Consigliami cosa leggere. Parte 1

Consigliami cosa leggere. Parte 1

È sempre piacevole condividere informazioni utili con la comunità. Abbiamo chiesto ai nostri dipendenti di suggerire risorse che utilizzano per rimanere aggiornati sugli eventi nel mondo della sicurezza delle informazioni. La raccolta è risultata ampia, quindi abbiamo dovuto dividerla in due parti. Parte prima.

Twitter

  • NCC Group Infosec — blog tecnico di una grande azienda di sicurezza informatica, che pubblica regolarmente le proprie ricerche, strumenti/plugin per Burp.
  • Gynvael Coldwind — ricercatore di sicurezza, fondatore del top team ctf Dragon Sector.
  • Null Byte — tweet su hacking e hardware.
  • HackSmith — sviluppatore SDR e ricercatore nel campo della sicurezza RF e IoT, tweet e retweet anche sul hacking dell'hardware.
  • DirectoryRanger — sulla sicurezza di Active Directory e Windows.
  • Binni Shah — scrive principalmente su hardware, ritwitta post su vari temi di sicurezza informatica.

Telegram

  • [MIS]ter & [MIS]sis Team — sicurezza informatica vista dalla RedTeam. Molti materiali di qualità dedicati ad attacchi su Active Directory.
  • Kavichka — canale tipico su web exploits per appassionati di bug web. Spesso ci si concentra su analisi di metodi di sfruttamento di vulnerabilità comuni e consigli su come utilizzare efficacemente il software, caratteristiche meno conosciute ma utili.
  • Cyberp*eck — canale sulle tecnologie e la sicurezza informatica.
  • Violazioni di informazioni — digest di leak di dati.
  • Administratore con la Letterina — canale sulla gestione di sistemi. Non esattamente sicurezza informatica, ma utile.
  • linkmeup — canale podcast linkmeup, dove gli appassionati discutono di reti, tecnologie e sicurezza informatica dal 2011. Consigliamo anche di visitare sito.
  • Life-Hack [Vita-Hacking] / Hacking — post su hacking e protezione in linguaggio chiaro (ottimo per principianti).
  • r0 Crew (Canale) — digest di materiali utili principalmente su RE, exploit dev e malware analysis.

Repository Github

Blog

Youtube

Bloggers

  • GynvaelEN — video walkthrough, inclusi quelli del noto Gynvael Coldwind del team di sicurezza di Google e fondatore del top team CTF Dragon Sector, dove racconta molte cose interessanti su reverse, programmazione, risoluzione di task CTF e audit del codice.
  • LiveOverflow — canale con contenuti di alta qualità — spiegato in parole semplici su metodi di sfruttamento interessanti. Si trovano anche analisi di report interessanti su BugBounty.
  • STÖK — canale con focus su BugBounty, consigli preziosi e interviste con top bug hunter della piattaforma HackerOne.
  • IppSec — walkthrough di macchine su Hack the box.
  • CQURE Academy — azienda specializzata nell'audit dell'infrastruttura Windows. Molti video utili su vari aspetti dei sistemi Windows.

Conferenze

Conferenze accademiche

Conferenze industriali

Sistematizzazione della Conoscenza (SoK)

Questo tipo di lavori accademici può essere molto utile all'inizio del tuo approfondimento su un nuovo tema o per la sistematizzazione delle informazioni. Non è difficile trovare tali lavori, ecco alcuni esempi:

Fonte primaria

Speriamo che tu abbia trovato qualcosa di nuovo. Nella prossima parte parleremo di cosa leggere se sei interessato, ad esempio, al problema di decidibilità delle formule nelle teorie e all'apprendimento automatico nella sicurezza, e ti daremo anche dei suggerimenti su quali relazioni sull'iOS jailbreak potrebbero essere utili.

Ci farebbe piacere se condividessi nei commenti le tue scoperte o il tuo blog.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster