Penetration Tester's Open Source Toolkit
Autor Jeremy Fairclothen Limba Engleză Paperback – 12 oct 2016
Apreciem în Penetration Tester's Open Source Toolkit o metodologie riguroasă, orientată spre rezultate reproductibile în condiții de laborator și în infrastructuri reale. Remarcăm tranziția de la simpla enumerare a unor utilitare la o arhitectură de testare coerentă, care integrează securitatea în fiecare etapă a fluxului operațional. Această a patra ediție, publicată de ELSEVIER SCIENCE, reflectă maturizarea peisajului amenințărilor, aducând în prim-plan vectori de atac moderni precum Bluetooth, sistemele virtualizate și infrastructura cloud.
Descoperim aici o progresie logică ce începe cu evaluarea riscurilor și proiectarea unor arhitecturi securizate, continuând cu securizarea comunicațiilor și implementarea unui Secure Development Life Cycle (SDLC). Spre deosebire de lucrarea sa anterioară, Enterprise Applications Administration, unde Jeremy Faircloth se concentra pe administrarea sistemelor de mari dimensiuni și design de rețea, volumul de față adoptă o perspectivă ofensivă. Autorul folosește expertiza sa tehnică pentru a demonstra cum instrumentele open source pot egala sau chiar depăși precizia soluțiilor comerciale, oferind în plus flexibilitatea necesară pentru modificări specifice fiecărui scenariu.
Comparativ cu alte resurse din domeniu, dacă The Basics of Hacking and Penetration Testing v-a oferit cadrul teoretic și pașii fundamentali ai unui audit de securitate, această carte oferă instrumentele practice și detaliile de implementare necesare unui profesionist. Structura este concepută pentru a ghida cititorul prin complexitatea conformității legale și a standardizării, finalizând cu direcții de cercetare care anticipează evoluția securității rețelelor inteligente (Smart Grid). Este un manual tehnic esențial pentru cei care doresc să stăpânească ecosistemul open source în scopuri de securitate ofensivă.
Preț: 279.53 lei
Preț vechi: 399.81 lei
-30%
Carte tipărită la comandă
Livrare economică 29 iunie-13 iulie
Specificații
ISBN-10: 0128021497
Pagini: 458
Dimensiuni: 191 x 235 x 40 mm
Greutate: 0.95 kg
Ediția:Revised
Editura: ELSEVIER SCIENCE
De ce să citești această carte
Recomandăm această carte profesioniștilor IT și studenților care doresc să efectueze teste de penetrare profesionale fără costurile licențelor comerciale. Veți câștiga competențe practice în configurarea laboratoarelor de testare și veți învăța să utilizați instrumente open source pentru atacuri complexe asupra rețelelor wireless și cloud. Este un ghid aplicat, ideal pentru trecerea de la teorie la execuția tehnică de mare precizie.
Despre autor
Jeremy Faircloth este un expert recunoscut în securitate cibernetică și administrare de sisteme, ocupând poziția de Staff Systems Administrator în cadrul EchoStar Satellite L.L.C. Experiența sa vastă în gestionarea aplicațiilor enterprise și a infrastructurilor critice îi permite să abordeze securitatea dintr-o perspectivă pragmatică. În lucrările sale, precum Enterprise Applications Administration, Faircloth pune accent pe stabilitatea sistemelor și protecția rețelelor, elemente pe care le integrează acum în contextul testării ofensive în Penetration Tester's Open Source Toolkit.
Descriere scurtă
Great commercial penetration testing tools can be very expensive and sometimes hard to use or of questionable accuracy. This book helps solve both of these problems. The open source, no-cost penetration testing tools presented work as well or better than commercial tools and can be modified by the user for each situation if needed. Many tools, even ones that cost thousands of dollars, do not come with any type of instruction on how and in which situations the penetration tester can best use them. Penetration Tester's Open Source Toolkil, Fourth Edition bridges this gap providing the critical information that you need.
- Details current open source penetration tools
- Presents core technologies for each type of testing and the best tools for the job
- New to this edition: expanded wireless pen testing coverage to include Bluetooth, coverage of cloud computing and virtualization, new tools, and the latest updates to tools, operating systems, and techniques
- Includes detailed laboratory environment setup, new real-world examples, and industry-specific case studies
Cuprins
Smart Grid Risk Assessment for DSOs
Secure Smart Grid Architectures
Secure Communication
Secure Development Life Cycle
Operational Smart Grid Security
Recovery from Incidents
Current Standardization Initiatives and Legal Compliance
Research Directions and the Future