- Таобао
- Книги / Журналы/ Газеты
- Общественные науки
- Социология
- 606628210720
Мастер теста на проникновение создает сеть надежного безопасности

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.
Описание товара
- Информация о товаре
- Фотографии

Автор Уил Оллсопп — эксперт в области тестирования на проникновение. Он дает нам новый взгляд на тестирование на проникновение.По сравнению с другими книгами, посвященными тестированию на проникновение, «Мастер тестирования на проникновение: построение неприступной сети безопасности» не тратит время на знакомство с традиционными инструментами, такими как NMap и Kali Linux. Вместо этого он знакомит с моделированием Advanced Persistent Threat (APT) на примере тестирования на проникновение, проводимого для клиентов в различных отраслях, и предоставляет ряд практических инструментов и решений.Настоятельно рекомендуется читателям, которые интересуются сетевой безопасностью или в настоящее время работают в области сетевой безопасности, прочитать «Мастера тестирования на проникновение создают неприступную защищенную сеть».Уил Олсопп подробно описывает, как адаптировать атаки к различным целям, позволяя читателям, не имеющим опыта программирования, понять, как злоумышленники могут скрытно“безопасный”Кража данных из сети.Демонстрирует роль социальной инженерии в кибератаках на многочисленных примерах.В мае 2017 года червь WannaCry массово заразил компьютеры и внедрил программу-вымогатель для шифрования данных пользователей. Чтобы разблокировать его, жертвам нужно было заплатить 300 долларов в биткойнах.Читатели могут узнать о механизме действия программ-вымогателей в статье «Мастера тестирования на проникновение создают неприступную сеть безопасности».Кроме того, авторское APT-моделирование британской военной компьютерной сети открыло глаза, а его тестирование на проникновение в учреждения с высоким уровнем безопасности, такие как банки, поразит многих его коллег.

| Название продукта: | Мастер теста на проникновение создает сеть надежного безопасности | формат: | 16 |
| Автор: | [MEI] Wil Allsopp переводится Ян Сюэ | Цены: | 59.80 |
| Номер ISBN: | 9787302497806 | Время публикации: | 2018-03-01 |
| Издательство: | Tsinghua University Press | Время печати: | 2019-08-01 |
| Издание: | 1 | Время печати: | 2 |
Глава 1 Безопасность медицинских записей 1
1.1 Введение в моделирование постоянных угроз 2
1.2 Предыстория и введение в миссию 2
1.3 Доставка полезной нагрузки для атаки* Часть: изучить
Использование макросов VBA 5
1.3.1 Как не запустить атаку VBA 5
1.3.2 Проверьте код VBA 9
1.3.3 Избегайте использования шеллкода 9
1.3.4 Автоматизируйте выполнение кода 10
1.3.5 Использование двойного передатчика VBA/VBS 11
1.3.6 Постарайтесь сделать код максимально общим. 11
1.3.7 Код запутывание 12
1.3.8 Заманивайте пользователей 13
1.4 Раздел «Командование и управление»*: Основы
Знания и основы 16
1.5 атака 19
1.6 Резюме 22
1.7 упражняться 23
Глава 2 Исследование кражи данных 25
2.1 Предыстория и введение в миссию 26
2.2 Доставка полезной нагрузки атаки, часть 2:
Использование Java-апплетов 27
2.2.1 Подписание Java-кода 27
2.2.2 Напишите Java-апплет
передатчик 30
2.2.3 Придумайте убедительное оправдание 33
2.2.4 Подпишите передатчик 34
2.3 Ключевые моменты, связанные с сохранением полезной нагрузки атаки 35
2.3.1 Операционная система Windows 35
2.3.2 Операционная система Linux 36
2.3.3 операционная система OSX 38
2.4 Командование и управление. Часть 2:
Управление атаками 39
2.4.1 Улучшение скрытности и мультисистемное управление 39
2.4.2 Реализация структуры команд 40
2.4.3 Создать интерфейс управления 41
2.5 атака 42
2.5.1 Психологическое восприятие 42
2.5.2 Собирайте информацию с помощью Active Directory 43
2.5.3 Анализ выходных данных Active Directory 44
2.5.4 Атаковать уязвимые вторичные системы 45
2.5.5 Атаки через повторное использование пароля
целевая система 46
2.6 Резюме 47
2.7 упражняться 47
Глава 3 ограбление 21 века 49
3.1 Что может сработать 49
3.2 ничто не безопасно 50
3.3 ведомственная политика 50
3.4 APT-моделирование и традиционное тестирование на проникновение 51
3.5 Предыстория и введение в миссию 51
3.6 Командование и контроль, часть 3:
Каналы и кража данных 52
3.6.1 Об обнаружении вторжений и операциях по обеспечению безопасности
Центр примечаний 55
3.6.2 группа СОК 56
3.6.3 Механизм работы SOC 56
