Daniel Cabezas personal blog

Nuevo scanner de vulnerabilidades basado en nmap y snort




A través de la lista de discusión del proyecto Openvas, me he enterado estos días de una buena noticia para los profesionales (y aficionados) de la seguridad informática. Sourcefire, la empresa creada por Martin Roesch, el creador de snort, ha llegado a un acuerdo con Insecure.org, los desarrolladores del scanner nmap, para desarrollar conjuntamente un nuevo scanner de vulnerabilidades, que aúne características de los dos programas.
La engine en que se basará el programa, del que aún no se sabe el nombre, estará basada en NSE (Nmap Scripting Engine), un sistema para programar scripts de detección y análisis automatizados utilizando el scanner nmap. Esta engine será la base del programa y sustituirá a parte del sistema actual 3D de detección y prevención de intrusiones que desarrolla Sourcefire.Lo único que no queda claro todavía (porque no lo dicen) es bajo que licencia se publicará la parte del scanner desarrollada por Sourcefire. Hasta ahora, sourcefire utiliza un sistema por el cual 30 días después de publicar sus firmas de detección de intrusiones para sus clientes, se publican de forma gratuita por Internet . No es el caso de NSE, que sí tiene una licencia GPL libre. Será cuestión de esperar para poder probar este nuevo programa, que seguramente se convertirá en otro "must-have" en nuestra selección de herramientas de seguridad.
jopi - clock 19:19:47 - Saturday, 26.05.07 - BLOG:CMS - 5040x - pencil permalink
Karma points: 3. Do you like this article? [yes/no]

RSS 2.0 feed, Trackback, print preview, email this article