Verlag |
mitp Verlag |
Autor:in |
Sebastian Brabetz (2) |
Fassung |
290 Seiten, Softcover, 2. Auflage |
Erschienen |
08/2022 |
ISBN |
978-3-7475-0562-5 |
Verlag: | mitp Verlag |
Autor:in | Sebastian Brabetz (2) |
Fassung: | 290 Seiten, Softcover, 2. Auflage |
Erschienen: | 08/2022 |
ISBN: | 978-3-7475-0562-5 9783747505625 |
Inhaltsverzeichnis: | Jetzt downloaden |
Vorwort: | Jetzt downloaden |
Leseprobe: | Jetzt downloaden |
Verlag: | mitp Verlag |
Autor:in | Sebastian Brabetz (2) |
Fassung: | 290 Seiten, Softcover, 2. Auflage |
Erschienen: | 08/2022 |
ISBN: | 978-3-7475-0562-5 9783747505625 |
Inhaltsverzeichnis: | Jetzt downloaden |
Vorwort: | Jetzt downloaden |
Leseprobe: | Jetzt downloaden |
In diesem Buch erfahren Sie, wie Sie auch als unerfahrener Administrator Penetrationstests mit Metasploit als effektiver Teil der IT-Sicherheitsstrategie einsetzen können. Sie lernen gängige Angriffsmethoden zu verstehen und nachzustellen, um Sicherheitslücken im System aufzuspüren. Der Autor erläutert in diesem Buch gezielt alle Funktionen von Metasploit, die relevant für Verteidiger (sogenannte Blue Teams) sind, und zeigt, wie sie im Alltag der IT-Security wirkungsvoll eingesetzt werden können.
Als Grundlage erhalten Sie das Basiswissen zu Exploits und Penetration Testing und setzen eine Kali-Linux-Umgebung auf. Mit dem kostenlos verfügbaren Portscanner Nmap scannen Sie Systeme auf angreifbare Dienste ab. Schritt für Schritt lernen Sie die Durchführung eines typischen Hacks mit Metasploit kennen und erfahren, wie Sie mit einfachen Techniken in kürzester Zeit höchste Berechtigungsstufen in den Zielumgebungen erlangen.
Schließlich zeigt der Autor, wie Sie Metasploit von der Meldung einer Sicherheitsbedrohung über das Patchen bis hin zur Validierung in der Verteidigung von IT-Systemen und Netzwerken einsetzen. Dabei gibt er konkrete Tipps zur Erhöhung Ihres IT-Sicherheitslevels. Zusätzlich lernen Sie, Schwachstellen mit dem Schwachstellenscanner Nessus zu finden, auszuwerten und auszugeben.
So wird Metasploit ein effizienter Bestandteil Ihrer IT-Sicherheitsstrategie. Sie können Schwachstellen in Ihrem System finden und Angriffstechniken unter sicheren Rahmenbedingungen selbst anwenden sowie fundierte Entscheidungen für Gegenmaßnahmen treffen und prüfen, ob diese erfolgreich sind.
In dieser Leseprobe erfahren Sie einige Hintergrundinfos zur Geschichte und Entstehung des Metasploit-Frameworks. Neben einer kommerziellen Version steht heute die Open-Source-Framework-Edition weiterhin kostenlos und quelloffen unter einer "BSD Style"-Lizenz zur Verfügung, d.h. sie darf von jedermann mitentwickelt und weiterverbreitet werden.
Der Autor wendet sich nicht nur an professionelle Sicherheitsstrategen, die sich im Umgang mit Metasploit üben möchten. Er zeigt auch denjenigen Admins, die normalerweise wenig mit Security-Fragen am Hut haben, wie sie Systeme testen und gefundene Sicherheitslücken schließen können.
Sebastian Brabetz ist als Geschäftsleiter verantwortlich für die Professional Security Services bei der mod IT GmbH und ist zertifiziert als Offensive Security Certified Professional (OSCP). Er arbeitet im Bereich IT Security in allen Bereichen vom Consulting über defensives Schwachstellen-Management und Incident Response bis hin zu offensiven Penetrationstests. U.a. gibt er Workshops zu den Themen Pentesting und Metasploit.
Verlag |
mitp Verlag |
Autor:in |
Sebastian Brabetz (2) |
Fassung |
290 Seiten, Softcover, 2. Auflage |
Erschienen |
08/2022 |
ISBN |
978-3-7475-0562-5 |