Dieser Online-Shop verwendet Cookies für ein optimales Einkaufserlebnis. Dabei werden beispielsweise die Session-Informationen oder die Spracheinstellung auf Ihrem Rechner gespeichert. Ohne Cookies ist der Funktionsumfang des Online-Shops eingeschränkt. Sind Sie damit nicht einverstanden, klicken Sie bitte hier. x

Penetration Testing mit Metasploit

Artikel 1 VON 13
Zum Vergrößern in das Bild klicken

Penetration Testing mit Metasploit

ISBN: 9783958455955
Sebastian Brabetz
von Sebastian Brabetz
1. Auflage 2017
280 Seiten
Bitte wählen Sie Ihr gewünschtes Format
Sofort lieferbar

Praxiswissen für mehr IT-Sicherheit

  • Penetrationstests mit Metasploit als effektiver Teil der IT-Sicherheitsstrategie
  • Der komplette Workflow: Portscanning mit Nmap, Hacking mit Metasploit, Schwachstellen scannen mit Nessus
  • Die Techniken der Angreifer verstehen und geeignete Gegenmaßnahmen ergreifen

Metasploit ist ein mächtiges Werkzeug, mit dem auch unerfahrene Administratoren gängige Angriffsmethoden verstehen und nachstellen können. Der Autor erklärt das Framework dabei nicht in seiner Gesamtheit, sondern greift gezielt alle Themengebiete heraus, die relevant für Verteidiger (sogenannte Blue Teams) sind. Diese erläutert Sebastian Brabetz ausführlich und zeigt, wie sie im Alltag der IT-Security wirkungsvoll eingesetzt werden können.

Der Autor vermittelt Ihnen das Basiswissen zu Exploits und Penetration Testing. Sie setzen eine Kali-Linux-Umgebung auf und lernen, sich dort zurechtzufinden. Mit dem kostenlos verfügbaren Portscanner Nmap scannen Sie Systeme auf angreifbare Dienste ab. Sebastian Brabetz führt Sie dann Schritt für Schritt durch einen typischen Hack mit Metasploit und demonstriert, wie Sie mit einfachen Techniken in kürzester Zeit höchste Berechtigungsstufen in den Zielumgebungen erlangen.

Schließlich zeigt er Ihnen, wie Sie Metasploit von der Meldung einer Sicherheitsbedrohung über das Patchen bis hin zur Validierung in der Verteidigung von IT-Systemen und Netzwerken einsetzen und gibt konkrete Tipps zur Erhöhung Ihres IT-Sicherheitslevels. Zusätzlich lernen Sie, Schwachstellen mit dem Schwachstellenscanner Nessus zu finden, auszuwerten und auszugeben.

So wird Metasploit ein effizienter Bestandteil Ihrer IT-Sicherheitsstrategie. Sie können Schwachstellen und Angriffstechniken unter sicheren Rahmenbedingungen selbst anwenden und somit fundierte Entscheidungen treffen sowie nachvollziehen, ob Ihre Gegenmaßnahmen erfolgreich sind.


Aus dem Inhalt:
  • Metasploit: Hintergrund und Historie
  • Kali-Linux-Umgebung aufsetzen
  • Pentesting-Grundlagen
  • Schwachstellen und Exploits
  • Nmap-Exkurs
  • Metasploit-Basics
  • Metasploit in der Verteidigung
  • Hacking-Praxisbeispiele
  • Anti-Virus-Evasion
  • Nessus-Schwachstellenscanner
  • Glossar

Über den Autor:
Sebastian Brabetz ist Teamleiter Professional Security Solutions bei mod IT und zertifiziert als Offensive Security Certified Professional (OSCP). Er arbeitet im Bereich IT Security in allen Bereichen vom Consulting über defensives Schwachstellen-Management und Incident Response bis hin zu offensiven Penetrationstests. Er gibt u.a. Workshops zu den Themen Pentesting und Metasploit. Er bloggt auf https://itunsecurity.wordpress.com