Nous utilisons des cookies pour améliorer votre expérience. Pour nous conformer à la nouvelle directive sur la vie privée, nous devons demander votre consentement à l’utilisation de ces cookies. En savoir plus.
Metasploit - Testez la sécurité de vos infrastructures (2e edition)
ENI - EAN : 9782409036910
Édition papier
EAN : 9782409036910
Paru le : 14 sept. 2022
54,00 €
51,18 €
Disponible
Pour connaître votre prix et commander, identifiez-vous
Notre engagement qualité
-
Livraison gratuite
en France sans minimum
de commande -
Manquants maintenus
en commande
automatiquement -
Un interlocuteur
unique pour toutes
vos commandes -
Toutes les licences
numériques du marché
au tarif éditeur -
Assistance téléphonique
personalisée sur le
numérique -
Service client
Du Lundi au vendredi
de 9h à 18h
- EAN13 : 9782409036910
- Réf. éditeur : EP2METAS
- Collection : EPSILON
- Editeur : ENI
- Date Parution : 14 sept. 2022
- Disponibilite : Disponible
- Barème de remise : NS
- Nombre de pages : 314
- Format : H:216 mm L:178 mm E:16 mm
- Poids : 503gr
-
Résumé :
Le framework d'exploitation Metasploit (en version msf6 au moment de l'écriture) est un outil particulièrement complet permettant de découvrir et d'exploiter les failles de sécurité présentes au sein de Systèmes d'Information. Dans ce livre, l'objectif de l'auteur est d'amener le lecteur, simple curieux ou professionnel de la sécurité, à comprendre comment l'utiliser pour tester la sécurité d'une infrastructure.
L'auteur commence par présenter ce que sont les tests d'intrusion ainsi que le framework Metasploit à travers son histoire et ses différentes versions. Il indique ensuite au lecteur comment installer un lab d'exploitation sur plusieurs plateformes (Linux, Mac, Windows…) incluant le framework et des machines à compromettre.
Dans la suite des chapitres, l'auteur familiarise le lecteur avec l'utilisation de Metasploit pour la réalisation des tests en illustrant ses propos grâce à des exemples concrets. Les commandes de base, la base de données intégrée, les scanneurs de vulnérabilités, les sessions ainsi que les phases de reconnaissance, d'exploitation et de post-exploitation sont ainsi étudiées.
En progressant dans sa lecture, le lecteur découvre également comment les attaquants peuvent exploiter des vulnérabilités côté client, garder l'accès à une machine, utiliser certains outils pour automatiser les attaques ou cacher leurs traces après l'intrusion sur un système.
Pour finir, les derniers chapitres de ce livre donnent des astuces pour configurer et utiliser Metasploit au quotidien." -
Biographie :
Après avoir débuté sa carrière au Ministère de la Défense au sein d'une entité de Recherche et développement, Régis SENET s'est ensuite tourné vers la sécurité offensive en intégrant des équipes de tests d'intrusion et d'audits de sécurité dans plusieurs sociétés de service en tant qu’auditeur, responsable de cellule audit puis Directeur Technique. Après plus de 10 ans d'audit, Régis SENET a fait le grand écart et est désormais Head of Security chez Shares et consultant en sécurité offensive au sein d'ORHUS. Le Framework Metasploit est l’un des indispensables de sa trousse à outils.