Tietoturva-arjen kysymyksiä ja vastauksia kirjan perusteella
Ohje: Valitse vapaana oleva aiheen numero alla olevasta luettelosta, 1-20 sen mukaan, mitä tälle sivulle ja kurssi-Moodlen wikiin on merkitty. Muodosta otsikko alla olevan tehtävän mukaan, kirjoita nimesi otsikon alkuun ja nimen jälkeen toteutuskerran tunnus muodossa (201*-x), missä x=s tai k. Tämän voit tehdä aiheen varauksena jo ennen kuin saat kirjaa haltuusi. Laadi noin 150 sanan mittainen vastaus otsikkosi alle Moodlen wikiin. Jos käytät myös jotain muuta kuin omaa ja kirjan tietämystä, merkitse lähdeviite.
Peter Kim: The Hacker Playbook 3: Practical Guide To Penetration Testing
Tästä kirjasta on kurssilla ollut esillä kaksi ensimmäistä versiota. Tämä kolmas versio on niiden päivitys, mutta sille on annettu myös alaotsikko "Red team version". Otsikossa olevan linkin kohdesivu kertoo, että "Some of the updated attacks and labs include:"
- A fully-vulnerable NodeJS Web Application for hand-on labs on blind-XSS, deserialization, OOB-XXE, template injection, NodeJS specific attacks, and more
- Multiple Linux VMs for lateral movement labs
- Custom THP Kali Image with all the tools for the labs
- New recon tools and tactics
- Cloud vulnerabilities and attacks
- Compromising the network, Red Team style
- Building reusable C2 environments
- Password spraying and finding credentials
- Lateral movement tips and tricks
- Privilege escalation tactics
- Pulling passwords in memory with or without Mimikatz
- Finding passwords without local admin access
- Bypassing AV by writing custom malware and droppers for campaigns
- Bloodhound and mapping out Active Directory environments
- Social Engineering tips and tricks
- Custom THP Jenkins XSS payload
- Physical attacks
- Password cracking
- Attack automation
- Red Team reporting
Valitse jokin näistä päivityksistä, katso mitä aiheesta on mahdollisesti sanottu aiempien versioiden vastauksissa, ja vastaa 3-version mukaisesti - mainiten mitä uutta aiheeseen on tullut. Jos mahdollista, keksi oma otsikko sen mukaan mihin vastauksesi keskittyy, mielellään suomeksi. Merkitse otsikkosi loppuun sulkuihin aiheen numero, tähän tapaan: (aihe 99)