![]() |
|
|||||||||||||||||||
|
Disse tools er ofte en god hjælp til at klarlægge forskellige sikkerhedsmæssige issues. MEN brug dem med omtanke, brug dem ikke til at udføre ulovlige angreb eller uretmæssig overvågning af andre. Test dem af i et test miljø, og husk at uautoriseret brug kan medføre forskellige juridiske problemer. Brugt med omtanke er de en god hjælp til blandt andet System Administratorer, netværks teknikere og andet personel. De forskellige tools er indelt i kategorier alt efter deres anvendelses muligheder. SIKKERHEDSTEST TOOLS: NESSUS Unix, (Windows 2000 og XP klient). Nessus er en open source vulnerability scanner, der hører til blandt noget af det bedste der pt findes inden for sikkerhedstest af netværk, hosts, firewalls o.s.v Der udsendes konstant opdateringer til databasen med plugins, og pt er der over 6000 plugins. Når et siikkerhedshul er fundet og publiseret, opdateres Nessus databasen næsten øjeblikkelig så det hele tiden er muligt at detekterer for de nyeste exploits. Der er meget dokumentation omkring Nessus og den er nem at bruge. Hvis du vil have det optimale ud a Nessus er det en god ide at købe bogen Nessus Network Auditing Når Nessus er færdig laver den automatisk en rapport over forløbet. DEMO rapport kan ses her. Dette billeder er lånt fra www.nessus.org og viser en del af brugerinterfacet til Nessus:
Nikto er en Open Source (GPL) web server scanner, der kan teste en webserver for mange forskellige ting. Blandt andet tester den for 3100 potentielt skadelige filer/CGI versioner på over 625 servere, og versions specifikke problemer på over 230 servere. De benyttede plugins er tit opdateret og der er mulighed for automatisk opdatering hvis det ønskes. SARA Security Auditor's Research Assistant Unix, Linux, MAC OS/X SARA er en network security scanner der opdager, analyserer, og rapporter om sikkerhedshuller på netværksbaserede computere, servere, routere, og firewalls. Den bruges af over 15.000 personer. Den kan lave over 1000 tests på hver netværks node den finder. Den er godkendt til at operere i SANS Top Ten og Top 20 environments. |
|
Copyright © KRIMINALITET.DK |