3.6.4 Время отклика SOC и помехи 57
3.6.5 Обход систем обнаружения вторжений 57
3.6.6 Ложная тревога по событию 58
3.7 Доставка полезной нагрузки для атаки. Часть 3: Физика
середина 58
3.7.1 Новый вид социальной инженерии
Метод атаки 59
3.7.2 Анализ местоположения цели 59
3.7.3 собирать цели 59
3.8 атака 62
3.9 Резюме 64
3.10 упражняться 64
Глава 4 Фармацевтическая индустрия 65
4.1 Предыстория и введение в миссию 66
4.2 Доставка полезной нагрузки атаки, часть 4: Клиент
Конец 67
4.2.1 Проклятие Флэша 67
4.2.2 По крайней мере, вы можете отказаться от Flash 68
4.2.3 Недостаток повреждения памяти: связанные примечания
имеет значение 68
4.2.4 Найдите цели атаки 70
4.3 Командование и контроль. Часть 4: Интеграция
Metasploit 72
4.3.1 Базовая интеграция с Metasploit 72
4.3.2 конфигурация сервера 73
4.3.3 черная шляпа/белая шляпа 73
4.3.4 Антивирусная программа 74
4.3.5 атака с трамплина 75
4.4 атака 75
4.4.1 Сбой брандмауэра жесткого диска 75
4.4.2 Проверка метасплойта 76
4.4.3 вещество 77
4.4.4 Преимущества администратора 78
4.4.5 Типичное клонирование подсети 81
4.4.6 восстановить пароль 81
4.4.7 Создать список данных 83
4.5 Резюме 85
4.6 упражняться 85
Глава 5 *ветвь* 87
5.1 Предыстория и введение в миссию 88
5.2 Доставка полезной нагрузки атаки. Часть 5: Моделирование
атака программы-вымогателя 89
5.2.1 Знакомство с программами-вымогателями 90
5.2.2 Причины имитации атак программ-вымогателей 90
5.2.3 Имитационная модель программы-вымогателя 90
5.2.4 Асимметричное шифрование 91
5.2.5 Генерируйте ключи удаленно 92
5.2.6 Блокировать целевой файл 92
5.2.7 требовать выкуп 93
5.2.8 Поддерживать C2 94
5.2.9 Заключение 94
5.3 Командование и контроль. Часть 5: Создание
Скрытые решения C2 94
5.3.1 Введение в луковый маршрутизатор 94
5.3.2 torrc-файл 95
5.3.3 Настройте прокси-сервер C2 для использования сети Tor. 96
5.3.4 Тор мост 97
5.4 Новые стратегии сокрытия и развертывания 97
5.4.1 VBA Redux: альтернативная командная строка
вектор атаки 97
5.4.2 PowerShell 98
5.4.3 FTP 98
5.4.4 Хост сценариев Windows (WSH) 99
5.4.5 BITSadmin 99
5.4.6 Простая запутывание полезных данных атаки 100
5.4.7 Другие способы обойти антивирусное ПО
Стратегия 102
5.5 атака 105
5.5.1 *Ответ инженера-конструктора-механика. 105
5.5.2 Определить игроков 106
5.5.3 (Подробнее) Гибкое развертывание документов VBA 108
5.5.4 Электронная почта и сохраненные пароли 109
5.5.5 Кейлоггеры и файлы cookie 111
5.5.6 Подведем итог 111
5.6 Резюме 112
5.7 упражняться 113
Глава 6 Криминальная информация 115
6.1 Доставка полезной нагрузки для атаки. Часть 6. Использование
развертывание HTA 116
6.2 В системах Microsoft Windows
Разрешения 118
6.2.1 Усиление с помощью локальных эксплойтов
Власть 119
6.2.2 Используйте автоматическую установку операционной системы. 122
6.2.3 Используйте планировщик задач 123
6.2.4 Использование уязвимых сервисов 124
6.2.5 Взлом DLL 126
6.2.6 Копание в реестре Windows 129
6.3 Командование и контроль, часть 6:
Гусеничный трактор 129
6.3.1 Инструкция по ящику для рептилий 130
6.3.2 Raspberry Pi и его компоненты
представлять 130
6.3.3 Вход/выход общего назначения 131
6.3.4 Выберите операционную систему 132
6.3.5 Настроить полное шифрование диска 132
6.3.6 Сокрытие 136
6.3.7 Использование внеполосных команд конфигурации 3G/4G
Контроль 136
6.3.8 Создайте прозрачный мост 139
6.3.9 Использование RaspberryPi в качестве удаленной клавиатуры
Регистратор беспроводной точки доступа 140
6.4 атака 143
6.5 Резюме 145
6.6 упражняться 145
Глава 7 военные игры 147
7.1 Предыстория и введение в миссию 148
7.2 Доставка полезной нагрузки атаки, часть 7: USB
атака из дробовика 149
7.2.1 USB-накопитель 149
7.2.2 Простая социальная инженерия 151
7.3 Командование и контроль, часть 7:
Автономная фильтрация данных 151
7.3.1 “Автономный”Значение 151
7.3.2 Различные методы экспорта данных 151
7.4 атака 155
7.4.1 Построение атак на конфиденциальные сети
Нагрузка 157
7.4.2 Скрытая установка программного обеспечения 3G/4G 157
7.4.3 Атакуйте цель и разверните атакующую полезную нагрузку 158
7.4.4 Эффективная“внезапный”данные
утечка 159
7.5 Резюме 159
7.6 упражняться 160
Глава 8 атакующий пресс 161
8.1 Краткое введение 161
8.2 Концепции социальной инженерии 162
8.3 Экспериментальные концепции в командовании и управлении 166
8.3.1 Вариант 1: загрузка сервера C2
Управление агентством 166
8.3.2 Вариант 2. Полуавтономный агент C2.
