
Penetration Tester
- IT-Sicherheitsverantwortliche
- IT-Sicherheitsberater
- Administratoren
Dieses Buch bietet einen kompakten und praxisorientierten Einstieg ins Penetration Testing. Eingesetzt wird dabei das am weitesten verbreitete kostenfreie Werkzeug zum Penetration Testing: das Metasploit-Framework.
Der Leser erfährt, wie man Metasploit und weitere Testsysteme in virtuellen Umgebungen installiert und konfiguriert. Das Framework wird dann im Zusammenspiel mit weiteren Tools (wie Nmap, Nessus oder Nexpose) eingesetzt, um zahlreiche Penetration Tests praktisch durchzuspielen. Dabei wird gezeigt, wie man Schwachstellen ausnutzt und entsprechende Gegenmaßnahmen entwickelt. In dieser aktualisierten und erweiterten Auflage wird die Testumgebung über die kostenfreie Software VirtualBox 4.1 auf einem Ubuntu-Server eingerichtet.
Eine Auswahl der im Buch vorgestellten Szenarien:
Neue Szenarien dieser Auflage sind unter anderem:
Nach der Lektüre des Buches ist man in der Lage, das Metasploit-Framework und die entsprechenden Module in einer Testumgebung einzusetzen sowie eigene Angriffsszenarien zu entwickeln.
Der Leser erfährt, wie man Metasploit und weitere Testsysteme in virtuellen Umgebungen installiert und konfiguriert. Das Framework wird dann im Zusammenspiel mit weiteren Tools (wie Nmap, Nessus oder Nexpose) eingesetzt, um zahlreiche Penetration Tests praktisch durchzuspielen. Dabei wird gezeigt, wie man Schwachstellen ausnutzt und entsprechende Gegenmaßnahmen entwickelt. In dieser aktualisierten und erweiterten Auflage wird die Testumgebung über die kostenfreie Software VirtualBox 4.1 auf einem Ubuntu-Server eingerichtet.
Eine Auswahl der im Buch vorgestellten Szenarien:
Neue Szenarien dieser Auflage sind unter anderem:
Nach der Lektüre des Buches ist man in der Lage, das Metasploit-Framework und die entsprechenden Module in einer Testumgebung einzusetzen sowie eigene Angriffsszenarien zu entwickeln.