КулЛиб - Классная библиотека! Скачать книги бесплатно
Всего книг - 712687 томов
Объем библиотеки - 1401 Гб.
Всего авторов - 274526
Пользователей - 125070

Новое на форуме

Новое в блогах

Впечатления

Влад и мир про Шенгальц: Черные ножи (Альтернативная история)

Читать не интересно. Стиль написания - тягомотина и небывальщина. Как вы представляете 16 летнего пацана за 180, худого, болезненного, с больным сердцем, недоедающего, работающего по 12 часов в цеху по сборке танков, при этом имеющий силы вставать пораньше и заниматься спортом и тренировкой. Тут и здоровый человек сдохнет. Как всегда автор пишет о чём не имеет представление. Я лично общался с рабочим на заводе Свердлова, производившего

  подробнее ...

Рейтинг: 0 ( 0 за, 0 против).
Влад и мир про Владимиров: Ирландец 2 (Альтернативная история)

Написано хорошо. Но сама тема не моя. Становление мафиози! Не люблю ворьё. Вор на воре сидит и вором погоняет и о ворах книжки сочиняет! Любой вор всегда себя считает жертвой обстоятельств, мол не сам, а жизнь такая! А жизнь кругом такая, потому, что сам ты такой! С арифметикой у автора тоже всё печально, как и у ГГ. Простая задачка. Есть игроки, сдающие определённую сумму для участия в игре и получающие определённое количество фишек. Если в

  подробнее ...

Рейтинг: 0 ( 0 за, 0 против).
DXBCKT про Дамиров: Курсант: Назад в СССР (Детективная фантастика)

Месяца 3-4 назад прочел (а вернее прослушал в аудиоверсии) данную книгу - а руки (прокомментировать ее) все никак не доходили)) Ну а вот на выходных, появилось время - за сим, я наконец-таки сподобился это сделать))

С одной стороны - казалось бы вполне «знакомая и местами изьезженная» тема (чуть не сказал - пластинка)) С другой же, именно нюансы порой позволяют отличить очередной «шаблон», от действительно интересной вещи...

В начале

  подробнее ...

Рейтинг: +1 ( 1 за, 0 против).
DXBCKT про Стариков: Геополитика: Как это делается (Политика и дипломатия)

Вообще-то если честно, то я даже не собирался брать эту книгу... Однако - отсутствие иного выбора и низкая цена (после 3 или 4-го захода в книжный) все таки "сделали свое черное дело" и книга была куплена))

Не собирался же ее брать изначально поскольку (давным давно до этого) после прочтения одной "явно неудавшейся" книги автора, навсегда зарекся это делать... Но потом до меня все-таки дошло что (это все же) не "очередная злободневная" (читай

  подробнее ...

Рейтинг: +1 ( 1 за, 0 против).
DXBCKT про Москаленко: Малой. Книга 3 (Боевая фантастика)

Третья часть делает еще более явный уклон в экзотерику и несмотря на все стсндартные шаблоны Eve-вселенной (базы знаний, нейросети и прочие девайсы) все сводится к очередной "ступени самосознания" и общения "в Астралях")) А уж почти каждодневные "глюки-подключения-беседы" с "проснувшейся планетой" (в виде галлюцинации - в образе симпатичной девчонки) так и вообще...))

В общем герою (лишь формально вникающему в разные железки и нейросети)

  подробнее ...

Рейтинг: +1 ( 1 за, 0 против).

Социальная инженерия и этичный хакинг на практике [Джо Грей] (pdf) читать постранично

Книга в формате pdf! Изображения и текст могут не отображаться!


