<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; penetration testing</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/penetration-testing/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>15 unelte de securitate pentru Linux</title>
		<link>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html</link>
		<comments>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html#comments</comments>
		<pubDate>Mon, 20 Jul 2009 12:58:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[monitorizare acces internet]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=301</guid>
		<description><![CDATA[Publicat luni, 20 iulie 2009
In articolul de astazi, va prezentam 15 unelte de securitate pentru sisteme Linux / UNIX. Mentionam ca majoritatea acestor unelte sunt disponibile si pentru alte sisteme de operare cum ar fi Microsoft Windows. Recomandam ca aplicatiile / uneltele prezentate in acest articol sa fie utilizate NUMAI in scopuri constructive si/sau educative!
1. Nmap [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>luni, 20 iulie 2009</em></strong></p>
<p>In articolul de astazi, va prezentam 15 unelte de securitate pentru sisteme Linux / UNIX. Mentionam ca majoritatea acestor unelte sunt disponibile si pentru alte sisteme de operare cum ar fi Microsoft Windows. Recomandam ca aplicatiile / uneltele prezentate in acest articol sa fie utilizate <strong>NUMAI </strong>in scopuri constructive si/sau educative!</p>
<p><strong>1. Nmap  Security Scanner</strong></p>
<p><a title="Nmap security scanner" href="http://nmap.org/">Nmap</a> &#8220;Network Mapper&#8221; este, probabil, cel mai cunoscut si mai utilizat port-scanner. Nmap este capabil sa descopere detalii importante despre sistemele din retea cum ar fi:</p>
<ul>
<li> aplicatii si porturi TCP/UDP &#8220;deschise&#8221;, utilizate de respectivele aplicatii</li>
<li> versiunile exacte ale serviciilor si aplicatiilor active</li>
<li> sistemele de operare: Nmap poate recunoaste de la distanta tipurile si versiunile sistemelor de operare, aceasta tehnica fiind numita <em>OS Fingerprinting</em>.</li>
</ul>
<div id="attachment_302" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nmap.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-302" title="nmap security scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nmap-300x110.png" alt="nmap security scanner" width="300" height="110" /></a><p class="wp-caption-text">nmap security scanner</p></div>
<p><strong>2. Nessus</strong></p>
<p><a title="Nessus Security Scanner" href="http://nessus.org/nessus/">Nessus</a> este un scanner de vulnerabilitati extrem de raspandit, fiind utilizat de peste 90.000 organizatii la nivel mondial. Nessus este capabil sa identifice de la distanta potentialele vulnerabilitati de pe sisteme. Pe langa vulnerabilitati, Nessus poate identifica si problemele de configurare care pot duce la propagarea unor probleme de functionalitate ale sistemelor si ale retelelor.</p>
<div id="attachment_303" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nessus.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-303" title="Nessus vulnerability scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nessus-300x294.png" alt="Nessus vulnerability scanner" width="300" height="294" /></a><p class="wp-caption-text">Nessus vulnerability scanner</p></div>
<p><strong>3. Wireshark</strong></p>
<p><a title="Wireshark" href="http://www.wireshark.org/">Wireshark</a>, cunoscut in trecut cu numele Ethereal, este un utilitar de tip &#8220;packet sniffer&#8221; ce poate fi utilizat pentru interceptarea comunicatiilor din retea. Wireshark permite analiza in timp real a comunicatiilor din retea, fiind similar ca si functionalitate cu tcpdump, totusi Wireshark fiind mai &#8220;prietenos&#8221; datorita interfetei GUI. Wireshark este disponibil pe mai multe platforme, atat Linux / Unix cat si Windows sau Mac OS X.</p>
<div id="attachment_304" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wireshark.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-304" title="Wireshark network protocol analyzer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wireshark-300x217.png" alt="Wireshark network protocol analyzer" width="300" height="217" /></a><p class="wp-caption-text">Wireshark network protocol analyzer</p></div>
<p><strong>4. Ettercap</strong></p>
<p><a title="Ettercap" href="http://ettercap.sourceforge.net/">Ettercap</a> este un alt utilitar de tip &#8220;packet sniffer&#8221; capabil sa intercepteze traficul din retea si sa filtreze traficul &#8220;sensibil&#8221;, capturand astfel parole transmise &#8220;in clar&#8221; (necriptate) cum ar fi cele ale comunicatiilor E-Mail POP3, IMAP sau ale sesiunilor Telnet. Ettercap poate fi rulat atat in consola, in mod text, cat si in mod grafic.</p>
<div id="attachment_305" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/ettercap.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-305" title="Ettercap packet sniffer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/ettercap-300x220.png" alt="Ettercap packet sniffer" width="300" height="220" /></a><p class="wp-caption-text">Ettercap packet sniffer</p></div>
<p><strong>5. Dsniff</strong></p>
<p><a title="Dsniff" href="http://www.monkey.org/~dugsong/dsniff/">Dsniff</a> este un alt utilitar de tip &#8220;packet sniffer&#8221; ce poate fi utilizat pentru interceptarea informatiilor sensibile ce traverseaza reteaua cum ar fi: nume utilizatori si parole, pagini Web ce au fost accesate de catre utilizatori, continutul mesajelor E-Mail etc</p>
<div id="attachment_306" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/dsniff.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-306" title="Dsniff packet sniffer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/dsniff-300x66.png" alt="Dsniff packet sniffer" width="300" height="66" /></a><p class="wp-caption-text">Dsniff packet sniffer</p></div>
<p><strong>6. Metasploit Framework</strong></p>
<p><a title="Metasploit Framework" href="http://www.metasploit.com/">Metasploit Framework</a> este o platforma de testare si utilizare a exploiturilor. Metasploit Framework contine o colectie impresionanta de exploit-uri ce pot fi utilizate pentru <a title="testarea vulnerabilitatilor" href="http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html">testarea intruziva a  vulnerabilitatilor</a> din retea.</p>
<div id="attachment_313" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/msfconsole_vncinject_login.jpg" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-313" title="metasploit vncinject login" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/msfconsole_vncinject_login-300x187.jpg" alt="metasploit vncinject login" width="300" height="187" /></a><p class="wp-caption-text">metasploit vncinject login</p></div>
<p><strong>7. Nikto</strong></p>
<p><a title="Nikto" href="http://cirt.net/nikto2">Nikto</a> este un <a title="vulnerability scanners" href="http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html">scanner de vulnerabilitati</a> Web, capabil sa identifice cateva mii de potentiale vulnerabilitati ale aplicatiilor si serverelor Web. Nikto este, de asemenea, capabil sa identifice atat versiunea serverului Web scanat cat si modulele / extensiile Web active ca de exemplu: mod_ssl, mod_perl, mod_rewrite, WebDAV etc<br />
Scanarea de vulnerabilitati nu este intruziva si pot fi generate multe alerte de tip &#8220;false positive&#8221; (alerte false) datorita modului in care Nikto interpreteaza raspunsurile primite de la serverele scanate. Chiar si asa, este o unealta foarte utila ce nu trebuie sa lipseasca din &#8220;arsenalul&#8221; unui administrator de server(e) Web sau de securitate.</p>
<div id="attachment_307" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nikto.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-307" title="Nikto web vulnerability scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nikto-300x139.png" alt="Nikto web vulnerability scanner" width="300" height="139" /></a><p class="wp-caption-text">Nikto web vulnerability scanner</p></div>
<p><strong>8. Aircrack-ng</strong></p>
<p><a title="Aircrack-ng" href="http://www.aircrack-ng.org/">Aircrack-ng</a> este un set de utilitare pentru securitatea retelelor wireless 802.11. Aircrack-ng poate fi utilizat pentru a sparge/recupera parole/chei wireless de tip WEP si WPA-PSK.</p>
<p><strong>9. rkhunter / Rootkit Hunter</strong></p>
<p><a title="Rootkit Hunter" href="http://www.rootkit.nl/projects/rootkit_hunter.html">Rootkit Hunter</a> este un utilitar usor de folosit ce ruleaza pe sisteme UNIX / Linux si are scopul de a detecta prezenta rootkit-urilor si a altor unelte nedorite.</p>
<p><strong>10. chkrootkit</strong></p>
<p><a title="chkrootkit" href="http://www.chkrootkit.org/">chkrootkit</a> este un alt utilitar similiar rkhunter, folosit in acelasi scop, de a va asigura ca sistemul nu a fost compromis si nu sunt prezente pe el aplicatii de tip backdoor/rootkit.</p>
<div id="attachment_308" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/chkrootkit.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-308" title="chkrootkit" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/chkrootkit-300x271.png" alt="chkrootkit" width="300" height="271" /></a><p class="wp-caption-text">chkrootkit</p></div>
<p><strong>11. Snort</strong></p>
<p><a title="Snort" href="http://www.snort.org/">Snort</a> este o aplicatie de tip <a title="Intrusion Prevention System - IDS/IPS" href="http://www.netsecinteractive.ro/produse/produse-de-identificare-a-atacurilor-si-prevenire-a-intruziunilor-ids-ips.html">Network Intrusion Prevention/ Detection System (IPS/IDS)</a> capabila sa analizeze in timp real traficul din retea &#8211; identificand atacurile indreptate impotriva sistemelor, cum ar fi cele de tip buffer-overflow/stack-overflow, SQL Injection, scanarea de porturi si chiar atacurile  de tip DoS/DDoS.<br />
Snort este, fara indoiala, cel mai raspandit sistem de detectie si prevenire a atacurilor.</p>
<p><strong>12. netcat / nc</strong></p>
<p><a title="netcat" href="http://netcat.sourceforge.net/">netcat</a> este un utilitar folosit pentru transmiterea (citire/scriere) datelor in cadrul retelelor, prin protocolul TCP/IP.</p>
<p><strong>13. John the Ripper</strong></p>
<p><a title="John the Ripper" href="http://www.openwall.com/john/">John the Ripper</a> este un utilitar de tip &#8220;password cracking&#8221; ce poate fi folosit pentru extragerea parolelor din hash-uri MD5, blowfish, DES, Windows LM si nu numai. Descoperirea parolelor se face prin metode de tip bruteforce si prin utilizarea dictionarelor de parole.<br />
