Möchten Sie verkaufen? Hier verkaufen
oder
gegen einen Amazon.de Gutschein über EUR 11,90 eintauschen?
Penetration Testing mit Metasploit: Eine praktische Einführung
 
 
Den Verlag informieren!
Ich möchte dieses Buch auf dem Kindle lesen.

Sie haben keinen Kindle? Hier kaufen oder eine gratis Kindle Lese-App herunterladen.

Penetration Testing mit Metasploit: Eine praktische Einführung [Broschiert]

Frank Neugebauer
4.2 von 5 Sternen  Alle Rezensionen anzeigen (5 Kundenrezensionen)

Erhältlich bei diesen Anbietern.



Hinweise und Aktionen

  • Tipp für Studenten
    Ein Jahr Prime kostenlos und einen 20% erhöhten Eintauschwert auf Trade-In erhalten alle Studenten die bei Amazon Student angemeldet sind.


Produktinformation

  • Broschiert: 229 Seiten
  • Verlag: Dpunkt Verlag; Auflage: 1 (28. März 2011)
  • Sprache: Deutsch
  • ISBN-10: 3898647390
  • ISBN-13: 978-3898647397
  • Größe und/oder Gewicht: 23,6 x 16,4 x 1,6 cm
  • Durchschnittliche Kundenbewertung: 4.2 von 5 Sternen  Alle Rezensionen anzeigen (5 Kundenrezensionen)
  • Amazon Bestseller-Rang: Nr. 40.924 in Bücher (Siehe Top 100 in Bücher)

Produktbeschreibungen

Kurzbeschreibung

Dieses Buch bietet einen kompakten und praxisorientierten Einstieg ins Penetration Testing. Es zeigt das übliche Vorgehen bei einem Test und erläutert, worauf jeweils zu achten ist. Eingesetzt wird dabei das am weitesten verbreitete kostenfreie Werkzeug zum Penetration Testing: das Metasploit-Framework.

Der Leser lernt zunächst, wie man eine Testumgebung auf der Basis eines VMware-Servers aufbaut und wie man Metasploit und weitere Testsysteme in virtuellen Umgebungen installiert und konfiguriert. Das Framework wird dann im Zusammenspiel mit weiteren Tools (wie Nmap, Nexpose und Nessus) eingesetzt, um zahlreiche Penetration Tests praktisch durchzuspielen. Dabei wird gezeigt wie man Schwachstellen ausnutzt und entsprechende Gegenmaßnahmen entwickelt.

Unter anderem werden folgende Szenarien vorgestellt:

- Windows-Schwachstellen ausnutzen (Windows-Druckerwarteschlange, Internet Explorer) - Trojanische Pferde für Windows, Linux und Mac OS erstellen - Virenschutzprogramme und Intrusion-Detection-Systeme umgehen - Webseiten auf Schwachstellen prüfen - Wireless Access Points zum Ausspionieren von Nutzerdaten einsetzen

Nach der Lektüre des Buches ist man in der Lage, das Metasploit-Framework und die entsprechenden Module in einer Testumgebung einzusetzen sowie eigene Angriffsszenarien zu entwickeln.

Über den Autor

Frank Neugebauer besitzt einen Abschluss als Dipl.-Ing. (FH) und ist Inhaber der EC-Council-Zertifizierungen "Certified Ethical Hacker" (CEH) und "Computer Hacking Forensic Investigator" (CHFI). Er ist derzeit im Computer Emergency Response Team der Bundeswehr (CERTBw) als IT-Security-Spezialist eingesetzt. Dort leitet er ein Incident-Response-Team bei der Durchführung von Schwachstellenanalysen in militärischen Computernetzwerken im In- und Ausland und berät Dienststellen zu allen Fragen der IT-Sicherheit.

Welche anderen Artikel kaufen Kunden, nachdem sie diesen Artikel angesehen haben?


In diesem Buch (Mehr dazu)
Ausgewählte Seiten ansehen
Buchdeckel | Copyright | Inhaltsverzeichnis | Auszug | Stichwortverzeichnis | Rückseite
Hier reinlesen und suchen:

Vorgeschlagene Tags zu ähnlichen Produkten

 (Was ist das?)
Setzen Sie den ersten relevanten Tag hinzu (ein Schlüsselwort, das mit diesem Produkt in engem Zusammenhang steht).
 

 

Eine digitale Version dieses Buchs im Kindle-Shop verkaufen

Wenn Sie ein Verleger oder Autor sind und die digitalen Rechte an einem Buch haben, können Sie die digitale Version des Buchs in unserem Kindle-Shop verkaufen. Weitere Informationen

Kundenrezensionen

4 Sterne
0
3 Sterne
0
2 Sterne
0
Die hilfreichsten Kundenrezensionen
7 von 9 Kunden fanden die folgende Rezension hilfreich
Das Buch "Penetration Testing mit Metasploit" kommt - im Vergleich zu der telefonbuchdicken Referenz aus dem C&L-Verlag - als recht schmaler Band daher; es umfaßt etwa 200 Seiten. Die sind jedoch bis zum Rand gefüllt mit spannenden Inhalten.

Eins ist jedoch klar: Eine umfassende (Befehls-)Referenz zum Metasploit Framework kann in diesem Umfang nicht geleistet werden; das war auch nicht die Absicht des Autors. Wie der Untertitel verrät, handelt es sich um eine "praktische Einführung" - und die ist sehr gelungen.

