侵入テストを成功させるために必要な方法や手順を説明している本は何ですか?
私は一般的なセキュリティチェックの基本的な知識を持っていますが、より経験のある誰かが完全なテストを説明できれば素晴らしいと思います。
私はペネトレーションテストのappsec側に不満があります。
他の回答のほとんどは、Webペンテストまたはネットワークペンテストに焦点を当てているようです。
あなたが本当にネットワークペンテストを学びたいなら、私は言及されていないことに驚いています:
ペンテストのビジネスプロセスの側面を学びたい場合は、ValsmithとH.D.をチェックする必要があります。ムーアの戦術的搾取に関する研究。私はまた、PTESスタイルのペンテストを行ったように見える人々から、トレースセキュリティ「ソーシャルエンジニアリング:人間のハッキングのアート」と古い「ノーテクノロジーハッキング:ソーシャルエンジニアリング、ダンプスターダイビング、ショルダーサーフィンのガイド」をお勧めします。何百回も、テクノロジーだけでなく状況に対処する方法についての実用的な知識を手放してください。
また、フィクション(ゼロデイ、ネットワークを盗む:完全シリーズコレクターズエディション、最終章など)とノンフィクション(ゼロデイの脅威、致命的なシステムエラー、非表示にする場所など)を確認することもできます。はい、私はゼロデイを除いてこのすべてのものを読みました:私はちょうど始めた小説。 「ルアー」やキングピンについてはまだあまり聞いていませんが、ぜひチェックしてみてください。
Hacking Exposed よりもはるかに悪いことができます。これは、Hacking Linux Exposedなどの関連シリーズや、Windows、ワイヤレスセキュリティなどに関する同様の本とともに、この側面の非常に優れた入門書です。
更新: [〜#〜] osstmm [〜#〜] についても言及しているはずです-一般的なセキュリティテストの方法論としては、悪くありません。
私の選択:
他の関連する侵入テストの本のリストをここで入手してください: http://www.ivizsecurity.com/blog/security-books/
リストから次の優れた本が抜けています。強くお勧めします
ある程度は、見ているテストの種類によって異なります。ここに私が好きなものがあります。
インフラストラクチャ/全般
無線
ウェブアプリ
その他-もう少し専門的なトピック
個人的に最近、Gray Hat Hacking、3rd Editionを購入しました。かなり良い本ですが、業界での基盤が必要です。グレイハットの本で少し使われているMetasploitの本もお勧めします。
ワイヤレスペンテスティング用の本をお勧めします(バックトラック5を備えたワイヤレスペンテスティング)。この本は、ワイヤレス侵入テストを学ぶのに非常に適しています。
そして本の著者はこの本で無料のビデオシリーズも作成しました:
Metasploitペネトレーションテストクックブックは、Metasploitを使用してペネトレーションテストの学習を始めるのに適した本です。