توضیحاتی در مورد کتاب Practical Hardware Pentesting - A Guide to Attacking Embedded Systems and Protecting Them Against the Most Common Hardware Attacks
نام کتاب : Practical Hardware Pentesting - A Guide to Attacking Embedded Systems and Protecting Them Against the Most Common Hardware Attacks
عنوان ترجمه شده به فارسی : تست عملی سخت افزار - راهنمای حمله به سیستم های جاسازی شده و محافظت از آنها در برابر متداول ترین حملات سخت افزاری
سری :
نویسندگان : Jean-Georges Valle
ناشر : Packt Publishing
سال نشر : 2021
تعداد صفحات : 0
ISBN (شابک) : 1789619130 , 9781789619133
زبان کتاب : English
فرمت کتاب : epub درصورت درخواست کاربر به PDF تبدیل می شود
حجم کتاب : 23 مگابایت
بعد از تکمیل فرایند پرداخت لینک دانلود کتاب ارائه خواهد شد. درصورت ثبت نام و ورود به حساب کاربری خود قادر خواهید بود لیست کتاب های خریداری شده را مشاهده فرمایید.
توضیحاتی در مورد کتاب :
با استفاده از متداولترین تکنیکها و الگوهای حمله، سیستمهای تعبیهشده را کاوش کنید.
ویژگی های کلیدی:
- ابزارها و تکنیک های مختلف pentesting را برای حمله و ایمن سازی زیرساخت های سخت افزاری خود بیاموزید.
- اشکالاتی را در سخت افزار خود پیدا کنید که می تواند نقطه ورود احتمالی برای حملات باشد.
بهترین روش ها را برای طراحی ایمن محصولات کشف کنید.
توضیحات کتاب:
تست سخت افزاری شامل استفاده از رابط های سخت افزاری و کانال های ارتباطی برای یافتن آسیب پذیری های یک دستگاه است. تست عملی سخت افزار به شما کمک می کند تا حملات را برنامه ریزی کنید، دستگاه های تعبیه شده خود را هک کنید و زیرساخت سخت افزاری را ایمن کنید.
در سرتاسر کتاب، نحوه عملکرد یک دستگاه خاص را مشاهده خواهید کرد، جنبه های کاربردی و امنیتی آن را بررسی کرده و نحوه حس و ارتباط یک سیستم با دنیای خارج را خواهید آموخت. شما با راه اندازی آزمایشگاه خود از ابتدا شروع خواهید کرد و سپس به تدریج با یک آزمایشگاه سخت افزاری پیشرفته کار خواهید کرد. این کتاب به شما کمک میکند تا با معماری جهانی یک سیستم تعبیهشده آشنا شوید و ترافیک داخل هواپیما را حس کنید. همچنین یاد خواهید گرفت که چگونه تهدیدات سیستم تعبیه شده را شناسایی و رسمی کنید و ارتباط آن با اکوسیستم آن را درک کنید. بعداً متوجه خواهید شد که چگونه سخت افزار خود را تجزیه و تحلیل کنید و آسیب پذیری های احتمالی سیستم آن را قبل از اینکه به بررسی تخلیه، تجزیه و تحلیل و بهره برداری سفت افزار بپردازید، بیابید. در نهایت، تمرکز بر فرآیند مهندسی معکوس از نقطه نظر مهاجم به شما این امکان را میدهد تا بفهمید که چگونه دستگاهها مورد حمله قرار میگیرند، چگونه در معرض خطر قرار میگیرند، و چگونه میتوانید یک دستگاه را در برابر رایجترین بردارهای حمله سختافزاری سختتر کنید.
در پایان این کتاب، شما با بهترین شیوه های امنیتی آشنا خواهید شد و خواهید فهمید که چگونه می توان آنها را برای ایمن سازی سخت افزار خود پیاده سازی کرد.
آنچه خواهید آموخت:
- انجام تست سیستم تعبیه شده و شناسایی عملکردهای حیاتی امنیتی.
- اجزای امنیتی و اتوبوس های حیاتی را پیدا کنید و نحوه حمله به آنها را بیاموزید.
- درک و بهره برداری از رابطه بین سیستم عامل و سخت افزار.
- شناسایی و حمله به عملکردهای امنیتی پشتیبانی شده توسط بلوک های عملکردی دستگاه.
- یک آزمایشگاه حمله برای پشتیبانی از تجزیه و تحلیل دستگاه و حملات پیشرفته ایجاد کنید.
این کتاب برای چه کسانی است؟
این کتاب برای متخصصان و محققان امنیتی است که می خواهند با ارزیابی امنیت سخت افزار شروع کنند اما نمی دانند از کجا شروع کنند. مهندسان برق که می خواهند بدانند چگونه می توان به دستگاه هایشان حمله کرد و چگونه در برابر این حملات محافظت کرد، این کتاب را مفید خواهند یافت.
فهرست مطالب :
Getting to Know the Hardware - 1
Setting Up Your Pentesting Lab and Ensuring Lab Safety - 3
Understanding Your Target - 29
Identifying the Components of Your Target - 45
Approaching and Planning the Test - 71
Attacking the Hardware - 93
Our Main Attack Platform - 95
Sniffing and Attacking the Most Common Protocols - 113
Attacking the Software - 215
Accessing the Debug Interfaces - 217
Static Reverse Engineering and Analysis - 249
Dynamic Reverse Engineering - 281
Scoring and Reporting Your Vulnerabilities - 311
Wrapping It Up Mitigations and Good Practices - 323
Assessments - 335
Other Books You May Enjoy - 348
Extracting and Manipulating Onboard Storage - 145
Attacking WiFi Bluetooth and BLE - 163
SoftwareDefined Radio Attacks - 189
توضیحاتی در مورد کتاب به زبان اصلی :
Explore embedded systems pentesting by applying the most common attack techniques and patterns.
Key Features:
- Learn various pentesting tools and techniques to attack and secure your hardware infrastructure.
- Find the glitches in your hardware that can be a possible entry point for attacks.
Discover best practices for securely designing products.
Book Description:
Hardware pentesting involves leveraging hardware interfaces and communication channels to find vulnerabilities in a device. Practical Hardware Pentesting will help you to plan attacks, hack your embedded devices, and secure the hardware infrastructure.
Throughout the book, you will see how a specific device works, explore the functional and security aspects, and learn how a system senses and communicates with the outside world. You will start by setting up your lab from scratch and then gradually work with an advanced hardware lab. The book will help you get to grips with the global architecture of an embedded system and sniff on-board traffic. You will also learn how to identify and formalize threats to the embedded system and understand its relationship with its ecosystem. Later, you will discover how to analyze your hardware and locate its possible system vulnerabilities before going on to explore firmware dumping, analysis, and exploitation. Finally, focusing on the reverse engineering process from an attacker point of view will allow you to understand how devices are attacked, how they are compromised, and how you can harden a device against the most common hardware attack vectors.
By the end of this book, you will be well-versed with security best practices and understand how they can be implemented to secure your hardware.
What you will learn:
- Perform an embedded system test and identify security critical functionalities.
- Locate critical security components and buses and learn how to attack them Discover how to dump and modify stored information.
- Understand and exploit the relationship between the firmware and hardware.
- Identify and attack the security functions supported by the functional blocks of the device.
- Develop an attack lab to support advanced device analysis and attacks.
Who this book is for?
This book is for security professionals and researchers who want to get started with hardware security assessment but don't know where to start. Electrical engineers who want to understand how their devices can be attacked and how to protect against these attacks will also find this book useful.