 [Настройки текста]  [Cбросить фильтры]

Джо Грей

Социальная инженерия и этичный хакинг
на практике

PRACTICAL SOCIAL
ENGINEERING
A Primer for the
Ethical Hacker

by Joe Gray

San Francisco

СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ
И ЭТИЧНЫЙ ХАКИНГ
НА ПРАКТИКЕ

Джо Грей

Москва, 2023

УДК 004.5
ББК 32.973
Г79

Г79

Джо Грей
Социальная инженерия и этичный хакинг на практике / пер. с англ.
В. С. Яценкова. – М.: ДМК Пресс, 2023. – 226 с.: ил.
ISBN 978-5-97060-980-4
Даже самые продвинутые специалисты по безопасности не смогут предотвратить взлом корпоративных систем, если сотрудники компании разглашают
секретные данные или посещают вредоносные сайты. Эта книга написана известным экспертом в области кибербезопасности и содержит подробное руководство
по использованию этичных методов социальной инженерии для поиска слабых
мест и уязвимостей в защите организации. Вы на практических примерах изучите
методы, лежащие в основе атак социальной инженерии, и узнаете, как помешать
злоумышленникам, которые используют человеческие слабости в своих целях.
Книга адресована как специалистам в области пентестинга и оценки безопасности, так и широкому кругу читателей, желающих повысить уровень личной и
корпоративной защиты от современных киберугроз.

УДК 004.5
ББК 32.973

Title of English-language original: PRACTICAL SOCIAL ENGINEERING, ISBN 978-1-71850098-3, published by No Starch Press Inc. 245 8th Street, San Francisco, California United States
94103. The Russian-Language 1st edition Copyright © 2022 by DMK Press Publishing under
license by No Starch Press Inc. All rights reserved.
Все права защищены. Любая часть этой книги не может быть воспроизведена в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения
владельцев авторских прав.

ISBN 978-1-7185-0098-3 (англ.)
ISBN 978-5-97060-980-4 (рус.)

Copyright © 2022 by Joe Gray
© Перевод, оформление, издание, ДМК Пресс, 2023

Всем членам моей многочисленной семьи:
посвящаю эту книгу вам – без вас я бы не справился!
Вы самое ценное, что есть в моей жизни!

СОДЕРЖАНИЕ
https://t.me/it_boooks

От издательства............................................................................................................... 10
Об авторах......................................................................................................................... 11
О техническом рецензенте. ......................................................................................... 11
Благодарности.................................................................................................................. 12
Предисловие..................................................................................................................... 14
Часть I. Основы................................................................................................................ 17
Глава 1. Что такое социальная инженерия?............................................................ 18
Важные понятия социальной инженерии. ................................................................ 19

Предлог............................................................................................................................ 19
Разведка по открытым источникам.............................................................................. 19
Фишинг............................................................................................................................ 20
Целевой фишинг............................................................................................................. 21
Вейлинг............................................................................................................................ 21
Вишинг............................................................................................................................. 22
Приманка......................................................................................................................... 22
Мусорные баки................................................................................................................ 23
Психологические концепции в социальной инженерии. ...................................... 24
Влияние............................................................................................................................ 24
Манипуляции.................................................................................................................. 24
Взаимопонимание (раппорт)......................................................................................... 25
Шесть принципов влияния доктора Чалдини............................................................... 25
Симпатия или эмпатия?................................................................................................. 28
Вывод. ................................................................................................................................. 29

Глава 2. Этические соображения в социальной инженерии.............................. 30
Этическая социальная инженерия. ............................................................................. 31

Соблюдение границ........................................................................................................ 31
Понимание юридических аспектов............................................................................... 32
Особенности предоставления услуг третьей стороны.................................................. 32
Подведение итогов после вторжения............................................................................ 33
Практический пример: социальная инженерия зашла слишком далеко........... 34
Этические рамки OSINT................................................................................................. 34
Защита данных................................................................................................................ 35
Соблюдение законов и правил....................................................................................... 36
Практический пример: этические ограничения социальной инженерии. ....... 38
Вывод. ................................................................................................................................. 40

Часть II. Наступательная социальная инженерия.................................................. 41
Глава 3. Подготовка к атаке......................................................................................... 42
Согласование с клиентом............................................................................................... 43
Ознакомление