توضیحاتی در مورد کتاب Pentesting Azure Applications: The Definitive Guide to Testing and Securing Deployments
نام کتاب : Pentesting Azure Applications: The Definitive Guide to Testing and Securing Deployments
عنوان ترجمه شده به فارسی : Pentesting Azure Applications: راهنمای قطعی برای آزمایش و ایمن سازی استقرارها
سری :
نویسندگان : Matt Burrough
ناشر : No Starch Press
سال نشر : 2018
تعداد صفحات : 0
ISBN (شابک) : 1593278632 , 9781593278632
زبان کتاب : English
فرمت کتاب : epub درصورت درخواست کاربر به PDF تبدیل می شود
حجم کتاب : 6 مگابایت
بعد از تکمیل فرایند پرداخت لینک دانلود کتاب ارائه خواهد شد. درصورت ثبت نام و ورود به حساب کاربری خود قادر خواهید بود لیست کتاب های خریداری شده را مشاهده فرمایید.
توضیحاتی در مورد کتاب :
راهنمای جامعی برای تست نفوذ سرویسهای ابری استقرار یافته با Microsoft Azure، ارائهدهنده خدمات محاسبات ابری محبوب که توسط شرکتهایی مانند برادران وارنر و اپل استفاده میشود.
شما خواهید آموخت که چگونه:
- با دور زدن احراز هویت دو مرحلهای و سرقت گواهیهای مدیریت از ماشینهای توسعهدهنده دسترسی به دست آورید
- با استفاده از دستورات PowerShell برای یافتن آدرسهای IP، کاربران اداری و قوانین فایروال، خدمات Azure را درک کنید
- از مدل ذخیره سازی Azure استفاده کنید و کلیدهای ذخیره سازی را بازیابی کنید
-به ماشین های مجازی حمله کنید و پسوردها، باینری ها، کدها و فایل های تنظیمات را بدست آورید
- شبکه ها را با اصلاح قوانین فایروال به خطر بیاندازید
-به سرویس های تخصصی مانند Azure Key Vault حمله کنید و وبسایتهای Azure
- بدانید چه زمانی ممکن است با مشاهده گزارشها و رویدادهای امنیتی گرفتار شوید
مملو از نمونههای واقعی از تجربه نویسنده به عنوان یک آزمایشکننده نفوذ شرکتی، نمونههای اسکریپت از حملات، و \"نکات مدافعان\" که چگونگی را توضیح می دهد شرکتها میتوانند ریسک را کاهش دهند، حمله به Microsoft Azure یک نمای کلی واضح از آسیبپذیریهای Azure و نحوه استفاده از آنها ارائه میکند.
توضیحاتی در مورد کتاب به زبان اصلی :
A comprehensive guide to penetration testing cloud services deployed with Microsoft Azure, the popular cloud computing service provider used by companies like Warner Brothers and Apple.
You'll learn how to:
-Gain access by circumventing two-factor authentication and stealing management certificates from developer machines
-Make sense of Azure's services by using PowerShell commands to find IP addresses, administrative users, and firewall rules
-Exploit Azure's storage model and recover storage keys
-Attack virtual machines and acquire passwords, binaries, code, and settings files
-Compromise networks by modifying firewall rules
-Attack specialized services like Azure Key Vault and Azure Websites
-Know when you might be caught by viewing logs and security events
Packed with real-world examples from the author's experience as a corporate penetration tester, sample scripts from attacks, and "Defenders Tips" that explain how companies can reduce risk, Attacking Microsoft Azure provides a clear overview of Azure's vulnerabilities and how to take advantage of them.