Hardware & Security: Werkzeuge, Pentesting, Prävention
Gespeichert in:
1. Verfasser: | |
---|---|
Format: | Buch |
Sprache: | German |
Veröffentlicht: |
Bonn
Rheinwerk Verlag
2022
|
Ausgabe: | 1. Auflage |
Schriftenreihe: | Rheinwerk Computing
|
Schlagworte: | |
Online-Zugang: | Inhaltstext Inhaltsverzeichnis |
Beschreibung: | Auf dem Umschlag: Praxiswissen für Sicherheitsbeauftragte, Pentester und Red Teams ; Risiken, Awareness-Trainings, sichere Infrastrukturen ; USB, Netzwerke, SDR, Bluetooth, RFID, Keylogger, Spionage-Gadgets ; Payloads und Codebeispiele zum Download |
Beschreibung: | 548 Seiten Illustrationen, Diagramme |
ISBN: | 9783836279024 3836279029 |
Internformat
MARC
LEADER | 00000nam a2200000 c 4500 | ||
---|---|---|---|
001 | BV047924302 | ||
003 | DE-604 | ||
005 | 20240528 | ||
007 | t | ||
008 | 220411s2022 gw a||| |||| 00||| ger d | ||
015 | |a 21,N29 |2 dnb | ||
016 | 7 | |a 1237120632 |2 DE-101 | |
020 | |a 9783836279024 |c Hb.: EUR 59.90 (DE), EUR 61.60 (AT), CHF 76.95 (freier Preis) |9 978-3-8362-7902-4 | ||
020 | |a 3836279029 |9 3-8362-7902-9 | ||
024 | 3 | |a 9783836279024 | |
028 | 5 | 2 | |a Bestellnummer: 459/07902 |
035 | |a (OCoLC)1309949710 | ||
035 | |a (DE-599)DNB1237120632 | ||
040 | |a DE-604 |b ger |e rda | ||
041 | 0 | |a ger | |
044 | |a gw |c XA-DE-NW | ||
049 | |a DE-M347 |a DE-1102 |a DE-861 |a DE-29T |a DE-B768 |a DE-824 |a DE-706 |a DE-1051 |a DE-860 |a DE-739 |a DE-20 |a DE-92 |a DE-859 |a DE-573 | ||
084 | |a ST 277 |0 (DE-625)143643: |2 rvk | ||
084 | |a ST 276 |0 (DE-625)143642: |2 rvk | ||
084 | |a ST 150 |0 (DE-625)143594: |2 rvk | ||
084 | |a 004 |2 23sdnb | ||
100 | 1 | |a Scheible, Tobias |e Verfasser |0 (DE-588)1264312776 |4 aut | |
245 | 1 | 0 | |a Hardware & Security |b Werkzeuge, Pentesting, Prävention |c Tobias Scheible |
246 | 1 | 3 | |a Hardware und Security |
250 | |a 1. Auflage | ||
264 | 1 | |a Bonn |b Rheinwerk Verlag |c 2022 | |
300 | |a 548 Seiten |b Illustrationen, Diagramme | ||
336 | |b txt |2 rdacontent | ||
337 | |b n |2 rdamedia | ||
338 | |b nc |2 rdacarrier | ||
490 | 0 | |a Rheinwerk Computing | |
500 | |a Auf dem Umschlag: Praxiswissen für Sicherheitsbeauftragte, Pentester und Red Teams ; Risiken, Awareness-Trainings, sichere Infrastrukturen ; USB, Netzwerke, SDR, Bluetooth, RFID, Keylogger, Spionage-Gadgets ; Payloads und Codebeispiele zum Download | ||
650 | 0 | 7 | |a Sicherheit |0 (DE-588)4054790-5 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a Hardware |0 (DE-588)4023422-8 |2 gnd |9 rswk-swf |
653 | |a Industrie-spionage | ||
653 | |a Rubber Ducky | ||
653 | |a YARDSTICK One | ||
653 | |a Ransomware | ||
653 | |a BadUSB | ||
653 | |a Digispark Throwing Star | ||
653 | |a Ubertooth Bluefruit | ||
653 | |a GPS-Tracker | ||
653 | |a Schulung Penetration Test | ||
653 | |a Pentest | ||
653 | |a Hand-Buch Bücher lernen Grundlagen Kurse Tipps Workshops Tutorials Wissen Training Seminare Ausbildung Beruf | ||
689 | 0 | 0 | |a Hardware |0 (DE-588)4023422-8 |D s |
689 | 0 | 1 | |a Sicherheit |0 (DE-588)4054790-5 |D s |
689 | 0 | |5 DE-604 | |
710 | 2 | |a Rheinwerk Verlag |0 (DE-588)1081738405 |4 pbl | |
856 | 4 | 2 | |m X:MVB |q text/html |u http://deposit.dnb.de/cgi-bin/dokserv?id=34ae9ddbf6694ac7b6b3fce748aa765e&prov=M&dok_var=1&dok_ext=htm |3 Inhaltstext |
856 | 4 | 2 | |m DNB Datenaustausch |q application/pdf |u http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=033305892&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |3 Inhaltsverzeichnis |
Datensatz im Suchindex
_version_ | 1805074232862834688 |
---|---|
adam_text |
AUF
EINEN
BLICK
1
EINLEITUNG
.
17
TEIL
I
IT-SICHERHEITSPENETRATIONSTESTS
DURCHFUEHREN
.
25
2
IT-SICHERHEITSPENETRATIONSTESTS
.
27
3
RED
TEAMING
ALS
METHODE
.
51
4
TESTSZENARIEN
IN
DER
PRAXIS
.
63
TEIL
II
AWARENESS-SCHULUNGEN
MIT
PENTEST-HARDWARE
.
105
5
SECURITY-AWARENESS-SCHULUNGEN
.
107
6
ERFOLGREICHE
SCHULUNGSMETHODEN
.
115
7
SCHULUNGSSZENARIEN
IN
DER
PRAXIS
.
125
TEIL
III
HACKING
&
PENTEST-HARDWARE-TOOLS
.
141
8
PENTEST-HARDWARE-TOOLS
.
143
9
HEIMLICHE
UEBERWACHUNG
DURCH
SPIONAGE-GADGETS
.
169
10
TASTATUREINGABEN
UND
MONITORSIGNALE
MIT
LOGGERN
AUFZEICHNEN
.
189
11
ANGRIFFE
UEBER
DIE
USB-SCHNITTSTELLE
.
223
12
MANIPULATION
VON
FUNKVERBINDUNGEN
.
331
13
RFID-TAGS
DUPLIZIEREN
UND
MANIPULIEREN
.
365
14
BLUETOOTH-KOMMUNIKATION
TRACKEN
UND
MANIPULIEREN
.
405
15
WLAN-VERBINDUNGEN
MANIPULIEREN
UND
UNTERBRECHEN
.
425
16
KABELGEBUNDENE
LAN-NETZWERKE
AUSSPIONIEREN
.
467
17
ANALYSE
GEFUNDENER
HARDWARE
.
519
INHALT
GELEITWORT
.
15
1
EINLEITUNG
17
1.1
AN
WEN
RICHTET
SICH
DIESES
BUCH?
.
18
1.2
WAS
WIRD
IN
DIESEM
BUCH
VERMITTELT?
.
19
1.3
WIE
IST
DIESES
BUCH
AUFGEBAUT?
.
19
1.4
UEBER
DEN
AUTOR
.
23
1.5
MATERIALIEN
ZUM
BUCH
.
24
TEIL
I
IT-SICHERHEITSPENETRATIONSTESTS
DURCHFUEHREN
2
IT-SICHERHEITSPENETRATIONSTESTS
27
2.1
EINSTIEG:
WAS
SIND
PENTESTS?
