Më tregoni çfarë të lexoj. Pjesa 1

Më tregoni çfarë të lexoj. Pjesa 1

Të ndash informacion të dobishëm me komunitetin është gjithmonë kënaqësi. Kemi kërkuar nga punonjësit tanë të rekomandojnë burime që vetë ata vizitojnë për të qenë në dijeni të ngjarjeve në botën e sigurisë informatike. Selekcioni doli i madh, duhej të ndahej në dy pjesë. Pjesa e parë.

Twitter

  • NCC Group Infosec — blogu teknik i një kompanie të madhe të sigurisë informatike që publikisht publikon hulumtimet e saj, mjete/plug-ins për Burp.
  • Gynvael Coldwind — hulumtues i sigurisë, themelues i ekipit të njohur të CTF Dragon Sector.
  • Null Byte — tweet për hackim dhe harduer.
  • HackSmith — zhvillues SDR dhe hulumtues në fushën e sigurisë RF dhe IoT, tweet/dhe retweet përfshirë hackimin e harduerit.
  • DirectoryRanger — për sigurinë e Active Directory dhe Windows.
  • Binni Shah — shkruan kryesisht për harduerin, retweet postime mbi tema të ndryshme të sigurisë informatike.

Telegram

  • [MIS]ter & [MIS]sis Team — siguria informatike nga perspektiva e RedTeam. Shumë materiale të kvalitetit të lartë të dedikuara për sulmet ndaj Active Directory.
  • Kavichka — një kanal tipik për web bugs për adhuruesit e web bugs. Shpesh fokusohet në analizat e metodave të shfrytëzimit të vulnerabiliteteve tipike dhe këshillave për përdorimin efektiv të software-it, funksione më pak të njohura, por të dobishme.
  • Kiberp*ec — kanal për teknologji dhe siguri informatike.
  • Shkelje informacioni — një përmbledhje e shkeljeve të të dhënave.
  • Admin me Letra — kanal për administrimin e sistemeve. Jo krejtësisht siguri informatike, por e dobishme.
  • linkmeup — kanal podkasti linkmeup, ku entuziastët qysh nga 2011 diskutuan për rrjetet, teknologjitë dhe sigurinë informative. Po ashtu ju inkurajojmë të shikoni faqen.
  • Life-Hack [Jeta-Hakim]/Hakim — postime për hackim dhe mbrojtje në një gjuhë të kuptueshme (për fillestarët është e përsosur).
  • r0 Crew (Kanal) — një përmbledhje e materialeve të dobishme kryesisht për RE, zhvillimin e exploit-it dhe analizën e malware.

Github repository

Bloget

  • Project Zero — zakonisht nuk kanë nevojë për prezantim, por nëse nuk keni dëgjuar për ta: ky është një ekip specialistësh të shkëlqyer që merret me gjetjen e vulnerabiliteteve të nivelit "remote jailbreak for top iOS without user interaction", dhe jo për para, por për sigurinë e përgjithshme.
  • PortSwigger Blog — blog i zhvilluesve të kombajnit Burp Suite, i cili ka bërë standartin de-facto për sigurinë në ueb. Është përkushtuar, natyrisht, për sigurinë e aplikacioneve në ueb.
  • Siguria e Firmware
  • Siguria e Active Directory
  • Black Hills Information Security — kanë shkruar shumë mjete/skritpa të dobishme gjatë auditit, përveç blogut, ndajnë njohuritë e tyre në podkaste.
  • Sjoerd Langkemper. Siguria e aplikacioneve në ueb
  • Pentester Land — çdo javë këtu publikohet një përmbledhje me video dhe artikuj mbi pëntestimin.

Youtube

Blogerët

  • GynvaelEN — videoklipet janë nga Gynvael Coldwind nga ekipi i sigurisë në Google dhe themeluesi i ekipit të njohur ctf Dragon Sector, ku tregon shumë gjëra interesante mbi rreveshjen, programimin, zgjidhjen e detyrave CTF dhe auditin e kodit.
  • LiveOverflow — kanal me përmbajtje shumë cilësore — në një gjuhë të thjeshtë mbi metodat magjepsëse të shfrytëzimit. Gjithashtu, përfshihen analizat e raporteve interesante mbi BugBounty.
  • STÖK — kanal me fokus në BugBounty, këshilla të vlefshme dhe intervista me top-baghunters të platformës HackerOne.
  • IppSec — kalimi i makinave në Hack the box.
  • CQURE Academy — kompani që specializohet në auditin e infrastrukturës Windows. Më shumë video të dobishme mbi aspekte të ndryshme të sistemeve Windows.

Konferencat

Konferencat akademike

Konferencat industriale

Sistematizimi i Njohurive (SoK)

Ky lloj punimi akademik mund të jetë shumë i dobishëm në fillimin e një teme të re për ju ose gjatë sistematizmit të informacionit. Të gjesh këto punime nuk është e vështirë, këtu janë disa shembuj:

Burimi

Shpresojmë se keni gjetur diçka të re. Në pjesën tjetër do t'ju tregojmë se çfarë të lexoni, nëse jeni të interesuar, për shembull, për problemin e zbatueshmërisë së formulave në teoritë dhe mësimin e makinerive në fushën e sigurisë, dhe gjithashtu do t'ju sugjerojmë se cilat janë të dobishme ngjarjet mbi jailbreak iOS.

Do të na kënaqte nëse ndani në komente gjetjet tuaja ose blogun tuaj.

Burimi: habr.com

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster