Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2011-01-17 07:31:36

  debianus_userus - Członek DUG

debianus_userus
Członek DUG
Skąd: Warszawa
Zarejestrowany: 2005-08-29
Serwis

analiza bezpieczenstwa aplikacji

Zalozmy, ze mamy system w sklad ktorego wchodzi: Debian + MySQL + jboss + aplikacja napisana w javie.
Chcial bym taki system przeskanowac pod wzgledem bezpieczenstwa.
Znacie jakis dobry soft pod linuksa (ale moze byc i pod Winde) do analizy takiego systemu?
Ja znam Nessusa ale moze jest cos jeszcze innego?

Ostatnio edytowany przez debianus_userus (2011-01-17 07:34:45)

Offline

 

#2  2011-01-17 23:25:47

  kayo - Członek DUG

kayo
Członek DUG
Zarejestrowany: 2007-05-20

Re: analiza bezpieczenstwa aplikacji

Metasploit a przede wszystkim BackTrack


Having a Windows 95 box hooked to the internet is akin to walking naked into a prison carrying a carton of cigarettes.
-----------------
jid: kayo77//gmail.com  gg #1046710

Offline

 

#3  2011-01-18 02:55:41

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: analiza bezpieczenstwa aplikacji

A ja tylko dodam, że po wrzuceniu grseucurity i paxa, który nadzoruje program znacznie dokładniej, od standardowych narzędzi obecnych w Linuxie, coraz to nowych informacji się dowiaduję o różnych programach:

$ ls  /proc/sys/kernel/grsecurity | grep 'log'
chroot_execlog
exec_logging
forkfail_logging
resource_logging
signal_logging

timechange_logging

Sznurek

Także auditd dokładnie loguje zachowanie programów, jednak w przeciwieństwie do grsec, nie alarmuje o niebezpiecznych operacjach.

Pozdrawiam
;-)

Ostatnio edytowany przez Jacekalex (2011-01-18 03:10:51)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#4  2011-01-18 07:33:08

  debianus_userus - Członek DUG

debianus_userus
Członek DUG
Skąd: Warszawa
Zarejestrowany: 2005-08-29
Serwis

Re: analiza bezpieczenstwa aplikacji

Wielkie dzieki Panowie, juz sie biore za czytanie :)

Offline

 

#5  2011-01-18 17:02:29

  bns - unknown

bns
unknown
Zarejestrowany: 2005-12-25
Serwis

Re: analiza bezpieczenstwa aplikacji

Zobacz mój temat odnośnie monitorowania bezpieczeństwa systemów w luźnych. Jestem na telefonie więc sory ale nie wkleję linka :) http://forum.dug.net.pl/viewtopic.php?id=18110 może to co tam wymieniłem się przyda :)

Ostatnio edytowany przez bns (2011-01-18 17:20:33)


Pozdrawiam,
bns

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)