Posts Tagged “penetration test”

Da Planet Security (disponibile anche per noi italiani) apprendo con felicità la disponibilità della nuova release di nikto. I più forse si domanderanno cosa e a cosa serva questo tool dallo strano nome. E’ presto detto.

Nikto è un web server scanner che permette di effettuare una moltitudine di test (di sicurezza ovviamente) su servizi web di varia natura e vendor. Ad oggi include qualcosa come 3500 scansioni verso file e CGI probabilisticamente dannosi, riesce a ricavare la tipologia di servizio e la versione di altre 900 daemon server testando 250 vulnerabilità specifiche per ciascuno di essi.

I papà di nikto inoltre tengono a precisare che “is not designed as an overly stealthy tool.
Quindi attenzione quando lo usate, oltre a poter far schiantare il server su cui lo testate, ed oltre ad essere illegale testare al sicurezza su server per cui non si ha autorizzazione, riuscireste a fare più rumore di un elefante in una cristalleria! (Chi ha detto IDS?)

Unix Requirements
PERL module NET::SSLeay
PERL module LibWhisker 2 (LW2.pm is included with source)
OpenSSL (only required if SSL scans are needed)

Windows Requirements
ActiveState’s compiled Net::SSL module (only required if SSL scans are needed). This may not be currently possible–details to follow.

Source
Local: Source tgz

Usage
See the README for usage instructions (included in source distribution).

Disclaimer
Nikto should not be used against machines you do not own or administer, or have prior permission to run attack tools against. CIRT, Inc., takes no responsibility for any problems related to running Nikto on or against local or remote machines.

Professional Security Testers resources warehouse - Nikto 2 has been released

L’ultimo disclaimer vale anche per me ovviamente ;)

Tags: , ,

Tags: , ,

Comments No Comments »

La certificazione OPST è la certificazione ufficiale per i test di sicurezza basati sull’Open Source Security Testing Methodology Manual. L’obiettivo del percorso formativo - basato su tre moduli - è quello di fornire il trasferimento di know-how necessario per poter considerare la prsona un abile security tester, capace di lavorare autonomamente.

I moduli si focalizzano sulle specifiche competenze tecniche necessarie al security testing professionale e sui business skills necessari per fornire motivazione, efficienza e comprensione delle odierne necessità aziendali.

Il conseguimento della Certificazione OPST prevede il superamento di un esame di tipo “hands-on”, nel quale viene richiesto l’impiego delle competenze acquisite, individuando le vulnerabilità esistenti di un vero network remoto e fornendo i necessari piani di rientro alle problematiche riscontrate.

Il perforso di certificazione professionale è composto dai seguenti corsi di Security Training:

Pratical Security Testing: è la basic techinal class dove vengno definiti i punti e le problematiche nei security testing based, basandosi sull’ultima versione disponibile dell’OSSTMM, al fine di individuare i necessari assessments e fornire stime.

Aggresive Security Testing: è l’advanced techical class nella quale vengono affrontati i punti e definite le problematiche necessarie all’esecuzione di un security test completo ed OSSTMM-certified, ivi inclusi i testing verso assets quali firewall, IDS e router.

Business Information Security: è la baseline information security class per le problematiche di business in un security testing ed include argomenti quali la confidenzialità verso il cliente, il risk assessment, le autorizzazione alle operazioni di verifica, l’etica, il reporting ed il proceso di testing.

Target Audience

  • OSSTMM Professional Security Tester OPST
  • System administrators, Network administrators, Security managers
  • NOC or SOC Security staff, security personnel
  • Penetration Testers
  • People involved in network/system security as a professional

Prerequisiti

  • English language
  • Base knowledge of TCP/IP
  • Base knowledge of network topologies and technologies
  • Base experience with Unix and Windows NT based networks

La durata del corso è di 30 ore intensive, dopo le quali avviene l’esame per la certificazione della durata di 4 (5?) ore.

Tutti gli attestati riportano l’intestazione e sono approvati dall’Università La Salle

NB: I corsi in Italia li fanno i ragazzi della @mediaservice.net e … io ci sarò ;)

Tags: , , , ,

Comments No Comments »