The Art of Intrusion
The Real Stories Behind the Exploits of Hackers, Intruders and Deceivers
La suite de Mitnick et Simon à The Art of Deception : histoires de tiers de hackers en activité — exploits de machines à sous de casino, intrusions sur réseau de prison, ops de renseignement post-9/11 — reconstruites et annotées par Mitnick.
En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.
- Auteurs
- Kevin Mitnick,William L. Simon
- Publié
- 2005
- Éditeur
- Wiley
- Pages
- 288
- Langue
- English
À lire si
Lecteurs qui ont aimé The Art of Deception et veulent plus d'études de cas, surtout autour des pivots de sécurité physique et du tradecraft improvisé. Sous-estimé comme source de patterns de pretext pour la formation à la sensibilisation : le chapitre casino vaut à lui seul le prix.
À éviter si
Quiconque a besoin de technique actuelle. Le livre est de 2005 — ère Windows XP — et la technologie est de toute façon incidente aux histoires humaines. À survoler si vous voulez ; la valeur vit dans les patterns, pas les payloads.
Points clés
- La plupart des intrusions réussies ne sont pas mono-vecteur — ce sont des compositions patientes de petits avantages, et la structure du livre rend cela visible.
- Les chapitres 'on s'ennuyait alors on a essayé' illustrent pourquoi la curiosité est opérationnellement distincte de la compétence, et pourquoi les deux comptent.
- Les histoires d'initiés comme les chapitres prison et casino sont ce qui se rapproche le plus, pour la plupart des lecteurs, de voir comment une campagne longue durée se ressent vraiment de l'intérieur.
Notes
À coupler avec Kingpin (Poulsen) et Ghost in the Wires (Mitnick) pour une étagère narrative adjacente, et avec Cult of the Dead Cow (Menn) pour le contexte hacktiviste contemporain. Moins essentiel que The Art of Deception, mais un solide deuxième cours pour le même lecteur. Les chapitres casino-et-prison restent les histoires les plus racontées en formation red team vingt ans après.
Que lire avant
Que lire avant The Art of Intrusion →Débutant · 2011
Kingpin
La reconstruction par Kevin Poulsen de la carrière de Max Butler — du consultant white-hat à la direction de CardersMarket, le forum carding qui a consolidé le souterrain du début des années 2000 — et l'enquête du FBI qui finalement le mit à terre.
Débutant · 1989
The Cuckoo's Egg
Le récit à la première personne de Clifford Stoll : une anomalie de 75 cents dans la compta de LBNL devient une traque d'un an d'un intrus payé par le KGB, à travers les réseaux du tout premier internet.
Débutant · 2014
@War
Shane Harris sur l'imbrication entre doctrine militaire américaine, communauté du renseignement et contractants privés, depuis que le cyberespace est devenu le cinquième domaine de guerre.
Que lire ensuite
Que lire après The Art of Intrusion →Débutant · 2011
Kingpin
La reconstruction par Kevin Poulsen de la carrière de Max Butler — du consultant white-hat à la direction de CardersMarket, le forum carding qui a consolidé le souterrain du début des années 2000 — et l'enquête du FBI qui finalement le mit à terre.
Débutant · 1989
The Cuckoo's Egg
Le récit à la première personne de Clifford Stoll : une anomalie de 75 cents dans la compta de LBNL devient une traque d'un an d'un intrus payé par le KGB, à travers les réseaux du tout premier internet.
Débutant · 2014
@War
Shane Harris sur l'imbrication entre doctrine militaire américaine, communauté du renseignement et contractants privés, depuis que le cyberespace est devenu le cinquième domaine de guerre.
Explorer des livres similaires
Alternatives à The Art of Intrusion →Débutant · 2011
Kingpin
La reconstruction par Kevin Poulsen de la carrière de Max Butler — du consultant white-hat à la direction de CardersMarket, le forum carding qui a consolidé le souterrain du début des années 2000 — et l'enquête du FBI qui finalement le mit à terre.
Débutant · 1989
The Cuckoo's Egg
Le récit à la première personne de Clifford Stoll : une anomalie de 75 cents dans la compta de LBNL devient une traque d'un an d'un intrus payé par le KGB, à travers les réseaux du tout premier internet.
Débutant · 2019
Cult of the Dead Cow
L'histoire par Joseph Menn de cDc — le collectif de hacking ancré au Texas qui a inventé le terme 'hacktivisme', livré Back Orifice, et tissé son chemin à travers trois décennies de la maturation de l'industrie sécurité.