В этой книге рассматриваются методы обхода систем безопасности сетевых сервисов и проникновения в открытые информационные системы. Информационная безопасность, как и многое в нашем мире, представляет собой медаль с двумя сторонами. С одной стороны, мы проводим аудит, ищем способы проникновения и даже применяем их на практике, а с другой — работаем над защитой. Тесты на проникновение являются частью нормального жизненного цикла любой ИТ-инфраструктуры, позволяя по-настоящему оценить возможные риски и выявить скрытые проблемы.Может ли взлом быть законным? Конечно, может! Но только в двух случаях — когда вы взламываете принадлежащие вам ИС или когда вы взламываете сеть организации, с которой у вас заключено письменное соглашение о проведении аудита или тестов на проникновение. Мы надеемся, что вы будете использовать информацию из данной книги только в целях законного взлома ИС. Пожалуйста, помните о неотвратимости наказания — любые незаконные действия влекут за собой административную или уголовную ответственность.Вы последовательно пройдете все шаги, необходимые для проведения аудита безопасности информационных систем и тестов на проникновение: от общих понятий, рассмотрения стандартов и необходимых действий перед проведением аудита до методов проникновения в информационную систему и закрепления в ней. Каждая глава книги подкреплена реальными примерами и содержит практическую информацию по применению тех или иных методов.Книга адресована читателям, имеющим опыт работы в сфере информационных технологий и знакомым с работой основных сетевых сервисов как на Linux-, так и на Windows-платформах, а больше всего будет полезна системным администраторам, специалистам по ИТ-безопасности, всем тем, кто желает связать свою карьеру с защитой информации или аудиторской деятельностью.Во втором, дополненном и переработанном издании, информация была полностью обновлена и соответствует современным реалиям.
Скабцов Никита
Никита Скабцов родился в 1985 г. в Риге. В 2010 г. защитил магистерскую работу, посвященную вопросам защиты электронной коммуникации. С этого момента и по сей день Никита продолжает работать в сфере информационной безопасности. В сферу его интересов входят вопросы защиты информационных систем, в частности обеспечение безопасной работы веб-приложений, защита производственных систем и обеспечение надежной коммуникации. Особенно важным Никита считает достижение баланса между производительностью, удобством использования и надежностью защиты. В данный момент он работает над вопросами применения инструментов искусственного интеллекта для обеспечения защиты внутренней сети и проведения тестов на проникновение. Никита регулярно обновляет свои знания, проходит дополнительные теоретические и практические курсы по повышению квалификации, обладает международными сертификатами по специальности таких организаций, как LPI, RIPE, CompITA, Cisco, Microsoft и других.
Пока нет отзывов
Вы последовательно пройдете все шаги, необходимые для проведения аудита безопасности информационных систем и тестов на проникновение.
Познакомитесь с общими понятиями, стандартами и действиями перед проведением аудита.
Узнаете о методах проникновения в информационную систему и закрепления в ней.
Каждая глава книги подкреплена реальными примерами и содержит практическую информацию по применению тех или иных методов.
Книга идеально подойдет системным администраторам, специалистам по ИТ-безопасности, всем тем, кто желает связать свою карьеру с защитой информации или аудиторской деятельностью.
Заказ обратного звонка
Спасибо за обращение!
Скоро с вами свяжется наш менеджер