
Të ndash informacion të dobishëm me komunitetin është gjithmonë kënaqësi. Kemi kërkuar nga punonjësit tanë të rekomandojnë burime që vetë ata vizitojnë për të qenë në dijeni të ngjarjeve në botën e sigurisë informatike. Selekcioni doli i madh, duhej të ndahej në dy pjesë. Pjesa e parë.
- — blogu teknik i një kompanie të madhe të sigurisë informatike që publikisht publikon hulumtimet e saj, mjete/plug-ins për Burp.
- — hulumtues i sigurisë, themelues i ekipit të njohur të CTF Dragon Sector.
- — tweet për hackim dhe harduer.
- — zhvillues SDR dhe hulumtues në fushën e sigurisë RF dhe IoT, tweet/dhe retweet përfshirë hackimin e harduerit.
- — për sigurinë e Active Directory dhe Windows.
- — shkruan kryesisht për harduerin, retweet postime mbi tema të ndryshme të sigurisë informatike.
Telegram
- — siguria informatike nga perspektiva e RedTeam. Shumë materiale të kvalitetit të lartë të dedikuara për sulmet ndaj Active Directory.
- — një kanal tipik për web bugs për adhuruesit e web bugs. Shpesh fokusohet në analizat e metodave të shfrytëzimit të vulnerabiliteteve tipike dhe këshillave për përdorimin efektiv të software-it, funksione më pak të njohura, por të dobishme.
- — kanal për teknologji dhe siguri informatike.
- — një përmbledhje e shkeljeve të të dhënave.
- — kanal për administrimin e sistemeve. Jo krejtësisht siguri informatike, por e dobishme.
- — kanal podkasti linkmeup, ku entuziastët qysh nga 2011 diskutuan për rrjetet, teknologjitë dhe sigurinë informative. Po ashtu ju inkurajojmë të shikoni .
- — postime për hackim dhe mbrojtje në një gjuhë të kuptueshme (për fillestarët është e përsosur).
- — një përmbledhje e materialeve të dobishme kryesisht për RE, zhvillimin e exploit-it dhe analizën e malware.
Github repository
- — shënime për sigurinë e kubernetes.
- — një set videosh për sigurinë e uebit, analiza e vulnerabiliteteve, detyra praktike.
- — një koleksion i repozitoriveve mbi tema për hakerat, pëntesterët dhe hulumtuesit e sigurisë. Duhet të shkoni më thellë.
Bloget
- — zakonisht nuk kanë nevojë për prezantim, por nëse nuk keni dëgjuar për ta: ky është një ekip specialistësh të shkëlqyer që merret me gjetjen e vulnerabiliteteve të nivelit "remote jailbreak for top iOS without user interaction", dhe jo për para, por për sigurinë e përgjithshme.
- — blog i zhvilluesve të kombajnit Burp Suite, i cili ka bërë standartin de-facto për sigurinë në ueb. Është përkushtuar, natyrisht, për sigurinë e aplikacioneve në ueb.
- — kanë shkruar shumë mjete/skritpa të dobishme gjatë auditit, përveç blogut, ndajnë njohuritë e tyre në podkaste.
- — çdo javë këtu publikohet një përmbledhje me video dhe artikuj mbi pëntestimin.
Youtube
Blogerët
- — videoklipet janë nga Gynvael Coldwind nga ekipi i sigurisë në Google dhe themeluesi i ekipit të njohur ctf Dragon Sector, ku tregon shumë gjëra interesante mbi rreveshjen, programimin, zgjidhjen e detyrave CTF dhe auditin e kodit.
- — kanal me përmbajtje shumë cilësore — në një gjuhë të thjeshtë mbi metodat magjepsëse të shfrytëzimit. Gjithashtu, përfshihen analizat e raporteve interesante mbi BugBounty.
- — kanal me fokus në BugBounty, këshilla të vlefshme dhe intervista me top-baghunters të platformës HackerOne.
- — kalimi i makinave në Hack the box.
- — kompani që specializohet në auditin e infrastrukturës Windows. Më shumë video të dobishme mbi aspekte të ndryshme të sistemeve Windows.
Konferencat
Konferencat akademike
Konferencat industriale
Sistematizimi i Njohurive (SoK)
Ky lloj punimi akademik mund të jetë shumë i dobishëm në fillimin e një teme të re për ju ose gjatë sistematizmit të informacionit. Të gjesh këto punime nuk është e vështirë, këtu janë disa shembuj:
Shpresojmë se keni gjetur diçka të re. Në pjesën tjetër do t'ju tregojmë se çfarë të lexoni, nëse jeni të interesuar, për shembull, për problemin e zbatueshmërisë së formulave në teoritë dhe mësimin e makinerive në fushën e sigurisë, dhe gjithashtu do t'ju sugjerojmë se cilat janë të dobishme ngjarjet mbi jailbreak iOS.
Do të na kënaqte nëse ndani në komente gjetjet tuaja ose blogun tuaj.
Burimi: habr.com
