Metasploit : testez la sécurité de vos infrastructures

Fiche technique

Format : Broché
Nb de pages : 310 pages
Poids : 526 g
Dimensions : 18cm X 22cm
Date de parution :
ISBN : 978-2-409-02054-4
EAN : 9782409020544

Metasploit

testez la sécurité de vos infrastructures

de

chez ENI

Collection(s) : Epsilon

Paru le | Broché 310 pages

Professionnels

54.00 Indisponible

préface Erwan Brouder


Quatrième de couverture

Metasploit

Testez la sécurité de vos infrastructures

Le framework d'exploitation Metasploit (en version mdf5 au moment de l'écriture) est un outil particulièrement complet permettant de découvrir et d'exploiter les failles de sécurité présentes au sein de Systèmes d'Information. Dans ce livre, l'objectif de l'auteur est d'amener le lecteur, simple curieux ou professionnel de la sécurité, à comprendre comment l'utiliser pour tester la sécurité d'une infrastructure.

L'auteur commence par présenter ce que sont les tests d'intrusion ainsi que le framework Metasploit à travers son histoire et ses différentes versions. Il indique ensuite au lecteur comment installer un lab d'exploitation sur plusieurs plateformes (Linux, Mac, Windows...) incluant le framework et des machines à compromettre.

Dans la suite des chapitres, l'auteur familiarise le lecteur avec l'utilisation de Metasploit pour la réalisation des tests en illustrant ses propos grâce à des exemples concrets. Les commandes de base, la base de données intégrée, les scanneurs de vulnérabilités, les sessions ainsi que les phases de reconnaissance, d'exploitation et de post-exploitation sont ainsi étudiées.

En progressant dans sa lecture, le lecteur découvre également comment les attaquants peuvent exploiter des vulnérabilités côté client, garder l'accès à une machine, utiliser certains outils pour automatiser les attaques ou cacher leurs traces après l'intrusion sur un système.

Pour finir, les derniers chapitres de ce livre donnent des astuces pour configurer et utiliser Metasploit au quotidien.

Biographie

Après avoir débuté sa carrière au Ministère de la Défense au sein d'une entité de Recherche et Développement, Régis Senet s'est ensuite tourné vers la sécurité offensive en intégrant des équipes de tests d'intrusion et d'audits de sécurité. Aujourd'hui Directeur Technique et de l'innovation de la société BSSI spécialisée dans l'Audit et le Conseil en sécurité des Systèmes d'Information, il accompagne au quotidien ses clients pour évaluer et améliorer la sécurité de leur Système d'Information à l'aide d'audits et de formations. Le Framework Metasploit est l'un des indispensables de sa trousse à outils.