В данном издании рассказывается о том, как проникнуть в открытые информационные системы, обойдя защиту веб-сервисов. Информационная безопасность, как и многие другие вещи в нашем мире, - это две стороны одной медали. С одной стороны, мы проверяем, ищем и даже практикуем методы проникновения, а с другой - пытаемся защитить себя. Тестирование на проникновение является частью нормального жизненного цикла любой инфраструктуры информационных технологий и позволяет реально оценить возможные риски и выявить скрытые проблемы.
Законно ли хакерство? Конечно, законно! Однако оно ограничено двумя сценариями: взломом собственной ИС и взломом сети организации, которая дала письменное согласие на проведение аудита или теста на проникновение. Информация в этой публикации должна использоваться только для легального взлома ИС. Незаконная деятельность влечет за собой административное или уголовное наказание.
В этом документе содержится пошаговое описание всех шагов, необходимых для проведения аудита безопасности информационных систем и теста на проникновение. От общих понятий, определения критериев предварительного аудита и необходимых действий до проникновения в информационную систему с целью обеспечения ее безопасности. Главы книги дополнены примерами из реальной жизни, которые дают практическую информацию по применению конкретных методик.
Книга рассчитана на читателей, имеющих опыт работы с информационными технологиями и знакомых с работой основных сетевых служб на платформах Linux и Windows, но особенно подходит системным администраторам, специалистам по информационной безопасности, а также тем, кто хочет связать свою карьеру с информационной безопасностью и аудитом. Эта книга будет полезна всем, кто хочет связать свою карьеру с информационной безопасностью и аудитом.
В пересмотренном втором издании информация полностью обновлена в соответствии с современными реалиями.
В книге подробно рассмотрено программирование драйверов ядра Linux, исследованы возможности расширяемости ядра при помощи модулей. Основная версия ядра — 5.15. Код примеров отработан и проверен на десятках различных инсталляций Linux, установленных из различных дистрибутивов и разных семейств дистрибутивов: Fedora, CentOS, Debian, Ubuntu, Mint. Уде ...
В книге рассказывается о том, как использовать генеративные текстовые модели поколений GPT-3.5 и GPT-4 для создания приложений различного назначения, в числе которых интерактивный психотерапевт, интеллектуальный голосовой помощник, система рекомендации товаров, генератор заметок в соцсетях, система распознавания речи и многие другие. Вы научитесь и ...
Вывести свой сайт в ТОП – цель каждого владельца веб-сайта. Ведь так можно решить основные задачи бизнеса: продать товар, найти клиентов, которые закажут услуги, привлечь трафик на свой портал и в будущем зарабатывать на размещении рекламы и не только. Каждый хочет обойти своего конкурента и занять первые строчки поисковой выдачи, но как это сделат ...
В книге исследуется мощная языковая модель GPT-3, упрощающая создание приложений с искусственным интеллектом. Первая часть посвящена основам API OpenAI, во второй описывается динамичная и процветающая среда, возникшая вокруг GPT-3. Представлены рекомендации по использованию GPT-3 для создания новых бизнес-продуктов. Обсуждается влияние GPT-3 на раз ...
Данный материал НЕ НАРУШАЕТ авторские права никаких физических или юридических лиц. Если это не так - свяжитесь с администрацией сайта. Материал будет немедленно удален. Электронная версия этой публикации предоставляется только в ознакомительных целях. Для дальнейшего её использования Вам необходимо будет приобрести бумажный (электронный, аудио) вариант у правообладателей.