Më tregoni çfarë të lexoj. Pjesa 1

Më tregoni çfarë të lexoj. Pjesa 1

Të ndash informacion të dobishëm me komunitetin është gjithmonë kënaqësi. Kemi kërkuar nga punonjësit tanë të rekomandojnë burime që vetë ata vizitojnë për të qenë në dijeni të ngjarjeve në botën e sigurisë informatike. Selekcioni doli i madh, duhej të ndahej në dy pjesë. Pjesa e parë.

Twitter

  • NCC Group Infosec — blogu teknik i njĂ« kompanie tĂ« madhe tĂ« sigurisĂ« informatike qĂ« publikisht publikon hulumtimet e saj, mjete/plug-ins pĂ«r Burp.
  • Gynvael Coldwind — hulumtues i sigurisĂ«, themelues i ekipit tĂ« njohur tĂ« CTF Dragon Sector.
  • Null Byte — tweet pĂ«r hackim dhe harduer.
  • HackSmith — zhvillues SDR dhe hulumtues nĂ« fushĂ«n e sigurisĂ« RF dhe IoT, tweet/dhe retweet pĂ«rfshirĂ« hackimin e harduerit.
  • DirectoryRanger — pĂ«r sigurinĂ« e Active Directory dhe Windows.
  • Binni Shah — shkruan kryesisht pĂ«r harduerin, retweet postime mbi tema tĂ« ndryshme tĂ« sigurisĂ« informatike.

Telegram

  • [MIS]ter & [MIS]sis Team — siguria informatike nga perspektiva e RedTeam. ShumĂ« materiale tĂ« kvalitetit tĂ« lartĂ« tĂ« dedikuara pĂ«r sulmet ndaj Active Directory.
  • Kavichka — njĂ« kanal tipik pĂ«r web bugs pĂ«r adhuruesit e web bugs. Shpesh fokusohet nĂ« analizat e metodave tĂ« shfrytĂ«zimit tĂ« vulnerabiliteteve tipike dhe kĂ«shillave pĂ«r pĂ«rdorimin efektiv tĂ« software-it, funksione mĂ« pak tĂ« njohura, por tĂ« dobishme.
  • Kiberp*ec — kanal pĂ«r teknologji dhe siguri informatike.
  • Shkelje informacioni — njĂ« pĂ«rmbledhje e shkeljeve tĂ« tĂ« dhĂ«nave.
  • Admin me Letra — kanal pĂ«r administrimin e sistemeve. Jo krejtĂ«sisht siguri informatike, por e dobishme.
  • linkmeup — kanal podkasti linkmeup, ku entuziastĂ«t qysh nga 2011 diskutuan pĂ«r rrjetet, teknologjitĂ« dhe sigurinĂ« informative. Po ashtu ju inkurajojmĂ« tĂ« shikoni faqen.
  • Life-Hack [Jeta-Hakim]/Hakim — postime pĂ«r hackim dhe mbrojtje nĂ« njĂ« gjuhĂ« tĂ« kuptueshme (pĂ«r fillestarĂ«t Ă«shtĂ« e pĂ«rsosur).
  • r0 Crew (Kanal) — njĂ« pĂ«rmbledhje e materialeve tĂ« dobishme kryesisht pĂ«r RE, zhvillimin e exploit-it dhe analizĂ«n e malware.

Github repository

Bloget

  • Project Zero — zakonisht nuk kanĂ« nevojĂ« pĂ«r prezantim, por nĂ«se nuk keni dĂ«gjuar pĂ«r ta: ky Ă«shtĂ« njĂ« ekip specialistĂ«sh tĂ« shkĂ«lqyer qĂ« merret me gjetjen e vulnerabiliteteve tĂ« nivelit "remote jailbreak for top iOS without user interaction", dhe jo pĂ«r para, por pĂ«r sigurinĂ« e pĂ«rgjithshme.
  • PortSwigger Blog — blog i zhvilluesve tĂ« kombajnit Burp Suite, i cili ka bĂ«rĂ« standartin de-facto pĂ«r sigurinĂ« nĂ« ueb. ËshtĂ« pĂ«rkushtuar, natyrisht, pĂ«r sigurinĂ« e aplikacioneve nĂ« ueb.
  • Siguria e Firmware
  • Siguria e Active Directory
  • Black Hills Information Security — kanĂ« shkruar shumĂ« mjete/skritpa tĂ« dobishme gjatĂ« auditit, pĂ«rveç blogut, ndajnĂ« njohuritĂ« e tyre nĂ« podkaste.
  • Sjoerd Langkemper. Siguria e aplikacioneve nĂ« ueb
  • Pentester Land — çdo javĂ« kĂ«tu publikohet njĂ« pĂ«rmbledhje me video dhe artikuj mbi pĂ«ntestimin.

Youtube

Blogerët

  • GynvaelEN — videoklipet janĂ« nga Gynvael Coldwind nga ekipi i sigurisĂ« nĂ« Google dhe themeluesi i ekipit tĂ« njohur ctf Dragon Sector, ku tregon shumĂ« gjĂ«ra interesante mbi rreveshjen, programimin, zgjidhjen e detyrave CTF dhe auditin e kodit.
  • LiveOverflow — kanal me pĂ«rmbajtje shumĂ« cilĂ«sore — nĂ« njĂ« gjuhĂ« tĂ« thjeshtĂ« mbi metodat magjepsĂ«se tĂ« shfrytĂ«zimit. Gjithashtu, pĂ«rfshihen analizat e raporteve interesante mbi BugBounty.
  • STÖK — kanal me fokus nĂ« BugBounty, kĂ«shilla tĂ« vlefshme dhe intervista me top-baghunters tĂ« platformĂ«s HackerOne.
  • IppSec — kalimi i makinave nĂ« Hack the box.
  • CQURE Academy — kompani qĂ« specializohet nĂ« auditin e infrastrukturĂ«s Windows. MĂ« shumĂ« video tĂ« dobishme mbi aspekte tĂ« ndryshme tĂ« sistemeve Windows.

Konferencat

Konferencat akademike

Konferencat industriale

Sistematizimi i Njohurive (SoK)

Ky lloj punimi akademik mund të jetë shumë i dobishëm në fillimin e një teme të re për ju ose gjatë sistematizmit të informacionit. Të gjesh këto punime nuk është e vështirë, këtu janë disa shembuj:

Burimi

Shpresojmë se keni gjetur diçka të re. Në pjesën tjetër do t'ju tregojmë se çfarë të lexoni, nëse jeni të interesuar, për shembull, për problemin e zbatueshmërisë së formulave në teoritë dhe mësimin e makinerive në fushën e sigurisë, dhe gjithashtu do t'ju sugjerojmë se cilat janë të dobishme ngjarjet mbi jailbreak iOS.

Do të na kënaqte nëse ndani në komente gjetjet tuaja ose blogun tuaj.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster