8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Мастер теста на проникновение создает сеть надежного безопасности

Цена: 1 116руб.    (¥52.8)
Артикул: 606628210720

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:当当网官方旗舰店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥68.31 444руб.
¥119.472 525руб.
¥131.572 781руб.
¥ 19.6 12.5265руб.

       Автор Уил Оллсопп — эксперт в области тестирования на проникновение. Он дает нам новый взгляд на тестирование на проникновение.По сравнению с другими книгами, посвященными тестированию на проникновение, «Мастер тестирования на проникновение: построение неприступной сети безопасности» не тратит время на знакомство с традиционными инструментами, такими как NMap и Kali Linux. Вместо этого он знакомит с моделированием Advanced Persistent Threat (APT) на примере тестирования на проникновение, проводимого для клиентов в различных отраслях, и предоставляет ряд практических инструментов и решений.Настоятельно рекомендуется читателям, которые интересуются сетевой безопасностью или в настоящее время работают в области сетевой безопасности, прочитать «Мастера тестирования на проникновение создают неприступную защищенную сеть».Уил Олсопп подробно описывает, как адаптировать атаки к различным целям, позволяя читателям, не имеющим опыта программирования, понять, как злоумышленники могут скрытно“безопасный”Кража данных из сети.Демонстрирует роль социальной инженерии в кибератаках на многочисленных примерах.В мае 2017 года червь WannaCry массово заразил компьютеры и внедрил программу-вымогатель для шифрования данных пользователей. Чтобы разблокировать его, жертвам нужно было заплатить 300 долларов в биткойнах.Читатели могут узнать о механизме действия программ-вымогателей в статье «Мастера тестирования на проникновение создают неприступную сеть безопасности».Кроме того, авторское APT-моделирование британской военной компьютерной сети открыло глаза, а его тестирование на проникновение в учреждения с высоким уровнем безопасности, такие как банки, поразит многих его коллег. 

Основная информация
Название продукта:Мастер теста на проникновение создает сеть надежного безопасностиформат:16
Автор:[MEI] Wil Allsopp переводится Ян СюэЦены:59.80
Номер ISBN:9787302497806Время публикации:2018-03-01
Издательство:Tsinghua University PressВремя печати:2019-08-01
Издание:1Время печати:2

Глава 1 Безопасность медицинских записей  1

1.1 Введение в моделирование постоянных угроз  2

1.2 Предыстория и введение в миссию  2

1.3 Доставка полезной нагрузки для атаки* Часть: изучить
Использование макросов VBA  5

1.3.1 Как не запустить атаку VBA  5

1.3.2 Проверьте код VBA  9

1.3.3 Избегайте использования шеллкода  9

1.3.4 Автоматизируйте выполнение кода  10

1.3.5 Использование двойного передатчика VBA/VBS  11

1.3.6 Постарайтесь сделать код максимально общим.  11

1.3.7 Код запутывание  12

1.3.8 Заманивайте пользователей  13

1.4 Раздел «Командование и управление»*: Основы
Знания и основы  16

1.5 атака  19

1.6 Резюме  22

1.7 упражняться  23

Глава 2 Исследование кражи данных  25

2.1 Предыстория и введение в миссию  26

2.2 Доставка полезной нагрузки атаки, часть 2:
Использование Java-апплетов  27

2.2.1 Подписание Java-кода  27

2.2.2 Напишите Java-апплет
передатчик  30

2.2.3 Придумайте убедительное оправдание  33

2.2.4 Подпишите передатчик  34

2.3 Ключевые моменты, связанные с сохранением полезной нагрузки атаки  35

2.3.1 Операционная система Windows  35

2.3.2 Операционная система Linux  36

2.3.3 операционная система OSX  38

2.4 Командование и управление. Часть 2:
Управление атаками  39

2.4.1 Улучшение скрытности и мультисистемное управление  39

2.4.2 Реализация структуры команд  40

2.4.3 Создать интерфейс управления  41

2.5 атака  42

2.5.1 Психологическое восприятие  42

2.5.2 Собирайте информацию с помощью Active Directory  43

2.5.3 Анализ выходных данных Active Directory  44

2.5.4 Атаковать уязвимые вторичные системы  45

2.5.5 Атаки через повторное использование пароля
целевая система  46

2.6 Резюме  47

2.7 упражняться  47

Глава 3 ограбление 21 века  49

3.1 Что может сработать  49

3.2 ничто не безопасно  50

3.3 ведомственная политика  50

3.4 APT-моделирование и традиционное тестирование на проникновение  51

3.5 Предыстория и введение в миссию  51

3.6 Командование и контроль, часть 3:
Каналы и кража данных  52

3.6.1 Об обнаружении вторжений и операциях по обеспечению безопасности
Центр примечаний  55

3.6.2 группа СОК  56

3.6.3 Механизм работы SOC  56

3.6.4 Время отклика SOC и помехи  57

3.6.5 Обход систем обнаружения вторжений  57

3.6.6 Ложная тревога по событию  58

3.7 Доставка полезной нагрузки для атаки. Часть 3: Физика
середина  58

3.7.1 Новый вид социальной инженерии
Метод атаки  59

3.7.2 Анализ местоположения цели  59

3.7.3 собирать цели  59

3.8 атака  62

3.9 Резюме  64

3.10 упражняться  64

Глава 4 Фармацевтическая индустрия  65

4.1 Предыстория и введение в миссию  66

4.2 Доставка полезной нагрузки атаки, часть 4: Клиент
Конец  67

4.2.1 Проклятие Флэша  67

4.2.2 По крайней мере, вы можете отказаться от Flash  68

4.2.3 Недостаток повреждения памяти: связанные примечания
имеет значение  68

4.2.4 Найдите цели атаки  70

4.3 Командование и контроль. Часть 4: Интеграция
Metasploit  72

4.3.1 Базовая интеграция с Metasploit  72

4.3.2 конфигурация сервера  73

4.3.3 черная шляпа/белая шляпа  73

4.3.4 Антивирусная программа  74

4.3.5 атака с трамплина  75

4.4 атака  75

4.4.1 Сбой брандмауэра жесткого диска  75

4.4.2 Проверка метасплойта  76

4.4.3 вещество  77

4.4.4 Преимущества администратора  78

4.4.5 Типичное клонирование подсети  81

4.4.6 восстановить пароль  81

4.4.7 Создать список данных  83

4.5 Резюме  85

4.6 упражняться  85

Глава 5 *ветвь*  87

5.1 Предыстория и введение в миссию  88

5.2 Доставка полезной нагрузки атаки. Часть 5: Моделирование
атака программы-вымогателя 89

5.2.1 Знакомство с программами-вымогателями  90

5.2.2 Причины имитации атак программ-вымогателей  90

5.2.3 Имитационная модель программы-вымогателя  90

5.2.4 Асимметричное шифрование  91

5.2.5 Генерируйте ключи удаленно  92

5.2.6 Блокировать целевой файл  92

5.2.7 требовать выкуп  93

5.2.8 Поддерживать C2  94

5.2.9 Заключение  94

5.3 Командование и контроль. Часть 5: Создание
Скрытые решения C2  94

5.3.1 Введение в луковый маршрутизатор  94

5.3.2 torrc-файл  95

5.3.3 Настройте прокси-сервер C2 для использования сети Tor.  96

5.3.4 Тор мост  97

5.4 Новые стратегии сокрытия и развертывания  97

5.4.1 VBA Redux: альтернативная командная строка
вектор атаки  97

5.4.2  PowerShell  98

5.4.3  FTP  98

5.4.4 Хост сценариев Windows (WSH)  99

5.4.5  BITSadmin  99

5.4.6 Простая запутывание полезных данных атаки  100

5.4.7 Другие способы обойти антивирусное ПО
Стратегия  102

5.5 атака  105

5.5.1 *Ответ инженера-конструктора-механика.  105

5.5.2 Определить игроков  106

5.5.3 (Подробнее) Гибкое развертывание документов VBA  108

5.5.4 Электронная почта и сохраненные пароли  109

5.5.5 Кейлоггеры и файлы cookie  111

5.5.6 Подведем итог  111

5.6 Резюме  112

5.7 упражняться 113

Глава 6 Криминальная информация  115

6.1 Доставка полезной нагрузки для атаки. Часть 6. Использование
развертывание HTA  116

6.2 В системах Microsoft Windows
Разрешения  118

6.2.1 Усиление с помощью локальных эксплойтов
Власть  119

6.2.2 Используйте автоматическую установку операционной системы.  122

6.2.3 Используйте планировщик задач  123

6.2.4 Использование уязвимых сервисов  124

6.2.5 Взлом DLL  126

6.2.6 Копание в реестре Windows  129

6.3 Командование и контроль, часть 6:
Гусеничный трактор  129

6.3.1 Инструкция по ящику для рептилий  130

6.3.2 Raspberry Pi и его компоненты
представлять  130

6.3.3 Вход/выход общего назначения  131

6.3.4 Выберите операционную систему  132

6.3.5 Настроить полное шифрование диска  132

6.3.6 Сокрытие  136

6.3.7 Использование внеполосных команд конфигурации 3G/4G
Контроль  136

6.3.8 Создайте прозрачный мост  139

6.3.9 Использование RaspberryPi в качестве удаленной клавиатуры
Регистратор беспроводной точки доступа  140

