دانلود رایگان کتاب:
SEC501.3 – Pentest
| نویسندگان |
David Shackleford ,Dr. Eric Cole |
|---|---|
| سال انتشار |
2019 |
| تعداد صفحات |
241 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
11.3 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب SEC501.3 – Pentest به عنوان سومین ماژول از دوره جامع امنیتی SANS SEC501: Advanced Security Essentials – Enterprise Defender توسط دکتر Eric Cole و David Shackleford تالیف شده و یکی از منابع استاندارد در آموزش تست نفوذ (Penetration Testing) و امنیت تهاجمی محسوب میشود. این اثر با تمرکز بر مفاهیم عملی و واقعگرایانه، به افراد شاغل در حوزه Blue Team و Red Team کمک میکند تا با روشها، ابزارها و تکنیکهایی که در دنیای واقعی توسط مهاجمان استفاده میشود، آشنا شوند و علیه آنها برنامهریزی کنند.خلاصه کتاب:
در فصلهای ابتدایی مفاهیم پایهای و ضروری تست نفوذ شامل انواع حملات، دلایل انجام تست نفوذ، ویژگیهای یک تستکننده حرفهای و مراحل استاندارد انجام PenTest بهطور کامل تشریح میشود. در ادامه، گامهای مهمی مانند جمعآوری اطلاعات (Reconnaissance)، کشف آسیبپذیری، بهرهبرداری (Exploitation) و مستندسازی و گزارشدهی به تفصیل بررسی شدهاند، همراه با معرفی ابزارهایی مانند Nmap، Metasploit، Burp Suite، Nikto و Netcat. بخش پیشرفته این کتاب به مباحثی چون سختسازی سیستمها (System Hardening)، حملات در محیط لینوکس، تحلیل آسیبپذیریهای Buffer Overflow و اجرای تستهای پیشرفته در محیطهای واقعی میپردازد. همچنین، نکاتی در خصوص تعامل با تیم امنیتی سازمان، رعایت اصول اخلاقی در تست نفوذ و تحلیل تأثیرات کسبوکار ناشی از آسیبپذیریها نیز مورد توجه قرار گرفتهاند. مطالعه این کتاب، یک مسیر منظم از یادگیری نظری تا اجرای عملی تست نفوذ را برای متخصصان امنیت فراهم میآورد.
ویرایش محتوا