Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«IT-Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ: стоит Π»ΠΈ Ρ€ΠΈΡΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΠ΅ΠΉ?Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 51

Автор Π›ΠΈΠ½Π΄Π° ΠœΠ°ΠΊΠΊΠ°Ρ€Ρ‚ΠΈ

ΠŸΠΎΠΏΡƒΠ»ΡΡ€Π½Ρ‹Π΅ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ списки рассылки

Bugtraq

Π’ этом спискС ΠΎΠ±ΡΡƒΠΆΠ΄Π°ΡŽΡ‚ΡΡ уязвимыС мСста UNIX, ΠΊΠ°ΠΊ ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΊΠ°ΠΊ ΠΈΡ… Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ. Π•Π³ΠΎ Ρ†Π΅Π»ΡŒΡŽ являСтся Π½Π΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π²Π·Π»ΠΎΠΌΡƒ систСм, Π½ΠΎ, Π½Π°ΠΏΡ€ΠΎΡ‚ΠΈΠ², Ρ‚ΠΎΠΌΡƒ, ΠΊΠ°ΠΊ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ уязвимыС мСста, ΠΊΠ°ΠΊ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ Π½ΠΈΡ…, ΠΊΠ°ΠΊ ΠΈΡ… Π·Π°ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ ΠΈ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ‚ΡŒ риск поврСТдСния систСм ΠΈ сСтСй. Для подписки ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΠΉΡ‚Π΅ΡΡŒ ΠΏΠΎ адрСсу www.Security-Focus.com.


NT Bugtraq[78]

Π’ этом спискС ΠΎΠ±ΡΡƒΠΆΠ΄Π°ΡŽΡ‚ΡΡ уязвимыС мСста NT.[79]

www.securityfocus.com


Firewalls

Π’ этом спискС ΠΎΠ±ΡΡƒΠΆΠ΄Π°ΡŽΡ‚ΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ брандмауэров (ΠΎΠ½ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ Π½Π° хостС Great Circle Association). Для подписки ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ "subscribe firewalls" Π²Π½ΡƒΡ‚Ρ€ΠΈ вашСго запроса ΠΏΠΎ адрСсу majordomo [email protected]

ΠšΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„ΠΈΡ€ΠΌΡ‹

Если Π²Ρ‹ Ρ€Π΅ΡˆΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Π²Π°ΠΌ Π½ΡƒΠΆΠ½Π° ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π² осущСствлСнии Π²Π°ΡˆΠΈΡ… ΠΏΠ»Π°Π½ΠΎΠ², Ρ‚ΠΎ сдСлаСтС ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, Ссли ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ профСссионалу. ΠšΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ услуги Π² области бСзопасности ΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ„ΠΈΡ€ΠΌΡ‹:


@Stake

[email protected]


Data Systems Analysts

www.dsainc.com


Deloitte Touche & Tohmatsu

www.deloitte.com


Ernst & Young LLP

www.ey.com


FishNet Consulting, Inc.

www.fishnetsecurity.com


Guardent

www.guardent.com


Kroll

www.krolIworldwide.com


Network Defense

networkdefense.com


Predictive Systems

www.predictive.com


PriceWaterhouseCoopers

www.pw.com


SAIC (Science Applications International Corporation)[80]

www.saic.com


Security

www.securify.com

РасслСдованиС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… прСступлСний

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π³Ρ€ΡƒΠΏΠΏ рСагирования Π½Π° Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅ проводят расслСдований. Они Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΏΠΎΠΌΠΎΡ‰ΡŒ, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ Π²Π΅Π΄ΡƒΡ‚ поиск ΠΏΡ€ΠΈΡ‡ΠΈΠ½. Если Π²Ρ‹ стали ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠ³ΠΎ прСступлСния, Ρ‚ΠΎ Π²Π°ΠΌ, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ, Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠΎΠ±Ρ‰ΠΈΡ‚ΡŒ ΠΎΠ± этом прСступлСнии Π² ΠΎΠ΄ΠΈΠ½ ΠΈΠ· пСрСчислСнных Π½ΠΈΠΆΠ΅ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ². Π£Π·Π½Π°ΠΉΡ‚Π΅, ΠΊΠΎΠ³Π΄Π° ΠΈ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠ±Π΅Π³Π°Ρ‚ΡŒ ΠΊ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ².


ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²ΠΎ ΡŽΡΡ‚ΠΈΡ†ΠΈΠΈ БША (Department of Justice β€” DOJ)


Criminal Division (Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠ³ΠΎΠ»ΠΎΠ²Π½Ρ‹ΠΌ Π΄Π΅Π»Π°ΠΌ)


General Litigation and Legal Advice Section (ΠžΡ‚Π΄Π΅Π» ΠΎΠ±Ρ‰Π΅Π³ΠΎ судопроизводства ΠΈ ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈΡ…

ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΠΉ)


Computer Crime Unit (ΠžΡ‚Π΄Π΅Π» ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… прСступлСний)

Department of Justice

Washington, DC 20001

www.usdoj.gov

202-514-1026


Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ΅ Π±ΡŽΡ€ΠΎ расслСдований β€” Π€Π‘Π 

(Federal Bureau of Investigation β€” FBI)


National Computer Crimes Squad (ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π³Ρ€ΡƒΠΏΠΏΠ° ΠΏΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹ΠΌ прСступлСниям)

Federal Bureau of Investigation

7799 Leesburg Pike

South Tower, Suite 200


Falls Church, VA 22043

www.fbi.gov

202-324-9164


БСкрСтная слуТба БША (U.S. Secret Service)