6.4 атака  143

6.5 Резюме  145

6.6 упражняться 145

Глава 7 военные игры  147

7.1 Предыстория и введение в миссию  148

7.2 Доставка полезной нагрузки атаки, часть 7: USB
атака из дробовика  149

7.2.1 USB-накопитель  149

7.2.2 Простая социальная инженерия  151

7.3 Командование и контроль, часть 7:
Автономная фильтрация данных  151

7.3.1 “Автономный”Значение  151

7.3.2 Различные методы экспорта данных  151

7.4 атака  155

7.4.1 Построение атак на конфиденциальные сети
Нагрузка  157

7.4.2 Скрытая установка программного обеспечения 3G/4G  157

7.4.3 Атакуйте цель и разверните атакующую полезную нагрузку  158

7.4.4 Эффективная“внезапный”данные
утечка  159

7.5 Резюме  159

7.6 упражняться 160

Глава 8 атакующий пресс  161

8.1 Краткое введение  161

8.2 Концепции социальной инженерии  162

8.3 Экспериментальные концепции в командовании и управлении  166

8.3.1 Вариант 1: загрузка сервера C2
Управление агентством  166

8.3.2 Вариант 2. Полуавтономный агент C2.
управлять  168

8.4 Доставка полезной нагрузки для атаки. Часть 8: Отвратительно
Потрясающий веб-контент  170

8.4.1  Java Web Start  171

8.4.2  Adobe Air  171

8.4.3 Краткое обсуждение HTML5  172

8.5 атака  172

8.6 Резюме  175

8.7 упражняться 175

......

       Как использовать навыки профессиональных хакеров, чтобы построить непреодолимую линию защиты. Традиционное тестирование на проникновение часто бывает слишком жестким и позволяет лишь быстро проверить безопасность целевых сетей и приложений.Ценные цели должны дополнительно укрепить свою ИТ-инфраструктуру для защиты от сегодняшних высокомотивированных и профессиональных злоумышленников, а этого можно достичь, только полагаясь на аналитиков и инженеров безопасности, которые владеют профессиональными методами злоумышленников и методами тестирования на проникновение.

     Написанная ведущим экспертом по безопасности, который проводил тестирование на вторжение и проникновение для компаний из списка Fortune 100, книга «Мастера тестирования на проникновение: построение надежно защищенной сети» предназначена для обучения читателей методам обнаружения и взлома сред с высоким уровнем безопасности, которые не рассматриваются в сертификационном обучении или обычных защитных сканерах.Автор Уил Оллсопп не ограничивается Kali Linux и Metasploit, но предоставляет читателям сложную и очень реалистичную симуляцию атаки.Он объединяет знания из нескольких дисциплин, таких как социальная инженерия, программирование и эксплуатация уязвимостей, чтобы показать читателям, как:

● Обнаружение и создание векторов атак.

● Скрыто перемещайтесь по целевому предприятию, изучайте информацию о сети и операционной системе, а также тестируйте архитектуру.

● Завершите первоначальную атаку с помощью тактики социальной инженерии.

● Компрометируйте целевые машины и разверните на них надежную инфраструктуру управления и контроля.

● Используйте методы кражи данных.——Даже если цель не подключена напрямую к Интернету

● Используйте методы повышения привилегий.

● Используйте собранные учетные данные, такие как имена пользователей и пароли, для проникновения в сети и операционные системы.

● Написание собственного кода с использованием VBA, Windows Scripting Host, C, Java, JavaScript, Flash и т. д.

......

       Уил Олсопп любит разбирать предметы на части, но время от времени собирает их заново.Страсть Уила к тестированию на проникновение похожа на страсть многих людей к походам в бары (Уил часто ходит в бары, чтобы выпить).В 1999 году Уил встретил партнера-единомышленника в кофейне Stadt в Зальтбоммеле. Затем он ушел с должности инженера по разработке программного обеспечения IBM и основал компанию Tiger Team Security.Из-за нехватки времени (по крайней мере, по словам Уила) позже компания была объединена с Curacao Security.Двадцать лет спустя Уил все еще сеет хаос, и разница в том, что теперь некоторые всемирно известные компании платят ему за это.“разрушать”. В настоящее время Уил живет в Нидерландах со своей женой, большой стаей кошек, собак, кур и жабой по имени Малкольм.Мы трудились в темноте, делая все возможное и отдавая все, что у нас было.Наши сомнения возникают из-за энтузиазма, а поддерживать энтузиазм необходимо, чтобы добиться цели.Остальное — художественное безумие.—— Henry James