
Ділитись із спільнотою корисною інформацією завжди приємно. Ми попросили наших співробітників порадити ресурси, які вони самі відвідують, щоб бути в курсі подій у світі ІБ. Добірка вийшла великою, довелося розбити на дві частини. Частина перша.
- - Технічний блог великої ІБ компанії, яка регулярно випускає свої дослідження, інструменти/плагіни для Burp.
- - Дослідник безпеки, засновник топової ctf-команди Dragon Sector.
- - Твіт про хакінг і залізо.
- - розробник SDR і дослідник в галузі безпеки RF і IoT, твітіт/ретвітіт у тому числі про злом заліза.
- — про безпеку Active Directory та Windows.
- — пише в основному про залізо, ретвітит пости на різні теми ІБ.
Telegram
- - ІБ очима RedTeam. Багато якісного матеріалу, присвяченого атакам на Active Directory.
- - Типовий канал для веб-баги для любителів веб-багів. Найчастіше робиться акцент на розборах способів експлуатації типових уразливостей та порадах щодо ефективного застосування ПЗ, менш відомі, але корисні фічі.
- - канал про технології та ІБ.
- - Дайджест витоків даних.
- - Канал для системного адміністрування. Не зовсім ІБ, але корисно.
- — канал подкасту linkmeup, на якому ентузіасти з 2011 року обговорюють мережі, технології та ІБ. Радимо також заглянути на .
- - Пости про злом і захист зрозумілою мовою (для початківців саме те).
- — дайджест корисних матеріалів переважно за RE, exploit dev та malware analysis.
Сховище Github
- - Замітки з безпеки kubernetes.
- - Набір відеоуроків з веб-безпеки, розбір вразливостей, практичні завдання.
- — колекція репозиторіїв на теми для хакерів, пентестерів та дослідників безпеки. We need to go deeper.
Блоги
- — зазвичай не потребують уявлення, але якщо ви про них не чули: це команда крутих фахівців, які займаються пошуком уразливостей рівня "remote jailbreak for top iOS with user interaction", і не заради грошей, а заради загальної безпеки.
- - Блог розробників комбайна Burp Suite, що став де-факто стандартом для веб-безпеки. Присвячений, звичайно, безпеці веб-додатків.
- — написали багато досить корисних при аудиті утиліт/скриптів, окрім блогу, активно діляться знаннями у своїх подкастах.
- — щотижня тут публікується дайджест із відео та статтями з пентесту.
Youtube
Блогери
- — відео-райтапи, у тому числі від відомого Gynvael Coldwind з Google security team і засновника топової ctf-команди Dragon Sector, де він розповідає багато цікавого про реверс, програмування, рішення CTF-таск і аудит коду.
- - канал з дуже якісним контентом - простою мовою про круті методи експлуатації. Також зустрічаються розбори цікавих звітів з BugBounty.
- — канал з акцентом на BugBounty, цінні поради та інтерв'ю з топ-багхантерами майданчика HackerOne.
- - Проходження машин на Hack the box.
- - компанія, що спеціалізується на аудиті Windows інфраструктури. Багато корисних відео про різні аспекти Windows систем.
конференції
Академічні конференції
Індустріальні конференції
Systematization of Knowledge (SoK)
Цей тип академічних робіт може бути дуже корисний на самому старті занурення в нову тему або при систематизації інформації. Знайти такі роботи нескладно, ось кілька прикладів:
Сподіваємось, ви знайшли для себе щось нове. У наступній частині розповімо, що почитати, якщо ви зацікавилися, наприклад, завданням виконання формул у теоріях та машинним навчанням у сфері безпеки, а також підкажемо, чиї доповіді про jailbreak iOS будуть корисні.
Будемо раді, якщо поділіться у коментарях своїми знахідками чи авторським блогом.
Джерело: habr.com
