
How to Hack Like a Ghost
Breaching the Cloud
Le récit en temps réel d'une intrusion dans l'environnement AWS et Kubernetes d'un cabinet de conseil politique fictif, écrit par un pentester en activité qui intervient à Black Hat et DEF CON.
En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.
- Auteurs
- Sparc Flow
- Publié
- 2021
- Éditeur
- No Starch Press
- Pages
- 264
- Langue
- English
À lire si
Les pentesters et red teamers qui veulent du tradecraft spécifique au cloud (AWS, Kubernetes, infrastructure anonyme, OPSEC) livré sous forme de récit lisible plutôt que de manuel de référence. La cible est fictive ; les vulnérabilités exploitées sont des schémas réellement observés dans des environnements cloud.
À éviter si
Les lecteurs qui veulent une référence structurée, chapitre par chapitre, dans laquelle piocher ; le livre est un récit continu de la reconnaissance jusqu'à la compromission totale, mieux lu d'une traite que consulté par morceaux. Les débutants sans bases cloud ou Linux auront du mal à suivre le rythme.
Points clés
- Traite l'OPSEC de l'attaquant et l'infrastructure anonyme aussi sérieusement que l'exploitation elle-même, ce que la plupart des contenus de pentest cloud négligent.
- Parcourt une chaîne d'attaque AWS et Kubernetes complète et réaliste de bout en bout plutôt que des techniques isolées.
- Le format narratif rend le tradecraft mémorable d'une façon qu'un manuel de référence réussit rarement — plus proche de Mr. Robot que d'un manuel de labo.
Notes
S'associe naturellement aux titres narratifs du catalogue (Mr. Robot, Kingpin) pour qui apprend mieux par le récit, et à Hacking Kubernetes ou Container Security pour la profondeur de référence que ce livre sacrifie volontairement au profit du rythme. Fait partie de la série « How to Hack Like a... » de Sparc Flow.
Que lire avant
Que lire avant How to Hack Like a Ghost →Intermédiaire · 2011
A Bug Hunter's Diary
Tobias Klein parcourt sept vraies vulnérabilités qu'il a trouvées et exploitées, sous forme de notes de lab personnelles : ce qu'il a essayé, ce qui a échoué et ce qui a finalement été expédié aux vendors.
Intermédiaire · 2021
Hacking Kubernetes
Une visite d'un cluster Kubernetes par modélisation des menaces, composant par composant, qui apprend à durcir les défauts en montrant d'abord comment chacun se casse.
Intermédiaire · 2018
Pentesting Azure Applications
Matt Burrough sur le comportement attaquant contre les tenants Azure : identité, stockage, VMs, manipulation de matériel de clés et les chemins de recon qui marchent contre de vraies souscriptions.
Que lire ensuite
Que lire après How to Hack Like a Ghost →Intermédiaire · 2011
A Bug Hunter's Diary
Tobias Klein parcourt sept vraies vulnérabilités qu'il a trouvées et exploitées, sous forme de notes de lab personnelles : ce qu'il a essayé, ce qui a échoué et ce qui a finalement été expédié aux vendors.
Intermédiaire · 2021
Hacking Kubernetes
Une visite d'un cluster Kubernetes par modélisation des menaces, composant par composant, qui apprend à durcir les défauts en montrant d'abord comment chacun se casse.
Intermédiaire · 2018
Pentesting Azure Applications
Matt Burrough sur le comportement attaquant contre les tenants Azure : identité, stockage, VMs, manipulation de matériel de clés et les chemins de recon qui marchent contre de vraies souscriptions.
Explorer des livres similaires
Alternatives à How to Hack Like a Ghost →Intermédiaire · 2021
Hacking Kubernetes
Une visite d'un cluster Kubernetes par modélisation des menaces, composant par composant, qui apprend à durcir les défauts en montrant d'abord comment chacun se casse.
Intermédiaire · 2011
A Bug Hunter's Diary
Tobias Klein parcourt sept vraies vulnérabilités qu'il a trouvées et exploitées, sous forme de notes de lab personnelles : ce qu'il a essayé, ce qui a échoué et ce qui a finalement été expédié aux vendors.
Intermédiaire · 2018
Pentesting Azure Applications
Matt Burrough sur le comportement attaquant contre les tenants Azure : identité, stockage, VMs, manipulation de matériel de clés et les chemins de recon qui marchent contre de vraies souscriptions.