Поиск полезной информации о крекерах и системах защиты на сайтах Web

Для успешной борьбы с крекерами вы должны научиться смотреть на мир глазами кре- кера. Если вопросы безопасности представляют для вас и вашей команды разработчиков огромную важность (а именно так и должно быть), то вам следует поискать источники информации по интересующим вас вопросам безопасности. В их число должны входить источники по вопросам безопасности Web и программного обеспечения, используемого вами и вашими заказчиками. Все эти вопросы тесно связаны с вашей собственной сис- темой, поскольку все, что воздействует на окружающие вас системы, будет воздейство- вать и на вашу собственную систему.

Далее приведен список сайтов, которые помогут вам достичь высот в познаниях проблем безопасности, и закрепиться на этих высотах. Советуем вам обзавестись привычкой посе- щать эти сайты на регулярной основе, а не только после возникновения проблем.

Сайты Хакеров/Крекеров

Эти сайты создаются и поддерживаются хакерами, а также, быть может, одним-двумя крекерами. На хакерских сайтах можно найти массу информации, позволяющей ознако- миться с последними событиями в мире крекеров.

• LOpht Heavy Industries - Возможно, наиболее популярный и известный хакерский сайт - http://www.IOpht.com/.

• Attrition.org - Другой популярный хакерский сайт с огромным каталогом информа- ции о средствах защиты - http://www.attrition.org/.

• ©stake - Этот сайт, ранее называвшийся Hacker News Network, предоставляет по- следние новости в сфере безопасности и занимается поддержкой и пропагандой идеологии «открытых источников», занимаясь распространением закрытой инфор- мации - http://www.atstake.com/.

Сайты по вопросам безопасности

Приведенные ниже сайты созданы и поддерживаются экспертами по вопросам безопас- ности, а также правительственными и общественными организациями.

• SecurityFocus - Сообщество, занятое дискуссиями и распространением новостей по вопросами безопасности - http://www.securityfocus.com/.

• InfoWar - Портал InfoSec и InfoWar - http://www.infowar.com/.

• Группа компьютерной «скорой помощи» (Computer Emergency Response Team- CERT) - Группа, занятая исследованиями в области систем защиты и предоставлени- ем сервисов по восстановлению систем после аварий - http://www.cert.org/.

• Networklce.com - Компания, производящая программное обеспечение для систем защиты, проводящая на сайте по адресу http://www.networkice.com/ дискуссии по во- просам безопасности. Раздел сайта, отведенный для дискуссий, находится по адресу: http://advice.networkice.com/Advice/default.htm.

• Securiteam.com - информационный сайт, предоставляющий новости, обзоры и раз- личные дискуссии по вопросам безопасности - http://www.securiteam.com.

• ©stake - Компания, занятая разработками в области безопасности, предоставляющая новости на эту тему - http://www.atstake.com/.

Продолжение темы:

Полезная информация