ODBIERZ TWÓJ BONUS :: »

Kali Linux. Testy penetracyjne. Wydanie III Gilberto Najera-Gutierrez, Juned Ahmed Ansari

Autorzy:
Gilberto Najera-Gutierrez, Juned Ahmed Ansari
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
6.0/6  Opinie: 1
Stron:
352
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
99,00 zł
Powiadom mnie, gdy książka będzie dostępna

Ebook
49,50 zł 99,00 zł (-50%)
49,50 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Powiadom o dostępności audiobooka »

Druk na żądanie

Czego się nauczysz?

  • Metodyk testów penetracyjnych i zasad etycznego hackingu
  • Konfigurowania środowiska testowego z wykorzystaniem Kali Linux i VirtualBox
  • Wykorzystywania kluczowych narzędzi Kali Linux do identyfikacji podatności
  • Przeprowadzania rekonesansu oraz profilowania serwerów WWW
  • Skanowania portów, usług i wyszukiwania błędów konfiguracyjnych
  • Testowania i łamania mechanizmów uwierzytelniania oraz zarządzania sesjami
  • Wykrywania i wykorzystywania podatności typu SQL, NoSQL, XML i polecenia systemowe
  • Przeprowadzania ataków Cross-site Scripting (XSS) i ich automatycznego wykrywania
  • Wykorzystywania podatności Cross-site Request Forgery (CSRF) oraz metod ich omijania
  • Analizowania i atakowania słabych implementacji kryptografii oraz SSL/TLS
  • Testowania bezpieczeństwa aplikacji AJAX i HTML5 oraz ataków po stronie klienta
  • Wykrywania i wykorzystywania podatności typu file inclusion, path traversal i HTTP parameter pollution
  • Zapobiegania wyciekom informacji i innym popularnym podatnościom aplikacji webowych
  • Używania zautomatyzowanych skanerów podatności dostępnych w Kali Linux
  • Przeprowadzania fuzzingu aplikacji internetowych i analizy wyników
  • Stosowania najlepszych praktyk w zakresie zapobiegania i łagodzenia skutków ataków

Powtarzające się przypadki masowego naruszania bezpieczeństwa informacji, nielegalnego gromadzenia danych wrażliwych o użytkownikach czy nieuprawnionego wykorzystywania systemów do dezinformacji zmuszają organizacje do uznania cyberbezpieczeństwa za swój priorytet. Z drugiej strony coraz krótszy cykl rozwojowy aplikacji i usług sieciowych, a także rosnąca liczba technologii o coraz większej złożoności sprawiają, że projektant aplikacji nie jest w stanie w pełni przetestować tworzonego oprogramowania pod kątem bezpieczeństwa. W tych warunkach rośnie rola specjalistów w dziedzinie testów bezpieczeństwa. Wśród narzędzi dla profesjonalnych pentesterów słynny system Kali Linux zasługuje na szczególną uwagę.

To trzecie, uzupełnione i zaktualizowane wydanie znakomitego przewodnika dla testerów aplikacji. Wyjaśniono w nim koncepcję etycznego hakingu i testów penetracyjnych oraz omówiono narzędzia dostępne w systemie Kali Linux. Przedstawiono mechanikę klasycznych ataków, również tych z wstrzykiwaniem kodu SQL i poleceń. Bardzo dokładnie przeanalizowano kwestie kontroli danych wejściowych. Ważną część książki stanowi omówienie najnowszych problemów z warstwami kryptograficznymi w komunikacji sieciowej, a także prezentacja zautomatyzowanych fuzzerów do wykrywania potencjalnych luk i podatności w aplikacjach internetowych. Oprócz opisów poszczególnych technik ataków znalazły się tu również wskazówki dotyczące zapobiegania tym atakom i łagodzenia ich skutków.

Najciekawsze zagadnienia:

  • metodyki testów penetracyjnych i podstawowe pojęcia z tym związane
  • klasyczne metody ataków: wstrzykiwanie kodu, ataki XSS i CSRF
  • wykorzystywanie podatności kryptograficznych
  • ataki file inclusion, HTTP Parameter Pollution (HPP) oraz wycieki informacji
  • prowadzenie ataku ze strony klienta
  • zautomatyzowane skanery i fuzzery

Kali Linux. Sprawdź, czy na pewno jesteś bezpieczny!