Um nichts an echten Servern kaputtzupenetrieren, wird der Leser zunächst durch Neugebauer bei der Einrichtung einer Testumgebung auf VMWare-Basis unterstützt; hier werden diverse Live-CDs wie Backtrack, aber auch ein Windows-XP als Versuchskaninchen installiert. Mein einziger Kritikpunkt in diesem Teil des Buchs ist die etwas schwerer nachvollziehbare Netzwerkinstallation; das komplexe virtuelle Setup mit Firewall und DMZ ist für einen VMWare-Neuling unter Umständen schwer zu reproduzieren. Es existieren aber ausreichend frei verfügbare Dokumentationsquellen, so daß dieses Versäumnis eine läßliche Sünde ist.

Ein Einführungskapitel gibt einen groben Überblick über MSF, bevor's dann in die "Vollen" geht. Schwachstellenscans mit Nessus und NeXpose als Vorarbeiten und jede Menge Exploits mit Metasploit stehen auf dem Programm. Von Samba bis MacOS kriegt alles sein Fett ab, was verwundbar ist. Der Praxisbezug ist dabei jederzeit merkbar; die meisten Exploits im Buch enden mit einer Command Shell. Die Aktualität ist auch recht hoch; viele Exploits kommen mir noch von der "Full disclosure" Mailingliste bekannt vor.
Besonders spannend fand ich persönlich die Einführung in Binary-Obfuscation und das Erstellen eines für Virenscanner nicht detektierbaren Windows-Trojaners. So etwas liest man als verständliche Anleitung sonst eher im düsteren Teil des Internet.

Auch ein Blick über den Tellerrand zur kommerziellen MSF-Variante sowie zu verwandten Tools wie dem sehr interessanten "Social Engineering Toolkit" findet im Buch Platz.

Insgesamt eine sehr empfehlenswerte Einführung in das Metasploit Framework und eine spannende Lektüre für ein sehr "lückenhaftes" Wochenende am heimischen PC.
War diese Rezension für Sie hilfreich?
Einstieg mit System 2. April 2012
Von Philip W.
Von Amazon bestätigter Kauf
Ich habe dieses Buch im Rahmen einer Hausarbeit für mein Studium (Wirtschaftsinformatik) erworben. "Penetration Testing mit Metasploit" ist ein hervorragendes Arbeitsbuch für den direkten Einstieg in das Metasploit Framework. Zu Beginn wird eine optimale Testumgebung eingerichtet, der Autor nimmt den Leser hierbei sehr gut an die Hand. Klar, ein wenig wissen über das TCP/IP Protokoll und Netzwerkkonfiguration sollte vorhanden sein, sonstige Kleinigkeiten kann man sich spielerisch ergoogeln. Anschließend folgt der Einstieg ins Metasploit Framework, hierbei geht der Autor systematisch auf die einzelnen Module ein und bietet dabei sehr schöne Praxisbeispiele, die der Leser nebenher durchprobieren sollte. Anschließend folgen aufbauend Einsatzszenarien, die dem Leser dabei helfen, das neu erworbene Wissen zu erweitern und zu vertiefen.

Fazit: Für alle, die einen fundierten Einstieg in das Metasploit Framework benötigen, ist dieses Buch sicher eine gute Wahl. Sämtliche Quellen und Tutorials im Internet kommen dagegen einfach nicht an.
War diese Rezension für Sie hilfreich?
4 von 7 Kunden fanden die folgende Rezension hilfreich
Kaufen! 12. Mai 2011
Wie mein Vorredner schon geschrieben hat: tolles Buch!

Das Buch hält, was es verspricht: Eine praktische Einführung in Metasploit und die ist wirklich gelungen! Es wird zwar nicht zu sehr ins Detail gegangen, aber der Autor schreibt in einem sehr guten Stil und die Themen, die behandelt werden, sind extrem interessant!
Zuerst wird erklärt, wie mithilfe von VMware ein Netzwerk mit verwundbaren Systemen aufgebaut wird. Danach folgt eine sehr knappe Einführung in Metasploit (es wurde auch nie geschrieben, dass das Buch ins letzte Detail geht, weshalb ich die knappe Einführung für ok halte).
Anschließend wird anhand von sehr vielen praktischen Beispielen das Metasploit Framework vorgestellt. Vorallem diese praktischen Demonstrationen waren für mich persönlich sehr Hilfreich.

Das Buch kann locker in 1-2 Tagen gelesen werden (da es nicht sehr dick ist und sehr viele Bilder und Programmausgaben enthält), was ich aber als positiv empfunden habe. (zum Selbstdurcharbeiten der Beispiele muss man aber sicherlich mindetens ein Wochenende einplanen).

Positiv finde ich vorallem, dass das Buch eine Lücke im deutschsprachigen Markt schließt, denn es gibt zwar einige andere Security Bücher, doch eine so praktische Einführung hat man bisher vermisst ( außer man suchte script-kiddy Bücher...)

Schade finde ich nur, dass man bei Amazon nicht mehr als 5 Sterne vergeben kann, denn dieses Buch hätte bestimmt mehr verdient!
War diese Rezension für Sie hilfreich?

Kunden diskutieren

Das Forum zu diesem Produkt
Diskussion Antworten Jüngster Beitrag
Nur eigener PC 1 11.10.2011
Alle Diskussionen  
Neue Diskussion starten
Thema:
Erster Beitrag:
Eingabe des Log-ins
 


Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
   
Ähnliche Foren


Lieblingslisten


Ähnliche Artikel finden


Anhand des Sachgebietes nach ähnlichen Produkten suchen:


Ihr Kommentar