Można nauczyć się uruchamiać Nmap, przechwytywać ruch w Wiresharku czy analizować żądania w Burp Suite, ale to dopiero początek. Dobry pentester musi rozumieć, co właściwie testuje, dlaczego dana podatność powstaje i jak udokumentować znaleziony problem.
 

To właśnie dlatego książki o cyberbezpieczeństwie nadal mają swoje miejsce w nauce tej dziedziny. Dobrze przygotowana publikacja pozwala uporządkować wiedzę, zamiast przeskakiwać między przypadkowymi poradnikami, filmami i wpisami na blogach. Szczególnie na początku ma to duże znaczenie.
 

Jeżeli interesuje Cię ethical hacking, testy penetracyjne albo bezpieczeństwo infrastruktury, możesz zbudować całkiem sensowną ścieżkę nauki bez wychodzenia z domu. Potrzebujesz komputera, środowiska laboratoryjnego, odrobiny cierpliwości i przede wszystkim legalnych celów do testowania.
 

Poniżej znajdziesz sześć książek, które mogą stanowić bazę takiej nauki. Wśród nich są książki o etycznym hackingu skierowane zarówno do osób początkujących, jak i czytelników, którzy chcą wejść głębiej w konkretne obszary bezpieczeństwa. Nie wszystkie są skierowane do dokładnie tego samego poziomu. I dobrze - nauka pentestingu nie kończy się na jednym podręczniku.

Na czym polega legalne hackowanie (Ethical Hacking)?

Słowo „hacking” nadal wielu osobom kojarzy się przede wszystkim z nieautoryzowanym dostępem do cudzych komputerów czy kont. W świecie cyberbezpieczeństwa istnieje jednak zasadnicza różnica między atakiem a testem bezpieczeństwa.
 

Ethical hacker działa za zgodą właściciela systemu. Jego zadaniem jest wykorzystanie technik stosowanych przez atakujących do sprawdzenia, czy organizacja jest na takie działania przygotowana. Celem nie jest kradzież danych ani uzyskanie trwałego dostępu do infrastruktury. Chodzi o znalezienie słabych punktów, ocenę ryzyka i dostarczenie informacji, które pozwolą je usunąć.
 

W praktyce test penetracyjny może obejmować między innymi aplikację internetową, serwer, sieć firmową, urządzenia bezprzewodowe, środowisko Windows i Active Directory, usługi działające w chmurze czy urządzenia IoT. Zakres zależy od tego, co zostało ustalone przed rozpoczęciem testu.
 

Zgoda jest ważniejsza niż narzędzie

To jedna z pierwszych rzeczy, które warto zrozumieć podczas nauki. Ten sam skaner podatności, ten sam exploit czy ta sama technika może być elementem legalnego testu albo nieuprawnionego działania.
 

Jeżeli uruchamiasz skanowanie na własnej maszynie laboratoryjnej - uczysz się. Jeżeli organizacja dała Ci wyraźną zgodę na przeprowadzenie testu swojej infrastruktury - wykonujesz zleconą pracę. Jeżeli natomiast bez pozwolenia zaczynasz skanować system należący do kogoś innego, sama ciekawość techniczna nie daje Ci prawa do takiego działania.
 

Dlatego osoby uczące się ethical hackingu powinny od początku korzystać z własnych laboratoriów, celowo podatnych maszyn oraz platform przeznaczonych do treningu. Dobre książki o etycznym hackingu mogą w tym procesie pomóc uporządkować podstawowe pojęcia i pokazać, jak poszczególne elementy łączą się w większy proces testowania.
 

To zresztą bardzo wygodne. Nie trzeba szukać przypadkowych systemów w internecie, żeby zdobywać doświadczenie. Można stworzyć kontrolowane środowisko, w którym błędy nie powodują problemów dla prawdziwych użytkowników.
 

Czym właściwie zajmuje się pentester?

Pentesting, czyli penetration testing, jest szerszym procesem niż samo „włamanie się do systemu”.
 

Typowy test może obejmować rozpoznanie celu, identyfikację dostępnych usług, analizę potencjalnych podatności, próby ich wykorzystania, ocenę skutków oraz przygotowanie raportu. W zależności od rodzaju testu tester może pracować z aplikacjami internetowymi, sieciami, systemami Windows i Linux, urządzeniami sieciowymi czy infrastrukturą chmurową.
 

