la información desde la perspectiva de RedTeam. Mucho material de calidad dedicado a ataques en Active Directory.
  • Cita — un canal típico sobre fallos web para entusiastas de los bugs web. Se enfatiza en análisis de métodos de explotación de vulnerabilidades comunes y consejos sobre el uso efectivo de software, características menos conocidas pero útiles.
  • Ciberp*eze — canal sobre tecnologías y seguridad de la información.
  • Filtraciones de información — un resumen de filtraciones de datos.
  • AdmiNim con la Letra — canal sobre administración de sistemas. No exactamente sobre seguridad de la información, pero útil.
  • linkmeup — canal de podcast linkmeup, donde los entusiastas discuten redes, tecnología y seguridad de la información desde 2011. También recomendamos visitar el sitio web.
  • Life-Hack [Vida-Hack] / Hacking — publicaciones sobre hacking y protección en un lenguaje entendible (ideales para principiantes).
  • r0 Crew (Canal) — un resumen de materiales útiles predominantemente sobre ingeniería reversa, desarrollo de exploits y análisis de malware.

Repositorio de Github

Blogs

Youtube

Blogueros

  • GynvaelEN — video-rituales, incluidos los de Gynvael Coldwind, bien conocido del equipo de seguridad de Google y fundador del destacado equipo CTF Dragon Sector, donde comparte mucho sobre reversión, programación, resolución de tareas CTF y auditoría de código.
  • LiveOverflow — canal con contenido de alta calidad — explicado en términos simples sobre métodos impresionantes de explotación. También hay análisis interesantes de informes de BugBounty.
  • STÖK — canal enfocado en BugBounty, consejos valiosos y entrevistas con los mejores cazadores de bugs de la plataforma HackerOne.
  • IppSec — resolución de máquinas en Hack the Box.
  • CQURE Academy — empresa especializada en auditar infraestructura de Windows. Muchos videos útiles sobre varios aspectos de sistemas Windows.

Conferencias

Conferencias académicas

Conferencias industriales

Sistematización del conocimiento (SoK)

Este tipo de trabajos académicos puede ser muy útil al inicio de su inmersión en un nuevo tema o al sistematizar información. No es difícil encontrar tales trabajos, aquí hay algunos ejemplos:

Fuente primaria

Esperamos que haya encontrado algo nuevo. En la próxima parte, hablaremos sobre qué leer si está interesado, por ejemplo, en el problema de la decidibilidad de fórmulas en teorías y aprendizaje automático en el ámbito de la seguridad, y también recomendaremos a quiénes seguir en sus charlas sobre jailbreak de iOS.

Estaremos encantados si comparte en los comentarios sus hallazgos o su blog personal.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster