
Partager des informations utiles avec la communauté est toujours agréable. Nous avons demandé à nos employés de recommander des ressources qu'ils consultent eux-mêmes pour rester informés des actualités en matière de sécurité. La sélection est vaste, nous avons dû la diviser en deux parties. Partie une.
- — un blog technique d'une grande entreprise de sécurité, qui publie régulièrement ses recherches, outils/plugins pour Burp.
- — chercheur en sécurité, fondateur de l'équipe de ctf de premier plan Dragon Sector.
- — des tweets sur le hacking et le matériel.
- — développeur SDR et chercheur en sécurité RF et IoT, tweetant/retweetant également sur le hacking matériel.
- — sur la sécurité d'Active Directory et de Windows.
- — écrit principalement sur le matériel, retweetant des posts sur divers sujets de sécurité.
Telegram
- — la sécurité à travers les yeux de RedTeam. Beaucoup de contenu de qualité sur les attaques contre Active Directory.
- — une chaîne typique sur les web bugs pour les amateurs de web bugs. Souvent, l'accent est mis sur l'analyse des méthodes d'exploitation des vulnérabilités typiques et des conseils pour utiliser efficacement le logiciel, ainsi que sur des fonctionnalités moins connues mais utiles.
- — une chaîne sur les technologies et la sécurité.
- — un digest de fuites de données.
- — une chaîne sur l'administration système. Ce n'est pas tout à fait la sécurité, mais cela reste utile.
- — chaîne du podcast linkmeup, où des passionnés discutent depuis 2011 des réseaux, technologies et sécurité. Nous conseillons également de jeter un œil à .
- — des posts sur le hacking et la protection expliqués simplement (parfait pour les débutants).
- — digest de ressources utiles principalement sur RE, le développement d'exploits et l'analyse de malwares.
Github repository
- — notes sur la sécurité de Kubernetes.
- — une série de vidéos sur la sécurité web, l'analyse de vulnérabilités, des exercices pratiques.
- — collection de dépôts sur des thèmes pour hackers, pentesters et chercheurs en sécurité. Nous devons aller plus loin.
Blogs
- — généralement, ils n'ont pas besoin d'être présentés, mais si vous ne les connaissez pas : c'est une équipe de professionnels incroyables qui recherchent des vulnérabilités de niveau "remote jailbreak pour iOS sans interaction utilisateur", et ce, non pas pour de l'argent, mais pour la sécurité de tous.
- — le blog des développeurs du combinateur Burp Suite, devenu le standard de facto pour la sécurité web. Il est bien sûr dédié à la sécurité des applications web.
- — ont écrit de nombreux outils/scripts assez utiles lors de l'audit, en plus de leur blog, ils partagent activement leurs connaissances dans leurs podcasts.
- — chaque semaine, un récapitulatif avec des vidéos et des articles sur le pentest est publié ici.
Youtube
Blogueurs
- — des vidéos de qualité, y compris de l'illustre Gynvael Coldwind de l'équipe de sécurité de Google et fondateur de l'équipe de CTF de premier plan Dragon Sector, où il raconte beaucoup de choses intéressantes sur le reverse, la programmation, la résolution de tâches CTF et l'audit de code.
- — chaîne avec un contenu de très grande qualité — expliquée en termes simples sur d'excellentes méthodes d'exploitation. On y trouve aussi des analyses de rapports intéressants sur BugBounty.
- — chaîne axée sur BugBounty, avec des conseils précieux et des interviews avec les meilleurs chasseurs de bugs de la plateforme HackerOne.
- — passage de machines sur Hack the box.
- — entreprise spécialisée dans l'audit des infrastructures Windows. Beaucoup de vidéos utiles sur divers aspects des systèmes Windows.
Conférences
Conférences académiques
Conférences industrielles
Systématisation des connaissances (SoK)
Ce type de travaux académiques peut être très utile au début de votre immersion dans un nouveau sujet ou lors de la systématisation d'informations. Trouver de tels travaux n'est pas difficile, voici quelques exemples :
Nous espérons que vous avez trouvé quelque chose de nouveau. Dans la prochaine partie, nous vous parlerons de ce qu'il faut lire si vous êtes intéressé par des sujets tels que la satisfiabilité des formules dans les théories et l'apprentissage automatique dans le domaine de la sécurité, et nous vous conseillerons également sur les présentations concernant jailbreak iOS qui seront utiles.
Nous serions ravis si vous partagiez dans les commentaires vos découvertes ou votre blog personnel.
Source : habr.com
