Подписка на блог

Customize in /user/extras/subscribe-sheet.tmpl.php.

Sample text.

Twitter, Facebook, VK, Telegram, LinkedIn, Odnoklassniki, Pinterest, РСС JSON Feed

Sample text.

Сканер уязвимостей Tsunami

Google открыл сканер уязвимостей для крупных корпоративных сетей, состоящих из тысяч или даже миллионов подключенных к Интернету систем [1].

Как работает сканер Tsunami:

Шаг 1. Разведка

На первом этапе Tsunami определяет открытые порты и затем с помощью плагинов «снятия отпечатков» определяет сервисы и ПО, работающее на целевом хосте. В основе лежит nmap.

Для сканирования Tsunami поддерживает плагины nmap и masscan, т. к. реализует обертку над nmap. Исходный текст плагина PortScanner на Java тут.

Отдельно запускается плагин ServiceFingerprinter для определения сервиса, который работает на определенном порту (статья 1, статья 2).

Шаг 2. Проверка уязвимости

На основании информации, собранной на шаге 1, Tsunami выбирает все подключаемые плагины (VulnDetector) для проверки уязвимостей, соответствующих найденным сетевым службам.

Интересно посмотреть на архитектуру плагинов в Tsunami.

Авторы планируют реализовать модель плагинов NeoVim. Про сам NeoVim тут.

Ссылки:

  1. анонс
Подписаться на блог
Поделиться
Отправить
Запинить
 19   6 мес   Infosec   Security
Дальше