Frankenstein - encyklopedia exploitów
23 marca 2011 14:40 Antoni Steliński
Firma EC Council, zajmująca się prowadzenie szkoleń dla "etycznych hakerów", stworzyła i udostępniła uczestnikom swoich kursów bazę exploitów, wykorzystywanych w najróżniejszych typach ataków informatycznych. W ramach projektu EC Frankenstein zgromadzono ponad 4000 narzędzi, które wykorzystać można np. podczas testów penetracyjnych.
Polecamy:
Cześć pozycji dostępnych w bazie jest płatna - Bavisi tłumaczy, że chodzi tu o exploity przygotowane przez firmy tworzące oprogramowanie do testów penetracyjnych. Z pozostałych exploitów zarejestrowani użytkownicy EC Council mogą korzystać nieodpłatnie (dotyczy to przede wszystkim narzędzi udostępnionych na zasadach open-source lub pozyskanych ze złośliwego oprogramowania).
Przedstawciel EC Council przyznaje, że Frankenstein mógłby być niezwykle cenny dla autorów złośliwego oprogramowania - dlatego też dostęp do bazy danych jest ściśle reglamentowany i kontrolowany. "Zdajemy sobie sprawę z potencjalnego zagrożenia, dlatego wprowadziliśmy złożony system kontroli dostępu - mogą go uzyskać jedynie uczestnicy naszych kursów certyfikacyjnych dla etycznych hakerów oraz profesjonaliści zajmujący się testami penetracyjnymi" - wyjaśnia Jay Bavisi.
Dodatkowo, każdy kto chce skorzystać z Frankensteina, musi zadeklarować, że w razie jakichś wątpliwości związanych z nielegalnym wykorzystaniem exploitów, udostępni odpowiednim instytucjom logi ze swoich działań.
Bavisi dodał też, że większość z dostępnych w bazie exploitów jest już i tak dostępna w Sieci (głównie na najróżniejszych przestępczych forach i serwisach) - we Frakensteinie są one po prostu starannie skategoryzowane i opisane.
Komentarze
Nikt nie dodał‚ jeszcze komentarza.
reklama
Pobierz bezpłatnego e-booka 

Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.
Rekomendacje
reklama
Program miesiąca
reklama