Istotne jest też to, że pentester nie powinien bezmyślnie wykonywać wszystkich możliwych technik. Test ma określony zakres i zasady. Czasami zadaniem jest jedynie znalezienie podatności. Innym razem trzeba sprawdzić, czy można przejść od jednej maszyny do kolejnej, uzyskać wyższe uprawnienia albo uzyskać dostęp do określonych danych.
 

Dlatego nauka penetration testing wymaga kilku różnych kompetencji jednocześnie.
 

Trzeba znać podstawy sieci komputerowych. Przydaje się Linux, ale także znajomość systemów Windows. Ważne są protokoły, usługi, uwierzytelnianie, uprawnienia, podstawy programowania i skryptowania. W przypadku testów aplikacji dochodzą HTTP, przeglądarka, API, sesje, mechanizmy autoryzacji i typowe błędy bezpieczeństwa.
 

Dopiero na tym fundamencie narzędzia takie jak Nmap, Burp Suite, Wireshark czy rozwiązania dostępne w tym środowisku zaczynają naprawdę pomagać.
 

Czy można nauczyć się ethical hackingu w domu?

Tak, ale warto zmienić sposób myślenia o takiej nauce.
 

Nie chodzi o to, żeby przeczytać książkę, zapamiętać kilkadziesiąt poleceń i uznać temat za zakończony. Cyberbezpieczeństwo jest zbyt szerokie, a technologie zmieniają się zbyt szybko.
 

Lepszy model to:

teoria → laboratorium → własne eksperymenty → dokumentacja → kolejny temat.
 

Czytasz o konkretnej podatności. Następnie uruchamiasz środowisko treningowe i próbujesz ją znaleźć. Sprawdzasz, dlaczego działa. Potem zastanawiasz się, jak można jej zapobiec. Na końcu zapisujesz wnioski.
 

Po pewnym czasie zaczynasz zauważać powtarzalne schematy. I właśnie wtedy nauka zaczyna przypominać prawdziwą pracę pentestera.
 

Ranking najlepszych książek do nauki ethical hackingu i pentestingu – 6 propozycji

Nie ma jednej najlepszej książki o ethical hackingu ani jednej najlepszej pozycji wśród książek o Kali Linux dla każdego. Warto jednak pamiętać, że książki o testach penetracyjnych również różnią się poziomem i zakresem. Początkujący potrzebuje czegoś innego niż osoba, która zna już podstawy sieci i Linuksa, a chce wejść w testy Active Directory czy analizę malware.
 

Dlatego poniższy ranking traktuj jako zestawienie według przydatności w różnych etapach nauki. Pierwsze pozycje dobrze sprawdzą się przy budowaniu podstaw, kolejne pozwalają wejść głębiej w konkretne obszary.
 

1. „Etyczny hacking i testy penetracyjne. Zadbaj o bezpieczeństwo sieci LAN i WLAN” - Krzysztof Godzisz

Okładka - Etyczny hacking i testy penetracyjne. Zadbaj o bezpieczeństwo sieci LAN i WLAN - Krzysztof Godzisz

(druk)

56.96 zł 89.00 zł (-36%)

(53,40 zł najniższa cena z 30 dni)

Jeżeli dopiero zaczynasz interesować się testami penetracyjnymi, warto zacząć od książki, która nie ogranicza się do pojedynczego narzędzia. „Etyczny hacking i testy penetracyjne. Zadbaj o bezpieczeństwo sieci LAN i WLAN” Krzysztofa Godzisza koncentruje się na praktycznym podejściu do bezpieczeństwa sieci. To propozycja szczególnie interesująca dla osób, które chcą zrozumieć, jak wygląda testowanie sieci LAN i WLAN oraz z jakimi problemami można spotkać się podczas analizy infrastruktury. Książka ma 360 stron i jest dostępna również w formatach elektronicznych. Dużą zaletą jest możliwość potraktowania jej jako punktu wyjścia do dalszej nauki. Zamiast od razu wchodzić w bardzo wyspecjalizowane techniki, można najpierw uporządkować podstawowe pojęcia związane z etycznym hackingiem i testami bezpieczeństwa. To dobry wybór dla osób, które chcą zbudować fundament pod dalszą naukę pentestingu, szczególnie w obszarze sieci.

