logotyp

LINKI



czerwony komputer, żródło grafiki - https://pl.freepik.com/darmowe-zdjecie/widok-3d-retro-komputer-z-kineskopem_60905320.htm#fromView=search&page=3&position=30&uuid=70865e16-b10a-445d-8646-13c03844435c.

Zródło grafiki - https://pl.freepik.com/darmowe-zdjecie/widok-3d-retro-komputer-z-kineskopem_60905320.htm#fromView=search&page=3&position=30&uuid=70865e16-b10a-445d-8646-13c03844435c


Podstrona jest zbiorem odnośników do innych żródeł w sieci.
Zawirerających przydatne informacje dla osób interesujących się cyberbezpieczeństwem od strony "red team".



Metodyka



MITRE ATT&CK

https://attack.mitre.org

Zbiór informacji na temet taktyki i technik cyberataków. Strona jest uznawana obecnie za jeden z najlepszych srwisów dla specjalistów zajmujących się ofensywnym cyberbezpieczeństwem. MITRE ATT&CK udostępnia macierze przedtswiajace sposoby prowadzenia operacji w cyberprzestrzeni. Zawarte informacje dotyczą niemal każdego etapu testu penetracjnego.

OWASP Web Security Testing Guide (WSTG)

https://owasp.org/www-project-web-security-testing-guide/.

OWASP Web Security Testing Guide (WSTG) to przewodnik dotyczący testowania aplikacji internetowych. Serwis OWASP WSTG obejmuje wysokopoziomowe fazy testowania bezpieczeństwa aplikacji internetowych. Strona omawia wektory ataków do testowania skryptów między witrynami (XSS), ataki na zewnętrzne jednostki XML (XXE), fałszowania żądań między witrynami (CSRF) oraz ataki polegające na wstrzyknięciu kodu SQL. Ponat to znajdujemy tu informacje dotyczące zapobieganiu atakom i ich wykrywaniu. Z punktu widzenia testowania bezpieczeństwa aplikacji internetowych, OWASP jest najbardziej szczegółowym i wszechstronnym przewodnikiem dostępnym na rynku.


Kursy i szkolenia



Cisco Networking Academy’s Ethical Hacker Course

https://www.netacad.com/courses/ethical-hacker?courseLang=en-US

Kurs Cisco Networking Academy Ethical Hacker to dodatek do oferty kursów dotyczących cyberbezpieczeństwa. 70-godzinny kurs przygotowuje uczniów z umiejętnościami przydatnymi w pracy do pełnienia ról OffSec, takich jak haker etyczny i tester penetracyjny. Pogłębia także zestaw umiejętności potrzebnych w defensywnych rolach bezpieczeństwa – poprzez zrozumienie sposobu myślenia ofensywnego w cyberbezpieczeństwie, Kurs szczegółowo omawia taktyki i strategii tworzenia silniejszych warstw obronnych. Interaktywny kurs zapewnia praktyczną praktykę w korzystaniu z narzędzi i technik, których używa się na całym świecie do prób naruszenia zabezpieczeń osób fizycznych, organizacj i rządów.


Społeczność



www.hackingisnotacrime.org

https://www.hackingisnotacrime.org

Hacking is NOT a Crime to organizacja non-profit opowiadająca się za dekryminalizacją hakowania poprzez reformę polityki. Podnosimy świadomość dotyczącą pejoratywnego używania terminów „haker” i „hakowanie” w systemach społecznych i politycznych. W szczególności stereotypy i narracje wpływające na opinię publiczną i ustawodawstwo, które stwarzają pretekst do cenzury, inwigilacji i ścigania. Hakerzy często powstrzymują się od publicznego ujawniania naruszeń prywatności i luk w zabezpieczeniach ze względu na te potencjalne konsekwencje. Tworzy to coraz bardziej wrogą granicę cyfrową i nierównowagę sił. Informacja chce być wolna, ale instytucje korzystające ze status quo uznają jej publiczne rozpowszechnianie za zagrożenie i starają się je kontrolować.
Uważamy, że badania prowadzone w dobrej wierze i aktywizm są prawami podstawowymi w promowaniu założeń wolnych i równych społeczeństw. Wspólnie opowiadamy się za dekryminalizacją hakerów, aby zwiększyć przejrzystość i odpowiedzialność tych instytucji.

Niebezpiecznik.pl

https://niebezpiecznik.pl

Hmm... tych Panów w polskim internecie nie trzeba już reklamować, niemniej jednak oficjalne źródła (Wikipedia) piszą o nich tak:
Niebezpiecznik.pl – polski serwis internetowy i firma zajmująca się bezpieczeństwem teleinformatycznym i promujący bezpieczne korzystanie z Internetu. Przez cały okres działalności na łamach serwisu są publikowane artykuły na temat różnych aspektów bezpieczeństwa teleinformatycznego, w tym materiałów we współpracy z innymi firmami. W lipcu 2017 roku, udostępniono pierwszy podcast („Na Podsłuchu”)mający zawierać nagrania dyskusji prowadzonych w redakcji serwisu.

sekurak

https://sekurak.pl/


Dobre bo Polskie - lub Dobre i Polskie. Zresztą nieważne, świetna strona dotycząca cyberbezpieczeństwie. Autorzy są bardzo ambitni:
cyt. "Naszą ambicją jest budowanie serwisu, w którym można:
bezpłatnie przeczytać teksty na tematy związane z bezpieczeństwem IT,
znaleźć nowości ze świata bezpieczeństwa, od czasu do czasu poczytać o ciekawostkach ze świata IT".


STRONA NIE JEST RESPONSYWNA - BO TAK ! [wiemy wredne i małymi literkami]