
Siempre es agradable compartir información útil con la comunidad. Pedimos a nuestros empleados que recomendaran recursos que ellos mismos visitan para mantenerse al tanto de los acontecimientos en el mundo de la seguridad de la información. La selección fue grande y tuvimos que dividirla en dos partes. Esta es la primera parte.
- — un blog técnico de una gran empresa de seguridad de la información que publica regularmente sus investigaciones, herramientas / complementos para Burp.
- — investigador de seguridad y fundador del destacado equipo CTF Dragon Sector.
- — tuits sobre hacking y hardware.
- — desarrollador de SDR e investigador en seguridad de RF e IoT, tuitea / retuitea sobre hacking de hardware entre otros temas.
- — sobre la seguridad de Active Directory y Windows.
- — escribe principalmente sobre hardware y retuitea publicaciones sobre una variedad de temas relacionados con la seguridad de la información.
Telegram
- — la seguridad de la información desde la perspectiva de RedTeam. Mucho material de calidad dedicado a ataques en Active Directory.
- — un canal típico sobre fallos web para entusiastas de los bugs web. Se enfatiza en análisis de métodos de explotación de vulnerabilidades comunes y consejos sobre el uso efectivo de software, características menos conocidas pero útiles.
- — canal sobre tecnologías y seguridad de la información.
- — un resumen de filtraciones de datos.
- — canal sobre administración de sistemas. No exactamente sobre seguridad de la información, pero útil.
- — canal de podcast linkmeup, donde los entusiastas discuten redes, tecnología y seguridad de la información desde 2011. También recomendamos visitar .
- — publicaciones sobre hacking y protección en un lenguaje entendible (ideales para principiantes).
- — un resumen de materiales útiles predominantemente sobre ingeniería reversa, desarrollo de exploits y análisis de malware.
Repositorio de Github
- — notas sobre la seguridad de Kubernetes.
- — una serie de tutoriales en video sobre seguridad web, análisis de vulnerabilidades y ejercicios prácticos.
- — colección de repositorios sobre temas para hackers, pentesters e investigadores de seguridad. Necesitamos profundizar.
Blogs
- — generalmente no necesitan presentación, pero si no has oído hablar de ellos: es un equipo de expertos increíbles que buscan vulnerabilidades como 'jailbreak remoto para iOS sin interacción del usuario', no por dinero, sino por la seguridad de todos.
- — blog de los desarrolladores de Burp Suite, que se ha convertido en el estándar de facto para la seguridad web. Está dedicado, por supuesto, a la seguridad de las aplicaciones web.
- — han escrito muchas herramientas/scripts bastante útiles durante las auditorías, además de compartir activamente su conocimiento en sus podcasts.
- — aquí se publica un resumen semanal con videos y artículos sobre pentesting.
Youtube
Blogueros
- — video-rituales, incluidos los de Gynvael Coldwind, bien conocido del equipo de seguridad de Google y fundador del destacado equipo CTF Dragon Sector, donde comparte mucho sobre reversión, programación, resolución de tareas CTF y auditoría de código.
- — canal con contenido de alta calidad — explicado en términos simples sobre métodos impresionantes de explotación. También hay análisis interesantes de informes de BugBounty.
- — canal enfocado en BugBounty, consejos valiosos y entrevistas con los mejores cazadores de bugs de la plataforma HackerOne.
- — resolución de máquinas en Hack the Box.
- — empresa especializada en auditar infraestructura de Windows. Muchos videos útiles sobre varios aspectos de sistemas Windows.
Conferencias
Conferencias académicas
Conferencias industriales
Sistematización del conocimiento (SoK)
Este tipo de trabajos académicos puede ser muy útil al inicio de su inmersión en un nuevo tema o al sistematizar información. No es difícil encontrar tales trabajos, aquí hay algunos ejemplos:
Esperamos que haya encontrado algo nuevo. En la próxima parte, hablaremos sobre qué leer si está interesado, por ejemplo, en el problema de la decidibilidad de fórmulas en teorías y aprendizaje automático en el ámbito de la seguridad, y también recomendaremos a quiénes seguir en sus charlas sobre jailbreak de iOS.
Estaremos encantados si comparte en los comentarios sus hallazgos o su blog personal.
Fuente: habr.com
