Информационная безопасность

  1. Все о соревнованиях CTF.
  2. Сайты испытаний (challenge, wargame)
  3. Сообщества
    1. SecurityLab.ru - Новости. Блоги. Сообщество.
    2. https://defcon.ru/ - DefconRU
    3. threatpost - Новости информационной безопасности. Лаборатория Касперского.
    4. Проект OpenNet - всё, что связано с открытым ПО, открытыми технологиями, Linux, BSD и Unix.
    5. DaMaGeLaB.IN - информационная безопасность.
    6. Anti-Malware.ru - независимый информационно-аналитический центр.
    7. RDot - форум по безопасности на русском
    8. CyberPunk - Open Source CyberSecurity.
    9. DarkReading - News. Articles.
    10. Security Google Blog
    11. Raz0r.name - блог о web-безопасности на русском.
  4. Обучение
    1. Cybrary - Online Cyber Security Training, Free, Forever
    2. MITRE Cyber Academy
    3. open security training
    4. cybertraining365 - Обучение. Есть бесплатные уроки.
    5. ComputerSecurityStudent
    6. SecurityTube
    7. NB! Сборник ссылок для практики
    8. SEEDlabs - Hands-on Labs for Security Education
    9. Иконка youtube JackkTutorials
      1. Иконка youtube JackkTutorials - How to DNS Spoof (Kali Linux 2.0)
      2. Иконка youtube JackkTutorials - Create your own private VPN!
    10. Иконка youtube Hak5
    11. Иконка youtube Penetration Testing in Linux
    12. Иконка youtube Физтех CTF - Лекции Андрея Коновалова.
    13. http://yadi.sk/d/64iYID6f0Wy-d - Скачать видео
    14. Иконка youtube Kali Linux Tutorials
  5. Web
    1. Injection
    2. XSS (Cross-site scripting)
      1. Разбор XSS уязвимостей - В игровой форме(wargame) от Google.
      2. Иконка youtube Разбор предыдущего испытания от Google
      3. excess-xss - Отличный разбор темы XSS
      4. xssed - Старый сайт с новостями об уязвимостях XSS
  6. Инструментарий
    1. The Volatility Foundation - Open Source Memory Forensics
  7. Steganography(Stegano) - Стеганография
    1. Общие вопросы
      1. wiki Стегоанализ - Обзорная статья.
      2. Статья - Стеганография. Скрытие информации в изображениях
    2. Инструментарий
      1. Online Jeffrey's Image Metadata Viewer
      2. Stegsolve.jar 1.3
  8. Reverse - Обратная разработка
    1. Информация. Обучение
      1. Бесплатная книга "Reverse Engineering for Beginners" на русском языке.
      2. Статья на lurkmore
      3. eXeL@B — Портал исследования программ
      4. Язык Ассемблера — Есть уроки по реверсингу
      5. Интерактивный курс
      6. reverse4you — Форум на русском языке.
      7. exetools.com — Форум на английском языке. Нужно приглашение.
    2. Инструментарий
      1. x64dbg
      2. ollydbg
      3. IDA
      4. 010 Editor
  9. Криптография
    1. Обучение
      1. [lektorium.tv] Криптографические протоколы [2009, RUS] :: RuTracker.org
      2. Cryptography I. Stanford University. Dan Boneh, Professor. Coursera
      3. Cryptography II. Stanford University. Dan Boneh, Professor. Coursera
    2. Книги
      1. Иван Ефишов | Таинственные страницы. Занимательная криптография (2016) [FB2] :: NNM-Club
    3. Практика
      1. mysterytwisterc3 - mysterytwisterc3 Crypto Challenges
      2. cryptopals.com - The Cryptopals Crypto Challenges
    4. Разное
      1. practicalcryptography
      2. Cryptography Visualization Tools: A Tutorial
      3. Криптография по русски
      4. CryptoClub.org
      5. American Cryptogram Association
      6. the cryptopals crypto challenges
  10. Награды
    1. В области информационной безопасности
      1. Cyber Security Awards - Cyber Security Awards
      2. Cybersecurity Excellence Awards - Cybersecurity Excellence Awards
    2. За поиск и описание уязвимостей
      1. HackerOne - Vulnerability Coordination and Bug Bounty Platform.
      2. Иконка bugcrowd Bugcrowd - Bug Bounty Solutions & Hackers On-Demand
      3. Synack - Crowd Security Intelligence.
      4. zerodium - Программы поощрения не только за веб.
      5. ZeroDayInitiative - Так же ежегодная конференция Pwn2Own с большими призами.
      6. Google - Программа поощрения от google
      7. Yandex - Программа поощрения от Yandex
      8. mail.ru - Программа поощрения от mail.ru
      9. BugSheet - Список программ поощрении от разных компаний
      10. openbugbounty - Публикуют уязвимости
  11. Статьи
    1. Иконка habrahabr Об охоте на «насекомых»: программа bug bounty в Одноклассниках
    2. Иконка habrahabr Методы защиты от CSRF-атаки
    3. Иконка bugcrowd Как стать профессиональным исследователем уязвимостей
    4. АЛГОРИТМЫ ВЫЯВЛЕНИЯ СТЕГАНОГРАФИЧЕСКОГО СКРЫТИЯ ИНФОРМАЦИИ В JPEG-ФАЙЛАХ - 
  12. Разное
    1. seclists - Архив рассылок по безопасности
    2. Иконка github Иконка awesome Сборник ссылок - по безопасности
    3. Иконка github Иконка awesome Сборник ссылок - по безопасности. Много обучающих ресурсов с описанием.
    4. BISA - ассоциация по вопросам защиты информации
    5. Checkpoint - livemap - Интерактивная карта кибератак
    6. Kaspersky - cybermap - Карта киберугроз в режиме реального времени Лаборатории Касперского
    7. Norse - Attack Map
  13. Анонимность
    1. TOR
      1. Список хостеров - для серверов tor
      2. blutmagie - статусы и статистика tor серверов
      3. TOR - как работает сеть тор.
      4. статья - как поднять тор сервер
  14. Книги
    1. Blockmon R. - CEH v9: Certified Ethical Hacker Version 9 Practice Tests [2016, EPUB/MOBI/AZW3]
  15. Видео
    1. CEH.v9 - Этичный хакинг и тестирование на проникновение