最近、どのサイト、Twitterアカウント、FOSSソフトウェアで ホワイトハット コード「ハッカー」をフォローする必要がありますか?
インクルード:
ください、含めないでください:
読者はこれらすべての分野の専門家ではない可能性が高いため、各リンクについて少し教えてください。リンクの「ダンピンググラウンド」を作成しないでください。重複したリンクを投稿しないように真剣に試みてください。
これは "security" .stackexchange.comなので、通常のsysadminサイトよりも多様な応答を得たいと思います。私の経験では、システム管理者はコードから離れており、開発者はそれが実際に問題になることを心配していません。
簡潔にするために、2つだけ追加します。
セキュリティの問題について最新の状態を保つために、私がフォローしているいくつかのリソースをリストアップします。
以下は私のお気に入りのサイトの一部です(私はそれらすべてにRSSを使用しています):
このブログ を読むことは非常に有益です。著者は、通常Linuxカーネルだけでなく、他のオープンソースプロジェクトでも脆弱性の発表を行い、次のことを示しています。
まだ誰もクレブスに言及していませんか?彼は、最も有名で信頼できるセキュリティジャーナリストの1人です。
私はもっと投稿しますが、OPは投稿ごとに1つだけ要求しました(明らかに一部の人々は読むのを怠っていました)。
電話交換システム、インターネットプロトコルとサービス、コンピュータの「地下」と左翼、そして時には(最近ではないが)アナキストの問題に関する一般的なニュースなど、さまざまな主題に関する技術情報の公開を専門とするアメリカの出版物。
lightbluetouchpaper.org -ケンブリッジ大学コンピュータ研究所のセキュリティグループのブログ-関心のある他のビットの中で、英国で新たに発生した法的問題についての報道を提供しますが、必ずしもコーダーにとってすぐに実用的なメリットとは限りません。
ネイトローソンのブログ は、コードレベルで実際に素晴らしい実用的な脆弱性と緩和策を提供します。彼はブルーレイ用のBD +暗号を共同開発し、RSA、BlackHat、Google Tech Talkでプレゼンテーションを行っています。
もともとは1993年に開始され、カナダのFidoプロトコルベースのハッキングネットワークである「プラチナネット」のメンバーのためのパーティーになることを意図していた。米国の主要拠点として、私はプラチナネットの主催者(彼の名前は忘れました)がすべてのメンバーのBBSシステムとそのユーザーのためのクロージングパーティーを計画するのを手伝っていました。父親が新しい仕事を引き受け、引っ越さなければならなくなったとき、彼はネットワークをシャットダウンしようとしていました。私たちはそれをどこに保持するかについて話しました。突然、彼はすべて早く出発して姿を消しました。私は、米国のノードを除いて、シャットダウンされたネットワークのパーティーを計画していました。私は一体何を決定しました。私のBBS(A Dark Tangent System)システムがCyber Crime International(CCI)、Hit Net、Tyred of Protection(ToP)などを含む一部であった他のすべてのネットワークのメンバーを招待します思い出せない8人。みんなを#hackに招待してみませんか?良いアイデア!
very技術的なものについては、研究文献についていくことは素晴らしいリソースです。私はプレプリントサーバー(arxiv.org)の暗号化とソフトウェアエンジニアリングのフィードをフォローしています。確かにすべての論文を読んでいるわけではありませんが、学界が何を考えているのかを確認し、要約とダイビングに遅れずについていくのに役立ちます。興味深いまたは関連する資料に。
セキュリティ分野に関心のある開発者を支援するオープンソースソフトウェアとツール:
コミュニティ内の人気のあるセキュリティ調査/ハッカーをフォローできるように、Twitterアカウントを取得します。最近のハッカー会議を調べ、斬新なプレゼンテーションを探し、プレゼンターのTwitterアカウントを探しましょう。マイクロブログの個人情報の場合はフォローを解除し、ニュースをリツイートした場合は保持します。 Twitterの推奨事項とフォローしているユーザーを見て、プロセスを続行してください。あなたは結構素晴らしいピアレビューされたニュースフィードで終わります。
IRCサポートチャネルでセキュリティ関連のさまざまなオープンソースプロジェクトをサポートしています。正直に言うと、#metasploitでハングアウトするだけで多くのことを学びました。
セキュリティ会議からの毎日更新される論文、スライド、オーディオ、ビデオで構成される素晴らしいウェブサイト。セキュリティ情報のかなり巨大なデータベース。
http://rootsecure.net をしばらく読んでいますが、毎日のセキュリティリンクの集まりですが、ウェブマスターは記事の投稿プロセスをコミュニティに委ねただけです。
SpaceRogueのHNNキャストを強くお勧めします
これは毎週のビデオキャストで、前週のトップストーリーをまとめ、新しいセキュリティ関連のツールとアップデートについて言及しています。
https://www.reddit.com/r/netsec/wiki/meetups/citysecこれは、あなたが行うULtimate Resoucesですinfosecフィールドで見つける