蓝帽会议资源全览:从演讲到书籍的网络安全学习指南

本文详细列出了2006年蓝帽会议演讲者的公开资源,包括即将举行的安全会议、在线演示视频、技术书籍推荐等,为开发者和IT专业人士提供丰富的网络安全学习材料。

在哪里可以了解更多? | MSRC 博客

Microsoft 安全响应中心

这篇博客文章已超过一年。以下提供的信息可能已过时。

发布日期:2006年3月21日
阅读时间:约2分钟
作者:bluehat

蓝帽团队收到了来自微软内部和外部的许多问题,询问我们是否会公开发布蓝帽演讲的视频或音频录音,或者是否会独占这些宝贵的资源,将演讲细节保密……这是一个完全合理的问题,因为我们2005年和2006年的所有蓝帽演讲都非常精彩,任何开发者或IT专业人士都能从中受益。

蓝帽演讲者在许多公开会议上进行演讲,许多演讲者还撰写了书籍,在某些情况下,演讲者还愿意为感兴趣的团体安排私人演讲。因此,虽然我们不想剥夺客户可能有助于改善其企业或产品安全的信息,但微软也尊重我们演讲者的专业知识及其由此产生的业务。为此,我们尝试提供一份公开可用资源的列表,供您参考以获取更多信息。

(演讲者们——如果我遗漏了什么,请告诉我,我会更新帖子!!)
~Kymberlee

即将举行的公开演讲和培训(按日期顺序列出)

  • Caleb Sima - Web 应用程序黑客的方法论和演示:ISSA Charlotte 第三届年度信息安全峰会,北卡罗来纳州夏洛特,3月23日
  • Vinnie Liu - 前沿的反取证技术:InfoSecWorld 2006,佛罗里达州奥兰多,4月3-5日
  • HD Moore - Metasploitation(及一点IPS):CanSecWest,不列颠哥伦比亚省温哥华,4月5-7日
  • Halvar Flake - 更多关于未初始化变量的内容:CanSecWest,不列颠哥伦比亚省温哥华,4月5-7日
  • Alex Stamos & Scott Stender - 攻击Web服务:CanSecWest,不列颠哥伦比亚省温哥华,4月5-7日
  • Vinnie Liu - 击败取证分析:2006年计算机和企业调查会议(CEIC),内华达州拉斯维加斯湖,5月3-6日
  • David Litchfield - 可破解的:通过入侵来保护您的Oracle服务器:Black Hat 培训,内华达州拉斯维加斯,7月29-30日及7月31日-8月1日
  • Kev Dunn - 高级数据库安全评估:Black Hat 培训,内华达州拉斯维加斯,7月29-30日及7月31日-8月1日
  • Halvar Flake - 分析软件的安全漏洞:Black Hat 培训,内华达州拉斯维加斯,7月31日-8月1日**
  • Halvar Flake – SABRE 安全培训,德国法兰克福,2006年10月

点播网络研讨会、视频和演示

  • Caleb Sima:http://www.spidynamics.com/spilabs/education/webcasts.html
  • Caleb Sima:http://www.spidynamics.com/spilabs/education/videos.html
  • Brett Moore:http://www.security-assessment.com/tech-1.htm

蓝帽演讲者在全球许多会议上进行演讲,但我们所知唯一提供往届会议演讲公开存档的会议是 Black Hat 和 ShmooCon。

*哎呀,RECon 和 HITB 也有在线存档……谢谢 TG 提醒。

书籍

  • David Litchfield:《数据库黑客手册:防御数据库服务器》(ISBN: 0764578014)
  • David Litchfield:《Shellcoder手册:发现和利用安全漏洞》(ISBN: 0764544683)
  • David Litchfield:《SQL Server 安全》(ISBN: 0072225157)
  • Caleb Sima:《黑客大曝光:Web应用程序,第二版》(ISBN: 0072262990)
  • Johnny Long:《渗透测试者的Google黑客技术》(ISBN: 1931836361)
  • Vinnie Liu, Johnny Long:《渗透测试者的开源工具包》(ISBN: 1597490210)
  • Vinnie Liu:《编写安全工具和漏洞利用》(ISBN: 1597499978)
  • Dan Kaminsky:《黑客防护您的网络,第二版》(ISBN: 1928994709)
  • David Maynor:《ISS X-Force:下一代威胁分析和预防》(ISBN: 1597490563)

更新于2006年3月29日:添加了Vinnie Liu的即将举行的演讲,修改了《渗透测试者的开源工具包》的作者列表,并添加了两个会议存档。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计