کتاب آموزش تست نفوذ (Quick Start Guide to Penetration Testing) از جدیدترین کتابهای آموزش تست نفوذ یا میتوان گفت هک کلاه سفید است که تمرکز خود را بر 3 ابزار NMAP ،OpenVAS و Metasploit گذاشته است. کتاب آموزش تست نفوذ چاپ سال 2019 و انتشارات بینالمللی Apress بوده است.
گذری کوتاه بر NMAP:
Nmap، مختصر Network Mapper، ابزاری آزاد و منبع باز برای اسکن آسیبپذیری و کشف شبکه است. سرپرست شبکه از Nmap برای مشخص کردن دستگاههایی که روی سیستمهای خود اجرا میشوند، میزبانهایی را که در دسترس هستند و خدماتی که ارائه میدهند استفاده کرده و برای کشف پورتهای باز و خطرات امنیتی استفاده میکند.
گذری کوتاه بر OpenVAS:
اوپن واس (OpenVAS مخفف Open Vulnerability Assessment System) یک چارچوب نرمافزاری متشکل از چندین سرویس و ابزار است که برای اسکن آسیبپذیری و مدیریت آسیبپذیری استفاده میشود.
همه محصولات OpenVAS نرمافزار آزاد بوده و بیشترشان تحت مجوز GNU General Public License (GPL) هستند.
برای OpenVAS به صورت روزانه بروزرسانیهایی برای اسکن آسیبپذیریهای جدید منتشر میشود. نام این بروزرسانیها «آزمون آسیبپذیری شبکه» (به انگلیسی Network Vulnerability Tests) یا به اختصار NVT است. تا ماه ژوئن سال ۲۰۱۶ تعداد ۴۷،000 NVT برای OpenVAS منتشر شده است.
گذری کوتاه بر Metasploit:
چارچوب Metasploit ابزاری بسیار قدرتمند است که میتواند توسط مجرمان سایبری و همچنین هکرهای اخلاقی برای بررسی آسیبپذیریهای سیستماتیک در شبکه ها و سرورها مورد استفاده قرار گیرد. از آنجا که این یک چارچوب منبع باز است، میتوان به راحتی در اکثر سیستمعاملها سفارشیسازی و استفاده شود.
با استفاده از Metasploit، تیم آزمایش نفوذ میتواند از کد آماده یا سفارشی استفاده کرده و آن را در شبکه استفاده کند تا نقاط ضعف را بررسی کند. به عنوان یکی دیگر از مزایای این چارچوب، پس از شناسایی و مستندسازی نقص، میتوان از این اطلاعات برای رفع نقاط ضعف سیستمیک و اولویتبندی راهحلها استفاده کرد.
منابع:
- https://bit.ly/3g1WK2c
- https://bit.ly/3az7N1E
- https://bit.ly/2Q2EsDn
شما میتوانید برای یادگیری چارچوب Metasploit به صورت تخصصی از کتاب Metasploit 5 for Beginners استفاده کنید.
سرفصلهای کتاب آموزش تست نفوذ:
- Introduction to NMAP
- OpenVAS
- Metasploit
فایل کتاب آموزش تست نفوذ یا (Quick Start Guide to Penetration Testing) را میتوانید پس از پرداخت دانلود کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.