Социальная инженерия и этичный хакинг на практике
книга

Социальная инженерия и этичный хакинг на практике

Здесь можно купить книгу "Социальная инженерия и этичный хакинг на практике " в печатном или электронном виде. Также, Вы можете прочесть аннотацию, цитаты и содержание, ознакомиться и оставить отзывы (комментарии) об этой книге.

Автор: Джо Грей

Форматы: PDF

Издательство: ДМК Пресс

Год: 2023

Место издания: Москва

ISBN: 978-5-97060-980-4

Страниц: 227

Артикул: 107888

Возрастная маркировка: 16+

Электронная книга
999

Краткая аннотация книги "Социальная инженерия и этичный хакинг на практике"

Даже самые продвинутые специалисты по безопасности не смогут предотвратить взлом корпоративных систем, если сотрудники компании разглашают секретные данные или посещают вредоносные сайты. Эта книга написана известным экспертом в области кибербезопасности и содержит подробное руководство по использованию этичных методов социальной инженерии для поиска слабых мест и уязвимостей в защите организации. Вы на практических примерах изучите методы, лежащие в основе атак социальной инженерии, и узнаете, как помешать злоумышленникам, которые используют человеческие слабости в своих целях. Книга адресована как специалистам в области пентестинга и оценки безопасности, так и широкому кругу читателей, желающих повысить уровень личной и корпоративной защиты от современных киберугроз.

Содержание книги "Социальная инженерия и этичный хакинг на практике "


От издательства
Об авторах
О техническом рецензенте
Благодарности
Предисловие
Часть I. Основы
Глава 1. Что такое социальная инженерия?
Важные понятия социальной инженерии
Психологические концепции в социальной инженерии
Вывод
Глава 2. Этические соображения в социальной инженерии
Этическая социальная инженерия
Практический пример: социальная инженерия зашла слишком далеко
Этические рамки OSINT
Практический пример: этические ограничения социальной инженерии
Вывод
Часть II. Наступательная социальная инженерия
Глава 3. Подготовка к атаке
Согласование с клиентом
Разработка удачных предлогов
Использование специализированных ОС для социальной инженерии
Последовательные фазы атаки
Практический пример: почему изучение задачи имеет значение
Вывод
Глава 4. Бизнес-разведка по открытым источникам
Практический пример: почему OSINT имеет значение
Разберемся с типами OSINT
Сбор данных OSINT об организации
Вывод
Глава 5. Социальные медиа и публичные документы
Анализ социальных сетей для сбора OSINT
Использование Shodan для OSINT
Делаем автоматические скриншоты с помощью Hunchly
Вывод
Глава 6. Сбор OSINT о людях
Использование инструментов OSINT для анализа адресов электронной почты
Анализ паролей с помощью Pwdlogy
Анализ изображений цели
Анализ социальных сетей без инструментов
Пример из практики: неожиданно информативный ужин
Вывод
Глава 7. Фишинг
Настройка фишинговой атаки
Дополнительные действия для успешного фишинга
Соглашение о сроках проведения атаки
Вывод
Глава 8. Клонирование целевой страницы
Пример клонированного сайта
Клонирование веб-сайта
Вывод
Глава 9. Обнаружение, измерение и отчетность
Обнаружение
Измерение
Составление отчетов
Вывод
Часть III. Защита от социальной инженерии
Глава 10. Опережающие способы защиты
Программы повышения осведомленности
Репутация и OSINT-мониторинг
Реагирование на инциденты
Процесс реагирования на инциденты по версии SANS
Вывод
Глава 11. Инструменты управления электронной почтой
Стандарты
Уровень шифрования TLS
МТА-STS
TLS-RPT
Технологии фильтрации электронной почты
Другие средства защиты
Вывод
Глава 12. Методы выявления угроз
Использование Alien Labs OTX
Анализ фишингового письма в OTX
Проведение OSINT для анализа угроз
Вывод
Приложение 1. Обзорные таблицы для подготовки контракта
Приложение 2. Шаблон отчета
Приложение 3. Сбор рабочей информации
Приложение 4. Примеры предлогов для контакта
Приложение 5. Упражнения для развития навыков социальной инженерии
Предметный указатель

Все отзывы о книге Социальная инженерия и этичный хакинг на практике

Чтобы оставить отзыв, зарегистрируйтесь или войдите

Внимание!
При обнаружении неточностей или ошибок в описании книги "Социальная инженерия и этичный хакинг на практике (автор Джо Грей)", просим Вас отправить сообщение на почту help@directmedia.ru. Благодарим!