2. Etyczny haking. Praktyczne wprowadzenie do hakingu” - Daniel Graham

Okładka - Etyczny haking. Praktyczne wprowadzenie do hakingu - Daniel Graham

(druk)

56.96 zł 89.00 zł (-36%)

(53,40 zł najniższa cena z 30 dni)

Druga propozycja to książka Daniela Grahama, która wprowadza w zagadnienia etycznego hackingu z naciskiem na praktyczne podejście. Autor ma doświadczenie zarówno akademickie, jak i zawodowe - pracował wcześniej w firmie Microsoft, a jego zainteresowania obejmują między innymi bezpieczeństwo systemów wbudowanych i zabezpieczanie sieci. Książka liczy 376 stron. To także interesująca propozycja dla osób przeglądających książki o cyberbezpieczeństwie i szukających publikacji łączącej podstawy z praktycznym podejściem. Warto jednak zwrócić uwagę na jedną rzecz: niekoniecznie jest to książka dla osoby, która nie miała wcześniej żadnego kontaktu z tematyką informatyczną. Podstawowe obycie z pojęciami związanymi z systemami, sieciami i bezpieczeństwem zdecydowanie ułatwi lekturę. I chyba właśnie dlatego dobrze sprawdzi się jako kolejny krok po poznaniu absolutnych podstaw. Czytelnik może skupić się na samych zagadnieniach bezpieczeństwa, zamiast zatrzymywać się na każdym technicznym terminie. Jeżeli interesuje Cię ethical hacking, ale nie chcesz ograniczać nauki wyłącznie do obsługi jednego programu, ta książka może być ciekawym elementem szerszej ścieżki.

3. „Warsztat hakera. Testy penetracyjne i inne techniki wykrywania podatności” - Matthew Hickey, Jennifer Arcuri

Okładka - Etyczny haking. Praktyczne wprowadzenie do hakingu - Daniel Graham

(druk)

56.96 zł 89.00 zł (-36%)

(53,40 zł najniższa cena z 30 dni)

„Warsztat hakera” to propozycja dla osób, które chcą spojrzeć na pentesting szerzej i przejść od ogólnych podstaw do konkretnych technik wykrywania podatności. Jeżeli przeglądasz książki o testach penetracyjnych, właśnie praktyczny zakres tej publikacji może być jednym z powodów, by zwrócić na nią uwagę. Książka Matthew Hickeya i Jennifer Arcuri ma 552 strony, więc jest wyraźnie obszerniejsza od części pozostałych propozycji w tym zestawieniu. Sam zakres tematyczny wskazuje na jej praktyczny charakter - centrum zainteresowania stanowią testy penetracyjne oraz sposoby identyfikowania słabych punktów. To pozycja, po którą warto sięgnąć wtedy, gdy samo poznawanie terminologii już nie wystarcza. W pentestingu bardzo szybko okazuje się bowiem, że jedna podatność może prowadzić do zupełnie innego problemu, a znalezienie jej wymaga połączenia informacji z kilku źródeł. Taki sposób myślenia jest znacznie ważniejszy niż znajomość listy poleceń. Książka może być szczególnie przydatna dla osób, które chcą rozwijać warsztat testera bezpieczeństwa i lepiej rozumieć proces szukania podatności.

4. „Testy penetracyjne środowiska Active Directory i infrastruktury opartej na systemie Windows” - Denis Isakov

Okładka - Testy penetracyjne środowiska Active Directory i infrastruktury opartej na systemie Windows - Denis Isakov

(druk)

56.96 zł 89.00 zł (-36%)

(53,40 zł najniższa cena z 30 dni)

Pentesting nie kończy się na stronach internetowych i pojedynczych maszynach z Linuksem. W środowiskach firmowych ogromne znaczenie ma infrastruktura Windows, a szczególnie Active Directory. I właśnie temu obszarowi poświęcona jest książka Denisa Isakova. To bardziej wyspecjalizowana propozycja niż pierwsze pozycje rankingu. Jej tematem są testy penetracyjne środowiska Active Directory oraz infrastruktury opartej na systemie Windows. Książka liczy 336 stron. Na tle innych książek o testach penetracyjnych wyróżnia się więc przede wszystkim konkretnym ukierunkowaniem na środowiska Windows. Dlaczego warto zwrócić na nią uwagę? Bo znajomość systemu operacyjnego i podstaw sieci nie zawsze wystarcza do zrozumienia rzeczywistych zależności występujących w firmowej infrastrukturze. Active Directory łączy użytkowników, komputery, grupy, uprawnienia i usługi w jeden większy ekosystem. Dla przyszłego pentestera jest to bardzo ważny obszar do poznania. Warto przy tym pamiętać, że nauka AD najlepiej działa w przygotowanym środowisku laboratoryjnym, w którym można bezpiecznie obserwować zależności pomiędzy poszczególnymi elementami infrastruktury. Ta książka będzie więc szczególnie interesująca dla osób, które mają już podstawy i chcą wejść głębiej w pentesting środowisk Windows.

