|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Sigurnosni alati O sigurnosnim alatima 27.8.2010 Nipper 1.3 Kategorija: Alati za provjeru ranjivosti Autor: Ian Ventura-Whiting Nipper je besplatan programski paket otvorenog koda, namijenjen provjeri ranjivosti mrežnih uređaja, kao što su usmjerivači (eng. router), vatrozidi i sl. Trenutna inačica podržava rad s proizvodima tvrtki Cisco, Juniper, Nortel, Nokia, SonicWALL, CheckPoint i Bay Networks. Namijenjen je operacijskim sustavima Microsoft Windows, Mac OS i UNIX/Linux. Moguće je preuzeti izvorni kod paketa ili već pripremljene izvršne datoteke za sustave Windows, tako da instalacija nije komplicirana. Korisnik mora prvo osigurati konfiguracijsku datoteku uređaja koji želi testirati, a Nipper tada testira konfiguracijske postavke na poznate sigurnosne ranjivosti i generira izvješće u željenom formatu (HTML, XML, Latex ili ASCII tekst). Generirano izvješće sadrži sigurnosne provjere, detalje o konfiguracijskim postavkama uređaja i poveznice prema korisnim dodatnim informacijama. Sigurnosnom provjerom provodi se testiranje postavki filtriranja, jačine zaporki, protokola usmjeravanja, inačice programa i dr. Pritom se u izvješću opisuju pronađene ranjivosti, objašnjava se zašto određene postavke predstavljaju sigurnosne rizike i koji načini rješavanja problema postoje. Na web stranici alata postoje detaljne upute za korištenje sa svakim od podržanih mrežnih uređaja, tako da sam alat nije teško koristiti.
27.8.2010 WinHex - Windows Hex Editor 15.7 Kategorija: Forenzički alati Autor: X-Ways Software Technology WinHex je napredni programski paket za analizu i popravak različitih korumpiranih datoteka te za povrat izgubljenih podataka (engl. data recovery). Program omogućuje pristup podacima koji nisu dostupni putem standardnih korisničkih programa, što ga čini posebno korisnim alatom prilikom provođenja forenzičke analize. Podržane su sljedeće funkcionalnosti: disk editor, ram editor, interpreter podataka, spajanje i dijeljenje datoteka, analiza i uspoređivanje datoteka, enkripcija podataka, konverzije (bin, hex, ascii) i drugo. Bitno je napomenuti da alat podržava i rad sa RAID sustavima.
27.8.2010 Outpost Firewall 7.0.3 Kategorija: Firewalli Autor: Agnitum Limited Outpost Firewall je osobni vatrozid tvrtke Agnitum. Vatrozid u sebi integrira standardne funkcije vatrozida s mogućnostima filtriranja pristupa na razini aplikacija. Osim toga, Outpost Firewall omogućava detekciju neovlaštenih aktivnosti, te pruža osnovnu zaštitu poruka elektroničke pošte. Također je ugrađena i zaštita od pop-up prozora, spyware programa, malicioznih ActiveX kontrola te kolačića koji prate aktivnosti korisnika (engl. tracking cookies).Vatrozid također omogućava nevidljivi (engl. stealth) način rada i posjeduje kvalitetan sustav za bilježenje svih aktivnosti. Ova inačica nudi 30 dana besplatnog probnog perioda. Na stranicama tvrtke Agnitum moguće je pronaći i besplatnu verziju ovog alata, ali sa smanjenim mogućnostima.
27.8.2010 John The Ripper 1.7.6 Kategorija: Alati za provjeru ranjivosti Autor: Solar Designer John The Ripper je programski paket namijenjen detekciji "slabih" korisničkih zaporki na Unix/Linux i Windows operacijskim sustavima (engl. password cracker). Program je besplatan i dostupan je za različite operacijske sustave (Windows, Linux, DOS...). Osim mogućnosti probijanja hash nizova generiranih crypt () sistemskim pozivom program podržava i Kerberos protokol kao i Windws LM hash nizove.
27.8.2010 Samhain 2.7.2a Kategorija: Detekcija neovlaštenog pristupa Autor: Samhain Labs Samhain je programski paket za provjeru integriteta datotečnog sustava (engl. file integrity) i detekciju neovlaštenih aktivnosti na pojedinačnim računalima (engl. host based intrusion detection system). Za detekciju nelegitimnih promjena na datotečnom sustavu program koristi kriptografske checksume pojedinih datoteka na sustavu, a podržana je i detekcija nelegitimnih SUID i kernel rootkit programa. Poslužiteljski način rada omogućuje smanjenje broja lažnih upozorenja, a ugrađena je i podrška za centralni nadzor i upravljanje sustavom putem enkriptiranih konekcija. Također je moguća i pohrana podataka u SQL bazu podataka (MySQL, Postgres, Oracle). Za korisnike koji program koriste u klijent/poslužitelj načinu rada dostupan je i zaseban programski paket (Beltane) koji omogućuje administraciju programa putem Web sučelja. Program je objavljen pod GPL (General Public license) licencom i dostupan je za Linux/Unix operacijske sustave.
