Laboratorium w Dockerze

Okładka książki Laboratorium cyberbezpieczeństwa w Dockerze - Krzysztof Godzisz
Książka Helion

Laboratorium cyberbezpieczeństwa w Dockerze. Zrób to sam

Zapewne zwróciłeś uwagę, że w branży IT łatwo o lanie wody i przepisywanie suchej dokumentacji. Zamiast tego dostajesz sam konkret. Jest za to 130 stron skondensowanej praktyki. Chciałbym pokazać Ci, jak zbudować własne, w pełni odizolowane środowisko do testowania podatności i nauki etycznego hackingu.

Lekkie kontenery zamiast ciężkich maszyn wirtualnych

Zamiast stawiać ciężkie, zasobożerne maszyny wirtualne, wykorzystamy lekkie kontenery Dockera. Śmiem twierdzić, że w IT najszybciej uczymy się, psując różne rzeczy. W systemie hosta jeden błąd potrafi kosztować godziny… Tutaj tego nie ma. Wpisujesz złe polecenie i psujesz konfigurację? Co najwyżej uszkodzisz kontener. To żaden problem, bo w ciągu kilku sekund uruchomisz nowy, z tym samym oprogramowaniem i tym samym czegoś się nauczysz. Masz do dyspozycji piaskownicę, w której niczego nie zepsujesz na stałe.

Sprawdzony układ: od komendy do analizy

W książce przyjąłem jeden, sprawdzony układ. Najpierw krótkie wprowadzenie, potem komenda w terminalu, a na końcu dokładne omówienie tego, co właśnie zrobiliśmy. Wygląda to mniej więcej tak: Naszym celem będzie uruchomienie i odizolowanie dziurawej aplikacji webowej. Wpisujemy w konsoli:

docker run --rm -d -p 3000:3000 bkimminich/juice-shop

Zgodnie z otrzymanym wynikiem aplikacja została pobrana i uruchomiona w tle. Pierwsze, co powinno rzucić Ci się w oczy, to opcja portów (-p) – w przeglądarce pod adresem localhost:3000 zobaczysz nasz cel, ale cały złośliwy bałagan pozostaje bezpiecznie zamknięty wewnątrz kontenera. Zamykasz proces, a dzięki opcji –rm kontener znika bez śladu. Nic dodać, nic ująć. I sukces!

Co dokładnie znajdziesz w środku?

Zależało mi na tym, abyś nie musiał przedzierać się przez długie, teoretyczne wstępy. Od razu przechodzimy do rzeczy:

  • Podstawy bez lania wody – instalacja i konfiguracja Dockera od zera na różnych dystrybucjach Linuksa.
  • Tworzenie własnych narzędzi – budowanie dedykowanych obrazów przy użyciu pliku Dockerfile.
  • Współdzielenie i sieci – montowanie woluminów i spinanie multikontenerów za pomocą Docker Compose (bo izolacja to podstawa bezpieczeństwa).
  • Realne środowiska testowe – uruchamianie aplikacji takich jak Metasploitable2, DVWA czy OWASP Juice Shop.
  • Skanowanie podatności – instalacja potężnego kombajnu Greenbone Vulnerability Manager i analiza raportów z pierwszych skanów.

Co o książce mówi branża i czytelnicy?

★★★★★★

„Idealna, krótko i na temat, z praktycznymi przykładami, znikome błędy, które da się wyłapać i zrozumieć. Jeśli zastanawiałeś się, co to Docker i jak go używać, to ta książka wszystko wyjaśnia. Polecam!”

Szymon | Helion.pl
★★★★★★

„Dla adeptów cyberbezpieczeństwa obowiązkowa lektura. Bardzo przydatne w pracy. Polecam.”

Luki | Helion.pl
★★★★★★

„Więcej takich książek. Rzeczywiste konkrety na realnych przykładach. Brawo.”

Anonim | Helion.pl
★★★★★★

„Fantastyczna! Dzięki niej tego samego dnia byłem w stanie uruchomić swoje pierwsze aplikacje do nauki cyberbezpieczeństwa!”

Anonim | Helion.pl
★★★★★★

„W bardzo prostym języku autor porusza zagadnienia związane z Dockerem i cyberbezpieczeństwem. Po przeczytaniu i praktycznym wpisywaniu poleceń potrafię korzystać z Dockera i uruchomić kilka platform. Cel osiągnięty.”

Anonim | Helion.pl
★★★★★★

„Idealne wprowadzenie do Dockera, rzadko się zdarza, że po kilkunastu stronach, wykonując opisane komendy, można uruchomić podstawowe elementy. Lekko szorstki papier, łatwiej się przerzuca kartki, nie razi białe światło.”

Piotr | Helion.pl
★★★★★☆

„Rzadko udaje mi się skończyć którąkolwiek rozpoczętą książkę, ale ta była napisana w taki sposób, że wystarczyły dwa dni. Wciąż pojawiło się kilka smaczków, które mnie zaciekawiły. Polecam jako dobre wprowadzenie.”

Anonim | Helion.pl
★★★★★★

„Dużo podstaw Dockera, ale ogólnie na plus. Podoba mi się sposób pisania autora.”

Robert | Helion.pl
★★★★★★

„Uważam, że książka jest dobrym wprowadzeniem w świat Dockera. Polecam każdemu początkującemu swoją przygodę z kontenerami.”

Oskar | Helion.pl

Zacznij testy penetracyjne już dziś

Już po kilkunastu stronach sam uruchomisz swoje pierwsze kontenery i zaczniesz testy. Uczymy się przez praktykę. Uzbrój się w cierpliwość, odpal terminal i zacznijmy testować.

Kup książkę