5. „Kali Linux. Testy bezpieczeństwa, testy penetracyjne i etyczne hakowanie. Wydanie II” - Ric Messier

Okładka - Kali Linux. Testy bezpieczeństwa, testy penetracyjne i etyczne hakowanie. Wydanie II - Ric Messier

(druk)

76.16 zł 119.00 zł (-36%)

(71,40 zł najniższa cena z 30 dni)

To środowisko stało się jednym z najbardziej rozpoznawalnych narzędzi wykorzystywanych podczas nauki bezpieczeństwa ofensywnego. Trudno więc stworzyć zestawienie książek o ethical hackingu bez publikacji poświęconej właśnie temu systemowi. „Kali Linux. Testy bezpieczeństwa, testy penetracyjne i etyczne hakowanie. Wydanie II” autorstwa Rica Messiera to rozszerzona wersja książki poświęconej wykorzystaniu tego systemu w testach penetracyjnych i penetration testing. Wydanie II ma 480 stron. Autor ma wieloletnie doświadczenie w cyberbezpieczeństwie i pracował między innymi jako konsultant w Mandiant, firmie należącej do Google Cloud. Warto jednak pamiętać o jednej rzeczy: to narzędzie, a nie zawód. Sama instalacja tego systemu i znajomość dostępnych w nim programów nie sprawiają jeszcze, że ktoś potrafi przeprowadzić profesjonalny test penetracyjny. System może natomiast bardzo ułatwić stworzenie własnego laboratorium i eksperymentowanie z narzędziami wykorzystywanymi podczas testów. Dlatego tę książkę najlepiej traktować jako element większej układanki. Dobrze połączyć ją z nauką sieci, Linuksa, podstaw bezpieczeństwa oraz praktycznymi laboratoriami. Jeżeli szukasz książek o Kali Linux, które pokazują wykorzystanie tego systemu w kontekście testów bezpieczeństwa, ta pozycja jest naturalnym kandydatem do biblioteki osoby uczącej się pentestingu.

6. „Tworzenie złośliwego oprogramowania w etycznym hackingu” - Zhassulan Zhussupov

Okładka - Tworzenie złośliwego oprogramowania w etycznym hackingu. Zrozum, jak działa malware i jak ta wiedza pomaga we wzmacnianiu cyberbezpieczeństwa - Zhassulan Zhussupov

(druk)

56.96 zł 89.00 zł (-36%)

(53,40 zł najniższa cena z 30 dni)

Ostatnia propozycja zdecydowanie odbiega od klasycznego podręcznika do podstaw penetration testing. Jej tematem jest malware oraz programowanie ofensywne. „Tworzenie złośliwego oprogramowania w etycznym hackingu. Zrozum, jak działa malware i jak ta wiedza pomaga we wzmacnianiu cyberbezpieczeństwa” Zhassulana Zhussupova ma 352 strony. To interesujący kierunek dla osób, które chcą zrozumieć, jak działa złośliwe oprogramowanie i dlaczego wiedza o jego budowie może być przydatna w obronie systemów. Wśród książek o cyberbezpieczeństwie jest to więc propozycja skierowana w stronę bardziej specjalistycznych zagadnień. Autor wskazuje między innymi na znaczenie wiedzy o budowie malware i programowaniu ofensywnym dla analityków złośliwego oprogramowania, pentesterów oraz osób zajmujących się threat huntingiem. Nie jest to więc książka, od której koniecznie trzeba zaczynać naukę ethical hackingu. Znacznie więcej skorzysta z niej osoba, która ma już podstawy i chce zrozumieć bardziej zaawansowaną stronę bezpieczeństwa. To także dobry przykład tego, jak szeroka jest dziedzina cyberbezpieczeństwa. Pentesting może prowadzić do web security, bezpieczeństwa sieci, Active Directory, analizy malware, cloud security czy red teamingu. Nie trzeba uczyć się wszystkiego naraz.

 

Którą książkę wybrać na początek?

Jeżeli dopiero zaczynasz, nie ma większego sensu kupowanie wszystkich sześciu książek jednocześnie. W przypadku książek o testach penetracyjnych znacznie lepiej dobrać publikację do własnego poziomu i obszaru zainteresowań.
 

Lepszym rozwiązaniem jest dobranie publikacji do aktualnego poziomu.
 

