赛迪网 > IT技术 网络安全 > 安全产品
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

网友推荐:系统漏洞扫描工具打造安全平台

发布时间:2008.04.28 05:06     来源:赛迪网    作者:什刹海的柳树

【赛迪网-IT技术报道】我们在这里谈论的是一些用于创建安全工具和漏洞利用程序的安全平台。安全专家们可以借此执行渗透测试,系统管理员们可以验证补丁是否已经安装,产品的厂商们可以执行回归测试。

一、Metasploit Framework

在2004年发布的时候,Metsploit在安全领域刮起了一阵风暴。还没有什么其它新的工具能够如此受人瞩目,而Metasploit Framework却能在这一舞台独领风骚,甚至比许多其它发展了十几年的的好工具更加出色。Metasploit是一个缓冲区溢出测试使用的辅助工具,也可以说是一个漏洞利用和测试平台。它是一个高级的开源平台,可以用于开发、测试、利用漏洞代码等。它集成了许多漏洞利用程序,这方面你可以参考http://metasploit.com:55555/。它使得你编写自己的漏洞利用程序更加轻松。

二、Core Impact

这是一个自动化的综合性的渗透测试工具。它并不便宜,不过却被广泛地认为是一款最强大的漏洞利用程序。它最值得炫耀的是其大型的、可定期更新的专业漏洞利用程序的数据库。它可以完美地利用一台计算机的漏洞,然后通过此计算机建立一个加密通道,可以达到并利用其它计算机的漏洞。

这个软件可以容许我们:

·确认服务器和桌面操作系统和服务中的真实漏洞

·度量终端用户对社会工程攻击的响应

·定位并示范特定的Web应用程序中的漏洞

·测试并调整信息安全防御架构

·验证系统更新、修改、补丁的安全性

·建立漏洞管理的审计跟踪

IMPACT可以给我们所需要的用以有效地保障客户记录、财务数据和知识产权的重要信息。这有助于保护你组织的名声,维持网络的稳定性和生产效率,并确保与企业和政府的相关规定保持一致。

不过,如果你负担不起Impact,可以考虑Canvas或前面的Metsploit。笔者认为最好这三个软件都采用。

三、Canvas

Canvas是一个使得其它的安全产品容易部署的平台。Immunity的Canvas为渗透测试人员和安全专家们开发了大量的漏洞程序,还有一个自动化的漏洞利用系统 ,以及一个综合性的、可靠的漏洞部署框架。你可以购买可选择的VisualSploit Plugin插件,这是一个支持图形用户界面漏洞利用程序的拖放插件。

总之,这三款工具各有千秋,可根据自己的需要选用之。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 编辑推荐:分享Symantec SEP 11卸载工具 (03-24) · 预防RSI(重复性疲劳损伤)的综合性工具 (03-24)
· 能从Flv格式文件中提取音频和视频的工具 (03-24) · 手机信息全面管理工具 MOBILedit!2.8.0.21 (03-24)
· 网管员常用的小工具 xpy0.9.12下载试用 (03-24) · 警惕有病毒以“磁碟机专杀工具”为名传播 (03-20)
· Linux下中文的简繁转换zh-autoconverter (03-04) · 电信缴费系统漏洞 电话卡反复充值被诉 (02-28)
· 用户需谨防攻击计算机系统漏洞的工具包 (02-25) · AntiFreeze救命草:死机前的最后一道防线 (01-20)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统