Last updated
Last updated
Deteact Blog:
Gitlab Security Blog:
Github Security Blog
Github Security Blog: AppSec — как построить AppSec на базе Github:
nccgroup:
Fox-IT (a part of nccgroup):
NotSoSecure Security Blog:
PortSwigger DailySwig Blog:
PortSwigger Security Research Blog:
Wallarm Blog:
Rhino Security Blog:
Ambionics Security Blog:
Sensepost
Oversecured
NowSecure
Vulners
Snyk
Detectify — компания делает сканер уязвимостей веб-приложения + у них есть свой площадка бб, за счет которой они обогащают сканер. Цена $85/target или скан — detectify.com
Praetorian
NetSPI
SecureAuth – свой клиент/сервер OIDC/OAuth, так же пишут про атаки на AD
BlackHillsInfoSec ребята что-то делают, пилят тулзы, подкасты
LunaSec — компания предоставляет SDK для безопасной работы с данными для Web (React) приложений. У них есть свой блог:
Swimlane — разработчики SOAR системы (инструмент для SOCов) . Чем примечательны: у них на github есть неплохие библиотеки для frontend и не только.
Pucara — аргетинская компания в сфере пентеста (). Чем примечательно — они консалтеры с сайтом-визиткой, грубо говоря, и у них есть один опенсорсный инструмент — zuthaka.
Aquasec — CloudSec компания и разработчик решений в этом направлении. У них есть свое вики, статьи, гитхаб с инструментами для анализа безопасности кубов и тп.
Synacktiv — французкая компания
Decurity — занимаются анализом defi решений: github (здесь их отчеты):
SEQ (rus):
CyberTeq (Egypt):