.
28
2.1.1
VORTEILE
VON
PENETRATIONSTESTS
.
28
2.1.2
DIE
GRENZEN
VON
IT-SICHERHEITSTESTS
.
29
2.1.3
ZIELSETZUNGEN
VON
PENETRATIONSTESTS
.
30
2.1.4
BEDROHUNGEN
UND
ANGRIFFE
.
32
2.2
EIGENSCHAFTEN
VON
PENETRATIONSTESTS
.
37
2.2.1
AUSRICHTUNG
.
38
2.2.2
VORGEHENSWEISE
.
39
2.2.3
ORGANISATION
.
40
2.2.4
ETHICAL
HACKING
.
41
2.3
ABLAUF
VON
PENETRATIONSTESTS
.
42
2.3.1
1.
PHASE:
PRE-ENGAGEMENT
(VORBEREITUNG)
.
43
2.3.2
2.
PHASE:
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
44
2.3.3
3.
PHASE:
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
44
2.3.4
4.
PHASE:
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
45
2.3.5
5.
PHASE:
REPORTING
(ABSCHLUSSANALYSE)
.
45
2.3.6
6.
PHASE:
RE-TESTING
(ERNEUTES
TESTEN)
.
46
2.4
BEWERTUNG
VON
SCHWACHSTELLEN
.
46
2.5
BEHEBUNG
VON
SCHWACHSTELLEN
.
50
3
RED
TEAMING
ALS
METHODE
51
3.1
RED
TEAMING
ERFOLGREICH
EINSETZEN
.
53
3.1.1
ZIELE
DEFINIEREN
.
53
3.1.2
LEITFAEDEN
UND
VORGABEN
FUER
RED
TEAMING
.
55
3.1.3
VORTEILE
DES
RED
TEAMINGS
.
56
3.2
ABLAUF
DES
RED
TEAMINGS
.
57
3.2.1
VORAUSSETZUNGEN
.
57
3.2.2
PHASEN
DES
RED
TEAMINGS
.
58
3.3
DIE
VARIANTE
PURPLE
TEAM
.
60
4
TESTSZENARIEN
IN
DER
PRAXIS
63
4.1
SZENARIO
A:
WLAN-UEBERWACHUNGSKAMERA
TESTEN
.
64
4.1.1
PRE-ENGAGEMENT
(VORBEREITUNG)
.
66
4.1.2
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
66
4.1.3
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
68
4.1.4
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
70
4.1.5
REPORTING
(ABSCHLUSSANALYSE)
.
76
4.1.6
RE-TESTING
(ERNEUTES
TESTEN)
.
76
4.2
SZENARIO
B:
RFID-ZUGANGSKARTEN
FUER
EIN
SCHLIESSSYSTEM
UNTERSUCHEN
.
77
4.2.1
PRE-ENGAGEMENT
(VORBEREITUNG)
.
78
4.2.2
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
79
4.2.3
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
81
4.2.4
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
83
4.2.5
REPORTING
(ABSCHLUSSANALYSE)
.
85
4.2.6
RE-TESTING
(ERNEUTES
TESTEN)
.
85
4.3
SZENARIO
C:
NETZWERKVERBINDUNGEN
EINES
DRUCKERS
UEBERPRUEFEN
.
86
4.3.1
PRE-ENGAGEMENT
(VORBEREITUNG)
.
86
4.3.2
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
87
4.3.3
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
89
4.3.4
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
90
4.3.5
REPORTING
(ABSCHLUSSANALYSE)
.
92
4.3.6
RE-TESTING
(ERNEUTES
TESTEN)
.
93
4.4
SZENARIO
D:
DIE
SCHNITTSTELLEN
EINES
CLIENT-RECHNERS
ANALYSIEREN
.
93
4.4.1
PRE-ENGAGEMENT
(VORBEREITUNG)
.
94
4.4.2
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
95
4.4.3
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
96
4.4.4
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
98
4.4.5
REPORTING
(ABSCHLUSSANALYSE)
.
102
4.4.6
RE-TESTING
(ERNEUTES
TESTEN)
.
103
TEIL
II
AWARENESS-SCHULUNGEN
MIT
PENTEST-HARDWARE
5
SECURITY-AWARENESS-SCHULUNGEN
107
5.1
SOCIAL
ENGINEERING
.
108
5.2
VERSCHIEDENE
SCHULUNGSARTEN
.
109
5.3
SECURITY-AWARENESS-TRAININGS
MIT
PENTEST-HARDWARE
.
111
5.3.1
ZIELSETZUNG
.
111
5.3.2
PLANUNG
.
112
5.3.3
AUSFUEHRUNG
.
112
5.3.4
AUSWERTUNG
.
113
6
ERFOLGREICHE
SCHULUNGSMETHODEN
115
6.1
INTERESSE
WECKEN
.
116
6.1.1
BEZUG
.
116
6.1.2
STORYTELLING
.
117
6.1.3
VISUALISIERUNG
.
118
6.2
MOTIVATION
FOERDERN
.
118
6.2.1
PRAXISBEISPIELE
.
119
6.2.2
LIVE
HACKING
.
119
6.3
AKTIVIERUNG
STEUERN
.
119
6.3.1
QUIZ
.
120
6.3.2
BLITZLICHT-METHODE
.
120
6.3.3
FACHBEZOGENES
KURZGESPRAECH
.
121
6.3.4
GRUPPENPUZZLE
.
121
6.4
INTERAKTION
ANREGEN
.
122
6.4.1
LEARNING
BY
DOING
.
122
6.4.2
GRUPPENARBEIT
.
123
6.4.3
GAMIFICATION
.
124
7
SCHULUNGSSZENARIEN
IN
DER
PRAXIS
125
7.1
SZENARIO
A:
VERSEUCHTER
ARBEITSPLATZ
.
126
7.1.1
VORBEREITUNG
.
126
7.1.2
DURCHFUEHRUNG
.
128
7.2
SZENARIO
B:
HARDWARE-SCHNITZELJAGD
.
129
7.2.1
VORBEREITUNG
.
129
7.2.2
DURCHFUEHRUNG
.
131
7.3
SZENARIO
C:
USB-STICKS
IM
OEFFENTLICHEN
BEREICH
.
132
7.3.1
VORBEREITUNGEN
.
132
7.3.2
DURCHFUEHRUNG
.
139
TEIL
III
HACKING
&
PENTEST-HARDWARE-TOOLS
8
PENTEST-HARDWARE-TOOLS
143
8.1
UEBERBLICK
UEBER DIE
HARDWARE
.
144
8.1.1
SPIONAGE-GADGETS
.
144
8.1.2
LOGGER
.
145
8.1.3
USB
.
146
8.1.4
FUNK
.
146
8.1.5
RFID
.
147
8.1.6
BLUETOOTH
.
148
8.1.7
WLAN
.
149
8.1.8
NETZWERK
.
149
8.2
RECHTLICHE
ASPEKTE
.
150
8.3
BEZUGSQUELLEN
.
152
8.3.1
INTERNATIONALE
SHOPS
.
152
8.3.2
SHOPS
IN
DER
EUROPAEISCHEN
UNION
.
153
8.3.3
SHOPS
IN
DEUTSCHLAND
.
153
8.4
LABORUMGEBUNG
.
154
8.4.1
VIRTUALBOX
.
154
8.4.2
KALI
LINUX
.
156
8.4.3
WINDOWS
10
.
160
8.4.4
CLOUD
C
2
VON
HAK5
.
164
9
HEIMLICHE
UEBERWACHUNG
DURCH
SPIONAGE-GADGETS
169
9.1
ANGRIFFSSZENARIO
.
