ODBIERZ TWÓJ BONUS :: »

Kali Linux. Testy penetracyjne. Wydanie III Gilberto Najera-Gutierrez, Juned Ahmed Ansari

(ebook) (audiobook) (audiobook)
Autorzy:
Gilberto Najera-Gutierrez, Juned Ahmed Ansari
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
6.0/6  Opinie: 1
Stron:
352
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
99,00 zł
Powiadom mnie, gdy książka będzie dostępna

Ebook
49,50 zł 99,00 zł (-50%)
49,50 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Metodyk testów penetracyjnych i zasad etycznego hackingu
  • Konfigurowania środowiska testowego z wykorzystaniem Kali Linux i VirtualBox
  • Wykorzystywania kluczowych narzędzi Kali Linux do identyfikacji podatności
  • Przeprowadzania rekonesansu oraz profilowania serwerów WWW
  • Skanowania portów, usług i wyszukiwania błędów konfiguracyjnych
  • Testowania i łamania mechanizmów uwierzytelniania oraz zarządzania sesjami
  • Wykrywania i wykorzystywania podatności typu SQL, NoSQL, XML i polecenia systemowe
  • Przeprowadzania ataków Cross-site Scripting (XSS) i ich automatycznego wykrywania
  • Wykorzystywania podatności Cross-site Request Forgery (CSRF) oraz metod ich omijania
  • Analizowania i atakowania słabych implementacji kryptografii oraz SSL/TLS
  • Testowania bezpieczeństwa aplikacji AJAX i HTML5 oraz ataków po stronie klienta
  • Wykrywania i wykorzystywania podatności typu file inclusion, path traversal i HTTP parameter pollution
  • Zapobiegania wyciekom informacji i innym popularnym podatnościom aplikacji webowych
  • Używania zautomatyzowanych skanerów podatności dostępnych w Kali Linux
  • Przeprowadzania fuzzingu aplikacji internetowych i analizy wyników
  • Stosowania najlepszych praktyk w zakresie zapobiegania i łagodzenia skutków ataków

Powtarzające się przypadki masowego naruszania bezpieczeństwa informacji, nielegalnego gromadzenia danych wrażliwych o użytkownikach czy nieuprawnionego wykorzystywania systemów do dezinformacji zmuszają organizacje do uznania cyberbezpieczeństwa za swój priorytet. Z drugiej strony coraz krótszy cykl rozwojowy aplikacji i usług sieciowych, a także rosnąca liczba technologii o coraz większej złożoności sprawiają, że projektant aplikacji nie jest w stanie w pełni przetestować tworzonego oprogramowania pod kątem bezpieczeństwa. W tych warunkach rośnie rola specjalistów w dziedzinie testów bezpieczeństwa. Wśród narzędzi dla profesjonalnych pentesterów słynny system Kali Linux zasługuje na szczególną uwagę.

To trzecie, uzupełnione i zaktualizowane wydanie znakomitego przewodnika dla testerów aplikacji. Wyjaśniono w nim koncepcję etycznego hakingu i testów penetracyjnych oraz omówiono narzędzia dostępne w systemie Kali Linux. Przedstawiono mechanikę klasycznych ataków, również tych z wstrzykiwaniem kodu SQL i poleceń. Bardzo dokładnie przeanalizowano kwestie kontroli danych wejściowych. Ważną część książki stanowi omówienie najnowszych problemów z warstwami kryptograficznymi w komunikacji sieciowej, a także prezentacja zautomatyzowanych fuzzerów do wykrywania potencjalnych luk i podatności w aplikacjach internetowych. Oprócz opisów poszczególnych technik ataków znalazły się tu również wskazówki dotyczące zapobiegania tym atakom i łagodzenia ich skutków.

Najciekawsze zagadnienia:

  • metodyki testów penetracyjnych i podstawowe pojęcia z tym związane
  • klasyczne metody ataków: wstrzykiwanie kodu, ataki XSS i CSRF
  • wykorzystywanie podatności kryptograficznych
  • ataki file inclusion, HTTP Parameter Pollution (HPP) oraz wycieki informacji
  • prowadzenie ataku ze strony klienta
  • zautomatyzowane skanery i fuzzery

Kali Linux. Sprawdź, czy na pewno jesteś bezpieczny!

Wybrane bestsellery

O autorach książki

Gilberto Najera-Gutierrez jest doświadczonym pentesterem. Uzyskał tak ważne certyfikaty jak OSCP, ECSA oraz GXPN. Od prawie 20 lat pasjonuje się cyberbezpieczeństwem. Przeprowadzał testy penetracyjne sieci i aplikacji dla największych korporacji, agencji rządowych i instytucji finansowych w Meksyku i Australii.

Juned Ahmed Ansari jest ekspertem w dziedzinie cyberbezpieczeństwa. Zajmuje się analizą zagrożeń i badaniami w zakresie bezpieczeństwa aplikacji. Posiada takie certyfikaty jak GXPN, CISSP, CCSK i CISA. Obecnie prowadzi zespół specjalistów zajmujących się testami penetracyjnymi i zagadnieniami offensive security w dużej korporacji.

Gilberto Najera-Gutierrez, Juned Ahmed Ansari - pozostałe książki

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy potrzebuję wcześniejszego doświadczenia z Kali Linux, aby korzystać z tej książki?
Nie, książka zawiera szczegółowe instrukcje dotyczące instalacji, konfiguracji i podstawowej obsługi Kali Linux, dzięki czemu mogą z niej korzystać także osoby początkujące.
2. Jakie umiejętności zdobędę po przeczytaniu tej książki?
Nauczysz się przeprowadzać testy penetracyjne aplikacji webowych, wykrywać i wykorzystywać różne rodzaje podatności (m.in. XSS, CSRF, SQL Injection), korzystać z narzędzi Kali Linux oraz poznasz techniki zapobiegania atakom.
3. Czy książka obejmuje praktyczne ćwiczenia i przykłady?
Tak, książka zawiera liczne praktyczne przykłady, instrukcje krok po kroku oraz wskazówki dotyczące korzystania z podatnych środowisk testowych do samodzielnych ćwiczeń.
4. Czy ta książka jest aktualna względem najnowszych wersji Kali Linux i zagrożeń?
Tak, to trzecie wydanie zostało zaktualizowane o najnowsze narzędzia, metody ataków oraz obecne zagrożenia bezpieczeństwa aplikacji webowych.
5. Czy znajdę w książce informacje o zabezpieczaniu aplikacji, a nie tylko o atakach?
Tak, oprócz opisu technik ataków, autorzy przedstawiają także metody zapobiegania podatnościom i łagodzenia skutków ataków.
6. Czy książka nadaje się do samodzielnej nauki?
Tak, publikacja została napisana w sposób przystępny i logiczny, co ułatwia naukę zarówno samodzielnie, jak i w ramach kursów czy szkoleń.
7. Czy mogę korzystać z książki, jeśli pracuję na systemie Windows lub Mac?
Tak, w książce opisano instalację Kali Linux również w środowisku wirtualnym (np. VirtualBox), co umożliwia korzystanie z narzędzi niezależnie od systemu operacyjnego.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
99,00 zł
Czasowo niedostępna
Ebook
49,50 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint