
Koguda on alati meeldiv jagada kasulikku teavet kogukonnaga. Palusime meie töötajatel soovitada allikaid, mida nad ise külastavad, et püsida kursis küberturbe maailmaga. Koostatud nimekiri osutus mahukaks, seega tuli see jagada kaheks osaks. Esimene osa.
Twitteris
- — suurte küberturbe ettevõtte tehniline blogi, mis regulaarselt avaldab oma uuringuid, tööriistu/pluginasid Burp'ile.
- — turvalisuse uurija, tipptasemel CTF meeskonna Dragon Sector asutaja.
- — tweetide sisu häkkimise ja riistvara kohta.
- — SDR arendaja ja RF ja IoT turvalisuse uurija, tweetib/re-tweetib ka riistvara häkkimise kohta.
- — Active Directory ja Windowsi turvalisuse teemad.
- — peamiselt riistvara kohta, retweetib postitusi erinevatel küberturbe teemadel.
Telegram
- — küberturve RedTeam vaatenurgast. Palju kvaliteetset sisu, mis keskendub Active Directory rünnakutele.
- — tüüpiline kanal veebivigu armastavatele inimestele. Tihti keskendutakse tavaliste haavatavuste ärakasutamise viisidele ja kasulike rakenduste efektiivsele kasutamisele.
- — kanal tehnoloogia ja küberturbe teemadel.
- — andmelekkete digests.
- — süsteemiadministreerimise kanal. Mitte päris küberturbe, kuid kasulik.
- — podcasti linkmeup kanal, kus entusiastid arutlevad alates 2011. aastast võrkude, tehnoloogia ja küberturbe teemadel. Soovitame samuti vaadata .
- — postitused häkkimise ja kaitse kohta selge keelega (algajatele sobiv).
- — kasulike materjalide digest ennekõike RE, exploit dev ja pahavara analüüsi kohta.
Github repository
- — märkmed kubernete turvalisuse kohta.
- — veebiturbe videotundide komplekt, haavatavuste analüüs, praktilised ülesanded.
- — kogumik repode kohta, mis on loodud häkkerite, pentesterite ja turvalisuse uurijate jaoks. Me peame sügavamale minema.
Blogid
- — tavaliselt ei vajata tutvustust, kuid kui te pole kuulnud: see on fantastiliste spetsialistide meeskond, kes otsib haavatavusi nagu "remote jailbreak for top iOS without user interaction", mitte raha nimel, vaid kõigi turvalisuse huvides.
- — Burp Suite kombineerijate blogi, mis on saanud de facto standardiks veebiturbe alal. Loomulikult keskendub see veebirakenduste turvalisusele.
- — on kirjutanud palju üsna kasulikke tööriistu/skripte auditi käigus ning jagavad aktiivselt teadmisi oma podcastides.
- — igal nädalal avaldatakse siin pühendatud kogumik videoid ja artikleid pentsimise kohta.
Youtube
Blogijad
- — videotööd, sealhulgas kuulsalt Gynvael Coldwindilt Google'i turvameeskonnast ja tipp-CTF meeskonna Dragon Sector asutajalt, kus ta jagab palju huvitavat infoid pööramisest, programmeerimisest, CTF-ülesannete lahendamisest ja koodi auditist.
- — kanal väga kvaliteetse sisuga — lihtsas keeles lahedate ekspluateerimismeetodite kohta. Samuti leiate analüüse huvitavatest raportitest BugBounty kohta.
- — kanal, mis keskendub BugBounty-le, väärtuslikud nõuanded ja intervjuud tipp-baghuntidega HackerOne platvormil.
- — masinate läbitöötamine Hack the Boxil.
- — firma, mis on spetsialiseerunud Windows infrastruktuuri auditile. Palju kasulikke videoid erinevate Windows süsteemide aspektide kohta.
Konverentsid
Akadeemilised konverentsid
Tööstuskonverentsid
Teadmiste Süsteematiseerimine (SoK)
See tüüpi akadeemilised tööd võivad olla väga kasulikud uue teema uurimise alguses või teabe süsteematiseerimisel. Selliseid töid ei ole keeruline leida, siin on mõned näidised:
Loodame, et leiate endale midagi uut. Järgmisest osast räägime, mida lugeda, kui olete huvitatud näiteks valemite teostatavuse probleemist ja masinõppest turvalisuse valdkonnas, samuti anname soovitusi, kelle ettekanded jailbreak iOS-i kohta oleksid kasulikud.
Olemegi tänulikud, kui jagate kommentaarides oma leidmisi või autori blogi.
Allikas: habr.com