170
9.2
MINI-AUFNAHMEGERAETE-GEHEIME
AUDIOAUFZEICHNUNGEN
.
173
9.3
GSM-AUFNAHMEGERAET-WELTWEITE
AUDIOUEBERTRAGUNGEN
.
176
9.4
SPIONAGEKAMERAS-UNBEMERKTE
VIDEOAUFNAHMEN
.
179
9.5
WLAN-MINIKAMERAS
-
VIELFAELTIGE
KAMERAMODULE
.
180
9.6
GPS-TRACKER
-
POSITION
HEIMLICH
TRACKEN
UND
UEBERMITTELN
.
182
9.7
GEGENMASSNAHMEN
.
184
9.7.1
AUDIO-SPIONAGE-GADGETS
.
184
9.7.2
VIDEO-SPIONAGE-GADGETS
.
185
9.7.3
FUNKVERBINDUNGEN
.
186
9.8
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
187
10
TASTATUREINGABEN
UND
MONITORSIGNALE
MIT
LOGGERN
AUFZEICHNEN
189
10.1
ANGRIFFSSZENARIO
.
190
10.2
KEYLOGGER-UNAUFFAELLIGE
TASTATURUEBERWACHUNG
.
193
10.2.1
USB-KEYLOGGER
.
193
10.2.2
KEYLOGGER
MIT
WLAN
.
197
10.2.3
EVILCROW
KEYLOGGER-FLEXIBLE
PLATTFORM
.
201
10.3
SCREENLOGGER-HEIMLICHE
BILDSCHIRMUEBERWACHUNG
.
207
10.3.1
VIDEOGHOST
-
HEIMLICHE
SCREENSHOTS
.
208
10.3.2
SCREEN
CRAB-SCREENLOGGER
PER
WLAN
.
211
10.4
GEGENMASSNAHMEN
.
220
10.4.1
KEYLOGGER
.
220
10.4.2
SCREENLOGGER
.
221
10.5
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
221
11
ANGRIFFE
UEBER
DIE
USB-SCHNITTSTELLE
223
11.1
ANGRIFFSSZENARIO
.
225
11.2
BADUSB-HARDWARE
.
228
11.2.1
RUBBER
DUCKY-DER
BADUSB-KLASSIKER
.
228
11.2.2
DIGISPARK-EIN
GUENSTIGES
BADUSB-DEVICE
.
235
11.2.3
TEENSY-EIN
UNIVERSELLES
BOARD
.
248
11.2.4
MALDUINO
BADUSB
MIT
SCHALTER
.
257
11.2.5
ARDUINO
LEONARDO-BADUSB
MIT
ARDUINO
.
265
11.2.6
EVILCROW-CABLE-GETARNTER
BADUSB
.
270
11.3
STEUERUNG
PER
BLUETOOTH
ODER
WLAN
.
273
11.3.1
INPUTSTICK-DRAHTLOSER
BLUETOOTH-EMPFAENGER
.
273
11.3.2
USBNINJA
-
BLUETOOTH-STEUERUNG
.
278
11.3.3
CACTUSWHID-BADUSB
MIT
WLAN
.
285
11.3.4
DSTIKE
WIFI
DUCK-WLAN-KEYSTROKE-INJECTION
.
292
11.4
USB-GERAETE
SIMULIEREN
.
297
11.4.1
BASH
BUNNY-DAS
BADUSB-MULTITOOL
.
297
11.4.2
SIGNAL
OWL
-
EINE
UNIVERSELLE
PLATTFORM
.
302
11.4.3
KEY
CROC-EIN
SMARTER
KEYLOGGER
.
306
11.4.4
P4WNPL
A.L.O.A.
-
DAS
BADUSB-SUPERTOOL
.
319
11.5
RECHNER
MIT
USB-KILLERN
ZERSTOEREN
.
322
11.5.1
USBKILL-GERAETE
IRREPARABEL
SCHAEDIGEN
.
323
11.5.2
ALTERNATIVE
KILLER
.
325
11.6
GEGENMASSNAHMEN
.
326
11.6.1
SOFTWARELOESUNGEN
.
326
11.6.2
HARDWARELOESUNGEN
.
328
11.7
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
330
12
MANIPULATION
VON
FUNKVERBINDUNGEN
331
12.1
ANGRIFFSSZENARIO
.
332
12.2
FREQUENZEN
UND
ANTENNEN
.
334
12.3
FUNK-CLONER-FUNKVERBINDUNGEN
DUPLIZIEREN
.
337
12.4
NOOELEC
NESDR
SMART
-
FUNKVERBINDUNGEN
ANALYSIEREN
.
338
12.4.1
EINRICHTUNG
.
339
12.4.2
ANWENDUNG
.
341
12.5
HACKRF
ONE
-FUNKKOMMUNIKATION
EINFACH
DUPLIZIEREN
.
345
12.5.1
EINRICHTUNG
.
346
12.5.2
ANWENDUNG
.
348
12.5.3
MOBILE
VERSION
.
350
12.6
LIMESDR
MINI-FUNKVERBINDUNGEN
ANGREIFEN
.
351
12.6.1
EINRICHTUNG
.
352
12.7
YARD
STICK
ONE
-
FUNKSIGNALE
MANIPULIEREN
.
354
12.7.1
EINRICHTUNG
.
355
12.7.2
ANWENDUNG
.
357
12.8
CRAZYRADIO
PA-UEBERNAHME
VON
FUNKVERBINDUNGEN
.
359
12.8.1
EINRICHTUNG
.
360
12.8.2
ANWENDUNG
.
361
12.9
STOERSENDER-FUNKVERBINDUNGEN
UNTERBRECHEN
.
362
12.10
GEGENMASSNAHMEN
.
364
12.11
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
364
13
RFID-TAGS
DUPLIZIEREN
UND
MANIPULIEREN
365
13.1
ANGRIFFSSZENARIO
.
368
13.2
DETEKTOREN
-
RFID-READER
UND-TAGS
AUFSPUEREN
.
371
13.2.1
RFID
DIAGNOSTIC
CARD
.
371
13.2.2
RF
FIELD
DETECTOR
.
372
13.2.3
TINY
RFID
DETECTOR
.
373
13.2.4
WEITERE
LOESUNGEN
.
373
13.3
CLONER-RFID-TAGS
EINFACH
KOPIEREN
.
374
13.3.1
HANDHELD
RFID
WRITER
.
375
13.3.2
CR66
HANDHELD
RFID
.
376
13.3.3
HANDHELD
RFID
IC/ID
.
377
13.3.4
RFID
MULTI
FREQUENZ
REPLIKATOR
.
378
13.4
KEYSY-EIN
UNIVERSELLER
RFID-SCHLUESSEL
.
379
13.5
CHAMELEONMINI/TINY-EIN
RFID-MULTITOOL
.
380
13.5.1
VARIANTEN
.
382
13.5.2
EINRICHTUNG
.
383
13.5.3
ANWENDUNG
.
384
13.6
PROXMARK-EINELEISTUNGSSTARKERFID-HARDWARE
.
386
13.6.1
EINRICHTUNG
.
388
13.6.2
ANWENDUNG
.
390
13.6.3
PORTABLE
VARIANTE
.
394
13.7
ICOPY-X-EIN
WEITERES
RFID-MULTITOOL
.
396
13.7.1
EINRICHTUNG
.
397
13.7.2
ANWENDUNG
.
397
13.8
NFCKILL
-
RFID/NFC-TAGS
ZERSTOEREN
.
399
13.8.1
ANWENDUNG
.
401
13.8.2
DER
RFID-ZAPPER
DES
CCC
.
