Войти

Показать полную графическую версию : Сетевые сканеры безопасности


born2die
16-09-2003, 08:08
Доброе Утро!!!!
Какой сканер вы считаете самым лучшим???

ArtemD
16-09-2003, 08:14
Скорее всего предполагается сканер компьютерной безопасности
лидеры Nessus, xSpider, Retina.... а так тема достаточно широкая
почитай статью "Сравнение сетевых сканеров безопасности (http://www.securitylab.ru/?ID=39590)"


Исправлено: ArtemD, 9:20 16-09-2003

born2die
16-09-2003, 08:18
Конечно ArtemD  Сканер компьютерной безопасности

Bugs
17-09-2003, 03:30
born2die
Самый крутой и обладающий огромным количеством настроек, могущий пробивать файерволлы, сканировать так, чтоб эти самые файерволы его не видели - это Nmap.
А страница его http://insecure.org

Maxvell
20-09-2003, 12:56
Bugs
Хмм, а как это пробивать? :)
born2die
смотря для чего - для шар - ssh 6.4, для общего скана - xspider, под скрипты - войдовский сканер

ArtemD
20-09-2003, 13:51
Maxvell
речь идет я думаю о режиме "стелс"
тут я пожалуй соглашусь кроме nmap-a немногие сканеры такое умеют

Maxvell
20-09-2003, 15:00
ArtemD
согласен

Bugs
22-09-2003, 03:37
Maxvell
Пробивать - это говорить что вот на этом хочте стоит FireWall. При чём иногжа он может это сказать, так что сам FireWall и не заметит что его сканировали, но с хорошими FireWall'ами это к сожелению не проходит, или я чего не так делаю...

ArtemD
24-11-2003, 10:49
Bugs
итак, пришли к выводу что имелось ввиду - определение наличия и версии фаервола на сканируемом объекте.
следовательно с такого сканера рекомендуется начать собственно процесс сканирования.

в любом случае применять придется несколько сканеров. как в зависимости от операционной системы с другой стороны, так и в зависимости от установленного ПО на нем.

предлагаю следующую последовательность сканирования:

1. Определение наличия/отсутсвия фаервола и по возможности системы IDS с другой стороны
2. Определение операционной системы
3. Определение установленного ПО

дальнейшее обсуждение этой темы предлагаю конкретизировать в соответствии с указанными пунктами

Bugs
24-11-2003, 10:55
ArtemD
Согласен полнсотью!
Только считаю что надо добавить пункт:
4) Поиск уязвимостей

Unixman
27-11-2003, 15:14
Может у кого-нить есть XSpider 7? = поделитесь пожалуйста!

Добавлено:

или nmap!

Bugs
27-11-2003, 19:17
Unixman
Cмотри мой пост выше, там ссылка на сайт Nmap
А поиск прог - это в кряковарез!




© OSzone.net 2001-2012