Recommandez des lectures. Partie 1

Recommandez des lectures. Partie 1

Partager des informations utiles avec la communauté est toujours agréable. Nous avons demandé à nos employés de recommander des ressources qu'ils consultent eux-mêmes pour rester informés des actualités en matière de sécurité. La sélection est vaste, nous avons dû la diviser en deux parties. Partie une.

Twitter

  • NCC Group Infosec — un blog technique d'une grande entreprise de sécurité, qui publie régulièrement ses recherches, outils/plugins pour Burp.
  • Gynvael Coldwind — chercheur en sécurité, fondateur de l'équipe de ctf de premier plan Dragon Sector.
  • Null Byte — des tweets sur le hacking et le matériel.
  • HackSmith — développeur SDR et chercheur en sécurité RF et IoT, tweetant/retweetant également sur le hacking matériel.
  • DirectoryRanger — sur la sécurité d'Active Directory et de Windows.
  • Binni Shah — écrit principalement sur le matériel, retweetant des posts sur divers sujets de sécurité.

Telegram

  • [MIS]ter & [MIS]sis Team — la sécurité à travers les yeux de RedTeam. Beaucoup de contenu de qualité sur les attaques contre Active Directory.
  • La citation — une chaîne typique sur les web bugs pour les amateurs de web bugs. Souvent, l'accent est mis sur l'analyse des méthodes d'exploitation des vulnérabilités typiques et des conseils pour utiliser efficacement le logiciel, ainsi que sur des fonctionnalités moins connues mais utiles.
  • Cyberp*eck — une chaîne sur les technologies et la sécurité.
  • Fuites d'informations — un digest de fuites de données.
  • Admins avec la lettre — une chaîne sur l'administration système. Ce n'est pas tout à fait la sécurité, mais cela reste utile.
  • linkmeup — chaîne du podcast linkmeup, où des passionnés discutent depuis 2011 des réseaux, technologies et sécurité. Nous conseillons également de jeter un œil à site.
  • Life-Hack [Жизнь-Взлом] / Hacking — des posts sur le hacking et la protection expliqués simplement (parfait pour les débutants).
  • r0 Crew (Channel) — digest de ressources utiles principalement sur RE, le développement d'exploits et l'analyse de malwares.

Github repository

Blogs

  • Project Zero — généralement, ils n'ont pas besoin d'être présentés, mais si vous ne les connaissez pas : c'est une équipe de professionnels incroyables qui recherchent des vulnérabilités de niveau "remote jailbreak pour iOS sans interaction utilisateur", et ce, non pas pour de l'argent, mais pour la sécurité de tous.
  • PortSwigger Blog — le blog des développeurs du combinateur Burp Suite, devenu le standard de facto pour la sécurité web. Il est bien sûr dédié à la sécurité des applications web.
  • Sécurité des firmware
  • Sécurité Active Directory
  • Black Hills Information Security — ont écrit de nombreux outils/scripts assez utiles lors de l'audit, en plus de leur blog, ils partagent activement leurs connaissances dans leurs podcasts.
  • Sjoerd Langkemper. Sécurité des applications web
  • Pentester Land — chaque semaine, un récapitulatif avec des vidéos et des articles sur le pentest est publié ici.

Youtube

Blogueurs

  • GynvaelEN — des vidéos de qualité, y compris de l'illustre Gynvael Coldwind de l'équipe de sécurité de Google et fondateur de l'équipe de CTF de premier plan Dragon Sector, où il raconte beaucoup de choses intéressantes sur le reverse, la programmation, la résolution de tâches CTF et l'audit de code.
  • LiveOverflow — chaîne avec un contenu de très grande qualité — expliquée en termes simples sur d'excellentes méthodes d'exploitation. On y trouve aussi des analyses de rapports intéressants sur BugBounty.
  • STÖK — chaîne axée sur BugBounty, avec des conseils précieux et des interviews avec les meilleurs chasseurs de bugs de la plateforme HackerOne.
  • IppSec — passage de machines sur Hack the box.
  • CQURE Academy — entreprise spécialisée dans l'audit des infrastructures Windows. Beaucoup de vidéos utiles sur divers aspects des systèmes Windows.

Conférences

Conférences académiques

Conférences industrielles

Systématisation des connaissances (SoK)

Ce type de travaux académiques peut être très utile au début de votre immersion dans un nouveau sujet ou lors de la systématisation d'informations. Trouver de tels travaux n'est pas difficile, voici quelques exemples :

Source primaire

Nous espérons que vous avez trouvé quelque chose de nouveau. Dans la prochaine partie, nous vous parlerons de ce qu'il faut lire si vous êtes intéressé par des sujets tels que la satisfiabilité des formules dans les théories et l'apprentissage automatique dans le domaine de la sécurité, et nous vous conseillerons également sur les présentations concernant jailbreak iOS qui seront utiles.

Nous serions ravis si vous partagiez dans les commentaires vos découvertes ou votre blog personnel.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster