תמיד חשוב להישאר בעניינים. עבור איש אבטחת מידע רציני אף פעם לא מספיק להתעדכן אך ורק מאתרי חדשות מרכזיים. בעמוד זה נמצאים קישורים למקורות מידע שונים ומגוונים בהם תוכלו למצוא תשובה לשאלה, להתעדכן על הנעשה בעולם אבטחת המידע, לקרוא בלוגים של אנשים מהתעשיה ולקבל יעוץ בנוגע לשאלות משפטיות.
קיימים מספר בלוגים בעברית, אך הרשימה הזו מכילה רק את הפעילים שביניהם וכאלה שנמצאו בעלי תוכן עם ערך מוסף עבור הקורא. לצערי, לא קיים פודקאסט אבטחת מידע בעברית, אמנם תוכלו למצוא מספר כאלה ברשימה של מקורות באנגלית.
מקורות על ביטחון מידע בעברית
בלוגים ופורומים
- Intellect or Insanity – בלוג של יהונתן קלינגר, עורך דין עם נסיון בתחום המשפטים באינטרנט.
- לא בטוח – בלוג מומלץ של איתן כספי. האתר מכיל מידע שימושי רב אודות הארגונים, חברות ואנשי התעשיה בארץ, וכמובן פוסטים מעניינים ביותר.
- Black Jack – אמנם הנושא העיקרי של הבלוג הינו קידום אתרים שחור, תוכלו למצוא בו הרבה פוסטים בנושאי אבטחת מידע. בסופו של דבר, טכניקת כובע שחור משתמשת בכל אמצעי אפשרי על מנת להעלות את דירוג האתר. הפוסטים לרוב טכניים ומעניינים.
- CISO – בלוג הנכתב על ידי מנהל אבטחת מידע אנונימי. שימושי לאנשים המתחילים בתחום, אך מכיל גם תכנים רבים בגוון רחב של נושאים.
- BinaryVision – בלוג טכנולוגי של קבוצת חברים אנונימיים. אם אתם לא מפחדים לרדת לרמות הנמוכות, תמצאו פה הרבה מידע טכני מעניין.
- WhatsUp – אתר בנושא קוד פתוח ותוכנה חופשית המכיל גם פורום אבטחת מידע העוסק בעיקר בתחום אבטחת לינוקס ותשתיות תוכנה.
- חושב אחרת – הבלוג של יועץ אבט"מ, יאיר רודיאקוב. מומלץ אם אתם מעוניינים ללמוד על ניהול סיכונים.[/two_columns_one][two_columns_one_last]
מגזינים ואתרי תוכן
- Digital Whisper – מגזין אבטחת מידע חודשי בעל תכנים טכניים, המפורסם בצורה חופשית.
- ידיעון האיגוד ISSA – ידיעון בנושא אבטחת מידע וניהול סיכונים. הידיעון לא חופשי לגמרי וקיימים מספר דרכים בהן ניתן להירשם ולקבל את המגזין.
ארגונים וגופים ממשלתיים
- איגוד האינטרנט הישראלי – גוף האחראי לקידום האינטרנט בישראל. בין היתר, העמותה עוסקת גם בתחום החוק ברשת ותרבות דיגיטלית.
- האיגוד הישראלי לביקורת ואבטחת מערכות מידע – ISACA היא אגודה מקצועית בינלאומית העוסקת בביקורת מערכות מידע.
- האיגוד העולמי לאבטחת מערכות מידע – הסניף הישראלי של ISSA, ארגון מקצועי בינלאומי של מומחי אבטחת מידע. הוא מחזיק בפורומים חינוכיים, פרסומים והזדמנויות לאינטראקציה בין החברים לשיתופי ידע. משעשע שכותרת דף הבית באתר היא "googel" (שגיעת כתיב נפוצה לגולש הישראלי) ואם תחפשו את המילה הזו בגוגל ישראל בדפים בעברית, תגיעו לאתר הנ"ל. מישהו אמר Black Hat SEO?
- המכון למחקרי ביטחון לאומי – גוף מחקר חיצוני של אוניברסיטת ת"א העוסק בעיקר בתחום ביטחון לאומי של מדינת ישראל.
- CERT – אתר אבטחת המידע של ממשלת ישראל. באתר תוכלו למצוא מאמרים ומחקרים וכן המלצות למשתמש הביתי.
- יובל נאמן למדע – הגוף עסוק בממשק שבין המדע והטכנולוגיה לביטחון. לשם כך, הסדנה מקיימת פעילות מחקרית ענפה, אשר כוללת מאמרים, מחקרים וניירות עמדה בתחום מדיניות הביטחון הלאומי.
- האגודה הישראלית ללוחמה אלקטרונית – IAOC, הסניף הישראלי של AOC.[/two_columns_one_last][divider]
מקורות על בטחון מידע באנגלית
פודקאסטים ובלוגים מומלצים
- PaulDotCom – פודקאסט פופולארי בעל תבנית הומוריסטית למדי. התכנים מאוד טכניים בדרך כלל וכמעט בכל פרק מוזמנים אנשי תעשייה לראיון. האתר מכיל גם בלוג, העוקב אחרי הנושאי בודקאסט ופרקים של חדשות בוידאו.
- Social Engineer – פודקאסט ובלוג בנושא הנדסה חברתית. האתר מכיל גם מקורות מידע בתחום. זה הוא האתר הרשמי של הכלי SET.
- Healthy Paranoia – פודקאסט אבטחת מידע המתרכז לרוב באספקט אבטחת רשתות תקשורת.
- Risky Business – שלום מאוסטרליה.[/two_columns_one][two_columns_one_last]
אתרי תוכן, פורומים, קהילות ורשימות תפוצה
- IT Security – אתר שאלות ותשובות מאוד פעיל. פה תוכלו לקבל הסבר מהרבה מומחים בתחום אבטחת מידע.
- PTES – מאמץ קהילתי ליצור תקן תהליך בדיקות חדירות. פה תוכלו ללמוד מאיפה להתחיל בבדיקה, איזה מידע לאסוף ואיך להשתמש בו.
- SecLists – רשימת תפוצה ותיקה פעילה.
- sla.ckers – פורום אבטחה בתחום ה- web.[/two_columns_one_last][divider]
וכמובן, אם בא לכם לקבל הכשרה איכותית וללא טעויות, במיוחד אם אתם חדשים בתחום, כדאי לעבור קורס אבטחת מידע באחד המוסדות בארץ.