401
13.9
GEGENMASSNAHMEN
.
402
13.10
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
403
14
BLUETOOTH-KOMMUNIKATION
TRACKEN
UND
MANIPULIEREN
405
14.1
ANGRIFFSSZENARIO
.
406
14.2
BLUEFRUIT
LE
SNIFFER
-
BLUETOOTH
LOW
ENERGY
TRACKEN
.
408
14.2.1
EINRICHTUNG
.
409
14.2.2
ANWENDUNG
.
409
14.3
BTLEJACK
MIT
BBC
MICRO:BIT
-
BLUETOOTH-LE-VERBINDUNGEN
ABHOEREN
.
412
14.3.1
EINRICHTUNG
.
413
14.3.2
ANWENDUNG
.
414
14.4
UBERTOOTH
ONE-BLUETOOTH-VERBINDUNGEN
ANALYSIEREN
.
418
14.4.1
EINRICHTUNG
.
419
14.4.2
ANWENDUNG
.
421
14.5
GEGENMASSNAHMEN
.
423
14.6
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
423
15
WLAN-VERBINDUNGEN
MANIPULIEREN
UND
UNTERBRECHEN
425
15.1
ANGRIFFSSZENARIO
.
426
15.2
DSTIKE
DEAUTHER
WLAN-VERBINDUNGEN
UNTERBRECHEN
.
428
15.2.1
VARIANTEN
.
429
15.2.2
EINRICHTUNG
.
432
15.2.3
ANWENDUNG
.
435
15.3
MALTRONICS
WIFI
DEAUTHER-FERNGESTEUERTER
ANGRIFF
.
436
15.3.1
EINRICHTUNG
.
437
15.3.2
ANWENDUNG
.
437
15.4
WIFI
PINEAPPLE-WLAN-NETZWERKE
FAELSCHEN
.
442
15.4.1
VARIANTEN
.
443
15.4.2
EINRICHTUNG
.
444
15.4.3
ANWENDUNG
.
451
15.4.4
CLOUD
C
2
.
458
15.5
GEGENMASSNAHMEN
.
462
15.6
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
465
16
KABELGEBUNDENE
LAN-NETZWERKE
AUSSPIONIEREN
467
16.1
ANGRIFFSSZENARIO
.
468
16.2
THROWING
STAR
LAN
TAP
-
DATEN
EINFACH
AUSLEITEN
.
470
16.2.1
ANWENDUNG
.
472
16.3
PLUNDER
BUG
-
DATEN
ELEGANT
AUSLEITEN
.
474
16.3.1
EINRICHTUNG
.
475
16.3.2
ANWENDUNG
.
477
16.4
PACKET
SQUIRREL
-
NETZWERKVERKEHR
MITSCHNEIDEN
.
479
16.4.1
EINRICHTUNG
.
481
16.4.2
ANWENDUNG
.
482
16.5
SHARK
JACK
-
VORAB
DEFINIERTE
AKTIONEN
AUSFUEHREN
.
495
16.5.1
EINRICHTUNG
.
496
16.5.2
ANWENDUNG
.
498
16.6
LAN
TURTLE-HEIMLICHER
NETZWERKZUGANG
.
502
16.6.1
EINRICHTUNG
.
504
16.6.2
ANWENDUNG
.
508
16.7
GEGENMASSNAHMEN
.
515
16.8
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
517
17
ANALYSE
GEFUNDENER
HARDWARE
519
17.1
DOKUMENTATION
.
520
17.2
GERAETE
MIT
DATENSPEICHER
.
521
17.2.1
SCHUTZ
VOR
VERAENDERUNG
(WRITE-BLOCKER)
.
521
17.2.2
EINE
L:L-KOPIE
GEFUNDENER
HARDWARE
ERSTELLEN
.
524
17.2.3
UNTERSUCHUNG
DES
DATEISYSTEMS
UND
DER
DATEIEN
.
525
17.2.4
GELOESCHTE
DATEN
WIEDERHERSTELLEN
.
530
17.3
NETZWERKVERKEHR
PROTOKOLLIEREN
.
532
17.4
WLAN-NETZWERKE
AUFSPUEREN
UND
ANALYSIEREN
.
536
17.4.1
ANALYSE
VIA
HARDWARE-WIFI
PINEAPPLE
.
536
17.4.2
ANALYSE
PER
SOFTWARE-AIRCRACK-NG
.
537
17.5
FAZIT
.
541
INDEX
.
543 |
adam_txt |
AUF
EINEN
BLICK
1
EINLEITUNG
.
17
TEIL
I
IT-SICHERHEITSPENETRATIONSTESTS
DURCHFUEHREN
.
25
2
IT-SICHERHEITSPENETRATIONSTESTS
.
27
3
RED
TEAMING
ALS
METHODE
.
51
4
TESTSZENARIEN
IN
DER
PRAXIS
.
63
TEIL
II
AWARENESS-SCHULUNGEN
MIT
PENTEST-HARDWARE
.
105
5
SECURITY-AWARENESS-SCHULUNGEN
.
107
6
ERFOLGREICHE
SCHULUNGSMETHODEN
.
115
7
SCHULUNGSSZENARIEN
IN
DER
PRAXIS
.
125
TEIL
III
HACKING
&
PENTEST-HARDWARE-TOOLS
.
141
8
PENTEST-HARDWARE-TOOLS
.
143
9
HEIMLICHE
UEBERWACHUNG
DURCH
SPIONAGE-GADGETS
.
169
10
TASTATUREINGABEN
UND
MONITORSIGNALE
MIT
LOGGERN
AUFZEICHNEN
.
189
11
ANGRIFFE
UEBER
DIE
USB-SCHNITTSTELLE
.
223
12
MANIPULATION
VON
FUNKVERBINDUNGEN
.
331
13
RFID-TAGS
DUPLIZIEREN
UND
MANIPULIEREN
.
365
14
BLUETOOTH-KOMMUNIKATION
TRACKEN
UND
MANIPULIEREN
.
405
15
WLAN-VERBINDUNGEN
MANIPULIEREN
UND
UNTERBRECHEN
.
425
16
KABELGEBUNDENE
LAN-NETZWERKE
AUSSPIONIEREN
.
467
17
ANALYSE
GEFUNDENER
HARDWARE
.
519
INHALT
GELEITWORT
.
15
1
EINLEITUNG
17
1.1
AN
WEN
RICHTET
SICH
DIESES
BUCH?
.
18
1.2
WAS
WIRD
IN
DIESEM
BUCH
VERMITTELT?
.
19
1.3
WIE
IST
DIESES
BUCH
AUFGEBAUT?
.
19
1.4
UEBER
DEN
AUTOR
.
23
1.5
MATERIALIEN
ZUM
BUCH
.
24
TEIL
I
IT-SICHERHEITSPENETRATIONSTESTS
DURCHFUEHREN
2
IT-SICHERHEITSPENETRATIONSTESTS
27
2.1
EINSTIEG:
WAS
SIND
PENTESTS?
.
28
2.1.1
VORTEILE
VON
PENETRATIONSTESTS
.
28
2.1.2
DIE
GRENZEN
VON
IT-SICHERHEITSTESTS
.
29
2.1.3
ZIELSETZUNGEN
VON
PENETRATIONSTESTS
.
30
2.1.4
BEDROHUNGEN
UND
ANGRIFFE
.
32
2.2
EIGENSCHAFTEN
VON
PENETRATIONSTESTS
.
37
2.2.1
AUSRICHTUNG
.
38
2.2.2
VORGEHENSWEISE
.
39
2.2.3
ORGANISATION
.
40
2.2.4
ETHICAL
HACKING
.
