Lūdzu, iesakiet, ko lasīt. 1. daļa

Lūdzu, iesakiet, ko lasīt. 1. daļa

Vienmēr ir patīkami dalīties ar noderīgu informāciju ar sabiedrību. Mēs lūdzām savus darbiniekus ieteikt resursus, kurus viņi paši apmeklē, lai būtu lietas kursā par notikumiem informācijas drošības pasaulē. Izlase izrādījās liela, tāpēc nācās to sadalīt divās daļās. Pirmā daļa.

Twitter

  • NCC Group Infosec ir liela informācijas drošības uzņēmuma tehniskais emuārs, kas regulāri izdod Burp pētījumus, rīkus/spraudņus.
  • Ginvaels Aukstvējš — drošības pētnieks, augstākās ctf komandas Dragon Sector dibinātājs.
  • Null baits — tvīti par uzlaušanu un aparatūru.
  • HaksSmits - SDR izstrādātājs un pētnieks RF un IoT drošības jomā, tweets/retweets, tostarp par aparatūras uzlaušanu.
  • DirectoryRanger — par Active Directory un Windows drošību.
  • Binni Šahs — raksta galvenokārt par aparatūru, retvīto ierakstus par dažādām informācijas drošības tēmām.

Telegram

  • [MIS]ter & [MIS]sis komanda — IB ar RedTeam acīm. Daudz kvalitatīvu materiālu par uzbrukumiem Active Directory.
  • Pēdiņa — tipisks kanāls par tīmekļa kļūdām tīmekļa kļūdu cienītājiem. Visbiežāk uzsvars tiek likts uz analīzi par to, kā izmantot tipiskas ievainojamības un padomus par programmatūras, mazāk zināmu, bet noderīgu funkciju efektīvu izmantošanu.
  • Kiberfuck — kanāls par tehnoloģiju un informācijas drošību.
  • Informācijas noplūde — datu noplūdes apkopojums.
  • Admins ar vēstuli — kanāls par sistēmas administrēšanu. Ne gluži informācijas drošība, bet noderīga.
  • linkmeup ir linkmeup podcast kanāls, kurā entuziasti apspriež tīklus, tehnoloģijas un informācijas drošību kopš 2011. gada. Iesakām arī apskatīt mājas lapa.
  • Life-Hack [Life-Hack]/Hacking — ziņas par uzlaušanu un aizsardzību skaidrā valodā (vislabākais iesācējiem).
  • r0 apkalpe (kanāls) — noderīgu materiālu kopsavilkums galvenokārt par RE, ekspluatācijas izstrādātāju un ļaunprātīgas programmatūras analīzi.

Github krātuve

blogi

Youtube

Emuāru autori

  • GynvaelEN — video ieraksti, tostarp no pazīstamā Ginvaela Koldvinda no Google drošības komandas un augstākās CTF komandas Dragon Sector dibinātāja, kur viņš stāsta daudz interesanta par reverso inženieriju, programmēšanu, CTF uzdevumu risināšanu un kodu auditu .
  • LiveOverflow - kanāls ar ļoti kvalitatīvu saturu - vienkāršā valodā par foršām izmantošanas metodēm. Ir arī interesantu BugBounty ziņojumu analīze.
  • STÖK — kanāls ar uzsvaru uz BugBounty, vērtīgiem padomiem un intervijām ar HackerOne platformas labākajiem kļūdu medniekiem.
  • IppSec — garām braucošas mašīnas uz Hack the box.
  • CQURE akadēmija ir uzņēmums, kas specializējas Windows infrastruktūras auditēšanā. Daudzi noderīgi video par dažādiem Windows sistēmu aspektiem.

Konferences

Akadēmiskās konferences

Industriālās konferences

Zināšanu sistematizācija (SoK)

Šāda veida akadēmiskais darbs var būt ļoti noderīgs, pašā sākumā iedziļinoties jaunā tēmā vai organizējot informāciju. Atrast šādu darbu nav grūti, šeit ir daži piemēri:

sākotnējais avots

Mēs ceram, ka jūs atradāt kaut ko jaunu sev. Nākamajā daļā pastāstīsim, ko lasīt, ja interesē, piemēram, formulu apmierināmības problēma teorijās un mašīnmācībā drošības jomā, kā arī pastāstīsim, kura ziņojumos par jailbreak iOS būs. būt noderīgam.

Priecāsimies, ja komentāros padalīsities ar saviem atradumiem vai autora emuāru.

Avots: www.habr.com

Pievieno komentāru