کتاب تست نفوذ با کالی لینوکس یا همان PWK به فارسی روان ارایه شده است.
نام کتاب : تست نفوذ با کالی لینوکس PWKمنبع : ترجمه و تالیف کتاب Penetration Testing with Kaliتاریخ انتشار : مهر 1394موضوع : امنیت شبکهسطح آموزش : پیشرفتهتعداد صفحات : 457 صفحهنسخه : PDFنویسنده و مترجم : محمد شریعتی مهرPenetration Testing with Kali یا همان PWK یک دوره خودآموز آنلاین است که برای مدیران شبکه و متخصصان امنیتی طراحی شده است تا گام بزرگی در زمینه یادگیری تست نفوذ بردارند . این دوره بی همتا به افراد نحوه کار با ابزارهای هک اخلاقی و تکنیک های نفوذ را از طریق سیستم عامل کالی لینوکس آموزش می دهد . این دوره شامل آزمایشگاه های اختصاصی و طراحی شده مجازی می باشد تا شما قادر به تمرین باشید .
این بخشی از توضیحات ذکر شده در سایت Offensive-security سازنده سیستم عامل امنیتی کالی لینوکس می باشد که درباره دوره PWK بیان شده است . شما پس از شرکت در این دوره از سایت مدرک رسمی از سایت دریافت می کنید . هزینه این دوره بین USD 800.00 تا USD 1,150.00 می باشد که مبلغ زیادی است .
تصمیم بر آن شده تا به منظور راحتی کار کتاب PWK به زبان فارسی ترجمه شود .
کتاب تست نفوذ با کالی لینوکس شامل ؟کتاب تست نفوذ با کالی لینوکس در قالب 457 صفحه به صورت یک فایل PDF عرضه شده است . مطالعه کتاب تست نفوذ با کالی لینوکس برای آن هایی که می خواهند در زمینه تست نفوذ فعالیت داشته باشند و تست نفوذ را به صورت عملی فرابگیرند به شدت توصیه می شود . سطح آموزش این کتاب پیشرفته می باشد به منظور اینکه با مشکلی مواجه نشوید به شما توصیه می شود تا یکسری پیش نیازها را رعایت کنید . این پیش نیازها عبارت این از تسلط کامل به مفاهیم شبکه و امنیت شبکه و تست نفوذ . آشنایی و تسلط کامل به محیط های یونیکس و خط فرمان لینوکس . آشنایی نسبی با پاورشل و زبان برنامه نویسی پایتون .
هرچند شما به محیط آنلاین و آزمایشگاه های شرکت Offensive-Security دسترسی ندارید , شما به راحتی می توانید این آزمایشگاه تست نفوذ را در سیستم خانگی خود با استفاده از یک نرم افزار مجازی سازی ایجاد کنید . این ماشین های مجازی می تواند شامل سیستم های ویندوز 7 و ویندوز XP و XP سرویس پک 3 و نسخه های بخصوص ابونتو و کالی لینوکس و ماشین های آسیب پذیر اختصاصی مثل Metasploitable , OWASPBWA و DVWA باشد .
شما بایستی کل این سیستم ها را درون یک محیط مجازی به صورت شبکه پیکربندی کنید تا در طول آزمایش های خود از آنها بهره گیری کنید . نصب ماشین های مجازی کاری ساده است و بارها در کتاب های گوناگون این شیوه ها را توضیح داده ام و توضیح آنها در اینجا خارج از حوصله آموزش است . هرچند نصب برخی سیستم های حیاتی در فصل پایانی توضیح داده شده است و در صورتی که در این زمینه مهارت ندارید می توانید ابتدا این بخش را مطالعه و اجرا کنید .
همچنین هر درس شامل تمرین هایی مرتبط می باشد که به منظور ارتقا مهارت خود بایستی آنها را انجام دهید .
به منظور راحتی کار شما در بخش هایی از کتاب تست نفوذ با کالی لینوکس فایل های تمرینی محیا شده است که این فایل ها شامل اپلیکیشن های مورد نیاز و کدهای تمرینی بکار رفته در آموزش می باشد . این فایل ها شامل اسکریپت هایی هستند مثل WCE و حتی اسکریپت های شخصی سازی شده که از نظر نرم افزارهای آنتی ویروس بدافزار شناسایی می شوند .
ریز مطالب کتاب تست نفوذ با کالی لینوکسمقدمهفرمت فایل : word (قابل ویرایش) تعداد صفحات : 12 صفحه
مقدمه :
بزرگراه فناوری - اعلام نتیجه یک پژوهش توسط مرکز پژوهشهای مجلس شورای اسلامی در چند روز گذشته باعث شد به نوعی بار دیگر دغدغه قدیمی بسیاری از صاحبنظران و کارشناسان حوزه آیتی در خصوص نبود امنیت در میزبانی سایتهای ایرانی مطرح شود. همان دغدغهای که بارها و بارها در رسانهها به چاپ رسیده، اما روی آن نگاه جدی صورت نگرفته است. در گزارش این پژوهش آمده است، ۵۷ درصد سایتهای مهم حکومتی ایران از میزبانهای خارجی استفاده میکنند و از این بین، اطلاعات ۸۷ سایت حکومتی صرفا در آمریکا و کانادا نگهداری میشود. نتایج فوق حاصل بررسی روی ۱۵۰ سایت مهم حکومتی توسط مرکز پژوهشهای مجلس است. گرچه هشدار مجلسیان به وضعیت بحرانی امنیت سایتهای دولتی قابل قدردانی است، اما نکته مهم آن است که این هشدار و هشدارهایی از این قبیل از سوی بسیاری در سالهای گذشته مطرح شده و به نوعی این پژوهش، یک یافته جدید محسوب نمیشود و بهتر بود که در کنار این هشدار هرچه سریعتر مسؤولان به فکر راهکاری برای خروج از این بحران بودند چراکه یک سرور اینترنتی مثل یک خانه مستحکم میتواند محیط امن برای زندگی یک سایت بهشمار آید. اطلاعاتی در قلب آمریکا "مسدود کردن بیش از ۵۰۰ سایت از سوی ارایهکنندگان خدمات میزبانی کانادایی و آمریکایی و هک شدن چندباره وبسایتهای مهم حکومتی نظیر وبسایت مجلس شورای اسلامی و مجلس خبرگان، این سؤال تاملبرانگیز را در ذهن تداعی میکند که آیا دولتمردان نسبت به این مهم واقفند و اقدامی بهعمل نمیآورند یا توسعه فناوری اطلاعات، تحقق دولت الکترونیکی و جامعه اطلاعاتی تنها در حد شعار دنبال میشود." این متن بخش دیگری از گزارش مرکز پژوهشهای مجلس است. گفتنی است این گزارش به درخواست احمد توکلی نماینده تهران و رییس این مرکز با عنوان "مراکز داده، ضرورتی حیاتی" تهیه شده است. گزارش مرکز پژوهشهای مجلس، وضعیت کنونی وبسایتهای دولتی از نظر امنیتی را یک بحران ملی دانسته و میافزاید: بررسی صلاحیت میزبانهای وبسایتهای دولتی نشان میدهد که تاکنون به مقوله امنیت در فضای تبادل اطلاعات به هیچ عنوان بها داده نشده است بنابراین لزوم ایجاد مراکز داده در کشور برای جلوگیری از تعرضات الکترونیکی بیگانگان امری ضروری است