
Të ndash informacion të dobishëm me komunitetin është gjithmonë kënaqësi. Kemi kërkuar nga punonjësit tanë të rekomandojnë burime që vetë ata vizitojnë për të qenë në dijeni të ngjarjeve në botën e sigurisë informatike. Selekcioni doli i madh, duhej të ndahej në dy pjesë. Pjesa e parë.
- â blogu teknik i njĂ« kompanie tĂ« madhe tĂ« sigurisĂ« informatike qĂ« publikisht publikon hulumtimet e saj, mjete/plug-ins pĂ«r Burp.
- â hulumtues i sigurisĂ«, themelues i ekipit tĂ« njohur tĂ« CTF Dragon Sector.
- â tweet pĂ«r hackim dhe harduer.
- â zhvillues SDR dhe hulumtues nĂ« fushĂ«n e sigurisĂ« RF dhe IoT, tweet/dhe retweet pĂ«rfshirĂ« hackimin e harduerit.
- â pĂ«r sigurinĂ« e Active Directory dhe Windows.
- â shkruan kryesisht pĂ«r harduerin, retweet postime mbi tema tĂ« ndryshme tĂ« sigurisĂ« informatike.
Telegram
- â siguria informatike nga perspektiva e RedTeam. ShumĂ« materiale tĂ« kvalitetit tĂ« lartĂ« tĂ« dedikuara pĂ«r sulmet ndaj Active Directory.
- â njĂ« kanal tipik pĂ«r web bugs pĂ«r adhuruesit e web bugs. Shpesh fokusohet nĂ« analizat e metodave tĂ« shfrytĂ«zimit tĂ« vulnerabiliteteve tipike dhe kĂ«shillave pĂ«r pĂ«rdorimin efektiv tĂ« software-it, funksione mĂ« pak tĂ« njohura, por tĂ« dobishme.
- â kanal pĂ«r teknologji dhe siguri informatike.
- â njĂ« pĂ«rmbledhje e shkeljeve tĂ« tĂ« dhĂ«nave.
- â kanal pĂ«r administrimin e sistemeve. Jo krejtĂ«sisht siguri informatike, por e dobishme.
- â kanal podkasti linkmeup, ku entuziastĂ«t qysh nga 2011 diskutuan pĂ«r rrjetet, teknologjitĂ« dhe sigurinĂ« informative. Po ashtu ju inkurajojmĂ« tĂ« shikoni .
- â postime pĂ«r hackim dhe mbrojtje nĂ« njĂ« gjuhĂ« tĂ« kuptueshme (pĂ«r fillestarĂ«t Ă«shtĂ« e pĂ«rsosur).
- â njĂ« pĂ«rmbledhje e materialeve tĂ« dobishme kryesisht pĂ«r RE, zhvillimin e exploit-it dhe analizĂ«n e malware.
Github repository
- â shĂ«nime pĂ«r sigurinĂ« e kubernetes.
- â njĂ« set videosh pĂ«r sigurinĂ« e uebit, analiza e vulnerabiliteteve, detyra praktike.
- â njĂ« koleksion i repozitoriveve mbi tema pĂ«r hakerat, pĂ«ntesterĂ«t dhe hulumtuesit e sigurisĂ«. Duhet tĂ« shkoni mĂ« thellĂ«.
Bloget
- â zakonisht nuk kanĂ« nevojĂ« pĂ«r prezantim, por nĂ«se nuk keni dĂ«gjuar pĂ«r ta: ky Ă«shtĂ« njĂ« ekip specialistĂ«sh tĂ« shkĂ«lqyer qĂ« merret me gjetjen e vulnerabiliteteve tĂ« nivelit "remote jailbreak for top iOS without user interaction", dhe jo pĂ«r para, por pĂ«r sigurinĂ« e pĂ«rgjithshme.
- â blog i zhvilluesve tĂ« kombajnit Burp Suite, i cili ka bĂ«rĂ« standartin de-facto pĂ«r sigurinĂ« nĂ« ueb. ĂshtĂ« pĂ«rkushtuar, natyrisht, pĂ«r sigurinĂ« e aplikacioneve nĂ« ueb.
- â kanĂ« shkruar shumĂ« mjete/skritpa tĂ« dobishme gjatĂ« auditit, pĂ«rveç blogut, ndajnĂ« njohuritĂ« e tyre nĂ« podkaste.
- â çdo javĂ« kĂ«tu publikohet njĂ« pĂ«rmbledhje me video dhe artikuj mbi pĂ«ntestimin.
Youtube
Blogerët
- â videoklipet janĂ« nga Gynvael Coldwind nga ekipi i sigurisĂ« nĂ« Google dhe themeluesi i ekipit tĂ« njohur ctf Dragon Sector, ku tregon shumĂ« gjĂ«ra interesante mbi rreveshjen, programimin, zgjidhjen e detyrave CTF dhe auditin e kodit.
- â kanal me pĂ«rmbajtje shumĂ« cilĂ«sore â nĂ« njĂ« gjuhĂ« tĂ« thjeshtĂ« mbi metodat magjepsĂ«se tĂ« shfrytĂ«zimit. Gjithashtu, pĂ«rfshihen analizat e raporteve interesante mbi BugBounty.
- â kanal me fokus nĂ« BugBounty, kĂ«shilla tĂ« vlefshme dhe intervista me top-baghunters tĂ« platformĂ«s HackerOne.
- â kalimi i makinave nĂ« Hack the box.
- â kompani qĂ« specializohet nĂ« auditin e infrastrukturĂ«s Windows. MĂ« shumĂ« video tĂ« dobishme mbi aspekte tĂ« ndryshme tĂ« sistemeve Windows.
Konferencat
Konferencat akademike
Konferencat industriale
Sistematizimi i Njohurive (SoK)
Ky lloj punimi akademik mund të jetë shumë i dobishëm në fillimin e një teme të re për ju ose gjatë sistematizmit të informacionit. Të gjesh këto punime nuk është e vështirë, këtu janë disa shembuj:
Shpresojmë se keni gjetur diçka të re. Në pjesën tjetër do t'ju tregojmë se çfarë të lexoni, nëse jeni të interesuar, për shembull, për problemin e zbatueshmërisë së formulave në teoritë dhe mësimin e makinerive në fushën e sigurisë, dhe gjithashtu do t'ju sugjerojmë se cilat janë të dobishme ngjarjet mbi jailbreak iOS.
Do të na kënaqte nëse ndani në komente gjetjet tuaja ose blogun tuaj.
Burimi: habr.com