Wiosna w głowie, ebook w dłoni! / do -50% na tysiące tytułów

Wybrane bestsellery

O autorach książki

Gilberto Najera-Gutierrez jest doświadczonym pentesterem. Uzyskał tak ważne certyfikaty jak OSCP, ECSA oraz GXPN. Od prawie 20 lat pasjonuje się cyberbezpieczeństwem. Przeprowadzał testy penetracyjne sieci i aplikacji dla największych korporacji, agencji rządowych i instytucji finansowych w Meksyku i Australii.

Juned Ahmed Ansari jest ekspertem w dziedzinie cyberbezpieczeństwa. Zajmuje się analizą zagrożeń i badaniami w zakresie bezpieczeństwa aplikacji. Posiada takie certyfikaty jak GXPN, CISSP, CCSK i CISA. Obecnie prowadzi zespół specjalistów zajmujących się testami penetracyjnymi i zagadnieniami offensive security w dużej korporacji.

Gilberto Najera-Gutierrez, Juned Ahmed Ansari - pozostałe książki

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy potrzebuję wcześniejszego doświadczenia z Kali Linux, aby korzystać z tej książki?
Nie, książka zawiera szczegółowe instrukcje dotyczące instalacji, konfiguracji i podstawowej obsługi Kali Linux, dzięki czemu mogą z niej korzystać także osoby początkujące.
2. Jakie umiejętności zdobędę po przeczytaniu tej książki?
Nauczysz się przeprowadzać testy penetracyjne aplikacji webowych, wykrywać i wykorzystywać różne rodzaje podatności (m.in. XSS, CSRF, SQL Injection), korzystać z narzędzi Kali Linux oraz poznasz techniki zapobiegania atakom.
3. Czy książka obejmuje praktyczne ćwiczenia i przykłady?
Tak, książka zawiera liczne praktyczne przykłady, instrukcje krok po kroku oraz wskazówki dotyczące korzystania z podatnych środowisk testowych do samodzielnych ćwiczeń.
4. Czy ta książka jest aktualna względem najnowszych wersji Kali Linux i zagrożeń?
Tak, to trzecie wydanie zostało zaktualizowane o najnowsze narzędzia, metody ataków oraz obecne zagrożenia bezpieczeństwa aplikacji webowych.
5. Czy znajdę w książce informacje o zabezpieczaniu aplikacji, a nie tylko o atakach?
Tak, oprócz opisu technik ataków, autorzy przedstawiają także metody zapobiegania podatnościom i łagodzenia skutków ataków.
6. Czy książka nadaje się do samodzielnej nauki?
Tak, publikacja została napisana w sposób przystępny i logiczny, co ułatwia naukę zarówno samodzielnie, jak i w ramach kursów czy szkoleń.
7. Czy mogę korzystać z książki, jeśli pracuję na systemie Windows lub Mac?
Tak, w książce opisano instalację Kali Linux również w środowisku wirtualnym (np. VirtualBox), co umożliwia korzystanie z narzędzi niezależnie od systemu operacyjnego.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki

Zamknij

Wybierz metodę płatności

Książka
99,00 zł
Czasowo niedostępna
Ebook
49,50 zł
Dodaj do koszyka
Płatności obsługuje:
Ikona płatności Alior Bank Ikona płatności Apple Pay Ikona płatności Bank PEKAO S.A. Ikona płatności Bank Pocztowy Ikona płatności Banki Spółdzielcze Ikona płatności BLIK Ikona płatności Crédit Agricole e-przelew Ikona płatności dawny BNP Paribas Bank Ikona płatności Google Pay Ikona płatności ING Bank Śląski Ikona płatności Inteligo Ikona płatności iPKO Ikona płatności mBank Ikona płatności Millennium Ikona płatności Paypal Ikona płatności PayPo | PayU Płacę później Ikona płatności PayU Płacę później Ikona płatności Plus Bank Ikona płatności Płacę z Citi Handlowy Ikona płatności Płacę z Getin Bank Ikona płatności Płać z BOŚ Ikona płatności Płatność online kartą płatniczą Ikona płatności Visa Mobile