
Zawsze miło jest dzielić się przydatnymi informacjami ze społecznością. Poprosiliśmy naszych pracowników o polecenie zasobów, które sami odwiedzają, aby być na bieżąco z wydarzeniami w świecie bezpieczeństwa informacji. Zestawienie okazało się duże, musieliśmy podzielić je na dwie części. Część pierwsza.
- — blog techniczny dużej firmy zajmującej się bezpieczeństwem informacji, która regularnie publikuje swoje badania, narzędzia/pluginy do Burp.
- — badacz bezpieczeństwa, założyciel czołowego zespołu CTF Dragon Sector.
- — tweety dotyczące hackingu i sprzętu.
- — deweloper SDR i badacz w obszarze bezpieczeństwa RF i IoT, tweetuje/retweetuje również na temat łamania sprzętu.
- — o bezpieczeństwie Active Directory i Windows.
- — pisze głównie o sprzęcie, retweetuje posty na różne tematy związane z bezpieczeństwem informacji.
Telegram
- — spojrzenie na bezpieczeństwo z perspektywy RedTeam. Dużo materiałów wysokiej jakości poświęconych atakom na Active Directory.
- — typowy kanał o błędach webowych dla miłośników web-bugów. Często skupia się na analizowaniu sposobów eksploatacji typowych luk i poradach dotyczących efektywnego zastosowania oprogramowania, mniej znane, ale przydatne funkcje.
- — kanał o technologiach i bezpieczeństwie informacji.
- — przegląd wycieków danych.
- — kanał o zarządzaniu systemami. Nie do końca związany z bezpieczeństwem, ale przydatny.
- — kanał podcastu linkmeup, na którym entuzjaści od 2011 roku dyskutują o sieciach, technologiach i bezpieczeństwie informacji. Zalecamy również zajrzeć na .
- — posty o włamaniach i zabezpieczeniach w zrozumiały sposób (dla początkujących to najlepsze).
- — przegląd przydatnych materiałów głównie dotyczących RE, tworzenia exploitów i analizy złośliwego oprogramowania.
repozytorium GitHub
- — notatki dotyczące bezpieczeństwa Kubernetes.
- — zestaw filmów instruktażowych o bezpieczeństwie internetowym, analiza luk, zadania praktyczne.
- — kolekcja repozytoriów w tematach dla hakerów, pentesterów i badaczy bezpieczeństwa. Musimy iść głębiej.
Blogi
- — zwykle nie wymagają przedstawienia, ale jeśli o nich nie słyszałeś: to zespół świetnych specjalistów zajmujących się poszukiwaniem luk na poziomie "zdalnego jailbreaka dla top iOS bez interakcji użytkownika", nie dla pieniędzy, a dla ogólnego bezpieczeństwa.
- — blog deweloperów Burp Suite, który stał się de facto standardem dla bezpieczeństwa internetowego. Naturalnie, poświęcony jest bezpieczeństwu aplikacji internetowych.
- — napisali wiele przydatnych narzędzi/skryptów do audytu, oprócz bloga, aktywnie dzielą się wiedzą w swoich podcastach.
- — co tydzień publikowany jest tutaj przegląd wideo i artykułów dotyczących pentestów.
Youtube
Blogerzy
- — wideo-plany, w tym od znanego Gynvael Coldwind z zespołu bezpieczeństwa Google i założyciela czołowej drużyny CTF Dragon Sector, gdzie opowiada wiele interesujących rzeczy o analizie wstecznej, programowaniu, rozwiązywaniu zadań CTF i audycie kodu.
- — kanał z bardzo wysokiej jakości treściami — w prosty sposób wyjaśnia niesamowite metody eksploatacji. Zdarzają się także analizy interesujących raportów w programie BugBounty.
- — kanał z naciskiem na BugBounty, cenne porady i wywiady z najlepszymi łowcami błędów na platformie HackerOne.
- — przechodzenie maszyn na Hack the Box.
- — firma specjalizująca się w audytach infrastruktury Windows. Wiele przydatnych wideo o różnych aspektach systemów Windows.
Konferencje
Konferencje akademickie
Konferencje branżowe
Systematyzacja wiedzy (SoK)
Ten typ prac akademickich może być bardzo pomocny na początku zagłębiania się w nowy temat lub przy systematyzacji informacji. Znalezienie takich prac nie jest trudne, oto kilka przykładów:
Mamy nadzieję, że znalazłeś coś nowego. W następnej części opowiemy, co przeczytać, jeśli jesteś zainteresowany na przykład problemem wykonalności formuł w teoriach oraz uczeniem maszynowym w obszarze bezpieczeństwa, a także zasugerujemy, czyje prelekcje na temat jailbreaka iOS będą przydatne.
Będziemy wdzięczni, jeśli podzielisz się swoimi odkryciami lub autorskim blogiem w komentarzach.
Źródło: habr.com
