Livros sobre cibersegurança: Segurança ofensiva
Pentest, exploração e trabalho de red team: os livros depois dos quais aparece a prática, e não só o vocabulário.
Livros sobre cibersegurança: Segurança ofensiva
Segunda parte de nove. Pentest, exploração e trabalho de red team. Os livros depois dos quais aparece a prática, e não só o vocabulário.
Condição obrigatória: laboratório próprio e autorização por escrito para qualquer ação fora dele.
Jon Erickson. Hacking: The Art of Exploitation (2.ª edição, 2008)
O único livro da lista que começa em C e assembly e chega a um exploit funcionando. O ano assusta, mas desde então ninguém explicou melhor a mecânica do estouro de buffer.
Temas: trabalho com a pilha e o heap, estouro de buffer, strings de formato, shellcode, ataques de rede, evasão das proteções mais simples, fundamentos dos ataques criptográficos.
Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)
O ciclo completo de um teste de invasão, do reconhecimento ao relatório, com a montagem do laboratório passo a passo. O melhor primeiro livro prático.
Temas: coleta de informação, varredura e identificação de serviços, exploração de vulnerabilidades comuns, pós-exploração e persistência, ataques a redes sem fio, aplicativos móveis, escrever o próprio exploit.
Peter Kim. The Hacker Playbook 3 (2018)
Uma coleção de cenários montados como jogadas esportivas. Voltado ao red team, não à auditoria por checklist.
Temas: reconhecimento do perímetro externo, campanhas de phishing, evasão de antivírus e de ferramentas de monitoramento, movimento lateral, comprometimento do Active Directory, invasão física.
David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)
O guia canônico do framework. As interfaces mudaram desde então; a lógica de funcionamento não.
Temas: arquitetura do Metasploit, módulos e payloads, Meterpreter, evasão de defesas, automação, escrita de módulos próprios.
Justin Seitz, Tim Arnold. Black Hat Python (2.ª edição, 2021)
Como escrever suas próprias ferramentas em vez de montar as dos outros. A segunda edição foi reescrita para Python 3.
Temas: clientes e servidores de rede do zero, sniffers, proxies, um trojan controlado por e-mail, roubo de dados do navegador, automação do Burp, trabalho com a API do Windows.
Vickie Li. Bug Bounty Bootcamp (2021)
Sobre a busca de vulnerabilidades em aplicações web reais e as regras do jogo nas plataformas de recompensa.
Temas: reconhecimento de domínio, escolha de alvos, classes comuns de vulnerabilidades web, elevar a criticidade de um achado, redação do relatório, relação com a equipe de triagem.
Peter Yaworski. Real-World Bug Hunting (2019)
Análise de relatórios públicos reais: o que o pesquisador procurava, o que encontrou e quanto receberam por isso.
Temas: XSS, CSRF, SSRF, contorno do controle de acesso, erros lógicos em processos de negócio, vulnerabilidades em fluxos OAuth, tomada de subdomínios.
Próxima parte: engenharia reversa e código malicioso.
A série completa: