Какие книги по пентесту реально помогут, а какие — для галочки?
Пытаюсь разобраться, стоит ли вообще заморачиваться с классическими книгами по пентесту и веб-безопасности. Есть куча “бестселлеров”, но часто после прочтения складывается ощущение, что читаешь учебник 10-летней давности или просто теорию без практики. На практике понимаю, что базу лучше брать из комбинации нескольких источников, плюс обязательно тестить самому в лаборатории.
Лично для себя понял, что хорошие книги могут помочь понять общие принципы, обязательные инструменты и методы (типа Burp Suite, SQLi, XSS), но одних книг недостаточно, если не делать реальные упражнения и не следить за свежими вендор-багами и эксплойтами. Часто помогают гайды по конкретным фреймворкам и современным технологиям, а не только толстые тома.
|