Поиск по строке:

Безопасный DevOps. Эффективная эксплуатация систем (pdf+epub)

Джульен Вехен, Сергей Черников

26 октября, 2023

Книги

50447731 [Джульен Вехен, Сергей Черников] Безопасный DevOps. Эффективная эксплуатация систем (pdf+epub)

Описание книги:

Книга основана на уникальном опыте автора и предлагает важнейшие стратегические решения для защиты веб-приложений от атак, предотвращения попыток вторжения. Вы увидите, как обеспечить надежность при автоматизированном тестировании, непрерывной поставке и ключевых DevOps-процессах. Научитесь выявлять, оценивать и устранять уязвимости, существующие в вашем приложении. Автор поможет ориентироваться в облачных конфигурациях, а также применять популярные средства автоматизации.


Kali Linux. Тестирование на проникновение и безопасность (pdf + epub)

Джерард Йохансен, Шакил Али, Ли Аллен, Теди Хериянто, Шива Парасрам, Дамиан Буду, Алекс Замм, А. Герасименко

26 октября, 2023

Книги

66828253 [Джерард Йохансен, Шакил Али, Ли Аллен, Теди Хериянто, Шива Парасрам, Дамиан Буду, Алекс Замм, А. Герасименко] Kali Linux. Тестирование на проникновение и безопасность (pdf + epub)

Описание книги:

4-е издание Kali Linux 2018: Assuring Security by Penetration Testing предназначено для этических хакеров, пентестеров и специалистов по IT-безопасности. От читателя требуются базовые знания операционных систем Windows и Linux. Знания из области информационной безопасности будут плюсом и помогут вам лучше понять изложенный в книге материал.

После покупки предоставляется дополнительная возможность скачать книгу в формате epub.


Active Directory глазами хакера

Ralf Hacker

26 октября, 2023

Книги

67725516 [Ralf Hacker] Active Directory глазами хакера

Описание книги:

Рассмотрена архитектура системы безопасности Active Directory. Приведены сведения об используемом хакерами инструментарии. Последовательно и подробно описываются все этапы атаки на домен глазами злоумышленника: поиск уязвимостей и разведка в атакуемой сети, повышение привилегий, боковое перемещение, поиск и сбор критически важных данных. Описаны способы противодействия обнаружению атаки с применением различных инструментальных средств. Рассматриваются методы сохранения доступа к скомпрометированной сети как с помощью сторонних инструментов, так и с использованием групповых политик домена.


Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей

Олег Скулкин, Анна Власюк

26 октября, 2023

Книги

68872686 [Олег Скулкин, Анна Власюк] Шифровальщики. Как реагировать на атаки с использованием программ вымогателей

Описание книги:

«Шифровальщики» – это программы, которые находят уязвимости в сетях предприятий, чтобы потом с помощью этих уязвимостей внедриться в сеть, завладеть ценной для предприятия информацией и далее вымогать деньги из руководства компании. Разумеется, программы эти создаются людьми, которые могут как объединяться в преступные группы, так и действовать поодиночке.

«Хотя основные цели вымогателей по-прежнему располагаются в Северной и Латинской Америке, Европе, Азиатско-Тихоокеанском регионе, последние пару лет и Россия перестала считаться тихой гаванью. По данным Group-IB, только в 2021 году количество атак программ-вымогателей на российские компании увеличилось более чем на 200 %».

В последние годы происходит рост кибератак именно с помощью программ-шифровальщиков. К сожалению, этот тренд не обошел и Россию – здесь количество таких атак только за 2021 год выросло более чем в три (!) раза.

Именно поэтому так кстати в русском переводе выходит книга Олега Скулкина, выдающегося эксперта не только в российской, но и в международной цифровой криминалистике. Автор рассказывает обо всем, что касается шифровальщиков, – от истории атак до цифровых улик. Посреди его повествования вполне естественно выглядят фрагменты программного кода, а кое-где – цветные скриншоты.

«Тщательная разведка уязвимостей ИТ-инфраструктур и их подготовка к развертыванию программ- вымогателей могут принести киберпреступникам миллионы долларов в криптовалюте».

По мнению автора (а это мнение основано на более чем десятилетнем опыте работы в сфере информационной безопасности), сети и деньги предприятия можно уберечь, если понимать жизненный цикл атак программ-вымогателей – об этом цикле подробно рассказывается во второй главе книги, а также в последней главе, где автор помогает читателям научиться реконструировать универсальный жизненный цикл атаки, которому подчиняются все шифровальщики, какими бы индивидуальными особенностями они ни отличались.

«Пандемия усугубила ситуацию – многие компании предоставили своим сотрудникам возможность удаленной работы и были вынуждены открыть свои серверы, которые стали мишенями для разного рода злоумышленников, включая операторов программ-вымогателей».

Особенности

• История атак программ-вымогателей;

• Как действуют киберпреступники: их тактика, методы и процедуры;

• Как реагировать на инциденты с программами-вымогателями.

Для кого

Для студентов, изучающих системное администрирование, системных и сетевых администраторов, а также для специалистов по реагированию и аналитиков киберугроз.


Тестирование на проникновение с Kali Linux

Пранав Джоши, Дипаян Чанда

26 октября, 2023

Книги

68998909 [Пранав Джоши, Дипаян Чанда] Тестирование на проникновение с Kali Linux

Описание книги:

Подробно рассмотрен процесс тестирования на проникновение, его виды, этапы, юридический и практический аспекты. Даны советы по согласованию плана тестирования, выбору инструментария. Рассказано о возможностях дистрибутива Kali Linux, его настройке, принципах работы с командной строкой, показаны примеры вызова различных команд и написания скриптов для автоматизации рутинных процессов. Описан процесс сборки виртуальной лаборатории для тестирования на проникновение. С использованием инструментов Kali Linux максимально подробно и последовательно описываются все этапы пентеста: сбор информации, разведка и сканирование, перечисление работающих в целевых системах сервисов и служб, обнаружение уязвимостей, поиск эксплойтов, эксплуатация и постэксплуатация. Отдельный раздел посвящен правильному оформлению отчета о тестировании на проникновение и сопроводительной документации.


Управление информационными системами

А. А. Роганов, Георгий Николаевич Исаев

26 января, 2022

Книги

57449189 [А. А. Роганов, Георгий Николаевич Исаев] Управление информационными системами

Описание книги:

Рассматривается комплекс вопросов, предусмотренных учебной программой по дисциплине «Управление информационными системами». Представлены основные направления управления информационными системами. Рассмотрена система управления информационными системами предприятия в аспекте ее задач, функций, структуры, технологии обработки данных и др. Показана оценка эффективности решения задач по управлению информационными системами предприятия на системном и компонентном уровнях. Особое внимание уделено методологии управления информационными системами.

Соответствует ФГОС ВО последнего поколения.

Для студентов бакалавриата, обучающихся по направлениям «Прикладная информатика», «Информационные системы и технологии» и «Математическое обеспечение и администрирование информационных систем».


Рекомендуем