我在网络安全领域被录用,这对我来说是一次闯入。我在 IT 领域工作了很多年,所以我正在以此为基础。
我的工作需要了解常见的攻击向量/签名、识别杀伤链、隔离、补救和研究。基本的 CND 类型的东西。
我很好奇的一件事是,网络防御者会去哪里了解零日漏洞、尖端漏洞利用/攻击例程,或者典型的黑帽(不是脚本小子)可能知道和使用的任何其他内容。
出现的问题是我不想让自己变得脆弱,或者在进行信息挖掘时冒着让别人知道我在场的风险。最重要的是,我不想因为被认定或与黑帽组织有关联而冒着损害我的诚信的风险。
我知道国家漏洞数据库,但我担心全新的攻击或漏洞利用与存档在那里的已知签名之间存在的差异。两者之间的差异越大(最新条目与尚未捕获的最新漏洞/攻击的后沿之间的延迟),该信息被弃用的越多。我想通过弥合 NVD 中可用的内容与尚未记录和记录的内容之间的知识鸿沟来最小化该增量。
有像 Krebs On Security 这样的网站和随处可见的随机文章,但是否还有其他有用的存储库、论坛/讨论或对收集此类信息有用的网站?