Nmap non è soltanto uno strumento per trovare porte aperte: è un sistema di osservazione della rete che, se usato con metodo, permette di comprendere come comunicano host, servizi, firewall e protocolli.Nmap nella pratica accompagna il lettore dalle basi del networking fino alle tecniche di scansione, all'automazione e allo sviluppo di script per il Nmap Scripting Engine (NSE). Ogni argomento è spiegato con un linguaggio chiaro, esempi commentati, comandi riproducibili, infografiche tecniche e laboratori controllati.Il volume affronta, tra gli altri, questi argomenti: - indirizzi IPv4, subnet e notazione CIDR;- struttura dei pacchetti IP e dei segmenti TCP, UDP e ICMP;- scoperta degli host e interpretazione degli stati delle porte;- scansioni TCP, UDP e SCTP;- riconoscimento di servizi, versioni e sistemi operativi;- funzionamento di protocolli come DNS, DHCP, SSH, SMB, SNMP, SMTP e TLS;- influenza di firewall e sistemi di filtraggio sui risultati;- utilizzo dei database nmap-services e nmap-service-probes;- esportazione dei risultati in XML e trasformazione in HTML;- automazione con shell e Python;- struttura e categorie degli script NSE;- corso pratico di Lua, dalle basi del linguaggio alla realizzazione di script NSE;- preparazione di un laboratorio isolato con macchine virtuali e sistemi vulnerabili autorizzati.Particolare attenzione è dedicata all'interpretazione dei risultati. Uno stato filtered, un servizio riconosciuto o una versione individuata non sono conclusioni automatiche: devono essere messi in relazione con il percorso di rete, il comportamento del bersaglio e i limiti della tecnica utilizzata.Il libro è rivolto a studenti, amministratori di sistema, tecnici di rete, professionisti della sicurezza informatica e appassionati che desiderano imparare a utilizzare Nmap in modo consapevole. Non è necessario conoscere già Lua o possedere una preparazione avanzata: i concetti vengono introdotti progressivamente e collegati a esercitazioni concrete.Tutte le attività sono presentate nel contesto della diagnosi di rete, dell'amministrazione e del penetration testing autorizzato. Gli esempi devono essere eseguiti esclusivamente su sistemi propri, in laboratori isolati o su infrastrutture per le quali si dispone di un'autorizzazione esplicita.
Prijshistorie
* Prijshistorie bevat geen data van Amazon, Amazon Marketplace.
Prijzen voor het laatst bijgewerkt op: