Pruebas de penetración: descripción general completa y consistente

0

Necesito un texto relevante (artículo científico, capítulo de libro, etc.) que ofrezca una descripción completa (panorama general) sobre las pruebas de penetración. Debe incluir las listas más completas, coherentes y actualizadas posibles de:

  • tipos de pruebas, ¿qué se puede probar con lápiz (redes, aplicaciones web, redes inalámbricas ...)
  • los ataques más comunes para todas las categorías anteriores
  • las herramientas más populares para algún tipo de prueba.

No necesito otro texto sobre pruebas de caja blanca, gris y negra. Por eso no puedo encontrar lo que estoy buscando.

En Infosec encontré esta clasificación:

  • Servicios de red
  • aplicación web
  • lado del cliente
  • inalámbrico
  • Ingeniería social.

En algunos otros sitios, he encontrado una clasificación diferente y cada libro que he encontrado tiene su propia clasificación. Entiendo que tal vez no haya una clasificación única, pero necesito algo lo suficientemente bueno como para que el resto de ese texto (o libro) sea consistente con su propia clasificación. He encontrado muchos libros que cubren una mezcla aleatoria de ataques que cae en diferentes categorías y ahora estoy confundido.

    
pregunta R2-D2 30.04.2018 - 18:57
fuente

1 respuesta

0

Te enlazaré con algunos buenos recursos al final de esta respuesta. Pero creo que lo que necesitas entender es que para aprender algo completamente, no creo que debas centrarte en tratar de aprender de un solo recurso. Hay decenas de miles de BUENOS recursos para aprender en InfoSec (y en todo lo que sea)

Su pregunta parece apuntar al hecho de que desea UN recurso, lo siento, pero no lo obtendrá. Aprender es asimilar cosas, comprenderlas y luego poder ejecutarlo para aprender de un recurso es honestamente ... Imposible. Yo diría que imposible. Especialmente cuando hay mucho que aprender en este campo.

enlace - Este libro es fantástico para el conocimiento básico, enseña todo tipo de ataques, cómo configurar un laboratorio (para aprender) y es un buen libro de base que creo que mucha gente recomendaría.

Aquí hay una pregunta aquí en InfoSec con recursos para vulnerabilidades web - ¿Los mejores recursos para conocer los ataques de seguridad web?

También puede usar este sitio: enlace

También me gustaría leer esto: enlace

Aparte de eso, simplemente explore Internet, hay muchos GRANDES recursos pero el mejor consejo: no aprenda de un solo lugar.

EDIT Esto también podría ser una buena publicación para ver Metodologías de prueba de penetración

    
respondido por el J.J 30.04.2018 - 19:18
fuente

Lea otras preguntas en las etiquetas