John the Ripper este foarte util pentru extragerea parolelor din fisiere de parole (ex: fisierul /etc/shadow) ce au fost obtinute in urma compromiterii unor sisteme.</p>
<div id="attachment_309" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/john_the_ripper.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-309" title="John the ripper password cracker" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/john_the_ripper-300x138.png" alt="John the ripper password cracker" width="300" height="138" /></a><p class="wp-caption-text">John the ripper password cracker</p></div>
<p><strong>14. Tripwire</strong></p>
<p><a title="Tripwire" href="http://sourceforge.net/projects/tripwire/">Tripwire</a> este un utilitar pentru monitorizarea integritatii sistemului de fisiere de pe servere sau statii de lucru. Tripwire poate atentiona administratorii atunci cand fisierele importante au fost modificate, corupte sau inlaturate.</p>
<p><strong>15. Backtrack</strong></p>
<p>Nu in ultimul rand, amintim o distributie Linux in care sunt inglobate majoritatea uneltelor amintite mai sus, plus multe altele. <a title="Backtrack" href="http://www.remote-exploit.org/backtrack.html">Backtrack</a> este o distributie Linux dedicata analizei de securitate si a <a title="teste de penetrare" href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">testelor de penetrare</a> / <a title="Penetration Testing" href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">penetration testing</a>. Backtrack contine o colectie mare si variata de unelte de securitate ce pot fi folosite pentru identificarea, analiza si exploatarea propriu-zisa a vulnerabilitatilor din cadrul retelelor.</p>
<div id="attachment_310" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/BackTrack_1.jpg" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-310" title="BackTrack" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/BackTrack_1-300x224.jpg" alt="BackTrack penetration testing Linux distribution" width="300" height="224" /></a><p class="wp-caption-text">BackTrack penetration testing Linux distribution</p></div>
<p>Nu ezitati sa propuneti si alte unelte de securitate pentru Linux / UNIX , contribuind astfel la continuarea listei intr-un articol viitor.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html&title=15 unelte de securitate pentru Linux">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/monitorizare-acces-internet" rel="tag">monitorizare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/penetration-testing" rel="tag">penetration testing</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetration testing</title>
		<link>http://www.netsecinteractive.ro/servicii/penetration-testing.html</link>
		<comments>http://www.netsecinteractive.ro/servicii/penetration-testing.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:10:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Servicii]]></category>
		<category><![CDATA[audit securitate]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[servicii securitate informatica]]></category>
		<category><![CDATA[SMSI]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=41</guid>
		<description><![CDATA[Teste de penetrare (penetration testing / pentest): analiza nivelului de securitate al sistemelor informatice folosind metode de exploatare a vulnerabilitatilor. In cadrul serviciului de Penetration Testing, testarea se face intr-un mediu productiv, dar fara a afecta integritatea datelor, rezultand o imagine clara a nivelului real de securitate al sistemului informatic.
Specialistii nostri au o experienta de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Teste de penetrare</strong> (<strong>penetration testing / pentest</strong>): analiza nivelului de securitate al sistemelor informatice folosind metode de exploatare a vulnerabilitatilor. In cadrul serviciului de P<strong>enetration Testing</strong>, testarea se face intr-un mediu productiv, dar fara a afecta integritatea datelor, rezultand o imagine clara a nivelului real de securitate al sistemului informatic.</p>
<p>Specialistii nostri au o experienta de peste 8 ani in domeniu si au participat la numeroase proiecte de Penetration Testing pentru banci, institutii private, publice si militare.<br />
In urma pentest-urilor, se realizeaza rapoarte de evaluare ce contin informatii detaliate despre potentialele brese de securitate identificate si metodologia de testare. Nu in ultimul rand, rapoartele contin recomandari tehnice de inlaturare a vulnerabilitatilor descoperite.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/servicii/penetration-testing.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/servicii/penetration-testing.html&title=Penetration testing">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/audit-securitate" rel="tag">audit securitate</a>, <a href="http://www.netsecinteractive.ro/tag/iso-27001" rel="tag">ISO 27001</a>, <a href="http://www.netsecinteractive.ro/tag/penetration-testing" rel="tag">penetration testing</a>, <a href="http://www.netsecinteractive.ro/tag/servicii-securitate-informatica" rel="tag">servicii securitate informatica</a>, <a href="http://www.netsecinteractive.ro/tag/smsi" rel="tag">SMSI</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/servicii/penetration-testing.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
