
Nuestras favoritas son:
- Hispasec: La única de la lista en español. Su famoso boletín "una-al-dia", entrega puntualmente una noticia relevante de seguridad. El nivel técnico es excepcional y en general son detalladas y amplias. Esta lista es unidireccional y son los propios expertos de hispasec los que nos harán llegar la información. Suscripción: http://www.hispasec.com/index_html
- DailyDave: lista moderada por Dave Aitel de Immunity, no tiene mucho tráfico. El contenido es de calidad. http://lists.immunitysec.com/mailman/listinfo/dailydave
- Bugtraq: moderada también, la mejor lista para estar al día con nuevas vulnerabilidades, métodos de explotación, etcétera. Tiene bastante tráfico. http://www.securityfocus.com/archive
- pen-test: moderada, concentra expertos en test de intrusión donde se lanzan consultas para que otros compañeros puedan ayudar. Es interesante, aunque hay preguntas que se repiten una y otra vez. http://www.securityfocus.com/archive
- Full-Disclosure: si lo que quieres es reírte, leer insultos y otro tipo de vejaciones de unos a otros (salsa-hacker), esta es tu lista, tiene bastante tráfico y realmente útil no llegará al 10%, duplica mucho contenido de Bugtraq, ya que la gente publica vulnerabilidades y luego llueven comentarios. https://lists.grok.org.uk/mailman/listinfo/full-disclosure
- Webappsec: esta lista moderada está centrada en la seguridad web, tráfico controlado y contenido interesante. http://www.securityfocus.com/archive
- DataLoss: Publican continuamente problemas con sistemas de información. en compañías y organizaciones de todos los tipos. Siempre relacionadas con sistemas de información: http://datalossdb.org/mailing_list
4 comments :
Muchas gracias por la lista. A los que estamos empezando nos vienen muy bien estas cosas (tanto esta lista como la de Blogs interesantes de seguridad).
Puestos a pedir, estarían genial una lista de foros y webs (tanto en español como en inglés) :P
Full-Disclosure era una lista no-moderada, de ahí la cantidad abundante de basura (entre la que, a veces, también sale alguna joya), pero hace no mucho, su administrador decidió "meter mano", y la verdad es que pasó a ser una lista mejor, o al menos con cantidades menores de basura...
por cierto, buena lista. Gracias!
Y falta Secunia, que se dedica a mover vulnerabilidades también.
Yo voy a añadir otra más: el boletín diario del Inteco (http://cert.inteco.es/), que es gracias al que he llegado a su página ésta y muchas otras veces.
Un saludo y gracias por la información que siempre brindáis!
Publicar un comentario