本書將通過分析黑客採用的攻擊戰術來提升測試者的滲透測試技能:通過實驗室集成到雲服務,從而了解在滲透測試中通常被忽略的一個開發維度;探索在虛擬機和容器化環境中安裝和運行Kali Linux的不同方法,以及使用容器在AWS上部署易受攻擊的雲服務,利用配置錯誤的S3桶來訪問EC2實例;深入研究被動和主動偵察,從獲取用戶信息到大規模端口掃描,在此基礎上,探索了不同的脆弱性評估,包括威脅建模;講述了如何在受損系統上使用橫向移動、特權升級以及命令與控制(C2);探索在互聯網、物聯網、嵌入式外圍設備和無線通信中使用的高級滲透測試方法。
維傑·庫馬爾·維盧(Vijay Kumar Velu),資深信息安全從業者、作者、演講人和博主。V0ay目前是馬來西亞Big4的副總監之一,擁有超過11年的IT行業經驗,專門為各種網絡安全問題提供技術解決方案,包括簡單的安全配置審查、網絡威脅情報,以及事件響應等。