
È sempre piacevole condividere informazioni utili con la comunità. Abbiamo chiesto ai nostri dipendenti di suggerire risorse che utilizzano per rimanere aggiornati sugli eventi nel mondo della sicurezza delle informazioni. La raccolta è risultata ampia, quindi abbiamo dovuto dividerla in due parti. Parte prima.
- — blog tecnico di una grande azienda di sicurezza informatica, che pubblica regolarmente le proprie ricerche, strumenti/plugin per Burp.
- — ricercatore di sicurezza, fondatore del top team ctf Dragon Sector.
- — tweet su hacking e hardware.
- — sviluppatore SDR e ricercatore nel campo della sicurezza RF e IoT, tweet e retweet anche sul hacking dell'hardware.
- — sulla sicurezza di Active Directory e Windows.
- — scrive principalmente su hardware, ritwitta post su vari temi di sicurezza informatica.
Telegram
- — sicurezza informatica vista dalla RedTeam. Molti materiali di qualità dedicati ad attacchi su Active Directory.
- — canale tipico su web exploits per appassionati di bug web. Spesso ci si concentra su analisi di metodi di sfruttamento di vulnerabilità comuni e consigli su come utilizzare efficacemente il software, caratteristiche meno conosciute ma utili.
- — canale sulle tecnologie e la sicurezza informatica.
- — digest di leak di dati.
- — canale sulla gestione di sistemi. Non esattamente sicurezza informatica, ma utile.
- — canale podcast linkmeup, dove gli appassionati discutono di reti, tecnologie e sicurezza informatica dal 2011. Consigliamo anche di visitare .
- — post su hacking e protezione in linguaggio chiaro (ottimo per principianti).
- — digest di materiali utili principalmente su RE, exploit dev e malware analysis.
Repository Github
- — appunti sulla sicurezza di kubernetes.
- — serie di video tutorial sulla sicurezza web, analisi di vulnerabilità, esercizi pratici.
- — collezione di repository su temi per hacker, pentester e ricercatori di sicurezza. Dobbiamo andare più a fondo.
Blog
- — di solito non hanno bisogno di presentazioni, ma se non ne hai sentito parlare: è un team di esperti fantastici che si occupano di scoprire vulnerabilità come "remote jailbreak per top iOS senza interazione dell'utente", e non per soldi, ma per la sicurezza di tutti.
- — blog degli sviluppatori del combinato Burp Suite, diventato de facto uno standard per la sicurezza web. È dedicato, ovviamente, alla sicurezza delle applicazioni web.
- — hanno scritto molte utili utilità/script per l'audit, oltre al blog, condividono attivamente le conoscenze nei loro podcast.
- — ogni settimana qui viene pubblicato un digest con video e articoli sul pentesting.
Youtube
Bloggers
- — video walkthrough, inclusi quelli del noto Gynvael Coldwind del team di sicurezza di Google e fondatore del top team CTF Dragon Sector, dove racconta molte cose interessanti su reverse, programmazione, risoluzione di task CTF e audit del codice.
- — canale con contenuti di alta qualità — spiegato in parole semplici su metodi di sfruttamento interessanti. Si trovano anche analisi di report interessanti su BugBounty.
- — canale con focus su BugBounty, consigli preziosi e interviste con top bug hunter della piattaforma HackerOne.
- — walkthrough di macchine su Hack the box.
- — azienda specializzata nell'audit dell'infrastruttura Windows. Molti video utili su vari aspetti dei sistemi Windows.
Conferenze
Conferenze accademiche
Conferenze industriali
Sistematizzazione della Conoscenza (SoK)
Questo tipo di lavori accademici può essere molto utile all'inizio del tuo approfondimento su un nuovo tema o per la sistematizzazione delle informazioni. Non è difficile trovare tali lavori, ecco alcuni esempi:
Speriamo che tu abbia trovato qualcosa di nuovo. Nella prossima parte parleremo di cosa leggere se sei interessato, ad esempio, al problema di decidibilità delle formule nelle teorie e all'apprendimento automatico nella sicurezza, e ti daremo anche dei suggerimenti su quali relazioni sull'iOS jailbreak potrebbero essere utili.
Ci farebbe piacere se condividessi nei commenti le tue scoperte o il tuo blog.
Fonte: habr.com
