How to Hack Like a Ghost
IntermédiaireOffensiveCloudNarrative

How to Hack Like a Ghost

Breaching the Cloud

4 / 5

Le récit en temps réel d'une intrusion dans l'environnement AWS et Kubernetes d'un cabinet de conseil politique fictif, écrit par un pentester en activité qui intervient à Black Hat et DEF CON.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Auteurs
Sparc Flow
Publié
2021
Éditeur
No Starch Press
Pages
264
Langue
English

À lire si

Les pentesters et red teamers qui veulent du tradecraft spécifique au cloud (AWS, Kubernetes, infrastructure anonyme, OPSEC) livré sous forme de récit lisible plutôt que de manuel de référence. La cible est fictive ; les vulnérabilités exploitées sont des schémas réellement observés dans des environnements cloud.

À éviter si

Les lecteurs qui veulent une référence structurée, chapitre par chapitre, dans laquelle piocher ; le livre est un récit continu de la reconnaissance jusqu'à la compromission totale, mieux lu d'une traite que consulté par morceaux. Les débutants sans bases cloud ou Linux auront du mal à suivre le rythme.

Points clés

  • Traite l'OPSEC de l'attaquant et l'infrastructure anonyme aussi sérieusement que l'exploitation elle-même, ce que la plupart des contenus de pentest cloud négligent.
  • Parcourt une chaîne d'attaque AWS et Kubernetes complète et réaliste de bout en bout plutôt que des techniques isolées.
  • Le format narratif rend le tradecraft mémorable d'une façon qu'un manuel de référence réussit rarement — plus proche de Mr. Robot que d'un manuel de labo.

Notes

S'associe naturellement aux titres narratifs du catalogue (Mr. Robot, Kingpin) pour qui apprend mieux par le récit, et à Hacking Kubernetes ou Container Security pour la profondeur de référence que ce livre sacrifie volontairement au profit du rythme. Fait partie de la série « How to Hack Like a... » de Sparc Flow.

Thématiques liées