Penetration Testing, A Hands-On Introduction to Hacking

نویسنده :
Georgia Weidman
نوبت و سال چاپ : 14 / 2014 تعداد صفحات : 496
نوع جلد / قطع: شومیز / وزیری وزن: 760
ویرایش : 0 شابک 9789651128431
موضوع اصلی : کامپیوتر موضوع فرعی : امنیت، هک و تست نفوذ

دریافت فایل:

افزودن به علاقه مندی ها
موجود در فروشگاه قیمت : 990,000تومان

توضیحات

 

معرفی کوتاه

کتاب Penetration Testing نوشته Georgia Weidman، نقطه ورود جدی به دنیای هک اخلاقی است. اگر می‌خواهید بدانید مهاجمان واقعی چطور فکر می‌کنند و چطور عمل می‌کنند، این کتاب دقیقاً از همان‌جایی شروع می‌کند که باید.

---

معرفی کامل کتاب

وقتی اسکن کافی نیست

ارزیابی آسیب‌پذیری به شما می‌گوید چه چیزی ممکن است مشکل‌ساز باشد؛ تست نفوذ نشان می‌دهد آن مشکل در دنیای واقعی چقدر خطرناک است. Weidman از همان ابتدا این تمایز را روشن می‌کند: هدف فقط شناسایی نیست، بلکه بهره‌برداری کنترل‌شده از آسیب‌پذیری‌هاست تا تأثیر واقعی یک نفوذ موفق سنجیده شود.

آزمایشگاه مجازی، تجربه واقعی

کتاب روی یک محیط آزمایشگاهی مبتنی بر ماشین مجازی بنا شده؛ Kali Linux به‌عنوان پایگاه عملیاتی، سیستم‌عامل‌های آسیب‌پذیر به‌عنوان هدف. ابزارهایی مثل Nmap، Wireshark، Burp Suite و Metasploit Framework نه در قالب توضیحات نظری، بلکه در دل تمرین‌های گام‌به‌گام معرفی می‌شوند. این رویکرد hands-on باعث می‌شود مفاهیم پیچیده‌ای مثل post-exploitation یا bypass آنتی‌ویروس ملموس و قابل تکرار باشند.

از شناسایی تا گزارش، یک مسیر کامل

ساختار کتاب مراحل واقعی یک ارزیابی امنیتی را دنبال می‌کند: pre-engagement، جمع‌آوری اطلاعات (OSINT)، مدل‌سازی تهدید، تحلیل آسیب‌پذیری، بهره‌برداری، post-exploitation و در نهایت گزارش‌دهی. فصل‌های پایانی به توسعه exploit، مهندسی اجتماعی و هک موبایل با ابزار اختصاصی Weidman یعنی Smartphone Pentest Framework می‌رسند.

---

این کتاب برای چه کسانی مناسب است؟

- علاقه‌مندان به امنیت سایبری که می‌خواهند از مرحله مطالعه به تمرین عملی برسند
- دانشجویان رشته‌های IT و امنیت اطلاعات که به دنبال منبعی ساختاریافته هستند
- متخصصان شبکه و سیستم که می‌خواهند دفاع بهتری طراحی کنند
- کسانی که قصد دارند گواهینامه‌های امنیتی مثل CEH یا OSCP را دنبال کنند
- توسعه‌دهندگانی که می‌خواهند آسیب‌پذیری‌های اپلیکیشن‌های وب را از دید مهاجم بشناسند

---

ویژگی‌ها و نقاط قوت کتاب

- ۴۹۶ صفحه، جلد شومیز، قطع وزیری
- پوشش کامل چرخه تست نفوذ از pre-engagement تا گزارش نهایی
- آموزش عملی با ابزارهای استاندارد صنعت: Metasploit، Kali Linux، Burp Suite، Wireshark
- فصل اختصاصی هک موبایل با Smartphone Pentest Framework
- میانگین امتیاز ۴.۱۸ از ۵ بر اساس ۳۹۸ نظر در Goodreads و Amazon

---

سوالات متداول

آیا برای خواندن این کتاب باید تجربه قبلی در امنیت داشته باشم؟

خیر. کتاب از مبانی شروع می‌کند و مفاهیم پایه لینوکس، شبکه و برنامه‌نویسی را در حین آموزش معرفی می‌کند. پیش‌نیاز سختی وجود ندارد.

آیا محتوای کتاب با ابزارهای امروزی همخوانی دارد؟

کتاب در ۲۰۱۴ منتشر شده و برخی نسخه‌های نرم‌افزاری آن به‌روز نیستند. با این حال مفاهیم بنیادی و متدولوژی تست نفوذ که کتاب آموزش می‌دهد همچنان معتبر و کاربردی است.

تفاوت این کتاب با سایر منابع تست نفوذ چیست؟

تمرکز Weidman بر یادگیری از طریق آزمایشگاه مجازی و تجربه مستقیم است، نه توضیحات انتزاعی. فصل هک موبایل نیز حوزه تخصصی خود نویسنده است و در منابع مشابه کمتر دیده می‌شود.

---

 

درباره نویسنده

Georgia Weidman متخصص تست نفوذ، پژوهشگر امنیتی و مدرس است. او بنیان‌گذار شرکت مشاوره امنیتی Bulb Security است و در کنفرانس‌های معتبری مثل Black Hat، ShmooCon و DerbyCon سخنرانی کرده. Weidman در حوزه امنیت موبایل تخصص ویژه دارد و برای ادامه تحقیقاتش در این زمینه موفق به دریافت کمک‌هزینه DARPA Cyber Fast Track شده است.

نظر کاربران

تا کنون دیدگاهی برای این کالا ثبت نشده است، شما اولین نفر باشید...