招财猫咪资源论坛

 找回密码
 立即注册
搜索
热搜: 同性 女人
查看: 623|回复: 12

[经济管理] 《物联网渗透测试》 亚伦·古兹曼

  [复制链接]

5万

主题

7万

帖子

26万

积分

管理员

Rank: 32Rank: 32Rank: 32Rank: 32Rank: 32Rank: 32Rank: 32Rank: 32

积分
267921

超级VIP活跃会员热心会员推广达人宣传达人突出贡献荣誉管理

发表于 2022-1-2 05:09:29 | 显示全部楼层 |阅读模式
编辑推荐
适读人群 :本书主要面向想要熟悉IoT设备漏洞的挖掘和利用的软件开发人员、质量保障人员、安全从业人员,以及对主动防御措施感兴趣的读者。
今天,IoT已经成为信息产业的主要发展方向,市场上出现了大量IoT设备,但是人们对如何保障这些IoT设备的安全知之甚少。对于从事网络安全研究或技术工作以及从事渗透测试工作的读者,本书将帮助你了解如何对IoT设备开展渗透测试并进行安全加固。
本书依据针对IoT设备开展渗透测试的各个攻击面,为读者提供保护IoT中的智能设备的实践经验。本书首先介绍如何分析IoT设备架构并挖掘设备漏洞,然后聚焦于开展IoT设备渗透测试所需要的各种技术,帮助读者了解如何开展IoT设备漏洞利用,以及如何挖掘IoT设备固件漏洞。在此基础上,讲解如何保障IoT设备的安全。本书还以ZigBee和Z-Wave等协议为例,介绍基于软件定义和无线电的IoT渗透测试方法等高级硬件渗透测试技术。最后,本书介绍了如何采用新型以及较为特殊的渗透技术针对不同的IoT设备(包括连接至云上的智能设备)开展渗透测试。
本书主要内容:
部署IoT渗透测试环境
各种威胁建模概念
对固件漏洞开展分析与漏洞利用
基于MobSF对iOS与Android平台下应用的二进制文件开展自动化分析
部署Burp Suite工具并开展Web应用测试
识别UART和JTAG接口的引脚定义、焊头以及硬件调试接口
针对常用无线协议的测试方案
移动应用安全和固件安全的实践
掌握各种高级IoT漏洞利用技术与自动化安全测试技术

内容简介
本书介绍物联网渗透测试的原理和实用技术。主要内容包括IOT威胁建模、固件分析及漏洞利用、嵌入式web应用漏洞、IOT移动应用漏洞、IOT设备攻击、无线电入侵、固件安全和移动安全*佳实践、硬件保护以及IOT高级漏洞的利用与安全自动化。

作者简介
作者简介
Aaron Guzman是洛杉矶地区的安全顾问,在Web应用安全、移动应用安全以及嵌入式设备安全领域具有丰富的经验。Aaron Guzman在众多国际会议以及一些地区性会议上分享过他的安全研究成果,这些国际会议包括DEF CON、DerbyCon、AppSec EU、AppSec USA、HackFest、Security Fest、HackMiami、44Con以及AusCERT等。此外,Aaron是开放式Web应用程序安全项目(Open Web Application Security Project,OWASP)洛杉矶分会与云安全联盟(Cloud Security Alliance,CSA)南加利福尼亚分会的负责人,还是Packt出版的《Practical Internet of Things Security》一书的技术审稿人。他为CSA、OWASP、PRPL等组织出版发行的很多IoT安全指南类书籍提供过帮助。Aaron主持了OWASP嵌入式应用安全项目,为嵌入式与IoT社区解决常见的固件安全漏洞提供了卓有成效的指导。读者可以关注Twitter账号@scriptingxss了解Aaron的*新研究进展。
这里向本书的读者致以特别的谢意,希望这本书能够对他们开展IoT安全研究以及渗透测试有所帮助。

Aditya Gupta是IoT与移动安全公司Attify的创始人,同时也是IoT和移动安全研究员。他开发了广受欢迎的培训课程Offensive IoT Exploitation(IoT漏洞利用技术),同时也是黑客在线商店Attify-Store的创始人。
Gupta文能提笔写论文,武能编码写工具,并多次在BlackHat、DefCon、OWASP AppSec、ToorCon等国际会议上发表演讲。
在过往的经历中,Gupta曾与多个机构合作,帮助它们构建安全架构,开发内部自动化检测工具,挖掘Web和移动应用漏洞,主持制订安全规划方案等。
读者可以通过Twitter账号@adi1391或邮箱adityag@attify.com联系Gupta。
我要感谢我的父母和姐姐,感谢他们为我提供了成功所必需的支持和动力,并让我对于“世间万物的运作机制”充满了好奇,这推动着我日复一日地追求自己钟爱的事业。
*后也是*重要的是,感谢Attify公司的同事—非常幸运能够同*好的渗透测试人员、逆向分析师和擅长解决问题的人们一起共事—正是在大家的通力协作下我们攻克了几乎所有的IoT设备。你们是*棒的!
f2969e95029773171173c59eec18fa54.jpg

游客,如果您要查看本帖隐藏内容请回复








上一篇:《間歇高效率的番茄工作法》法蘭西斯科.西里洛
下一篇:《像满足情人那样满足顾客:品牌的建设与营销 》范军
回复

使用道具 举报

0

主题

796

帖子

4482

积分

论坛元老

Rank: 8Rank: 8

积分
4482
发表于 2022-1-2 05:32:19 | 显示全部楼层
非常感谢!
回复

使用道具 举报

30

主题

2万

帖子

6万

积分

超级VIP

Rank: 8Rank: 8

积分
61181

突出贡献

发表于 2022-1-2 05:51:03 | 显示全部楼层
Thank you so much.
回复

使用道具 举报

177

主题

80万

帖子

239万

积分

超级VIP

Rank: 8Rank: 8

积分
2397076

灌水之王突出贡献

发表于 2022-1-2 08:11:18 | 显示全部楼层
thanks for sharing
回复

使用道具 举报

1

主题

1万

帖子

3万

积分

论坛元老

Rank: 8Rank: 8

积分
30636
发表于 2022-1-2 08:54:51 | 显示全部楼层
多谢分享
回复

使用道具 举报

1

主题

1万

帖子

4万

积分

论坛元老

Rank: 8Rank: 8

积分
44098
发表于 2022-1-2 09:19:58 | 显示全部楼层
感谢分享
回复

使用道具 举报

0

主题

5352

帖子

1万

积分

论坛元老

Rank: 8Rank: 8

积分
15374
发表于 2022-1-2 11:54:11 | 显示全部楼层
感谢分享!
回复

使用道具 举报

0

主题

5815

帖子

1万

积分

超级VIP

Rank: 8Rank: 8

积分
13882
发表于 2022-1-2 13:33:21 | 显示全部楼层
感謝!!!
回复

使用道具 举报

1

主题

1万

帖子

4万

积分

论坛元老

Rank: 8Rank: 8

积分
44098
发表于 2022-1-3 10:20:57 | 显示全部楼层
感谢分享
回复

使用道具 举报

0

主题

750

帖子

3026

积分

论坛元老

Rank: 8Rank: 8

积分
3026
发表于 2022-1-3 12:31:08 | 显示全部楼层
如果您要查看本帖隐藏内容
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|招财猫咪网资源论坛

GMT+8, 2025-1-12 23:27 , Processed in 0.139620 second(s), 31 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表