| نوبت و سال چاپ : | 14 / 2014 | تعداد صفحات : | 496 |
| نوع جلد / قطع: | شومیز / وزیری | وزن: | 760 |
| ویرایش : | 0 | شابک | 9789651128431 |
| موضوع اصلی : | کامپیوتر | موضوع فرعی : | امنیت، هک و تست نفوذ |
دریافت فایل:
کتاب Penetration Testing نوشته Georgia Weidman، نقطه ورود جدی به دنیای هک اخلاقی است. اگر میخواهید بدانید مهاجمان واقعی چطور فکر میکنند و چطور عمل میکنند، این کتاب دقیقاً از همانجایی شروع میکند که باید.
---
ارزیابی آسیبپذیری به شما میگوید چه چیزی ممکن است مشکلساز باشد؛ تست نفوذ نشان میدهد آن مشکل در دنیای واقعی چقدر خطرناک است. Weidman از همان ابتدا این تمایز را روشن میکند: هدف فقط شناسایی نیست، بلکه بهرهبرداری کنترلشده از آسیبپذیریهاست تا تأثیر واقعی یک نفوذ موفق سنجیده شود.
کتاب روی یک محیط آزمایشگاهی مبتنی بر ماشین مجازی بنا شده؛ Kali Linux بهعنوان پایگاه عملیاتی، سیستمعاملهای آسیبپذیر بهعنوان هدف. ابزارهایی مثل Nmap، Wireshark، Burp Suite و Metasploit Framework نه در قالب توضیحات نظری، بلکه در دل تمرینهای گامبهگام معرفی میشوند. این رویکرد hands-on باعث میشود مفاهیم پیچیدهای مثل post-exploitation یا bypass آنتیویروس ملموس و قابل تکرار باشند.
ساختار کتاب مراحل واقعی یک ارزیابی امنیتی را دنبال میکند: pre-engagement، جمعآوری اطلاعات (OSINT)، مدلسازی تهدید، تحلیل آسیبپذیری، بهرهبرداری، post-exploitation و در نهایت گزارشدهی. فصلهای پایانی به توسعه exploit، مهندسی اجتماعی و هک موبایل با ابزار اختصاصی Weidman یعنی Smartphone Pentest Framework میرسند.
---
- علاقهمندان به امنیت سایبری که میخواهند از مرحله مطالعه به تمرین عملی برسند
- دانشجویان رشتههای IT و امنیت اطلاعات که به دنبال منبعی ساختاریافته هستند
- متخصصان شبکه و سیستم که میخواهند دفاع بهتری طراحی کنند
- کسانی که قصد دارند گواهینامههای امنیتی مثل CEH یا OSCP را دنبال کنند
- توسعهدهندگانی که میخواهند آسیبپذیریهای اپلیکیشنهای وب را از دید مهاجم بشناسند
---
- ۴۹۶ صفحه، جلد شومیز، قطع وزیری
- پوشش کامل چرخه تست نفوذ از pre-engagement تا گزارش نهایی
- آموزش عملی با ابزارهای استاندارد صنعت: Metasploit، Kali Linux، Burp Suite، Wireshark
- فصل اختصاصی هک موبایل با Smartphone Pentest Framework
- میانگین امتیاز ۴.۱۸ از ۵ بر اساس ۳۹۸ نظر در Goodreads و Amazon
---
خیر. کتاب از مبانی شروع میکند و مفاهیم پایه لینوکس، شبکه و برنامهنویسی را در حین آموزش معرفی میکند. پیشنیاز سختی وجود ندارد.
کتاب در ۲۰۱۴ منتشر شده و برخی نسخههای نرمافزاری آن بهروز نیستند. با این حال مفاهیم بنیادی و متدولوژی تست نفوذ که کتاب آموزش میدهد همچنان معتبر و کاربردی است.
تمرکز Weidman بر یادگیری از طریق آزمایشگاه مجازی و تجربه مستقیم است، نه توضیحات انتزاعی. فصل هک موبایل نیز حوزه تخصصی خود نویسنده است و در منابع مشابه کمتر دیده میشود.
---
Georgia Weidman متخصص تست نفوذ، پژوهشگر امنیتی و مدرس است. او بنیانگذار شرکت مشاوره امنیتی Bulb Security است و در کنفرانسهای معتبری مثل Black Hat، ShmooCon و DerbyCon سخنرانی کرده. Weidman در حوزه امنیت موبایل تخصص ویژه دارد و برای ادامه تحقیقاتش در این زمینه موفق به دریافت کمکهزینه DARPA Cyber Fast Track شده است.
طراحی و پیاده سازی توسط ایده گستران
تمامی حقوق برای کتاب درخشش محفوظ است
نظر کاربران