
On alati tore jagada kasulikku teavet kogukonnaga. Palusime meie töötajatel soovitada ressursse, mida nad ise kĂŒlastavad, et olla teadlikud infosĂŒsteemide turvalisuse maailmast. Valik osutus suureks, mistĂ”ttu pidime selle kaheks osaks jagama. Esimene osa.
- â suure infotehnoloogia ettevĂ”tte tehnoblogi, mis avaldab regulaarselt oma uuringuid, tööriistu/pluginte Burpile.
- â turvauuringute spetsialist, tipptasemel CTF-meeskonna Dragon Sector asutaja.
- â tweetid hĂ€kkimisest ja riistvarast.
- â SDR arendaja ja RF ja IoT turvauuringute spetsialist, tweetib/retweetib sealhulgas riistvara hĂ€kkimisest.
- â Active Directory ja Windows'i turvalisuse teemal.
- â kirjutab peamiselt riistvarast, retweetib postitusi erinevatest infosĂŒsteemide turvalisuse teemadest.
Telegram
- â turvalisus RedTeami silmade kaudu. Palju kvaliteetset materjali Active Directory rĂŒnnakute kohta.
- â tĂŒĂŒpiline veebibugide kanal veebibugide huvilistele. Keskendutakse enamasti tĂŒĂŒpiliste haavatavuste Ă€rakasutamise meetodite ja tarkvara tĂ”husama kasutamise nĂ”uannete analĂŒĂŒsile, vĂ€hem tuntud, kuid kasulikud funktsioonid.
- â kanal tehnoloogia ja turvalisuse teemal.
- â andmete lekkimise ĂŒlevaade.
- â sĂŒsteemiadministreerimise kanal. Ei ole tĂ€iesti infotehnoloogia, kuid kasulik.
- â podcast-kanal linkmeup, kus huvilised on alates 2011. aastast arutanud vĂ”rke, tehnoloogiaid ja infotehnoloogiat. Soovitame ka vaadata .
- â postitused hĂ€kkimisest ja kaitsmisest arusaadavas keeles (algajatele kĂ”ige sobivam).
- â kasulike materjalide ĂŒlevaade peamiselt RE, exploit dev ja pahavara analĂŒĂŒsi kohta.
Github repository
- â mĂ€rkmed kuberneteesi turvalisuse kohta.
- â veebiturvalisuse videokursuste kogum, haavatavuste analĂŒĂŒs ja praktilised harjutused.
- â kogumik repode kohta, mis kĂ€sitlevad teemasid hĂ€kkijatele, pentesteritele ja turva-uurijatele. Peame minema sĂŒgavamale.
Blogid
- â tavaliselt ei vajata tutvustamist, kuid kui te neist ei ole kuulnud: see on lahe spetsialistide meeskond, kes otsib haavatavusi tasemel "kaugjailestus parimale iOS-ile ilma kasutaja sekkumiseta", mitte raha pĂ€rast, vaid ĂŒldise turvalisuse nimel.
- â Burp Suite'i arendajate blogi, mis on muutunud de facto standardiks veebiturvalisusele. See on loomulikult pĂŒhendatud veebirakenduste turvalisusele.
- â on kirjutanud palju kasulikke tööriistu/skripte lisaks oma blogile ning jagavad aktiivselt teadmisi oma podcastides.
- â iga nĂ€dal avaldatakse siin uudiskiri koos videote ja artiklitega pentestimise alal.
Youtube
Blogijad
- â videonĂ€itused, sealhulgas tuntud Gynvael Coldwindilt Google'i turvateemist ja tipptasemel CTF-meeskonna Dragon Sector asutajalt, kus ta rÀÀgib palju huvitavat pööramisest, programmeerimisest, CTF-ĂŒlesannete lahendamisest ja koodi hindamisest.
- â kanal, kus on vĂ€ga kvaliteetset sisu â lihtsas keeles tutvustatakse lahedaid ekspluateerimismeetodeid. Samuti analĂŒĂŒsitakse huvitavaid Bug Bounty aruandeid.
- â kanal, mis keskendub Bug Bountyle, pakub vÀÀrtuslikke nĂ”uandeid ja intervjuusid top-bug-hunteritega HackerOne platvormil.
- â masinate lĂ€bimine Hack the box'is.
- â ettevĂ”te, mis on spetsialiseerunud Windows infrastruktuuri auditeerimisele. Palju kasulikke videoid erinevate Windows sĂŒsteemide aspektide kohta.
Konverentsid
Akadeemilised konverentsid
Tööstuskonverentsid
Teadmiste sĂŒsteematiseerimine (SoK)
See tĂŒĂŒpi akadeemilised tööd vĂ”ivad olla vĂ€ga kasulikud teemasse sĂŒvenemise alguses vĂ”i teabe sĂŒsteematiseerimisel. Selliste teadustööde leidmine ei ole keeruline, siin on mĂ”ned nĂ€ited:
Loodame, et leiate midagi uut. JÀrgmises osas rÀÀgime, mida lugeda, kui olete huvitatud nÀiteks valemite teostatavuse probleemist ja masinÔppest turvalisuse valdkonnas, ning soovitame, kelle jailbreak iOS teema ettekanded vÔiksid olla kasulikud.
Oleme tÀnulikud, kui jagate kommenteerimisalas oma leidmisi vÔi autori blogi.
Allikas: habr.com