управлять 168
8.4 Доставка полезной нагрузки для атаки. Часть 8: Отвратительно
Потрясающий веб-контент 170
8.4.1 Java Web Start 171
8.4.2 Adobe Air 171
8.4.3 Краткое обсуждение HTML5 172
8.5 атака 172
8.6 Резюме 175
8.7 упражняться 175
......
Как использовать навыки профессиональных хакеров, чтобы построить непреодолимую линию защиты. Традиционное тестирование на проникновение часто бывает слишком жестким и позволяет лишь быстро проверить безопасность целевых сетей и приложений.Ценные цели должны дополнительно укрепить свою ИТ-инфраструктуру для защиты от сегодняшних высокомотивированных и профессиональных злоумышленников, а этого можно достичь, только полагаясь на аналитиков и инженеров безопасности, которые владеют профессиональными методами злоумышленников и методами тестирования на проникновение.
Написанная ведущим экспертом по безопасности, который проводил тестирование на вторжение и проникновение для компаний из списка Fortune 100, книга «Мастера тестирования на проникновение: построение надежно защищенной сети» предназначена для обучения читателей методам обнаружения и взлома сред с высоким уровнем безопасности, которые не рассматриваются в сертификационном обучении или обычных защитных сканерах.Автор Уил Оллсопп не ограничивается Kali Linux и Metasploit, но предоставляет читателям сложную и очень реалистичную симуляцию атаки.Он объединяет знания из нескольких дисциплин, таких как социальная инженерия, программирование и эксплуатация уязвимостей, чтобы показать читателям, как:
● Обнаружение и создание векторов атак.
● Скрыто перемещайтесь по целевому предприятию, изучайте информацию о сети и операционной системе, а также тестируйте архитектуру.
● Завершите первоначальную атаку с помощью тактики социальной инженерии.
● Компрометируйте целевые машины и разверните на них надежную инфраструктуру управления и контроля.
● Используйте методы кражи данных.——Даже если цель не подключена напрямую к Интернету
● Используйте методы повышения привилегий.
● Используйте собранные учетные данные, такие как имена пользователей и пароли, для проникновения в сети и операционные системы.
● Написание собственного кода с использованием VBA, Windows Scripting Host, C, Java, JavaScript, Flash и т. д.
......
Уил Олсопп любит разбирать предметы на части, но время от времени собирает их заново.Страсть Уила к тестированию на проникновение похожа на страсть многих людей к походам в бары (Уил часто ходит в бары, чтобы выпить).В 1999 году Уил встретил партнера-единомышленника в кофейне Stadt в Зальтбоммеле. Затем он ушел с должности инженера по разработке программного обеспечения IBM и основал компанию Tiger Team Security.Из-за нехватки времени (по крайней мере, по словам Уила) позже компания была объединена с Curacao Security.Двадцать лет спустя Уил все еще сеет хаос, и разница в том, что теперь некоторые всемирно известные компании платят ему за это.“разрушать”. В настоящее время Уил живет в Нидерландах со своей женой, большой стаей кошек, собак, кур и жабой по имени Малкольм.Мы трудились в темноте, делая все возможное и отдавая все, что у нас было.Наши сомнения возникают из-за энтузиазма, а поддерживать энтузиазм необходимо, чтобы добиться цели.Остальное — художественное безумие.—— Henry James

