Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
942 photos
53 videos
85 files
3.4K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
Название: Анализ пакетов: практическое руководство по использованию Wireshark
и tcpdump для решения реальных проблем в локальных сетях, 3-е изд.
Автор: Крис Сандерс
Год: 2019

Эта книга посвящена анализу пакетов в Wireshark — самом популярном в мире сетевом анализаторе.
Начиная с основ организации сетей, описания протоколов для обмена данными в них и
способов подключения к сети для перехвата пакетов, в этой книге поясняются методики
выявления на уровне анализируемых пакетов и устранения различных проблем, возникающих в сетях,
включая потерю связи, анализ веб-содержимого и пакетов, выявление медленной работы сети,
отсутствие доступа к Интернету, заражение вредоносным кодом, нарушение сетевой безопасности.
На конкретных примерах из файлов перехвата в книге наглядно показывается,
что дает анализ пакетов для диагностики сетей в самых разных сценариях, возникающих в ходе их эксплуатации.
«...Определяющей характеристикой среды Node является ее однопоточный основанный на событиях параллелизм, обеспечиваемый по умолчанию асинхронным API-интерфейсом. Если вы программировали на других языках, но не особо много писали код на JavaScript, или если вы — опытный программист на JavaScript клиентской стороны, привыкший писать код для веб-браузеров, то
применение Node потребует небольшой подстройки как в случае любого нового языка или среды программирования...»

Дэвид Флэнаган «JavaScript. Полное руководство»
«...Если вы ранее писали программы в стиле Unix, предназначенные для вызова из окна терминала или другого интерфейса командной строки, то вам известно, что такие программы обычно получают свой ввод в первую очередь из аргументов командной строки и во вторую очередь из переменных среды. Среда Node следует таким соглашениям Unix...»

Дэвид Флэнаган «JavaScript. Полное руководство»
«...К числу самых сильных сторон Wireshark относится поддержка анализа тысяч сетевых протоколов. И такая возможность объясняется тем, что Wireshark является приложением с открытым исходным кодом, а следовательно, служит основанием для создания дешифраторов протоколов. Они дают возможность распознавать и декодировать различные поля сетевого протокола в Wireshark, чтобы отобразить сетевой протокол в пользовательском интерфейсе.

Для интерпретации каждого пакета в Wireshark совместно используется
несколько дешифраторов. Например, дешифратор сетевого протокола
ICMP позволяет Wireshark выяснить, что IР-пакет содержит данные из протокола ICMP, извлечь тип и код протокола ICMP и отформатировать его поля для отображения в столбце Info панели Packet List...»

Крис Сандерс «Анализ пакетов: практическое руководство по использованию Wireshark и tcpdump для решения реальных проблем в локальных сетях, 3-е изд»
Дождался партии заказанных книг из интернет-магазина. 😊
Уже приступил к чтению.

Всего 4 книги купил, и в свободное время буду изучать их.
Название: Машинное обучение и безопасность
Год: 2020
Авторы: Дэвид Фримэн, Чио Кларенс

Способна ли технология машинного обучения решить проблемы компьютерной безопасности? Или надежда на это является лишь следствием повышенного внимания к машинному обучению?

С помощью этой книги вы изучите способы применения машинного обучения в задачах обеспечения безопасности, таких как выявление вторжения извне, классификация вредоносных программ и анализ сетевой среды. Особое внимание уделено задачам по созданию работоспособных, надежных масштабируемых систем извлечения и анализа данных в сфере обеспечения безопасности.

Издание предназначено инженерам по обеспечению безопасности, а также специалистам по обработке данных научными методами.

Материал может быть удален по просьбе правообладателя.