Poleć, co warto przeczytać. Część 1

Poleć, co warto przeczytać. Część 1

Zawsze miło jest dzielić się przydatnymi informacjami ze społecznością. Poprosiliśmy naszych pracowników o polecenie zasobów, które sami odwiedzają, aby być na bieżąco z wydarzeniami w świecie bezpieczeństwa informacji. Zestawienie okazało się duże, musieliśmy podzielić je na dwie części. Część pierwsza.

Twitter

  • NCC Group Infosec — blog techniczny dużej firmy zajmującej się bezpieczeństwem informacji, która regularnie publikuje swoje badania, narzędzia/pluginy do Burp.
  • Gynvael Coldwind — badacz bezpieczeństwa, założyciel czołowego zespołu CTF Dragon Sector.
  • Null Byte — tweety dotyczące hackingu i sprzętu.
  • HackSmith — deweloper SDR i badacz w obszarze bezpieczeństwa RF i IoT, tweetuje/retweetuje również na temat łamania sprzętu.
  • DirectoryRanger — o bezpieczeństwie Active Directory i Windows.
  • Binni Shah — pisze głównie o sprzęcie, retweetuje posty na różne tematy związane z bezpieczeństwem informacji.

Telegram

  • [MIS]ter & [MIS]sis Team — spojrzenie na bezpieczeństwo z perspektywy RedTeam. Dużo materiałów wysokiej jakości poświęconych atakom na Active Directory.
  • Kawiczka — typowy kanał o błędach webowych dla miłośników web-bugów. Często skupia się na analizowaniu sposobów eksploatacji typowych luk i poradach dotyczących efektywnego zastosowania oprogramowania, mniej znane, ale przydatne funkcje.
  • Kiberep*ec — kanał o technologiach i bezpieczeństwie informacji.
  • Wyciek informacji — przegląd wycieków danych.
  • Admiń z Literą — kanał o zarządzaniu systemami. Nie do końca związany z bezpieczeństwem, ale przydatny.
  • linkmeup — kanał podcastu linkmeup, na którym entuzjaści od 2011 roku dyskutują o sieciach, technologiach i bezpieczeństwie informacji. Zalecamy również zajrzeć na stronę.
  • Life-Hack [Życie-Włamanie]/Hacking — posty o włamaniach i zabezpieczeniach w zrozumiały sposób (dla początkujących to najlepsze).
  • r0 Crew (Kanał) — przegląd przydatnych materiałów głównie dotyczących RE, tworzenia exploitów i analizy złośliwego oprogramowania.

repozytorium GitHub

Blogi

Youtube

Blogerzy

  • GynvaelEN — wideo-plany, w tym od znanego Gynvael Coldwind z zespołu bezpieczeństwa Google i założyciela czołowej drużyny CTF Dragon Sector, gdzie opowiada wiele interesujących rzeczy o analizie wstecznej, programowaniu, rozwiązywaniu zadań CTF i audycie kodu.
  • LiveOverflow — kanał z bardzo wysokiej jakości treściami — w prosty sposób wyjaśnia niesamowite metody eksploatacji. Zdarzają się także analizy interesujących raportów w programie BugBounty.
  • STÖK — kanał z naciskiem na BugBounty, cenne porady i wywiady z najlepszymi łowcami błędów na platformie HackerOne.
  • IppSec — przechodzenie maszyn na Hack the Box.
  • CQURE Academy — firma specjalizująca się w audytach infrastruktury Windows. Wiele przydatnych wideo o różnych aspektach systemów Windows.

Konferencje

Konferencje akademickie

Konferencje branżowe

Systematyzacja wiedzy (SoK)

Ten typ prac akademickich może być bardzo pomocny na początku zagłębiania się w nowy temat lub przy systematyzacji informacji. Znalezienie takich prac nie jest trudne, oto kilka przykładów:

Źródło pierwotne

Mamy nadzieję, że znalazłeś coś nowego. W następnej części opowiemy, co przeczytać, jeśli jesteś zainteresowany na przykład problemem wykonalności formuł w teoriach oraz uczeniem maszynowym w obszarze bezpieczeństwa, a także zasugerujemy, czyje prelekcje na temat jailbreaka iOS będą przydatne.

Będziemy wdzięczni, jeśli podzielisz się swoimi odkryciami lub autorskim blogiem w komentarzach.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster