
Koguda on alati meeldiv jagada kasulikku teavet kogukonnaga. Palusime meie töötajatel soovitada allikaid, mida nad ise kĂŒlastavad, et pĂŒsida kursis kĂŒberturbe maailmaga. Koostatud nimekiri osutus mahukaks, seega tuli see jagada kaheks osaks. Esimene osa.
Twitteris
- â suurte kĂŒberturbe ettevĂ”tte tehniline blogi, mis regulaarselt avaldab oma uuringuid, tööriistu/pluginasid Burp'ile.
- â turvalisuse uurija, tipptasemel CTF meeskonna Dragon Sector asutaja.
- â tweetide sisu hĂ€kkimise ja riistvara kohta.
- â SDR arendaja ja RF ja IoT turvalisuse uurija, tweetib/re-tweetib ka riistvara hĂ€kkimise kohta.
- â Active Directory ja Windowsi turvalisuse teemad.
- â peamiselt riistvara kohta, retweetib postitusi erinevatel kĂŒberturbe teemadel.
Telegram
- â kĂŒberturve RedTeam vaatenurgast. Palju kvaliteetset sisu, mis keskendub Active Directory rĂŒnnakutele.
- â tĂŒĂŒpiline kanal veebivigu armastavatele inimestele. Tihti keskendutakse tavaliste haavatavuste Ă€rakasutamise viisidele ja kasulike rakenduste efektiivsele kasutamisele.
- â kanal tehnoloogia ja kĂŒberturbe teemadel.
- â andmelekkete digests.
- â sĂŒsteemiadministreerimise kanal. Mitte pĂ€ris kĂŒberturbe, kuid kasulik.
- â podcasti linkmeup kanal, kus entusiastid arutlevad alates 2011. aastast vĂ”rkude, tehnoloogia ja kĂŒberturbe teemadel. Soovitame samuti vaadata .
- â postitused hĂ€kkimise ja kaitse kohta selge keelega (algajatele sobiv).
- â kasulike materjalide digest ennekĂ”ike RE, exploit dev ja pahavara analĂŒĂŒsi kohta.
Github repository
- â mĂ€rkmed kubernete turvalisuse kohta.
- â veebiturbe videotundide komplekt, haavatavuste analĂŒĂŒs, praktilised ĂŒlesanded.
- â kogumik repode kohta, mis on loodud hĂ€kkerite, pentesterite ja turvalisuse uurijate jaoks. Me peame sĂŒgavamale minema.
Blogid
- â tavaliselt ei vajata tutvustust, kuid kui te pole kuulnud: see on fantastiliste spetsialistide meeskond, kes otsib haavatavusi nagu "remote jailbreak for top iOS without user interaction", mitte raha nimel, vaid kĂ”igi turvalisuse huvides.
- â Burp Suite kombineerijate blogi, mis on saanud de facto standardiks veebiturbe alal. Loomulikult keskendub see veebirakenduste turvalisusele.
- â on kirjutanud palju ĂŒsna kasulikke tööriistu/skripte auditi kĂ€igus ning jagavad aktiivselt teadmisi oma podcastides.
- â igal nĂ€dalal avaldatakse siin pĂŒhendatud kogumik videoid ja artikleid pentsimise kohta.
Youtube
Blogijad
- â videotööd, sealhulgas kuulsalt Gynvael Coldwindilt Google'i turvameeskonnast ja tipp-CTF meeskonna Dragon Sector asutajalt, kus ta jagab palju huvitavat infoid pööramisest, programmeerimisest, CTF-ĂŒlesannete lahendamisest ja koodi auditist.
- â kanal vĂ€ga kvaliteetse sisuga â lihtsas keeles lahedate ekspluateerimismeetodite kohta. Samuti leiate analĂŒĂŒse huvitavatest raportitest BugBounty kohta.
- â kanal, mis keskendub BugBounty-le, vÀÀrtuslikud nĂ”uanded ja intervjuud tipp-baghuntidega HackerOne platvormil.
- â masinate lĂ€bitöötamine Hack the Boxil.
- â firma, mis on spetsialiseerunud Windows infrastruktuuri auditile. Palju kasulikke videoid erinevate Windows sĂŒsteemide aspektide kohta.
Konverentsid
Akadeemilised konverentsid
Tööstuskonverentsid
Teadmiste SĂŒsteematiseerimine (SoK)
See tĂŒĂŒpi akadeemilised tööd vĂ”ivad olla vĂ€ga kasulikud uue teema uurimise alguses vĂ”i teabe sĂŒsteematiseerimisel. Selliseid töid ei ole keeruline leida, siin on mĂ”ned nĂ€idised:
Loodame, et leiate endale midagi uut. JÀrgmisest osast rÀÀgime, mida lugeda, kui olete huvitatud nÀiteks valemite teostatavuse probleemist ja masinÔppest turvalisuse valdkonnas, samuti anname soovitusi, kelle ettekanded jailbreak iOS-i kohta oleksid kasulikud.
Olemegi tÀnulikud, kui jagate kommentaarides oma leidmisi vÔi autori blogi.
Allikas: habr.com
