本文介绍了你应该了解的10个it安全工具包。
1. nessus
从许多方面来看,搞好安全先要了解情形。对于几代it安全专业人士来说,了解网络漏洞始于tenable的nessus。据sectools.org声称,nessus是最受欢迎的漏洞扫描器,也是目前使用的第三大流行安全程序。
nessus有免费版和商业版。目前的版本nessus 7.1.0是一款商业程序,不过也有供个人家庭使用的免费版。版本2仍然是开源免费的。
tenable维护版本2;不过按照开源软件的好传统,它有了分叉,并往几个不同的方向发展。nessus专长仍是一项宝贵的职业技能。
链接:http://repository.slacky.eu/slackware-12.1/network/nessus/2.2.11/
2. snort
有很多方法可以查明某文件是不是恶意文件,但许多方法存在一定的风险。cuckoo sandbox是一种开源框架,用于安全地测试文件以查明其性质,以及如果它在你的环境中启动,实际上会执行怎样的操作。
源代码放在github上,cuckoo sandbox可以在各种不同的操作系统下分析文件和网站。它对api和网络流量进行分析,并进行全面的内存转储,以便详细分析被测试的软件在哪里运行、是否在企图越界运行。
链接:https://cuckoosandbox.org/
8. sleuth kit
弄清楚攻击中发生了什么是防止未来入侵的关键步骤。 sleuth kit是一套基于cli的工具和库,让调查人员可以深入钻研以各种格式和条件格式化的硬盘里面的内容。
sleuth kit是autopsy的基础,后者是一个gui前端,以便大多数用户更快速更轻松地分析。两者都在积极开发之中,拥有庞大而活跃的用户群体,为新的功能特性做贡献。
链接:https://www.sleuthkit.org/
9. lynis
lynis是一款制作列表的工具,列出它在基于unix的系统上找到的应用程序和实用工具,列出那些系统的版本,以及列出它在每个系统的代码或配置中找到的安全漏洞。
源代码放在github上,lynis有一个活跃的开发社区,主要支持来自开发者cisofy。 lynis的特殊功能之一是,由于基于unix,它能够对流行的物联网开发板(包括raspberry pi)进行扫描和评估。
链接:https://cisofy.com/lynis/
10. cerbot
加密对许多安全标准而言很重要,包括近下的新宠儿:gdpr。实施加密可能很复杂、成本高,但电子前沿基金会(eff)试图借助像certbot这样的工具来降低难度和成本,certbot是一款开源自动客户软件,可以为你的web服务器提取和部署ssl/tls证书。
certbot一开始是let's encrypt的前端,但已成为支持acme协议的任何证书管理机构(ca)的客户软件。
certbot项目是eff旨在“加密互联网”的一部分,这个目标已得到了许多隐私倡导者和政府监管机构的积极响应。确保员工、合作伙伴和客户安全既是有价值的目标,又是法律责任。文中讨论的这些开源工具有助于往这个方向迈出可喜的一步。
链接:https://certbot.eff.org/
原文标题:10 open source security tools you should know,作者:curtis franklin jr.
【51cto译稿,合作站点转载请注明原文译者和出处为51cto.com】
it开源服务器软件安全工具
店铺没有访客的原因你知道吗?友情链接交换时,如何判断对方是否作弊呢?百度12月更新网站快照跟不上的原因论电商集团开发电商app的益处和所需功能网站推广担保网页被收录的前提是网站内容可以或许吸引到搜索引擎抓取VPS主机计划受哪些因素影响?响应式网站建设未来发展前景分析网站建设从七个角度出发让网页具有视觉层次感