Нарезка ресурсов для самостоятельной прокачки технических скиллов

Нарезка ресурсов для самостоятельной прокачки технических скиллов
Сегодня я хочу поделиться с тобой различными материалами для самостоятельной прокачки технических скиллов в вопросах практической ИБ. Ведь ни что так не говорит о профессионале как его технические компетенции. К тому же прокаченному спецу платят всегда больше! И шансов найти достойную работу у него больше.

И еще пара замечаний на тему самообучения. Первое, никогда не надейся на ВУЗ или курсы, там не могут дать "все", курсы переподготовки как правило ограничены по времени и следуют строго анонсированной программе. Обучение в ВУЗе часто вообще ничего не приносит кроме "теории" и формального диплома о высшем образовании. Так что если хочешь быть на пике занимайся самостоятельно, изучай, читай, смотри, делай лабы, ставь виртуалки, копайся внутри. И второе, все ниже приведенное это сухой отжим из моей практики, то что я искал в интернете, что проходил, изучал самостоятельно, то что рекомендовали коллеги. Это безусловно не полный список, он и не претендует на золотой эталон. Надеюсь, это будет тебе полезно!


[spoiler]
1.Хранилища


Hacking books на Google Drive - до фига литературы, видео и приложений к книгам (CDDVD) по теме хакинга и компьютерной безопасности. Можно скачать отельными папками или весь архив Google Drive разом.


500 Gb обучающих материалов с Google Drive - 500 Гб различных обучающих материалов по Windows, Linux, Cloud, Networks, Programming, Data Base. Быстро скачивается, никаких каптч и ограничений, никакой рекламы и даунлоадеров


ISO и VMDK образа машин с CTF-заданий - FTP виртуалок с различных CTF



2.WWW ресурсыCTF-соревнования по безопасности

Всё о CTF в России - титульный сайт о происходящих CTF в России
Курс молодого бойца по CTF - быстро и понятно об основах CTF для новичика, примеры заданий и общая теория
Хакердом комьюнити - Хакердом, кузница молодых кадров в сфере практической ИБ (никаких сраных бумажек, стандартов и писанины, только хардкор только технические компетенции)
CTFtime - крупнейший портал агрегирующий всю доступную информацию о CTF-соревнованиях как российских так и иностранных
CTF GitHub (write up's) - выложены описания и прохождения к разным таскам со всех CTF-соревнований последних лет! Настоящая кладезь для изучения.
Крупнейшие электронные библиотеки
Twipx учебные материалы - самый большой и структурированный архив учеьных материалов по всем существующим дисциплинам всех ВУЗов нашей страны. Нас интересует раздел "Информационная безопасность"

Twipx библиотека - библиотека с выше описанного портала? содержащая почти все имеющиеся в электронном виде книги по теме Security
ИНТУИТ, открытый университет - бесплатные курсы для познания основ (к примеру на тему Linux, сети, инфраструктура Windows Server и т.д.)

Bezopasnik.org - библиотека с уже довольно подустаревшими книгами, но с собсвтеным хостингом, никаких ожиданий, каптч и ограничений на скачивание!

Электронная библиотека системного администратора - одна из самых полных библиотек книг по ИТ-тематике

ProKlondike библиотека - старая и известная библиотека ИТ-книг, давно не обновляется, но все можно скачать без ожидания и каптч
FarCoder библиотека - аналогично выше описанной



3. Обучающее видео, вебинары, тренинги, курсы

SkillFactory ( TimePad , Facebook , Blog ) - старейший портал с вебинарами и обучающим видео, которые я смотрел до того как стал проходить сертифицированные курсы и смог раздобыть хорошую литературу
Яндекс школа ( События , Онлайн курсы , Безопасность 2018 , 2014 , 2013 , 2012 ) - без комментариев, одна из самых лучших ИТ-школ в России
Coursera компьютерная безопасность и сети - площадка для проведения курсов самообучения, в том числе по ИТ и ИБ направленности

Udemy Информационная безопасность - еще одна крутейшая площадка с курсами, часто за бесценок по акции либо на торренте "за бесплатно"

4. Этичный хакинг (white hack)

VulnHub - хранилище виртуалок на все случаи жизни (для CTF и обучению)

Buggy web application (bWAPP) - стенд ля развития скиллов веб-безопасности OWASP

Metasploitable - анлогично выше, но только заточенное под Metasploit
Hack This Site - варгейм

Hacking Lab - лаборатория варгейма

ExploitMe Mobile Android Labs - варгейм заточенный под Андроид

Game of hacks - еще один варгейм
HackWare.ru - Этичный хакинг - энциклопедия русско-язычных статей по этичному хакингу
Инструменты Kali Linux - обзор основных инструментов дистрибутива Kali Linux для новичков с примерами вызова программ и базовыми командами

HackZone - старейший сайт рунета на тему хакинга и андерграунда (давно не обновляется)
ANTICHAT (security online community)   Youtube канал - без комментариев, одно из реально живых комьюнити по прикладной безопасности в рунете



5. Реверс инжениринг и анализ ПО

eXeL@B — Портал исследования программ - лучший российский портал по анализу ПО, взлому, защите и т.д. Огромный архив инструментов, русскоязычный форум, большое комьюнити!

https://forum.reverse4you.org/]Reverse4you - крутейший западный портал по реверсингу, все от взломазащиты ПО, игр,анализа малвари, драйверов и т.д.[/url]


[url=http://www.manhunter.ru/]Manhunter крутейший портал по реверсингу  - просто офигенно крутой сайт с кучей софта для крекерареверсера, статьи, обзоры, примеры и все на русском языке[/url]

[url=https://vxlab.info/]VXLab - крутой форум и комьюнити[/url]

DeMoNiX portal - старенький сайт от одного из реверсеров
Analysis tools - тузы для настоящего крекерареверсера
6. Издательства и самые рекомендуемые книги






Всем приятного чтенияпросмотра! Качяйте свои технические скиллы.
И конечно же следи за обновлениями нашего паблика @w2hack
CTF hacker Kali piskunov Reversing библиотеки видео книги курсы обучение Пискунов ресерс ссылки хакер
Alt text

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.

Иван Пискунов

Персональный блог Ивана Пискунова о безопасности, реверс инжениринге и ИТ-менеджменте. Аналитика, новости, обзоры, события