Początkujący może zacząć od „Etycznego hackingu i testów penetracyjnych” Krzysztofa Godzisza, a następnie przejść do bardziej praktycznych zagadnień.
 

Osoba znająca podstawy może zainteresować się „Etycznym hakingiem” Daniela Grahama albo „Warsztatem hakera”.
 

Osoba chcąca rozwijać pentesting infrastruktury Windows powinna skierować uwagę na Active Directory.
 

Z kolei osoby, które przeglądają książki o Kali Linux, mogą połączyć naukę samego systemu z publikacjami dotyczącymi konkretnych technik i narzędzi.
 

Warto też pamiętać, że książki o cyberbezpieczeństwie nie muszą być czytane od deski do deski. Czasami znacznie więcej daje wybranie konkretnego rozdziału, przećwiczenie opisanej techniki i powrót do lektury dopiero wtedy, gdy pojawi się kolejny problem.
 

Najważniejsze jest jednak to, żeby nie zamienić nauki w kolekcjonowanie książek. W cyberbezpieczeństwie przeczytanie pięciu publikacji bez wykonania żadnego ćwiczenia da znacznie mniej niż przeczytanie jednej i przepracowanie materiału w laboratorium.
 

Gdzie legalnie trenować swoje umiejętności?

Książka daje teorię i kontekst, ale pentesting jest dziedziną, w której praktyka jest absolutnie niezbędna.
 

Na szczęście nie trzeba szukać prawdziwych systemów, które można by „przetestować”. To zły pomysł zarówno z punktu widzenia etyki, jak i bezpieczeństwa. Istnieją platformy stworzone właśnie po to, żeby można było bezpiecznie ćwiczyć.
 

TryHackMe

Jedną z najprostszych platform na początek jest TryHackMe. Serwis oferuje interaktywne pokoje, ścieżki nauki i laboratoria związane z cyberbezpieczeństwem. Dostępne są materiały dla początkujących, ale również bardziej zaawansowane zadania.
 

Co ważne dla osoby zaczynającej od zera, TryHackMe ma przygotowaną ścieżkę Pre Security. Zaczyna ona od podstaw, takich jak funkcjonowanie komputerów i sieci, a następnie prowadzi do zagadnień związanych z bezpieczeństwem.
 

Dostępne są również bezpłatne pokoje. Według informacji platformy można obecnie korzystać z setek darmowych materiałów, obejmujących między innymi podstawy bezpieczeństwa, analizę systemów Linux, web security czy zagadnienia związane z red teamingiem.
 

To dobry wybór, jeżeli potrzebujesz prowadzenia krok po kroku.
 

PortSwigger Web Security Academy

Jeżeli interesują Cię aplikacje internetowe, zdecydowanie warto znać Web Security Academy firmy PortSwigger.
 

To bezpłatna platforma edukacyjna z materiałami i interaktywnymi laboratoriami dotyczącymi bezpieczeństwa aplikacji webowych. Znajdziesz tam między innymi ćwiczenia z SQL injection, XSS, CSRF, SSRF, XXE, path traversal, problemów z uwierzytelnianiem, kontrolą dostępu, JWT, GraphQL, API i wielu innych obszarów.
 

Dużą zaletą jest to, że nie ogranicza się do opisania podatności. Możesz od razu przejść do kontrolowanego laboratorium i sprawdzić, jak dana klasa problemu działa w praktyce.
 

PortSwigger podkreśla również, że laboratoria są przygotowane jako bezpieczne środowisko do nauki.

To szczególnie wartościowe, jeżeli chcesz rozwijać się w application security testing i nauczyć się pracy z Burp Suite.
 

Własne laboratorium

Platformy internetowe są świetne, ale warto też zbudować własne środowisko.
 

Dobre książki o Kali Linux mogą pomóc w poznaniu narzędzi, ale dopiero własne laboratorium pozwala sprawdzić tę wiedzę w praktyce. Może to być kilka maszyn wirtualnych uruchomionych na komputerze. Jedna może pełnić funkcję systemu testera, a kolejne mogą być celowo podatnymi systemami treningowymi. W ten sposób można ćwiczyć konfigurację sieci, skanowanie, analizę usług, podstawy eksploatacji podatności i późniejsze zabezpieczanie środowiska.
 

