
È sempre piacevole condividere informazioni utili con la comunità. Abbiamo chiesto ai nostri dipendenti di consigliare risorse che frequentano per rimanere aggiornati sul mondo della sicurezza informatica. La selezione è risultata ampia, quindi abbiamo dovuto dividerla in due parti. Prima parte.
- — un blog tecnico di una grande azienda di sicurezza informatica che pubblica regolarmente le proprie ricerche, strumenti/plugin per Burp.
- — ricercatore di sicurezza, fondatore del noto team CTF Dragon Sector.
- — tweet sulla hacking e hardware.
- — sviluppatore di SDR e ricercatore nel campo della sicurezza RF e IoT, twitta/ritwitta anche su hacking hardware.
- — sulla sicurezza di Active Directory e Windows.
- — scrive principalmente di hardware, ritwitta post su vari argomenti di sicurezza informatica.
Telegram
- — sicurezza informatica vista dal RedTeam. Molto materiale di qualità dedicato agli attacchi su Active Directory.
- — canale tipico sui bug web per gli amanti dei web bug. Si concentra principalmente sull'analisi dei metodi di sfruttamento delle vulnerabilità comuni e consigli per l'uso efficace del software, presentando caratteristiche meno note ma utili.
- — canale sulle tecnologie e sulla sicurezza informatica.
- — digest delle violazioni dei dati.
- — canale di amministrazione di sistema. Non del tutto sicurezza informatica, ma utile.
- — canale del podcast linkmeup, dove gli appassionati discutono di reti, tecnologie e sicurezza informatica dal 2011. Consigliamo di dare un'occhiata anche a .
- — post su hacking e protezione spiegati in modo comprensibile (ottimo per principianti).
- — digest di materiali utili principalmente su RE, sviluppo di exploit e analisi malware.
Github repository
- — appunti sulla sicurezza di Kubernetes.
- — serie di video lezioni sulla sicurezza web, analisi delle vulnerabilità, esercizi pratici.
- — collezione di repository su temi per hacker, pentester e ricercatori di sicurezza. Dobbiamo approfondire.
Blog
- — di solito non hanno bisogno di presentazioni, ma se non ne hai mai sentito parlare: è un team di esperti straordinari che si occupa di trovare vulnerabilità di "remote jailbreak per top iOS senza interazione dell'utente", e non per soldi, ma per la sicurezza di tutti.
- — blog degli sviluppatori del combinatore Burp Suite, diventato il de facto standard per la sicurezza web. È dedicato, ovviamente, alla sicurezza delle applicazioni web.
- — hanno sviluppato molti strumenti/script piuttosto utili per l'audit, oltre al blog, e condividono attivamente le loro conoscenze nei loro podcast.
- — ogni settimana qui viene pubblicato un digest con video e articoli sul pentesting.
Youtube
Bloggers
- — video stream, inclusi quelli dell'infamous Gynvael Coldwind del Google security team e fondatore della top squadra ctf Dragon Sector, dove condivide molte informazioni interessanti su reverse engineering, programmazione, risoluzione di task CTF e audit del codice.
- — canale con contenuti di alta qualità — un linguaggio semplice su metodi di sfruttamento avanzati. Ci sono anche analisi di rapporti interessanti su BugBounty.
- — canale focalizzato su BugBounty, con consigli preziosi e interviste ai top bug hunter della piattaforma HackerOne.
- — walkthrough di macchine su Hack the Box.
- — azienda specializzata nell'audit delle infrastrutture Windows. Molti video utili su vari aspetti dei sistemi Windows.
Conferenze
Conferenze accademiche
Conferenze industriali
Sistematizzazione della Conoscenza (SoK)
Questo tipo di lavori accademici può essere molto utile all'inizio del vostro approccio a un nuovo tema o per sistematizzare le informazioni. Trovare tali lavori non è difficile, ecco alcuni esempi:
Speriamo che abbiate trovato qualcosa di nuovo. Nella prossima parte parleremo di cosa leggere se siete interessati, ad esempio, al problema della fattibilità delle formule nelle teorie e all'apprendimento automatico in ambito sicurezza, e vi indicheremo i relatori i cui interventi sul jailbreak di iOS saranno utili.
Saremmo felici se condivideste nei commenti le vostre scoperte o il vostro blog.
Fonte: habr.com
