חמישה יישומי אבטחה מבוססי קוד פתוח מעולים !
סקירה קצרה של חמישה כלי אבטחה מומלצים שכתובים בקוד פתוח - כלים מצויינים להגנה ובדיקות לרשת: backtrack nmap mod_sec netcat Cain and Abel
מה תצטרך
- אבטחת מידע
- backtrack
- nmap
- netcat
- application firewall
אזהרה
יש להשתמש בכלים הללו באחריות, ועל מערכות שבבעלותכם בלבד !
שלבים
- 1
שלב 1
backtrack - הפצת לינוקס שמיועדת לבדיקת פירצות אבטחה ברשתות, אתרים, רשתות אלחוטיות, איסוף מידע, forensics ועוד ועוד ! - 2
שלב 2
nmap - כלי לסריקת רשתות, שימושי לגילוי פרצות, זיהוי מערכת הפעלה, סווג שרת ווב ואפילו סתם לספור כתובות IP בשימוש, ואפשר גם עם GUI (ממשק גרפי) -
- 3
שלב 3
mod_sec - מודול של Apache שמאפשר סינון של הפניות לשרת (web application firewall) , על בסיס regular expressions. הוא מגיע עם רשימה של פריצות מוכרות אותם הוא חוסם, וניתן להוסיף לו עוד כמובן. - 4
שלב 4
netcat - כלי פשוט, המאפשר כתיבה וקריאה לרשת תקשורת ב- TCP ו- UDP. הכלי מאפשר התחברות לכמעט כל סוג של פרוטוקול תקשורת מוכר. הכלי גם מאפשר תעול (מהמילה תעלה tunneling) של תקשורת על פרוטוקולים אחרים. - 5
שלב 5
Cain and Able - כלי נפוץ לווינדוס המאפשר פריצת סיסמאות, מקומיות, רשתיות ואלחוטיות