Prosim poradte co citat. Časť 1

Prosim poradte co citat. Časť 1

Vždy je potešením zdieľať užitočné informácie s komunitou. Požiadali sme našich zamestnancov, aby odporučili zdroje, ktoré sami navštevujú, aby mali prehľad o dianí vo svete informačnej bezpečnosti. Výber sa ukázal byť veľký, takže som ho musel rozdeliť na dve časti. Časť prvá.

Twitter

  • NCC Group Infosec je technický blog veľkej spoločnosti zaoberajúcej sa bezpečnosťou informácií, ktorá pravidelne vydáva svoj výskum, nástroje/pluginy pre Burp.
  • Gynvael Coldwind — bezpečnostný výskumník, zakladateľ špičkového ctf tímu Dragon Sector.
  • Null Byte — tweety o hackovaní a hardvéri.
  • HackSmith - SDR vývojár a výskumník v oblasti RF a IoT bezpečnosti, tweety/retweety, vrátane informácií o hackovaní hardvéru.
  • DirectoryRanger — o bezpečnosti Active Directory a Windowsu.
  • Binni Shah — píše hlavne o hardvéri, retweetuje príspevky na rôzne témy informačnej bezpečnosti.

telegram

  • [MIS]ter & [MIS]sesterský tím — IB očami RedTeamu. Veľa kvalitného materiálu o útokoch na Active Directory.
  • Úvodzovka — typický kanál o webových chybách pre fanúšikov webových chýb. Najčastejšie sa kladie dôraz na analýzy, ako využiť typické zraniteľnosti a rady o efektívnom využívaní softvéru, menej známych, ale užitočných funkcií.
  • Cyberfuck — kanál o technológii a informačnej bezpečnosti.
  • Únik informácií — prehľad únikov údajov.
  • Admin s listom — kanál o správe systému. Nie je to práve informačná bezpečnosť, ale užitočné.
  • linkmeup je linkmeup podcast kanál, kde nadšenci diskutujú o sieťach, technológiách a informačnej bezpečnosti od roku 2011. Odporúčame tiež pozrieť si webové stránky.
  • Life-Hack [Life-Hack]/Hacking — príspevky o hackovaní a ochrane v jasnom jazyku (najlepšie pre začiatočníkov).
  • r0 Crew (kanál) — prehľad užitočných materiálov hlavne o RE, exploite dev a analýze škodlivého softvéru.

Úložisko Githubu

blogy

youtube

blogeri

  • GynvaelEN — videozápisy, vrátane od známeho Gynvaela Coldwinda z bezpečnostného tímu Google a zakladateľa špičkového CTF tímu Dragon Sector, kde rozpráva veľa zaujímavých vecí o reverznom inžinierstve, programovaní, riešení úloh CTF a auditovaní kódu .
  • LiveOverflow - kanál s veľmi kvalitným obsahom - jednoduchým jazykom o skvelých metódach využívania. Nechýbajú ani analýzy zaujímavých správ o BugBounty.
  • STÖK — kanál s dôrazom na BugBounty, cenné rady a rozhovory s top bughuntermi platformy HackerOne.
  • Ippsec — okoloidúce autá na Hackni krabicu.
  • Akadémia CQURE je spoločnosť špecializujúca sa na audit infraštruktúry Windows. Mnoho užitočných videí o rôznych aspektoch systémov Windows.

Konferencie

Akademické konferencie

Priemyselné konferencie

Systematizácia vedomostí (SoK)

Tento typ akademickej práce môže byť veľmi užitočný na samom začiatku ponorenia sa do novej témy alebo pri organizovaní informácií. Nájsť takúto prácu nie je ťažké, tu je niekoľko príkladov:

pôvodný zdroj

Dúfame, že ste pre seba našli niečo nové. V ďalšej časti vám prezradíme, čo si prečítať, ak vás zaujíma napríklad problém splniteľnosti vzorcov v teóriách a strojovom učení v oblasti bezpečnosti a prezradíme vám aj to, čie správy o jailbreaku iOS budú buď užitočný.

Budeme radi, ak sa v komentároch podelíte o svoje objavy alebo blog vášho autora.

Zdroj: hab.com

Pridať komentár