Własne laboratorium daje jeszcze jedną ważną rzecz: swobodę eksperymentowania. Możesz coś zepsuć. Możesz zmienić konfigurację. Możesz odtworzyć system i spróbować ponownie. Możesz przeanalizować ruch sieciowy bez obawy, że wpłyniesz na prawdziwą infrastrukturę. I właśnie dlatego własne środowisko jest tak wartościowe podczas nauki.
 

Nie kopiuj ślepo ćwiczeń na prawdziwych stronach

To szczególnie ważne przy nauce web security.
 

Jeżeli w laboratorium uczysz się SQL injection, XSS albo SSRF, fakt, że technika działa w kontrolowanym środowisku, nie oznacza, że możesz skopiować ją na dowolną stronę internetową.
 

PortSwigger zwraca uwagę na jeszcze jeden ciekawy aspekt nauki. Laboratorium pokazuje konkretną odmianę podatności, ale w rzeczywistych aplikacjach podobny problem może wyglądać inaczej. Umiejętność polega więc nie na mechanicznym kopiowaniu rozwiązania, lecz na zrozumieniu mechanizmu i dostosowaniu analizy do sytuacji. To bardzo dobra zasada także poza web security. Nie ucz się „komendy na podatność”. Ucz się rozpoznawać problem.
 

Jak ćwiczyć, żeby rzeczywiście robić postępy?

Samo rozwiązywanie kolejnych maszyn i zdobywanie flag może być przyjemne, ale po pewnym czasie łatwo wpaść w pułapkę zaliczania zadań. Znacznie lepiej po każdym większym ćwiczeniu zrobić krótką dokumentację.
 

Zapisz:

  • co było celem,
  • jakie informacje udało się zebrać,
  • jakie usługi były dostępne,
  • jakie hipotezy sprawdziłeś,
  • gdzie znalazła się podatność,
  • dlaczego można było ją wykorzystać,
  • jaki był potencjalny wpływ,
  • jak można byłoby problem naprawić.
     

Nie musisz od razu pisać trzydziestostronicowego raportu. Wystarczy kilka konkretnych punktów. Po kilkudziesięciu ćwiczeniach taki katalog własnych notatek zaczyna być bardzo wartościowy. Zamiast wracać za każdym razem do podstaw, masz własną bazę wiedzy. Co ciekawe, pomaga to również w przygotowaniu do pracy. Pentester nie tylko znajduje podatność. Musi jeszcze potrafić ją jasno opisać.
 

Podsumowanie: Etyka jako fundament pracy pentester

Nauka ethical hackingu może zacząć się w domu. Nie potrzebujesz od razu drogiego laboratorium, certyfikatów ani wieloletniego doświadczenia. Warto natomiast korzystać z różnych źródeł - od laboratoriów po książki o cyberbezpieczeństwie, które pozwalają uporządkować wiedzę.
 

Potrzebujesz natomiast dobrych podstaw.
 

Warto zacząć od sieci komputerowych, systemów Linux i Windows oraz podstaw działania usług internetowych. Później można wejść w narzędzia takie jak Nmap, Wireshark czy Burp Suite i zacząć wykonywać pierwsze ćwiczenia w kontrolowanych środowiskach.
 

Dopiero później przychodzi czas na bardziej wyspecjalizowane obszary - Active Directory, application security, malware, cloud security czy zaawansowane testy penetracyjne.
 

Sześć książek o testach penetracyjnych przedstawionych w tym zestawieniu pokazuje właśnie tę różnorodność. Jedna skupia się na sieciach LAN i WLAN, inna wprowadza w ethical hacking, kolejna rozwija warsztat testera, następna koncentruje się na Active Directory, a pozostałe pozwalają lepiej poznać narzędzia wykorzystywane podczas testów penetracyjnych oraz malware. Nie są więc konkurencyjnymi podręcznikami, które trzeba czytać jeden po drugim. Można potraktować je jako elementy większej ścieżki nauki.
 

Najważniejszym elementem tej ścieżki pozostaje jednak praktyka. Czytaj, uruchamiaj laboratoria, testuj, popełniaj błędy, analizuj je i zapisuj wnioski. Z czasem przestaniesz patrzeć na bezpieczeństwo przez pryzmat pojedynczych narzędzi. Zaczniesz dostrzegać zależności między konfiguracją, protokołem, aplikacją, uprawnieniami i zachowaniem użytkownika.
 

I właśnie wtedy ethical hacking zaczyna być czymś więcej niż nauką „jak się włamać”. Staje się nauką o tym, jak znaleźć słaby punkt, zrozumieć ryzyko i pomóc go usunąć. To jest fundament profesjonalnego pentestingu.