Security

Fórumok

Sziasztok!

A belső rendszerem teszteléséhez keresek olyan programot, amivel a gépek sebezhetőségit tudom figyelni/felderíteni (pl.: nessus, tcpdump stb.). A belső rendszeremben inkább linuxos gépek vannak, és pár darab winserver. Az alábbi OS-ek vannak:

debian (lenny, etch)
win2003
CentOS

Tehát, ha tudtok olyan ingyenes programot, amivel tudom figyelni a gépeim hálózati forgalmát, és az OS-ek és programjai sebezhetőségét, azt meg köszönném,

Hozzászólások

Sebezhetőség vizsgálatra: OpenVAS + Greenbone, én ezekkel csinálom. Forgalom monitorozásra pl. Wireshark, de ez csak tipp.

nessus
minden gép a tied, így nem gond admin jogokkal beleengedni a cuccot, az összes friss lyukat mutatja. Kívülről (ha nem engeded a cucc lelkivilágába) vannak jobbak, belülnézetben viszont egész jó.

nessus/openvas, snort elhangzott, esetleg meg a nikto-val egeszitenem ki a felsorolast.

Tyrael

MBSA - Microsoft Baseline Security Analyzer
OSSEC - Open Source Host-based Intrusion Detection System.