AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok Okunanlar
Kimler yeni
İçerik paylaşımı |
Otomatik denetim araclari yeterli degilOtomatik denetim araclari yeterli degilErtanKurt tarafından Çar, 09/01/2008 - 04:15 tarihinde gönderildi.
Hackersafe = nessus + basit web uygulama kontrolleri Ne hackersafe ne Qualys ne de diger otomatik guvenlik acigi tarama hizmeti sunan yerler guvenlik aciklarini tespitte henuz yeterli degiller. Ozellikle web uygulamasi testlerinde sadece veritabanlarina kayitli bilinen bazi hazir portallarin aciklari ve birkac basit ek kontrol yapabiliyorlar. eno7'nin de belirttigi gibi Hackersafe logosu olup sql injectioni acigi ile tamamen ele gecirilebildigini gordugumuz yerler var. Bu tip otomatik araclarin henuz zekalarinin tam olgunlasmadigina basit bir ornek ise, bir yerde web directory/folder enumeration yapip site.com/db klasorunu bulduktan sonra, site.com/db/site.mdb gibi basit kontrolleri yapmamasi. Directory/File enumeration da admin kelimesini denemeleri ama yonetici ve diger turkce isimli klasor/sayfa isimlerini denememeleri. Sifre brute force icin icinde alemdar, cimbom, kanarya, 1903, 1905 vb Turkiye'de kullanilabilecek türdeki sifreler iceren dictionaryleri olmaması. Daha pek cok ornek verilebilir ama hikayenin ana fikri guvenlik denetimini otomatik araclarin yaninda bir de guvenlik uzmanlarina yaptirmak. Qualys veya hackersafe in yaninda Webinspect, Appscan, Acunetix gibi otomatik web uygulama denetimi araclari da kullanilmali. Qualys benim gordugum en basarili automated vulnerability assesment araci. Web uygulamadaki eksiklerini de bu aralar gidermeye calisiyorlar. Tam bir web uygulama denetimi ozelligi eklemekle ugrastiklarini duyurdular. Umut verici gelismeler oluyor. Fakat henuz daha (tek baslarina kullanim icin) yeterli degiller. iyi calismalar, Ertan Kurt »
“Hacker Safe” Tarafından Korunan 150 Milyon Dolarlık Alışveriş Sitesi Hacklendi By: eno7 (2 replies) Salı, 08/01/2008 - 23:46
|
Etiketlerİçerik Filtreleme
Şifre
Ağ
Antivirüs
Apple
botnet
Cisco
Cross Site Scripting
DDoS
Denetim
Denial Of Service
DoS
Ebeveyn Kontrolü
Exploit
Firefox
Güvenlik
Güvenlik Açıkları
Güvenlik Duvarı
Google
Hack
hacking
Hafıza Taşması
IP
Kablosuz Ağ
Kriptografi
Kriptolama
Kurtçuk
Kurulum
Linux
malware
Microsoft
Olta Saldırısı
Phishing
Rootkit
Servis Kullanımı Engelleme
Spam
SQL Injection
Sunucu
Trojan
Veritabanı
Virüs
Vista
VPN
web filtreleme
Web Güvenliği
Windows
worm
XSS
En son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
1 hafta 2 gün önce
1 hafta 2 gün önce
2 hafta 4 saat önce
2 hafta 5 saat önce
2 hafta 19 saat önce
2 hafta 2 gün önce
2 hafta 4 gün önce
2 hafta 6 gün önce
2 hafta 5 gün önce
2 hafta 6 gün önce