ODBIERZ TWÓJ BONUS :: »

Testy penetracyjne dla zaawansowanych. Hakowanie najlepiej zabezpieczonych sieci na świecie Wil Allsopp

(ebook) (audiobook) (audiobook)
Autor:
Wil Allsopp
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
5.5/6  Opinie: 2
Stron:
256
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
niedostępna

Powiadom mnie, gdy książka będzie dostępna

Ebook
19,90 zł 59,00 zł (-66%)
29,49 zł najniższa cena z 30 dni

Dodaj do koszyka Dostępny natychmiast po opłaceniu zakupu lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Symulowania zaawansowanych ataków APT w rzeczywistych środowiskach
  • Wykorzystywania makr VBA i podwójnych stagerów do infekowania systemów
  • Zaciemniania kodu i unikania wykrycia przez oprogramowanie zabezpieczające
  • Przeprowadzania ataków z użyciem apletów Javy i podpisywania kodu
  • Utrwalania ładunków na różnych systemach operacyjnych (Windows, Linux, macOS)
  • Zdobywania i analizy danych z Active Directory w celu eskalacji uprawnień
  • Omijania uwierzytelniania i wykorzystywania słabych punktów systemów pomocniczych
  • Stosowania zaawansowanych technik dowodzenia i kontroli (C2), w tym przez sieć Tor
  • Przeprowadzania ataków z użyciem fizycznych nośników i inżynierii społecznej
  • Integracji Metasploita do automatyzacji i pivotingu w testach penetracyjnych
  • Symulowania ataków ransomware i zarządzania kluczami szyfrującymi
  • Wdrażania technik eksfiltracji danych oraz ukrywania aktywności w sieci
  • Zwiększania uprawnień w systemach Windows poprzez lokalne exploity i porywanie DLL
  • Budowania autonomicznych rozwiązań C2 z wykorzystaniem Raspberry Pi i sieci 3G/4G
  • Stosowania zaawansowanych metod eksfiltracji danych przez nośniki USB
  • Wykorzystywania eksperymentalnych koncepcji C2 i multimedialnych treści internetowych w atakach

Zgodnie z obiegową opinią typowy haker godzinami przeszukuje ogromne ilości danych o ruchu sieciowym w celu znalezienia słabiej zabezpieczonego systemu, a potem przeprowadza atak i uzyskuje dostęp do cennych zasobów. Obrona przed takimi cyberprzestępcami jest stosunkowo prosta. Prawdziwe wyzwanie rzuca silnie zmotywowany napastnik, który jest znawcą systemów i sprawnym programistą. Dzisiejsi administratorzy stoją w obliczu advanced persistent threat (APT), co oznacza dosłownie trwałe zagrożenie zaawansowanym atakiem.

Ta książka jest znakomitym wprowadzeniem do zaawansowanych technik forsowania dobrze zabezpieczonych środowisk. Metody tu opisane nie są przedstawiane w żadnym poradniku ani na żadnych szkoleniach. Autor skoncentrował się na modelowaniu ataków APT w rzeczywistych warunkach: prezentuje różne nowe technologie i techniki ataków w szerokim kontekście rozmaitych dziedzin i branż działalności. Poza skutecznymi wektorami ataku przedyskutowano tak ważne koncepcje jak unikanie wykrycia szkodliwych programów, świadomość sytuacyjną, eksplorację poziomą i wiele innych umiejętności, które są kluczowe dla zrozumienia ataków APT.

W tej książce między innymi:

  • Makroataki i ataki typu „człowiek w przeglądarce”
  • Wykorzystywanie apletów Javy do ataków
  • Metody eskalacji uprawnień
  • Maskowanie fizycznej lokalizacji za pomocą ukrytych usług w sieci Tor
  • Eksperymentalne metody C2
  • Techniki inżynierii społecznej

Sam sprawdź, czy Twój system odeprze prawdziwy atak?


Wil Allsopp jest ekspertem w dziedzinie bezpieczeństwa systemów informatycznych. Testami penetracyjnymi zajmuje się od ponad 20 lat. Specjalizuje się w działaniach red team, ocenie systemów pod kątem podatności na ataki, audytach bezpieczeństwa, kontroli bezpieczeństwa kodu źródłowego, a także w inżynierii społecznej oraz rozpoznawaniu zaawansowanych stałych zagrożeń. Przeprowadził setki etycznych testów hakerskich i penetracyjnych dla wielu firm z listy „Fortune 100”. Mieszka w Holandii.

Wybrane bestsellery

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy książka "Testy penetracyjne dla zaawansowanych" zawiera praktyczne przykłady i ćwiczenia?
Tak, w każdym rozdziale znajdują się szczegółowe studia przypadków, praktyczne przykłady ataków oraz ćwiczenia pozwalające samodzielnie przećwiczyć omawiane techniki.
2. Czy książka obejmuje najnowsze techniki ataków i narzędzia używane przez zaawansowanych hakerów?
Tak, publikacja prezentuje aktualne metody ataków APT, wykorzystanie narzędzi takich jak Metasploit, PowerShell, a także najnowsze techniki maskowania, eksfiltracji danych i inżynierii społecznej.
3. Czy znajdę w książce informacje o zabezpieczeniach różnych systemów operacyjnych?
Tak, książka omawia ataki i zabezpieczenia na systemach Windows, Linux, macOS oraz mniej popularnych systemach, pokazując jak testować ich odporność na zaawansowane zagrożenia.
4. Czy lektura wymaga zaawansowanej wiedzy technicznej?
Książka jest przeznaczona dla osób posiadających już podstawową wiedzę z zakresu bezpieczeństwa IT i testów penetracyjnych, jednak autor wyjaśnia złożone zagadnienia w przystępny sposób.
5. W jakiej formie dostępna jest książka - papierowej czy elektronicznej?
Książka "Testy penetracyjne dla zaawansowanych" jest dostępna zarówno w wersji papierowej, jak i w formacie e-book (PDF, ePub, mobi) na Helion.pl.
6. Czy książka może pomóc w przygotowaniu do pracy w zespole red team lub SOC?
Tak, zawarte w niej techniki i scenariusze ataków są zgodne z praktyką zespołów red team oraz SOC, a wiedza z książki przyda się w codziennej pracy specjalistów ds. cyberbezpieczeństwa.
7. Czy po zakupie e-booka otrzymam go od razu?
Tak, po opłaceniu zamówienia e-book będzie dostępny do pobrania na Twoim koncie Helion.pl natychmiast.
8. Czy książka omawia również aspekty prawne i etyczne testów penetracyjnych?
Publikacja skupia się głównie na technikach i praktyce testów penetracyjnych, jednak porusza także zagadnienia etyki oraz różnice między działaniami "białych" i "czarnych kapeluszy".

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
59,00 zł
Niedostępna
Ebook
19,90 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint