Prosim za nasvet kaj brati. 1. del

Prosim za nasvet kaj brati. 1. del

Vedno je veselje deliti koristne informacije s skupnostjo. Naše zaposlene smo prosili, da nam priporočijo vire, ki jih sami obiščejo, da bi bili na tekočem z dogajanjem v svetu informacijske varnosti. Izbira se je izkazala za veliko, zato sem jo moral razdeliti na dva dela. Prvi del.

Twitter

  • NCC Group Infosec je tehnični blog velikega podjetja za informacijsko varnost, ki redno objavlja svoje raziskave, orodja/vtičnike za Burp.
  • Gynvael Coldwind — varnostni raziskovalec, ustanovitelj vrhunske ctf ekipe Dragon Sector.
  • Null Byte — tviti o hekanju in strojni opremi.
  • HackSmith - SDR razvijalec in raziskovalec na področju RF in IoT varnosti, tweetov/retvitov, tudi o hekanju strojne opreme.
  • DirectoryRanger — o varnosti Active Directory in Windows.
  • Binni Šah — piše predvsem o strojni opremi, retvita objave o različnih temah informacijske varnosti.

Telegram

  • [MIS]ter & [MIS]sis ekipa — IS skozi oči RedTeam. Veliko kakovostnega materiala o napadih na Active Directory.
  • Narekovaj — tipičen kanal o spletnih hroščih za ljubitelje spletnih hroščev. Najpogosteje je poudarek na analizah, kako izkoristiti tipične ranljivosti in nasvetih o učinkoviti uporabi programske opreme, manj znanih, a uporabnih funkcij.
  • Cyberfuck — kanal o tehnologiji in informacijski varnosti.
  • Uhajanje informacij — povzetek uhajanja podatkov.
  • Admin s pismom — kanal o sistemski administraciji. Ni ravno informacijska varnost, a uporabno.
  • linkmeup je linkmeup podcast kanal, kjer navdušenci že od leta 2011 razpravljajo o omrežjih, tehnologijah in informacijski varnosti. Priporočamo tudi ogled Spletna stran.
  • Life-Hack [Life-Hack]/Hekanje — objave o hekanju in zaščiti v jasnem jeziku (najboljše za začetnike).
  • r0 ekipa (Kanal) — povzetek uporabnih materialov, predvsem o analizi RE, razvijalcev izkoriščanja in zlonamerne programske opreme.

Skladišče Github

blogi

youtube

Blogerji

  • GynvaelEN — video zapisi, tudi od znanega Gynvaela Coldwinda iz Googlove varnostne ekipe in ustanovitelja vrhunske CTF ekipe Dragon Sector, kjer pove veliko zanimivih stvari o obratnem inženirstvu, programiranju, reševanju CTF nalog in reviziji kode. .
  • LiveOverflow - kanal z zelo kakovostno vsebino - v preprostem jeziku o kul metodah izkoriščanja. Obstajajo tudi analize zanimivih poročil na BugBounty.
  • STÖK — kanal s poudarkom na BugBounty, dragocenih nasvetih in intervjujih z vrhunskimi lovci na nakupe platforme HackerOne.
  • IppSec — mimovozeči avtomobili na Hack the box.
  • Akademija CQURE je podjetje, specializirano za revizijo Windows infrastrukture. Veliko uporabnih videoposnetkov o različnih vidikih sistemov Windows.

Konference

Akademske konference

Industrijske konference

Sistematizacija znanja (SoK)

Tovrstno akademsko delo je lahko zelo koristno na samem začetku potapljanja v novo temo ali pri organiziranju informacij. Najti takšno delo ni težko, tukaj je nekaj primerov:

izvirni vir

Upamo, da ste našli kaj novega zase. V naslednjem delu vam bomo povedali, kaj prebrati, če vas na primer zanima problem izvedljivosti formul v teorijah in strojnem učenju na področju varnosti, prav tako pa vam bomo povedali, čigava bodo poročila o jailbreaku iOS biti koristen.

Veseli bomo, če boste svoje najdbe ali blog svojega avtorja delili v komentarjih.

Vir: www.habr.com

Dodaj komentar