41
2.3
ABLAUF
VON
PENETRATIONSTESTS
.
42
2.3.1
1.
PHASE:
PRE-ENGAGEMENT
(VORBEREITUNG)
.
43
2.3.2
2.
PHASE:
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
44
2.3.3
3.
PHASE:
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
44
2.3.4
4.
PHASE:
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
45
2.3.5
5.
PHASE:
REPORTING
(ABSCHLUSSANALYSE)
.
45
2.3.6
6.
PHASE:
RE-TESTING
(ERNEUTES
TESTEN)
.
46
2.4
BEWERTUNG
VON
SCHWACHSTELLEN
.
46
2.5
BEHEBUNG
VON
SCHWACHSTELLEN
.
50
3
RED
TEAMING
ALS
METHODE
51
3.1
RED
TEAMING
ERFOLGREICH
EINSETZEN
.
53
3.1.1
ZIELE
DEFINIEREN
.
53
3.1.2
LEITFAEDEN
UND
VORGABEN
FUER
RED
TEAMING
.
55
3.1.3
VORTEILE
DES
RED
TEAMINGS
.
56
3.2
ABLAUF
DES
RED
TEAMINGS
.
57
3.2.1
VORAUSSETZUNGEN
.
57
3.2.2
PHASEN
DES
RED
TEAMINGS
.
58
3.3
DIE
VARIANTE
PURPLE
TEAM
.
60
4
TESTSZENARIEN
IN
DER
PRAXIS
63
4.1
SZENARIO
A:
WLAN-UEBERWACHUNGSKAMERA
TESTEN
.
64
4.1.1
PRE-ENGAGEMENT
(VORBEREITUNG)
.
66
4.1.2
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
66
4.1.3
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
68
4.1.4
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
70
4.1.5
REPORTING
(ABSCHLUSSANALYSE)
.
76
4.1.6
RE-TESTING
(ERNEUTES
TESTEN)
.
76
4.2
SZENARIO
B:
RFID-ZUGANGSKARTEN
FUER
EIN
SCHLIESSSYSTEM
UNTERSUCHEN
.
77
4.2.1
PRE-ENGAGEMENT
(VORBEREITUNG)
.
78
4.2.2
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
79
4.2.3
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
81
4.2.4
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
83
4.2.5
REPORTING
(ABSCHLUSSANALYSE)
.
85
4.2.6
RE-TESTING
(ERNEUTES
TESTEN)
.
85
4.3
SZENARIO
C:
NETZWERKVERBINDUNGEN
EINES
DRUCKERS
UEBERPRUEFEN
.
86
4.3.1
PRE-ENGAGEMENT
(VORBEREITUNG)
.
86
4.3.2
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
87
4.3.3
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
89
4.3.4
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
90
4.3.5
REPORTING
(ABSCHLUSSANALYSE)
.
92
4.3.6
RE-TESTING
(ERNEUTES
TESTEN)
.
93
4.4
SZENARIO
D:
DIE
SCHNITTSTELLEN
EINES
CLIENT-RECHNERS
ANALYSIEREN
.
93
4.4.1
PRE-ENGAGEMENT
(VORBEREITUNG)
.
94
4.4.2
RECONNAISSANCE
(INFORMATIONSBESCHAFFUNG)
.
95
4.4.3
THREAT
MODELING
(ANGRIFFSSZENARIEN)
.
96
4.4.4
EXPLOITATION
(AKTIVE
EINDRINGVERSUCHE)
.
98
4.4.5
REPORTING
(ABSCHLUSSANALYSE)
.
102
4.4.6
RE-TESTING
(ERNEUTES
TESTEN)
.
103
TEIL
II
AWARENESS-SCHULUNGEN
MIT
PENTEST-HARDWARE
5
SECURITY-AWARENESS-SCHULUNGEN
107
5.1
SOCIAL
ENGINEERING
.
108
5.2
VERSCHIEDENE
SCHULUNGSARTEN
.
109
5.3
SECURITY-AWARENESS-TRAININGS
MIT
PENTEST-HARDWARE
.
111
5.3.1
ZIELSETZUNG
.
111
5.3.2
PLANUNG
.
112
5.3.3
AUSFUEHRUNG
.
112
5.3.4
AUSWERTUNG
.
113
6
ERFOLGREICHE
SCHULUNGSMETHODEN
115
6.1
INTERESSE
WECKEN
.
116
6.1.1
BEZUG
.
116
6.1.2
STORYTELLING
.
117
6.1.3
VISUALISIERUNG
.
118
6.2
MOTIVATION
FOERDERN
.
118
6.2.1
PRAXISBEISPIELE
.
119
6.2.2
LIVE
HACKING
.
119
6.3
AKTIVIERUNG
STEUERN
.
119
6.3.1
QUIZ
.
120
6.3.2
BLITZLICHT-METHODE
.
120
6.3.3
FACHBEZOGENES
KURZGESPRAECH
.
121
6.3.4
GRUPPENPUZZLE
.
121
6.4
INTERAKTION
ANREGEN
.
122
6.4.1
LEARNING
BY
DOING
.
122
6.4.2
GRUPPENARBEIT
.
123
6.4.3
GAMIFICATION
.
124
7
SCHULUNGSSZENARIEN
IN
DER
PRAXIS
125
7.1
SZENARIO
A:
VERSEUCHTER
ARBEITSPLATZ
.
126
7.1.1
VORBEREITUNG
.
126
7.1.2
DURCHFUEHRUNG
.
128
7.2
SZENARIO
B:
HARDWARE-SCHNITZELJAGD
.
129
7.2.1
VORBEREITUNG
.
129
7.2.2
DURCHFUEHRUNG
.
131
7.3
SZENARIO
C:
USB-STICKS
IM
OEFFENTLICHEN
BEREICH
.
132
7.3.1
VORBEREITUNGEN
.
132
7.3.2
DURCHFUEHRUNG
.
139
TEIL
III
HACKING
&
PENTEST-HARDWARE-TOOLS
8
PENTEST-HARDWARE-TOOLS
143
8.1
UEBERBLICK
UEBER DIE
HARDWARE
.
144
8.1.1
SPIONAGE-GADGETS
.
144
8.1.2
LOGGER
.
145
8.1.3
USB
.
146
8.1.4
FUNK
.
146
8.1.5
RFID
.
147
8.1.6
BLUETOOTH
.
148
8.1.7
WLAN
.
149
8.1.8
NETZWERK
.
149
8.2
RECHTLICHE
ASPEKTE
.
150
8.3
BEZUGSQUELLEN
.
152
8.3.1
INTERNATIONALE
SHOPS
.
152
8.3.2
SHOPS
IN
DER
EUROPAEISCHEN
UNION
.
153
8.3.3
SHOPS
IN
DEUTSCHLAND
.
153
8.4
LABORUMGEBUNG
.
154
8.4.1
VIRTUALBOX
.
154
8.4.2
KALI
LINUX
.
156
8.4.3
WINDOWS
10
.
160
8.4.4
CLOUD
C
2
VON
HAK5
.
164
9
HEIMLICHE
UEBERWACHUNG
DURCH
SPIONAGE-GADGETS
169
9.1
ANGRIFFSSZENARIO
.
170
9.2
MINI-AUFNAHMEGERAETE-GEHEIME
AUDIOAUFZEICHNUNGEN
.
173
9.3
GSM-AUFNAHMEGERAET-WELTWEITE
AUDIOUEBERTRAGUNGEN
.
176
9.4
SPIONAGEKAMERAS-UNBEMERKTE
VIDEOAUFNAHMEN
.
179
9.5
WLAN-MINIKAMERAS
-
VIELFAELTIGE
KAMERAMODULE
.
