Cantitate/Preț
Produs

Wireshark for Security Professionals

Autor Jessey Bullock, Jeff T Parker
en Limba Engleză Paperback – 20 mar 2017

Ne-a atras atenția modul în care Wireshark for Security Professionals reușește să transforme un instrument standard de diagnosticare într-o armă veritabilă pentru securitatea cibernetică. Volumul se concentrează pe utilizarea Wireshark în tandem cu versiuni specifice de Kali Linux și Metasploit Framework, oferind o perspectivă tehnică asupra modului în care atacurile de rețea sunt executate și, mai important, cum pot fi acestea detectate în dump-urile de pachete. Credem că valoarea adăugată majoră constă în laboratorul virtual w4sp-lab, care permite specialiștilor să genereze trafic real pentru investigație fără a periclita rețelele de producție. Analizând structura textului, notăm cu interes trecerea de la conceptele de bază ale analizei de trafic la utilizarea avansată a limbajului Lua pentru crearea de scripturi personalizate. Această abordare permite extinderea capacităților native ale software-ului, adaptându-l la nevoile specifice ale unei echipe de Incident Response sau Penetration Testing. Abordarea autorilor, Jessey Bullock și Jeff T Parker, diferă de cea din Wireshark Essentials prin nivelul de aplicabilitate practică; în timp ce Wireshark Essentials pune accent pe monitorizare și troubleshooting general, volumul de față este mult mai puțin abstract, fiind axat pe scenarii de atac și apărare. De asemenea, spre deosebire de Mastering of Wireshark, care explorează interfața și straturile protocolului, această lucrare avansează rapid către automatizare prin TShark și integrarea în fluxuri complexe de securitate. Fiecare capitol este susținut de cod sursă disponibil online și exerciții care forțează cititorul să aplice imediat teoria. Este o resursă care nu se rezumă la prezentarea butoanelor, ci explică mecanismele criptografice și de rețea din spatele fiecărei capturi, oferind o bază solidă pentru ingineria inversă a protocoalelor.

Citește tot Restrânge

Preț: 25429 lei

Preț vechi: 31786 lei
-20%

Puncte Express: 381

Carte disponibilă

Livrare economică 11-25 mai


Specificații

ISBN-13: 9781118918210
ISBN-10: 1118918215
Pagini: 288
Dimensiuni: 191 x 235 x 16 mm
Greutate: 0.55 kg
Editura: Wiley
Locul publicării:Hoboken, United States

Public țintă

Primary audience: Security Professionals. This would include Network Security Professional, Incident Response teams, and Penetration Testers.
Secondary audience: Quality Assurance Engineers, Network Engineers
The ideal reader for this book would be an IT professional tasked with performing various technical security functions within an organization. In particular those interested in gaining a strong understanding of how common network attacks operate and tasked with reviewing network packet dumps and/or involved in reverse engineering network protocols. Basic networking skills and general security concepts such as the basics of cryptography would be helpful, although they will be discussed briefly in the book. Additionally basic programming knowledge would be helpful.

De ce să citești această carte

Recomandăm această carte profesioniștilor din securitate care doresc să treacă dincolo de simpla vizualizare a traficului. Prin stăpânirea laboratorului virtual și a scripturilor Lua, cititorul câștigă capacitatea de a identifica rapid amprentele malware-ului și de a automatiza analiza prin TShark. Este un ghid esențial pentru cei care activează în SOC sau în echipe de testare a penetrării, oferind un avantaj tactic prin înțelegerea profundă a pachetelor de date.


Descriere scurtă

Master Wireshark to solve real-world security problems If you don't already use Wireshark for a wide range of information security tasks, you will after this book. Mature and powerful, Wireshark is commonly used to find root cause of challenging network issues. This book extends that power to information security professionals, complete with a downloadable, virtual lab environment. Wireshark for Security Professionals covers both offensive and defensive concepts that can be applied to essentially any InfoSec role. Whether into network security, malware analysis, intrusion detection, or penetration testing, this book demonstrates Wireshark through relevant and useful examples. Master Wireshark through both lab scenarios and exercises. Early in the book, a virtual lab environment is provided for the purpose of getting hands-on experience with Wireshark. Wireshark is combined with two popular platforms: Kali, the security-focused Linux distribution, and the Metasploit Framework, the open-source framework for security testing. Lab-based virtual systems generate network traffic for analysis, investigation and demonstration. In addition to following along with the labs you will be challenged with end-of-chapter exercises to expand on covered material. Lastly, this book explores Wireshark with Lua, the light-weight programming language. Lua allows you to extend and customize Wireshark's features for your needs as a security professional. Lua source code is available both in the book and online. Lua code and lab source code are available online through GitHub, which the book also introduces. The book's final two chapters greatly draw on Lua and TShark, the command-line interface of Wireshark. By the end of the book you will gain the following: * Master the basics of Wireshark * Explore the virtual w4sp-lab environment that mimics a real-world network * Gain experience using the Debian-based Kali OS among other systems * Understand the technical details behind network attacks * Execute exploitation and grasp offensive and defensive activities, exploring them through Wireshark * Employ Lua to extend Wireshark features and create useful scripts To sum up, the book content, labs and online material, coupled with many referenced sources of PCAP traces, together present a dynamic and robust manual for information security professionals seeking to leverage Wireshark.