
Este plăcut să împărtășești informații utile cu comunitatea. Am cerut angajaților noștri să recomande resursele pe care le vizitează pentru a fi la curent cu evenimentele din lumea securității informației. Selecția a fost mare, așa că a trebuit să o împărțim în două părți. Partea întâi.
- — blog tehnic al unei mari companii de securitate, care publică regulat cercetările sale, instrumente/pluginuri pentru Burp.
- — cercetător în securitate, fondator al echipei de top CTF Dragon Sector.
- — tweet-uri despre hack și hardware.
- — dezvoltator SDR și cercetător în securitate RF și IoT, tweet-urile și retweet-urile sale includ informații despre hacking hardware.
- — despre securitatea Active Directory și Windows.
- — scrie în principal despre hardware, retweet-uri despre cele mai diverse teme legate de securitate.
Telegram
- — securitatea prin ochii RedTeam. O mulțime de materiale de calitate dedicate atacurilor asupra Active Directory.
- — canal tipic despre web bugs pentru pasionații de web bugs. Se pune adesea accent pe analizarea metodelor de exploatare a vulnerabilităților tipice și pe sfaturi pentru utilizarea eficientă a software-ului, funcții mai puțin cunoscute, dar utile.
- — canal despre tehnologie și securitate.
- — digest de scurgeri de date.
- — canal despre administrarea sistemelor. Nu este exact securitate, dar este util.
- — canalul podcast-ului linkmeup, unde entuziaști discută despre rețele, tehnologii și securitate din 2011. Vă recomandăm să vizitați și .
- — postări despre hacking și protecție într-un limbaj înțeles (ideal pentru începători).
- — digest de materiale utile predominant despre RE, dezvoltarea exploit-urilor și analiza malware.
Github repository
- — note despre securitatea kubernetes.
- — un set de tutoriale video despre securitatea web, analiza vulnerabilităților, teme practice.
- — colecție de repozitorii pe teme pentru hackeri, pentesteri și cercetători în securitate. Trebuie să mergem mai adânc.
Bloguri
- — de obicei nu au nevoie de prezentare, dar dacă nu ați auzit de ei: aceasta este o echipă de specialiști grozavi care caută vulnerabilități de tip 'remote jailbreak for top iOS without user interaction', și nu pentru bani, ci pentru siguranța tuturor.
- — blogul dezvoltatorilor combainului Burp Suite, care a devenit standardul de facto pentru securitate web. Este dedicat, bineînțeles, securității aplicațiilor web.
- — au scris multe instrumente/utilitare destul de utile pentru audit, pe lângă blog, iar în podcast-urile lor împărtășesc activ cunoștințele.
- — aici se publică săptămânal un rezumat cu videoclipuri și articole despre pentesting.
Youtube
Bloggeri
- — videoclipuri de tip write-up, inclusiv de la cunoscutul Gynvael Coldwind din echipa de securitate Google și fondatorul echipei CTF de top Dragon Sector, unde povestește multe lucruri interesante despre reversare, programare, soluționarea sarcinilor CTF și auditul codului.
- — un canal cu un conținut de foarte bună calitate — exprimat într-un limbaj simplu despre metodele grozave de exploatare. De asemenea, apar analize ale rapoartelor interesante din BugBounty.
- — un canal cu accent pe BugBounty, sfaturi valoroase și interviuri cu cei mai buni bug hunters de pe platforma HackerOne.
- — parcurgerea mașinilor pe Hack the box.
- — o companie specializată în auditul infrastructurii Windows. Multe videoclipuri utile despre diferite aspecte ale sistemelor Windows.
Conferințe
Conferințe academice
Conferințe industriale
Sistematicizarea cunoștințelor (SoK)
Acest tip de lucrări academice poate fi foarte util la începutul explorării unei teme noi pentru tine sau în timpul sistematizării informațiilor. Găsirea acestor lucrări nu este greu, iată câteva exemple:
Sperăm că ați găsit ceva nou. În partea următoare, vă vom spune ce să citiți, dacă sunteți interesați, de exemplu, despre problema satisfacției teoriilor și învățării automate în domeniul securității, și vă vom sugera, de asemenea, a cui prezentare despre jailbreak iOS ar fi utilă.
Am fi bucuroși dacă ați împărtăși în comentarii descoperirile sau blogul dumneavoastră.
Sursa: habr.com