180
9.6
GPS-TRACKER
-
POSITION
HEIMLICH
TRACKEN
UND
UEBERMITTELN
.
182
9.7
GEGENMASSNAHMEN
.
184
9.7.1
AUDIO-SPIONAGE-GADGETS
.
184
9.7.2
VIDEO-SPIONAGE-GADGETS
.
185
9.7.3
FUNKVERBINDUNGEN
.
186
9.8
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
187
10
TASTATUREINGABEN
UND
MONITORSIGNALE
MIT
LOGGERN
AUFZEICHNEN
189
10.1
ANGRIFFSSZENARIO
.
190
10.2
KEYLOGGER-UNAUFFAELLIGE
TASTATURUEBERWACHUNG
.
193
10.2.1
USB-KEYLOGGER
.
193
10.2.2
KEYLOGGER
MIT
WLAN
.
197
10.2.3
EVILCROW
KEYLOGGER-FLEXIBLE
PLATTFORM
.
201
10.3
SCREENLOGGER-HEIMLICHE
BILDSCHIRMUEBERWACHUNG
.
207
10.3.1
VIDEOGHOST
-
HEIMLICHE
SCREENSHOTS
.
208
10.3.2
SCREEN
CRAB-SCREENLOGGER
PER
WLAN
.
211
10.4
GEGENMASSNAHMEN
.
220
10.4.1
KEYLOGGER
.
220
10.4.2
SCREENLOGGER
.
221
10.5
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
221
11
ANGRIFFE
UEBER
DIE
USB-SCHNITTSTELLE
223
11.1
ANGRIFFSSZENARIO
.
225
11.2
BADUSB-HARDWARE
.
228
11.2.1
RUBBER
DUCKY-DER
BADUSB-KLASSIKER
.
228
11.2.2
DIGISPARK-EIN
GUENSTIGES
BADUSB-DEVICE
.
235
11.2.3
TEENSY-EIN
UNIVERSELLES
BOARD
.
248
11.2.4
MALDUINO
BADUSB
MIT
SCHALTER
.
257
11.2.5
ARDUINO
LEONARDO-BADUSB
MIT
ARDUINO
.
265
11.2.6
EVILCROW-CABLE-GETARNTER
BADUSB
.
270
11.3
STEUERUNG
PER
BLUETOOTH
ODER
WLAN
.
273
11.3.1
INPUTSTICK-DRAHTLOSER
BLUETOOTH-EMPFAENGER
.
273
11.3.2
USBNINJA
-
BLUETOOTH-STEUERUNG
.
278
11.3.3
CACTUSWHID-BADUSB
MIT
WLAN
.
285
11.3.4
DSTIKE
WIFI
DUCK-WLAN-KEYSTROKE-INJECTION
.
292
11.4
USB-GERAETE
SIMULIEREN
.
297
11.4.1
BASH
BUNNY-DAS
BADUSB-MULTITOOL
.
297
11.4.2
SIGNAL
OWL
-
EINE
UNIVERSELLE
PLATTFORM
.
302
11.4.3
KEY
CROC-EIN
SMARTER
KEYLOGGER
.
306
11.4.4
P4WNPL
A.L.O.A.
-
DAS
BADUSB-SUPERTOOL
.
319
11.5
RECHNER
MIT
USB-KILLERN
ZERSTOEREN
.
322
11.5.1
USBKILL-GERAETE
IRREPARABEL
SCHAEDIGEN
.
323
11.5.2
ALTERNATIVE
KILLER
.
325
11.6
GEGENMASSNAHMEN
.
326
11.6.1
SOFTWARELOESUNGEN
.
326
11.6.2
HARDWARELOESUNGEN
.
328
11.7
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
330
12
MANIPULATION
VON
FUNKVERBINDUNGEN
331
12.1
ANGRIFFSSZENARIO
.
332
12.2
FREQUENZEN
UND
ANTENNEN
.
334
12.3
FUNK-CLONER-FUNKVERBINDUNGEN
DUPLIZIEREN
.
337
12.4
NOOELEC
NESDR
SMART
-
FUNKVERBINDUNGEN
ANALYSIEREN
.
338
12.4.1
EINRICHTUNG
.
339
12.4.2
ANWENDUNG
.
341
12.5
HACKRF
ONE
-FUNKKOMMUNIKATION
EINFACH
DUPLIZIEREN
.
345
12.5.1
EINRICHTUNG
.
346
12.5.2
ANWENDUNG
.
348
12.5.3
MOBILE
VERSION
.
350
12.6
LIMESDR
MINI-FUNKVERBINDUNGEN
ANGREIFEN
.
351
12.6.1
EINRICHTUNG
.
352
12.7
YARD
STICK
ONE
-
FUNKSIGNALE
MANIPULIEREN
.
354
12.7.1
EINRICHTUNG
.
355
12.7.2
ANWENDUNG
.
357
12.8
CRAZYRADIO
PA-UEBERNAHME
VON
FUNKVERBINDUNGEN
.
359
12.8.1
EINRICHTUNG
.
360
12.8.2
ANWENDUNG
.
361
12.9
STOERSENDER-FUNKVERBINDUNGEN
UNTERBRECHEN
.
362
12.10
GEGENMASSNAHMEN
.
364
12.11
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
364
13
RFID-TAGS
DUPLIZIEREN
UND
MANIPULIEREN
365
13.1
ANGRIFFSSZENARIO
.
368
13.2
DETEKTOREN
-
RFID-READER
UND-TAGS
AUFSPUEREN
.
371
13.2.1
RFID
DIAGNOSTIC
CARD
.
371
13.2.2
RF
FIELD
DETECTOR
.
372
13.2.3
TINY
RFID
DETECTOR
.
373
13.2.4
WEITERE
LOESUNGEN
.
373
13.3
CLONER-RFID-TAGS
EINFACH
KOPIEREN
.
374
13.3.1
HANDHELD
RFID
WRITER
.
375
13.3.2
CR66
HANDHELD
RFID
.
376
13.3.3
HANDHELD
RFID
IC/ID
.
377
13.3.4
RFID
MULTI
FREQUENZ
REPLIKATOR
.
378
13.4
KEYSY-EIN
UNIVERSELLER
RFID-SCHLUESSEL
.
379
13.5
CHAMELEONMINI/TINY-EIN
RFID-MULTITOOL
.
380
13.5.1
VARIANTEN
.
382
13.5.2
EINRICHTUNG
.
383
13.5.3
ANWENDUNG
.
384
13.6
PROXMARK-EINELEISTUNGSSTARKERFID-HARDWARE
.
386
13.6.1
EINRICHTUNG
.
388
13.6.2
ANWENDUNG
.
390
13.6.3
PORTABLE
VARIANTE
.
394
13.7
ICOPY-X-EIN
WEITERES
RFID-MULTITOOL
.
396
13.7.1
EINRICHTUNG
.
397
13.7.2
ANWENDUNG
.
397
13.8
NFCKILL
-
RFID/NFC-TAGS
ZERSTOEREN
.
399
13.8.1
ANWENDUNG
.
401
13.8.2
DER
RFID-ZAPPER
DES
CCC
.
401
13.9
GEGENMASSNAHMEN
.
402
13.10
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
403
14
BLUETOOTH-KOMMUNIKATION
TRACKEN
UND
MANIPULIEREN
405
14.1
ANGRIFFSSZENARIO
.
406
14.2
BLUEFRUIT
LE
SNIFFER
-
BLUETOOTH
LOW
ENERGY
TRACKEN
.
408
14.2.1
EINRICHTUNG
.
409
14.2.2
ANWENDUNG
.
