Revenirea biroului Unity 8 și serverul de afișare Mir vor fi adăugate în Debian

Revenirea biroului Unity 8 și serverul de afișare Mir vor fi adăugate în Debian

Este plăcut să împărtășești informații utile cu comunitatea. Am cerut angajaților noștri să recomande resursele pe care le vizitează pentru a fi la curent cu evenimentele din lumea securității informației. Selecția a fost mare, așa că a trebuit să o împărțim în două părți. Partea întâi.

Twitter

  • NCC Group Infosec — blog tehnic al unei mari companii de securitate, care publică regulat cercetările sale, instrumente/pluginuri pentru Burp.
  • Gynvael Coldwind — cercetător în securitate, fondator al echipei de top CTF Dragon Sector.
  • Null Byte — tweet-uri despre hack și hardware.
  • HackSmith — dezvoltator SDR și cercetător în securitate RF și IoT, tweet-urile și retweet-urile sale includ informații despre hacking hardware.
  • DirectoryRanger — despre securitatea Active Directory și Windows.
  • Binni Shah — scrie în principal despre hardware, retweet-uri despre cele mai diverse teme legate de securitate.

Telegram

  • [MIS]ter & [MIS]sis Team — securitatea prin ochii RedTeam. O mulțime de materiale de calitate dedicate atacurilor asupra Active Directory.
  • Citat — canal tipic despre web bugs pentru pasionații de web bugs. Se pune adesea accent pe analizarea metodelor de exploatare a vulnerabilităților tipice și pe sfaturi pentru utilizarea eficientă a software-ului, funcții mai puțin cunoscute, dar utile.
  • Cyberp*eț — canal despre tehnologie și securitate.
  • Scurgeri de informații — digest de scurgeri de date.
  • Admin cu Litera — canal despre administrarea sistemelor. Nu este exact securitate, dar este util.
  • linkmeup — canalul podcast-ului linkmeup, unde entuziaști discută despre rețele, tehnologii și securitate din 2011. Vă recomandăm să vizitați și site-ul.
  • Life-Hack [Viață-Hack] / Hackare — postări despre hacking și protecție într-un limbaj înțeles (ideal pentru începători).
  • r0 Crew (Canal) — digest de materiale utile predominant despre RE, dezvoltarea exploit-urilor și analiza malware.

Github repository

Bloguri

  • Project Zero — de obicei nu au nevoie de prezentare, dar dacă nu ați auzit de ei: aceasta este o echipă de specialiști grozavi care caută vulnerabilități de tip 'remote jailbreak for top iOS without user interaction', și nu pentru bani, ci pentru siguranța tuturor.
  • Blog PortSwigger — blogul dezvoltatorilor combainului Burp Suite, care a devenit standardul de facto pentru securitate web. Este dedicat, bineînțeles, securității aplicațiilor web.
  • Securitatea firmware-ului
  • Securitatea Active Directory
  • Black Hills Information Security — au scris multe instrumente/utilitare destul de utile pentru audit, pe lângă blog, iar în podcast-urile lor împărtășesc activ cunoștințele.
  • Sjoerd Langkemper. Securitate aplicații web
  • Pentester Land — aici se publică săptămânal un rezumat cu videoclipuri și articole despre pentesting.

Youtube

Bloggeri

  • GynvaelEN — videoclipuri de tip write-up, inclusiv de la cunoscutul Gynvael Coldwind din echipa de securitate Google și fondatorul echipei CTF de top Dragon Sector, unde povestește multe lucruri interesante despre reversare, programare, soluționarea sarcinilor CTF și auditul codului.
  • LiveOverflow — un canal cu un conținut de foarte bună calitate — exprimat într-un limbaj simplu despre metodele grozave de exploatare. De asemenea, apar analize ale rapoartelor interesante din BugBounty.
  • STÖK — un canal cu accent pe BugBounty, sfaturi valoroase și interviuri cu cei mai buni bug hunters de pe platforma HackerOne.
  • IppSec — parcurgerea mașinilor pe Hack the box.
  • CQURE Academy — o companie specializată în auditul infrastructurii Windows. Multe videoclipuri utile despre diferite aspecte ale sistemelor Windows.

Conferințe

Conferințe academice

Conferințe industriale

Sistematicizarea cunoștințelor (SoK)

Acest tip de lucrări academice poate fi foarte util la începutul explorării unei teme noi pentru tine sau în timpul sistematizării informațiilor. Găsirea acestor lucrări nu este greu, iată câteva exemple:

Sursa originală

Sperăm că ați găsit ceva nou. În partea următoare, vă vom spune ce să citiți, dacă sunteți interesați, de exemplu, despre problema satisfacției teoriilor și învățării automate în domeniul securității, și vă vom sugera, de asemenea, a cui prezentare despre jailbreak iOS ar fi utilă.

Am fi bucuroși dacă ați împărtăși în comentarii descoperirile sau blogul dumneavoastră.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster