Tips hva du skal lese. Del 1

Tips hva du skal lese. Del 1

Det er alltid en glede å dele nyttig informasjon med fellesskapet. Vi ba våre ansatte om å anbefale ressurser de selv besøker for å holde seg à jour med hendelser i informasjonssikkerhetens verden. Utvalget viste seg å være stort, så jeg måtte dele det i to. Del en.

Twitter

  • NCC Group Infosec er en teknisk blogg til et stort informasjonssikkerhetsselskap som regelmessig utgir sin forskning, verktøy/plugins for Burp.
  • Gynvael Coldwind — sikkerhetsforsker, grunnlegger av topp-ctf-teamet Dragon Sector.
  • Null byte — tweets om hacking og maskinvare.
  • HackSmith - SDR-utvikler og forsker innen RF- og IoT-sikkerhet, tweets/retweets, inkludert om hardware hacking.
  • DirectoryRanger — om sikkerheten til Active Directory og Windows.
  • Binni Shah — skriver hovedsakelig om maskinvare, retweeter innlegg om en rekke informasjonssikkerhetsemner.

Telegram

  • [MIS]ter & [MIS]sis Team — IB gjennom øynene til RedTeam. Mye kvalitetsmateriale om angrep på Active Directory.
  • Anførselstegn — en typisk kanal om nettfeil for fans av nettfeil. Oftest er det lagt vekt på analyser av hvordan man kan utnytte typiske sårbarheter og råd om effektiv bruk av programvare, mindre kjente men nyttige funksjoner.
  • Cyberfuck — en kanal om teknologi og informasjonssikkerhet.
  • Informasjonslekkasjer — sammendrag av datalekkasjer.
  • Admin med brev — en kanal om systemadministrasjon. Ikke akkurat informasjonssikkerhet, men nyttig.
  • linkmeup er en linkmeup podcastkanal hvor entusiaster har diskutert nettverk, teknologier og informasjonssikkerhet siden 2011. Vi anbefaler også at du tar en titt på сайт.
  • Life-Hack [Life-Hack]/Hacking — innlegg om hacking og beskyttelse på tydelig språk (det beste for nybegynnere).
  • r0 mannskap (kanal) — et sammendrag av nyttig materiale hovedsakelig om RE, utnyttelsesutvikling og malware-analyse.

Github depot

blogger

Youtube

Bloggere

  • GynvaelEN – videoinnlegg, inkludert fra den velkjente Gynvael Coldwind fra Googles sikkerhetsteam og grunnleggeren av topp CTF-teamet Dragon Sector, hvor han forteller mye interessant om omvendt utvikling, programmering, løsning av CTF-oppgaver og koderevisjon .
  • LiveOverflow - en kanal med innhold av meget høy kvalitet - i enkelt språk om kule utnyttelsesmetoder. Det er også analyser av interessante rapporter på BugBounty.
  • STÖK — en kanal med vekt på BugBounty, verdifulle råd og intervjuer med de beste bughunterne på HackerOne-plattformen.
  • IppSec — forbipasserende biler på Hack the box.
  • CQURE Academy er et selskap som spesialiserer seg på revisjon av Windows-infrastruktur. Mange nyttige videoer om ulike aspekter ved Windows-systemer.

Konferanser

Akademiske konferanser

Industrikonferanser

Systematisering av kunnskap (SoK)

Denne typen akademisk arbeid kan være svært nyttig helt i starten av å dykke inn i et nytt emne eller ved organisering av informasjon. Å finne slikt arbeid er ikke vanskelig, her er noen eksempler:

Primær kilde

Vi håper du har funnet noe nytt for deg selv. I neste del vil vi fortelle deg hva du skal lese hvis du er interessert, for eksempel i problemet med tilfredsstillelse av formler i teorier og maskinlæring innen sikkerhet, og vi vil også fortelle deg hvis rapporter om jailbreak iOS vil vær brukbar.

Vi vil bli glade hvis du deler funnene dine eller forfatterens blogg i kommentarfeltet.

Kilde: www.habr.com

Legg til en kommentar