PDA

Ver la Versión Completa : shadow security scanner


libredecuba
03-Jun-2007, 19:42
Este scanner desarrollado por Safety Labs, es considerado el mejor scanner de vulnerabilidades para entornos Windows, el cual posee la base de datos mejor actualizada en cuanto a vulnerabilidades se refiere. Es capaz de analizar un rango de IP`s, y luego de hacerlo, un informe en el cual se incluyen los puertos abiertos, agujeros de seguridad, shares compartidos y demas. En cuanto a las vulnerabilidades, produce un informe explicándolas detalladamente, dándoles un nivel determinado de gravedad a cada una, y (lo más importante) una posible solución. Incluso posee un algoritmo de seguridad patentado.
El S.S.S es capaz de scannear a grandes velocidades, y descubrir bugs tanto sistemas Windows como Unix, Linux, FreeBSD, OpenBSD, Net BSD, Solaris CISCO y HP, realizando más de 2000 auditorías por sistema.
En cuanto a los servicios que analiza son :

1. FTP
2. SSH
3. Telnet
4. SMTP
5. DNS
6. Finger
7. HTTP
8. POP3
9. IMAP
10. NetBIOS
11. NFS
12. NNTP
13. SNMP
14. Squid ( analiza servidores proxy, en vez de solo los puertos disponibles).
15. Servidores LDAP
16. HTTPS
17. SSL
18. TCP/IP
19. UDP
20. Servicios del Registro

Debido a que es open source, este scanner es totalmente modificable por cualquiera que posea algún conocimiento de programación (VC++, C++ o Delphi) pudiendo extender las capacidades del scanner creando tus propias auditorías (utilizando el SSS BaseSDK para hacerlo todo más facil).
También es capaz de generar los informes no solo en formato HTML, sino también en XML, PDF, RTF y CHM.
A la vez posee un Asistente de Actualización, pudiendo actualizar los módulos, ya que todos los días se añaden nuevos bugs descubiertos.

P.D.: disculpas por no poner el enlace de descarga, es recomendable que lo utlizeís y apliqueís los resultados que os facilite el programa. Salu2 :)