
Секогаш е задоволство да се споделуваат корисни информации со заедницата. Ги замоливме нашите вработени да препорачаат ресурси што тие самите ги посетуваат за да бидат во тек со настаните во светот на безбедноста на информациите. Изборот се покажа голем, па морав да го поделам на два дела. Дел Еден.
- е технички блог на голема компанија за безбедност на информации која редовно ги објавува своите истражувања, алатки/приклучоци за Burp.
- — истражувач за безбедност, основач на врвниот ctf тим Dragon Sector.
- — твитови за хакирање и хардвер.
- - SDR развивач и истражувач во областа на безбедноста на RF и IoT, твитови/ретвитови, вклучително и за хакирање на хардвер.
- — за безбедноста на Active Directory и Windows.
- — пишува главно за хардвер, ретвитува објави на различни теми за безбедноста на информациите.
Телеграма
- — IB низ очите на RedTeam. Многу квалитетен материјал за напади на Active Directory.
- — типичен канал за веб-багови за љубителите на веб-багови. Најчесто, акцентот е ставен на анализите за тоа како да се искористат типичните пропусти и совети за ефективна употреба на софтвер, помалку познати, но корисни функции.
- — канал за технологија и безбедност на информации.
- — дигест на протекување податоци.
- — канал за системска администрација. Не е точно безбедност на информациите, но корисно.
- е linkmeup подкаст канал каде ентузијастите разговараат за мрежи, технологии и безбедност на информациите од 2011 година. Ви препорачуваме и да го погледнете .
- — објави за хакирање и заштита на јасен јазик (најдобро за почетници).
- — преглед на корисни материјали главно за анализа на RE, exploit dev и малициозен софтвер.
Github складиштето
- - белешки за безбедноста на kubernetes.
- — збир на видео лекции за безбедност на веб, анализа на пропусти, практични задачи.
- - збирка складишта на теми за хакери, петестери и безбедносни истражувачи. Треба да одиме подлабоко.
блогови
- - обично не треба никаков вовед, но ако не сте слушнале за нив: ова е тим од кул специјалисти кои бараат пропусти на ниво „далечински jailbreak за врвен iOS без интеракција со корисникот“, а не заради пари, но заради сечија безбедност.
- — блог од развивачите на Burp Suite, кој стана де факто стандард за веб-безбедност. Посветен, се разбира, на безбедноста на веб-апликациите.
- — имаат напишано многу комунални услуги/скрипти кои се доста корисни за ревизија, покрај блогот, активно го споделуваат своето знаење во нивните подкасти.
- — секоја недела тука се објавува дигест со видеа и написи за петестирање.
YouTube
Блогери
- — видео записи, вклучително и од добро познатиот Gynvael Coldwind од безбедносниот тим на Google и основачот на врвниот тим CTF Dragon Sector, каде што тој кажува многу интересни работи за обратно инженерство, програмирање, решавање на CTF задачи и ревизија на кодот .
- - канал со многу квалитетна содржина - на едноставен јазик за кул методи на експлоатација. Има и анализи на интересни извештаи за BugBounty.
- — канал со акцент на BugBounty, вредни совети и интервјуа со врвни бунтери на платформата HackerOne.
- — поминување автомобили на Hack the box.
- — компанија специјализирана за ревизија Windows инфраструктура. Многу корисни видеа за различни аспекти Windows системи
Конференции
Академски конференции
Индустриски конференции
Систематизација на знаењето (СОК)
Овој тип на академска работа може да биде многу корисен на самиот почеток на нуркање во нова тема или при организирање информации. Наоѓањето таква работа не е тешко, еве неколку примери:
Се надеваме дека најдовте нешто ново за себе. Во следниот дел ќе ви кажеме што да читате доколку ве интересира, на пример, проблемот со задоволливоста на формулите во теориите и машинското учење во областа на безбедноста, а исто така ќе ви кажеме чии извештаи за џеилбрејк iOS ќе бидете корисни.
Ќе ни биде мило ако ги споделите вашите наоди или блогот на вашиот автор во коментарите.
Извор: www.habr.com