409
14.3
BTLEJACK
MIT
BBC
MICRO:BIT
-
BLUETOOTH-LE-VERBINDUNGEN
ABHOEREN
.
412
14.3.1
EINRICHTUNG
.
413
14.3.2
ANWENDUNG
.
414
14.4
UBERTOOTH
ONE-BLUETOOTH-VERBINDUNGEN
ANALYSIEREN
.
418
14.4.1
EINRICHTUNG
.
419
14.4.2
ANWENDUNG
.
421
14.5
GEGENMASSNAHMEN
.
423
14.6
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
423
15
WLAN-VERBINDUNGEN
MANIPULIEREN
UND
UNTERBRECHEN
425
15.1
ANGRIFFSSZENARIO
.
426
15.2
DSTIKE
DEAUTHER
WLAN-VERBINDUNGEN
UNTERBRECHEN
.
428
15.2.1
VARIANTEN
.
429
15.2.2
EINRICHTUNG
.
432
15.2.3
ANWENDUNG
.
435
15.3
MALTRONICS
WIFI
DEAUTHER-FERNGESTEUERTER
ANGRIFF
.
436
15.3.1
EINRICHTUNG
.
437
15.3.2
ANWENDUNG
.
437
15.4
WIFI
PINEAPPLE-WLAN-NETZWERKE
FAELSCHEN
.
442
15.4.1
VARIANTEN
.
443
15.4.2
EINRICHTUNG
.
444
15.4.3
ANWENDUNG
.
451
15.4.4
CLOUD
C
2
.
458
15.5
GEGENMASSNAHMEN
.
462
15.6
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
465
16
KABELGEBUNDENE
LAN-NETZWERKE
AUSSPIONIEREN
467
16.1
ANGRIFFSSZENARIO
.
468
16.2
THROWING
STAR
LAN
TAP
-
DATEN
EINFACH
AUSLEITEN
.
470
16.2.1
ANWENDUNG
.
472
16.3
PLUNDER
BUG
-
DATEN
ELEGANT
AUSLEITEN
.
474
16.3.1
EINRICHTUNG
.
475
16.3.2
ANWENDUNG
.
477
16.4
PACKET
SQUIRREL
-
NETZWERKVERKEHR
MITSCHNEIDEN
.
479
16.4.1
EINRICHTUNG
.
481
16.4.2
ANWENDUNG
.
482
16.5
SHARK
JACK
-
VORAB
DEFINIERTE
AKTIONEN
AUSFUEHREN
.
495
16.5.1
EINRICHTUNG
.
496
16.5.2
ANWENDUNG
.
498
16.6
LAN
TURTLE-HEIMLICHER
NETZWERKZUGANG
.
502
16.6.1
EINRICHTUNG
.
504
16.6.2
ANWENDUNG
.
508
16.7
GEGENMASSNAHMEN
.
515
16.8
ANALYSE
VON
GEFUNDENEN
GERAETEN
.
517
17
ANALYSE
GEFUNDENER
HARDWARE
519
17.1
DOKUMENTATION
.
520
17.2
GERAETE
MIT
DATENSPEICHER
.
521
17.2.1
SCHUTZ
VOR
VERAENDERUNG
(WRITE-BLOCKER)
.
521
17.2.2
EINE
L:L-KOPIE
GEFUNDENER
HARDWARE
ERSTELLEN
.
524
17.2.3
UNTERSUCHUNG
DES
DATEISYSTEMS
UND
DER
DATEIEN
.
525
17.2.4
GELOESCHTE
DATEN
WIEDERHERSTELLEN
.
530
17.3
NETZWERKVERKEHR
PROTOKOLLIEREN
.
532
17.4
WLAN-NETZWERKE
AUFSPUEREN
UND
ANALYSIEREN
.
536
17.4.1
ANALYSE
VIA
HARDWARE-WIFI
PINEAPPLE
.
536
17.4.2
ANALYSE
PER
SOFTWARE-AIRCRACK-NG
.
537
17.5
FAZIT
.
541
INDEX
.
543 |
any_adam_object | 1 |
any_adam_object_boolean | 1 |
author | Scheible, Tobias |
author_GND | (DE-588)1264312776 |
author_facet | Scheible, Tobias |
author_role | aut |
author_sort | Scheible, Tobias |
author_variant | t s ts |
building | Verbundindex |
bvnumber | BV047924302 |
classification_rvk | ST 277 ST 276 ST 150 |
ctrlnum | (OCoLC)1309949710 (DE-599)DNB1237120632 |
discipline | Informatik |
discipline_str_mv | Informatik |
edition | 1. Auflage |
format | Book |
fullrecord | <?xml version="1.0" encoding="UTF-8"?><collection xmlns="http://www.loc.gov/MARC21/slim"><record><leader>00000nam a2200000 c 4500</leader><controlfield tag="001">BV047924302</controlfield><controlfield tag="003">DE-604</controlfield><controlfield tag="005">20240528</controlfield><controlfield tag="007">t</controlfield><controlfield tag="008">220411s2022 gw a||| |||| 00||| ger d</controlfield><datafield tag="015" ind1=" " ind2=" "><subfield code="a">21,N29</subfield><subfield code="2">dnb</subfield></datafield><datafield tag="016" ind1="7" ind2=" "><subfield code="a">1237120632</subfield><subfield code="2">DE-101</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">9783836279024</subfield><subfield code="c">Hb.: EUR 59.90 (DE), EUR 61.60 (AT), CHF 76.95 (freier Preis)</subfield><subfield code="9">978-3-8362-7902-4</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">3836279029</subfield><subfield code="9">3-8362-7902-9</subfield></datafield><datafield tag="024" ind1="3" ind2=" "><subfield code="a">9783836279024</subfield></datafield><datafield tag="028" ind1="5" ind2="2"><subfield code="a">Bestellnummer: 459/07902</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(OCoLC)1309949710</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(DE-599)DNB1237120632</subfield></datafield><datafield tag="040" ind1=" " ind2=" "><subfield code="a">DE-604</subfield><subfield code="b">ger</subfield><subfield code="e">rda</subfield></datafield><datafield tag="041" ind1="0" ind2=" "><subfield code="a">ger</subfield></datafield><datafield tag="044" ind1=" " ind2=" "><subfield code="a">gw</subfield><subfield code="c">XA-DE-NW</subfield></datafield><datafield tag="049" ind1=" " ind2=" "><subfield code="a">DE-M347</subfield><subfield code="a">DE-1102</subfield><subfield code="a">DE-861</subfield><subfield code="a">DE-29T</subfield><subfield code="a">DE-B768</subfield><subfield code="a">DE-824</subfield><subfield code="a">DE-706</subfield><subfield code="a">DE-1051</subfield><subfield code="a">DE-860</subfield><subfield code="a">DE-739</subfield><subfield code="a">DE-20</subfield><subfield code="a">DE-92</subfield><subfield code="a">DE-859</subfield><subfield code="a">DE-573</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 277</subfield><subfield code="0">(DE-625)143643:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 276</subfield><subfield code="0">(DE-625)143642:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 150</subfield><subfield code="0">(DE-625)143594:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">004</subfield><subfield code="2">23sdnb</subfield></datafield><datafield tag="100" ind1="1" ind2=" "><subfield code="a">Scheible, Tobias</subfield><subfield code="e">Verfasser</subfield><subfield code="0">(DE-588)1264312776</subfield><subfield code="4">aut</subfield></datafield><datafield tag="245" ind1="1" ind2="0"><subfield code="a">Hardware & Security</subfield><subfield code="b">Werkzeuge, Pentesting, Prävention</subfield><subfield code="c">Tobias Scheible</subfield></datafield><datafield tag="246" ind1="1" ind2="3"><subfield code="a">Hardware und Security</subfield></datafield><datafield tag="250" ind1=" " ind2=" "><subfield code="a">1. Auflage</subfield></datafield><datafield tag="264" ind1=" " ind2="1"><subfield code="a">Bonn</subfield><subfield code="b">Rheinwerk Verlag</subfield><subfield code="c">2022</subfield></datafield><datafield tag="300" ind1=" " ind2=" "><subfield code="a">548 Seiten</subfield><subfield code="b">Illustrationen, Diagramme</subfield></datafield><datafield tag="336" ind1=" " ind2=" "><subfield code="b">txt</subfield><subfield code="2">rdacontent</subfield></datafield><datafield tag="337" ind1=" " ind2=" "><subfield code="b">n</subfield><subfield code="2">rdamedia</subfield></datafield><datafield tag="338" ind1=" " ind2=" "><subfield