METASPLOIT, 2.ª EDICION

MARCOMBOISBN: 9788426740182

Precio:
Precio de venta€38,80
Agotado

Descripción

METASPLOIT, 2.ª EDICION

Resumen del libro

Esta segunda edición de la obra de referencia sobre el framework Metasploit ofrece una guía completa y actualizada para profesionales de la ciberseguridad. Escrito por reconocidos hackers éticos, el libro cubre desde los fundamentos del análisis de vulnerabilidades hasta técnicas avanzadas de postexplotación y evasión. El lector encontrará ejemplos prácticos, escenarios realistas y metodologías alineadas con estándares del sector, lo que le permitirá dominar las herramientas esenciales para la detección de intrusiones y la realización de pruebas de penetración efectivas.

¿De qué trata?

La obra es una guía práctica y exhaustiva sobre el framework Metasploit, la herramienta más utilizada para la evaluación de seguridad y pruebas de intrusión. El libro comienza explicando los conceptos básicos, como vulnerabilidades, cargas útiles, Meterpreter y módulos auxiliares, para luego avanzar hacia técnicas más complejas. Se aborda el proceso completo de una prueba de penetración, desde el reconocimiento de red y el análisis de vulnerabilidades hasta la explotación, la postexplotación y la escalada de privilegios. La segunda edición incluye contenido actualizado sobre funciones avanzadas para Active Directory, pruebas en entornos cloud, técnicas modernas de evasión y codificación de payloads, así como la creación de documentos maliciosos para ataques del lado del cliente. Además, se explica la integración de Metasploit con otras herramientas como Nmap, Nessus y el Social-Engineer Toolkit, y se enseña a desarrollar módulos personalizados en Ruby.

Temas principales

  • Análisis de vulnerabilidades y detección de intrusiones
  • Framework Metasploit: módulos, cargas útiles y Meterpreter
  • Pruebas de penetración (pentesting) alineadas con el estándar PTES
  • Técnicas de postexplotación y escalada de privilegios
  • Evasión de defensas y codificación de cargas útiles con MSFvenom
  • Ingeniería social y explotación del lado del cliente
  • Desarrollo de módulos personalizados en Ruby
  • Integración de Metasploit con Nmap, Nessus y SET
  • Seguridad en Active Directory y entornos cloud

¿Para quién está recomendado?

Este libro está dirigido a profesionales de la ciberseguridad, hackers éticos, administradores de sistemas y cualquier persona interesada en la evaluación de seguridad ofensiva. Es adecuado tanto para quienes se inician en el uso de Metasploit como para aquellos con experiencia que deseen actualizar sus conocimientos con las técnicas y módulos más recientes. Se recomienda tener conocimientos básicos de redes y sistemas operativos para aprovechar al máximo el contenido.

Qué aporta este libro

  • Dominio práctico del framework Metasploit para realizar pruebas de penetración realistas.
  • Conocimiento de técnicas avanzadas de evasión y postexplotación para superar defensas modernas.
  • Capacidad para integrar Metasploit con otras herramientas esenciales de seguridad.
  • Habilidades para desarrollar módulos personalizados y automatizar ataques.
  • Actualización sobre las últimas funcionalidades para Active Directory y entornos cloud.

Ficha técnica

  • Autor: DAVID KENNEDY, MATI AHARONI, DEVON KEARNS, JIM O GORM
  • Editorial: Marcombo
  • Idioma: Español
  • Tema: Informática: cuestiones generales, sistemas operativos, programación informática/desarrollo de software, ciencias de la computación, análisis y diseño de sistemas, interacción persona-computador
  • Colección: Informática
  • Encuadernación: Bolsillo
  • Fecha de edición: marzo de 2025
  • Número de páginas: 276
  • Peso: 490 g

Valoración editorial

Esta segunda edición de Metasploit se presenta como una actualización necesaria y oportuna para los profesionales de la ciberseguridad. La obra mantiene su enfoque práctico y didáctico, pero incorpora las técnicas y herramientas más demandadas en el panorama actual de amenazas, como la seguridad en Active Directory y la nube. El respaldo de autores con una trayectoria consolidada en el sector garantiza un contenido riguroso y aplicable. Es un recurso valioso tanto para la formación como para la consulta diaria en entornos profesionales de pruebas de intrusión.

También te puede gustar

Vistos Recientemente