Cantitate/Preț
Produs

Practical Social Engineering: A Primer for the Ethical Hacker

Autor Joe Gray
en Limba Engleză Paperback – 16 iun 2022

Autorul Joe Gray, un expert premiat în domeniul securității cibernetice, își bazează întreaga lucrare pe experiența sa vastă în orchestrarea evaluărilor de securitate. Practical Social Engineering nu este doar un tratat teoretic, ci un ghid de teren care reflectă contribuția sa activă la ecosistemul de securitate prin utilizarea instrumentelor de tip open source intelligence (OSINT). Analizăm modul în care autorul transformă vulnerabilitățile umane în date cuantificabile, oferind cititorului șabloane de raportare și studii de caz extrase din scenarii reale.

Observăm o structură axată pe execuție: de la utilizarea scripturilor Python pentru automatizarea sarcinilor, până la editarea fină a fișierelor HTML în scopul clonării unor pagini web legitime. Ne-a atras atenția rigoarea tehnică cu care sunt explicate metodele de phishing, precum spoofing-ul sau squatting-ul, și configurarea propriilor servere web pentru a evita detecția sistemelor automate. Abordarea diferă de Social Engineering in Cybersecurity de Gururaj H L prin faptul că este mai puțin abstractă și mult mai aplicabilă; în loc să se concentreze pe explorarea academică a conceptelor, Joe Gray livrează un set de unelte pe care un expert în teste de penetrare le poate pune în funcțiune imediat.

Subliniem importanța capitolului dedicat instrumentelor OSINT, unde cititorul învață să utilizeze Recon-ng, theHarvester sau Hunter pentru a mapa amprenta digitală a unei ținte. Tonul este pragmatic și direct, păstrând în permanență o busolă etică clară. Reținem că scopul final nu este doar demonstrarea vulnerabilității, ci implementarea unor controale tehnice solide și a unor programe de conștientizare care să fortifice „firewall-ul uman” al oricărei organizații.

Citește tot Restrânge

Preț: 16367 lei

Preț vechi: 26590 lei
-38%

Puncte Express: 246

Carte disponibilă

Livrare economică 07-13 mai
Livrare express 18-24 aprilie pentru 4725 lei


Specificații

ISBN-13: 9781718500983
ISBN-10: 171850098X
Pagini: 240
Dimensiuni: 179 x 235 x 19 mm
Greutate: 0.4 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:United States

De ce să citești această carte

Recomandăm această carte profesioniștilor IT și experților în teste de penetrare care doresc să treacă dincolo de vulnerabilitățile software și să înțeleagă vectorul de atac uman. Cititorul câștigă competențe tehnice imediate în utilizarea scripturilor Python pentru inginerie socială și stăpânirea instrumentelor OSINT, primind totodată șabloane gata de utilizare pentru raportarea profesională a riscurilor identificate.


Descriere

A guide to hacking the human element. Even the most advanced security teams can do little to defend against an employee clicking a malicious link, opening an email attachment, or revealing sensitive information in a phone call. Practical Social Engineering will help you better understand the techniques behind these social engineering attacks and how to thwart cyber criminals and malicious actors who use them to take advantage of human nature. Joe Gray, an award-winning expert on social engineering, shares case studies, best practices, open source intelligence (OSINT) tools, and templates for orchestrating and reporting attacks so companies can better protect themselves. He outlines creative techniques to trick users out of their credentials, such as leveraging Python scripts and editing HTML files to clone a legitimate website. Once you’ve succeeded in harvesting information about your targets with advanced OSINT methods, you’ll discover how to defend your own organization from similar threats. You’ll learn how to: Apply phishing techniques like spoofing, squatting, and standing up your own web server to avoid detection Use OSINT tools like Recon-ng, theHarvester, and Hunter Capture a target’s information from social media Collect and report metrics about the success of your attack Implement technical controls and awareness programs to help defend against social engineering Fast-paced, hands-on, and ethically focused, Practical Social Engineering is a book every pentester can put to use immediately.