code="b">nc</subfield><subfield code="2">rdacarrier</subfield></datafield><datafield tag="490" ind1="0" ind2=" "><subfield code="a">Rheinwerk Computing</subfield></datafield><datafield tag="500" ind1=" " ind2=" "><subfield code="a">Auf dem Umschlag: Praxiswissen für Sicherheitsbeauftragte, Pentester und Red Teams ; Risiken, Awareness-Trainings, sichere Infrastrukturen ; USB, Netzwerke, SDR, Bluetooth, RFID, Keylogger, Spionage-Gadgets ; Payloads und Codebeispiele zum Download</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Sicherheit</subfield><subfield code="0">(DE-588)4054790-5</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Hardware</subfield><subfield code="0">(DE-588)4023422-8</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Industrie-spionage</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Rubber Ducky</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">YARDSTICK One</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Ransomware</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">BadUSB</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Digispark Throwing Star</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Ubertooth Bluefruit</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">GPS-Tracker</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Schulung Penetration Test</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Pentest</subfield></datafield><datafield tag="653" ind1=" " ind2=" "><subfield code="a">Hand-Buch Bücher lernen Grundlagen Kurse Tipps Workshops Tutorials Wissen Training Seminare Ausbildung Beruf</subfield></datafield><datafield tag="689" ind1="0" ind2="0"><subfield code="a">Hardware</subfield><subfield code="0">(DE-588)4023422-8</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="1"><subfield code="a">Sicherheit</subfield><subfield code="0">(DE-588)4054790-5</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2=" "><subfield code="5">DE-604</subfield></datafield><datafield tag="710" ind1="2" ind2=" "><subfield code="a">Rheinwerk Verlag</subfield><subfield code="0">(DE-588)1081738405</subfield><subfield code="4">pbl</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">X:MVB</subfield><subfield code="q">text/html</subfield><subfield code="u">http://deposit.dnb.de/cgi-bin/dokserv?id=34ae9ddbf6694ac7b6b3fce748aa765e&prov=M&dok_var=1&dok_ext=htm</subfield><subfield code="3">Inhaltstext</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">DNB Datenaustausch</subfield><subfield code="q">application/pdf</subfield><subfield code="u">http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=033305892&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA</subfield><subfield code="3">Inhaltsverzeichnis</subfield></datafield></record></collection> |
id | DE-604.BV047924302 |
illustrated | Illustrated |
index_date | 2024-07-03T19:33:57Z |
indexdate | 2024-07-20T05:22:15Z |
institution | BVB |
institution_GND | (DE-588)1081738405 |
isbn | 9783836279024 3836279029 |
language | German |
oai_aleph_id | oai:aleph.bib-bvb.de:BVB01-033305892 |
oclc_num | 1309949710 |
open_access_boolean | |
owner | DE-M347 DE-1102 DE-861 DE-29T DE-B768 DE-824 DE-706 DE-1051 DE-860 DE-739 DE-20 DE-92 DE-859 DE-573 |
owner_facet | DE-M347 DE-1102 DE-861 DE-29T DE-B768 DE-824 DE-706 DE-1051 DE-860 DE-739 DE-20 DE-92 DE-859 DE-573 |
physical | 548 Seiten Illustrationen, Diagramme |
publishDate | 2022 |
publishDateSearch | 2022 |
publishDateSort | 2022 |
publisher | Rheinwerk Verlag |
record_format | marc |
series2 | Rheinwerk Computing |
spelling | Scheible, Tobias Verfasser (DE-588)1264312776 aut Hardware & Security Werkzeuge, Pentesting, Prävention Tobias Scheible Hardware und Security 1. Auflage Bonn Rheinwerk Verlag 2022 548 Seiten Illustrationen, Diagramme txt rdacontent n rdamedia nc rdacarrier Rheinwerk Computing Auf dem Umschlag: Praxiswissen für Sicherheitsbeauftragte, Pentester und Red Teams ; Risiken, Awareness-Trainings, sichere Infrastrukturen ; USB, Netzwerke, SDR, Bluetooth, RFID, Keylogger, Spionage-Gadgets ; Payloads und Codebeispiele zum Download Sicherheit (DE-588)4054790-5 gnd rswk-swf Hardware (DE-588)4023422-8 gnd rswk-swf Industrie-spionage Rubber Ducky YARDSTICK One Ransomware BadUSB Digispark Throwing Star Ubertooth Bluefruit GPS-Tracker Schulung Penetration Test Pentest Hand-Buch Bücher lernen Grundlagen Kurse Tipps Workshops Tutorials Wissen Training Seminare Ausbildung Beruf Hardware (DE-588)4023422-8 s Sicherheit (DE-588)4054790-5 s DE-604 Rheinwerk Verlag (DE-588)1081738405 pbl X:MVB text/html http://deposit.dnb.de/cgi-bin/dokserv?id=34ae9ddbf6694ac7b6b3fce748aa765e&prov=M&dok_var=1&dok_ext=htm Inhaltstext DNB Datenaustausch application/pdf http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=033305892&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA Inhaltsverzeichnis |
spellingShingle | Scheible, Tobias Hardware & Security Werkzeuge, Pentesting, Prävention Sicherheit (DE-588)4054790-5 gnd Hardware (DE-588)4023422-8 gnd |
subject_GND | (DE-588)4054790-5 (DE-588)4023422-8 |
title | Hardware & Security Werkzeuge, Pentesting, Prävention |
title_alt | Hardware und Security |
title_auth | Hardware & Security Werkzeuge, Pentesting, Prävention |
title_exact_search | Hardware & Security Werkzeuge, Pentesting, Prävention |
title_exact_search_txtP | Hardware & Security Werkzeuge, Pentesting, Prävention |
title_full | Hardware & Security Werkzeuge, Pentesting, Prävention Tobias Scheible |
title_fullStr | Hardware & Security Werkzeuge, Pentesting, Prävention Tobias Scheible |
title_full_unstemmed | Hardware & Security Werkzeuge, Pentesting, Prävention Tobias Scheible |
title_short | Hardware & Security |
title_sort | hardware security werkzeuge pentesting pravention |
title_sub | Werkzeuge, Pentesting, Prävention |
topic | Sicherheit (DE-588)4054790-5 gnd Hardware (DE-588)4023422-8 gnd |
topic_facet | Sicherheit Hardware |
url | http://deposit.dnb.de/cgi-bin/dokserv?id=34ae9ddbf6694ac7b6b3fce748aa765e&prov=M&dok_var=1&dok_ext=htm http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=033305892&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |
work_keys_str_mv | AT scheibletobias hardwaresecuritywerkzeugepentestingpravention AT rheinwerkverlag hardwaresecuritywerkzeugepentestingpravention AT scheibletobias hardwareundsecurity AT rheinwerkverlag hardwareundsecurity |