27.8.2010 Clam AntiVirus 0.96.2 Kategorija: Antivirusni alati Autor: ClamAV Team Clamav je besplatni programski paket namijenjen Linux/Unix operacijskim sustavima koji sadrži skup alata za zaštitu od virusa. Iako je program predviđen prvenstveno za integraciju s mail poslužiteljima, u svrhu zaštite od virusa na razini dolaznog mail poslužitelja, moguće je i zasebno korištenje programa na klijentskim računalima. Osim programa poslužitelja (clamd), Clamav programski paket sadrži program za provjeru virusa koji se pokreće putem naredbenog retka (clamscan) te program za osvježavanje definicija virusa (freshclam).
27.8.2010 WireShark 1.2.10 Kategorija: Analiza mrežnog prometa Autor: WireShark.org WireShark, prije poznat pod nazivom Ethereal, je besplatan programski paket za analizu mrežnog prometa zamišljen kao grafička verzija popularnog TCPDump programskog paketa. Pomoću WireShark programa moguće je analizirati promet izravno s mreže ili praćeni promet pohraniti u datoteku za kasniju analizu. Među brojnim kvalitetama ovog programa, potrebno je istaknuti vrlo napredne mogućnosti filtriranja i dekodiranja uhvaćenog prometa, praćenja pojedinih sjednica i sl. Dostupne su inačice za Windows i Unix, odnosno Linux operacijske sustave. Inačica za Windows platforme uključuje WinPcap program koji je neophodan za pokretanje WireShark programa.
27.8.2010 CrypTool 1.4.30 Kategorija: Kriptografski alati Autor: TU Darmstadt, Deutsche Bank, Siegen University, Secude, FZI CrypTool je besplatni programski paket namijenjen edukaciji korisnika o mogućnostima i načinu rada različitih klasičnih (Caesar, Vigenere, Vernam i sl.), te modernih simetričnih (IDEA, DES, 3DES, AES, RC2, RC4 itd.), asimetričnih (RSA) i hash (MD2, MD4, SHA-1 itd.) kriptografskih algoritama. Također, moguće je digitalno potpisivanje dokumenata te njihova verifikacija, analiza načina rada Diffie-Hellmen protokola, komprimiranje dokumenata te brojne napredne mogućnosti analize kriptiranih poruka (entropija, histogrami, periodičnost uzoraka i sl.). Program je dostupan na engleskom i njemačkom jeziku, a mirror Web stranice projekta dostupne su i na hrvatskom jeziku na adresi http://sigurnost.zemris.fer.hr/ostalo/sveucilista/cryptool_mirror/index.html. CrypTool alat dostupan je za Windows operacijske sustave, a odlikuje se vrlo preglednim i intuitivnim grafičkim sučeljem te brojnim opcijama koje korisniku olakšavaju proces savladavanja načina rada pojedinih kriptografskih algoritama.
27.8.2010 ClamWin 0.96.2 Kategorija: Antivirusni alati Autor: ClamWin Free Antivirus Clamwin je antivirusni program otvorenog koda namijenjen Windows operacijskim sustavima. Koristi ClamAV-ov pogon (eng. engine) za skeniranje. Clamwin podržava automatsko preuzimanje novih virusnih definicija, definiranje rasporeda pregledavanja, samostalno traženje virusa, dodatak za Microsoft Outlook za automatsko otklanjanje zaraženih privitaka, a odlikuje ga i visok postotak otkrivanja virusa i spyware programa. Program se integrira u izbornik Windows Explorer preglednika te je dostupan desnim klikom miša. Na žalost program nema mogućnost pregledavanja datoteka u realnom vremenu već je potrebno ručno pregledati svaku datoteku prije otvaranja ili pokretanja.
27.8.2010 McAfee Labs Stinger 10.1.0.995 Kategorija: Antivirusni alati Autor: McAfee McAfee Labs Stinger je alat namijenjen Microsoft Windows operacijskim sustavima, a koristi se za detekciju i uklanjanje različitih virusa, odnosno kao pomoć administratorima kod uklanjanja zaraženim sustavima. Ne može se koristiti kao samostalan antivirusni program već samo za detekciju specifičnih virusa. Korisnicima je omogućeno biranje pojedinih direktorija koje žele provjeravati, odabir akcije koja se poduzima u slučaju detekcije virusa, zapis rezultata sigurnosne provjere u datoteku i sl., a također imaju mogućnost provjere liste poznatih virusa koje McAfee Labs Stinger može detektirati i ukloniti.
|
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| (C) 1996-2010 CARNet CERT - nacionalno središte za računalnu sigurnost | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||