Financial Crimes Division (Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ финансовых прСступлСний)

Electronic Crime Branch (ΠžΡ‚Π΄Π΅Π»Π΅Π½ΠΈΠ΅ элСктронных прСступлСний)

U.S. Secret Service

Washington, DC 20001

www.ustreas.gv/usss/

202-435-7700

Π‘Ρ‚Ρ€Π°Ρ…ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ

Π₯ΠΎΡ‚ΠΈΡ‚Π΅ Π·Π°ΡΡ‚Ρ€Π°Ρ…ΠΎΠ²Π°Ρ‚ΡŒ ваш брандмауэр ΠΈΠ»ΠΈ Π²Π΅Π±-сСрвСр? Π’Π°ΠΊΠΎΠΉ Π²ΠΈΠ΄ страхования ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.


Cigna Insurance

ΠŸΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ страховку «БСзопасныС систСмы» (Secure System Insurance). ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Π΅Ρ‚ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ рисками, ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‰Π΅Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ систСмы ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„ΠΎΠ½Π΄Ρ‹. Π—Π° дСталями ΠΈ трСбованиями ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ Π½Π° Π²Π΅Π±-сайт ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Cigna.

www.cigna.com


Lloyd's

Lloyd's ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ страхованиС ΠΎΡ‚ воздСйствия Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π½Π° Π·Π°ΡΡ‚Ρ€Π°Ρ…ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ систСму. Для получСния дальнСйшСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° ΠΈΡ… Π²Π΅Π±-сайт ΠΈΠ»ΠΈ ΡΠ²ΡΠΆΠΈΡ‚Π΅ΡΡŒ с Π½ΠΈΠΌΠΈ.

www.lloyds.com

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ

Как я ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»Π° Π½Π° протяТСнии всСй ΠΊΠ½ΠΈΠ³ΠΈ, сущСствуСт мноТСство ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΡ…ΡΡ обСспСчСния бСзопасности. Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ пСрСчислСны Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ бСсплатныС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ для обСспСчСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ извСстны ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ, ΠΊΡ‚ΠΎ занимаСтся вопросами бСзопасности.

БСсплатныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹

COPS

БистСма The Computer Oracle and Password System (COPS) являСтся ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ рисков Π² UNIX-систСмах. Она провСряСт Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ пустых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π² Ρ„Π°ΠΉΠ»Π°Ρ… /etc/passwd, Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… для записи всСму ΠΌΠΈΡ€Ρƒ, ftp-сайтов с Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ ΠΈ Ρ‚. Π΄. Для получСния ΠΊΠΎΠΏΠΈΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Π·Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΉ ftp-сайт.

ftp.cert.org


Cgichk

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для опрСдСлСния уязвимых мСст Π² Π‘Π΅Ρ‚ΠΈ. Он ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ поиск ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΠ΅Ρ€Π΅ΡΠ΅ΠΊΠ°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ сайта.

www.sourceforge.net/projects/cgichk


Coroner's Toolkit

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для провСдСния расслСдования состояния ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ UNIX-систСмы послС катастрофичСского Π²Π·Π»ΠΎΠΌΠ°.

www.porcupine.org/forensics/


Crack

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Crack, написанный АлСком ΠœΠ°Ρ„Ρ„Π΅Ρ‚Ρ‚ΠΎΠΌ (Alec Muffett), для тСстирования ΠΏΠ»ΠΎΡ…ΠΈΡ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. (Но Π½Π΅ запускайтС Crack Π² систСмах, Π·Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²Ρ‹ Π½Π΅ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚Π΅. Π˜Π½Π°Ρ‡Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ Π±Π΅Π· Ρ€Π°Π±ΠΎΡ‚Ρ‹!) Копию ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-сайтС. info.cert.org/pub/tools/crack


Dsniff

Набор инструмСнтов для Π°ΡƒΠ΄ΠΈΡ‚Π° сСтСй ΠΈ тСстов Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.

monkey.org/~dugsong/dsniff


Firewalk

Firewalk Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для обнаруТСния Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² списка управлСния доступом (ACL) шлюза.

www.es2.net/research/firewaik


GNUPG

ΠŸΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ замСняСт ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡƒ PGP. Π’ Π½Π΅ΠΌ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠ°Ρ‚Π΅Π½Ρ‚ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ IDEA, ΠΈ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π±Π΅Π· всяких ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ.

www.gnupg.org


Hping2

Π­Ρ‚ΠΎ ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ с ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкой сборщик/Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² TCP/IP.

www.hping.org


IP Filter

IP-Filter являСтся Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠΌ TCP/IΠ -ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²,

coombs.anu.edu.au/ipfilter


Klaxon & Tocson

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ для обнаруТСния вторТСния, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, udp, tcp). Klaxon Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ ΠΏΠΎΠ»Π΅Π·Π΅Π½ для опрСдСлСния Π°Ρ‚Π°ΠΊ с использованиСм сканСров ΠΏΠΎΡ€Ρ‚ΠΎΠ² ISS ΠΈ SATAN. Tocson Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ зондирования с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ TCP SYN.

www.eng.aubura.edu/users/doug/second.htm!


LOphtCrack

LOphtCrack являСтся инструмСнтом Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. Π•Π³ΠΎ новая вСрсия ΠΈΠΌΠ΅Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ высокоС быстродСйствиС ΠΈ Π»ΡƒΡ‡ΡˆΡƒΡŽ систСму ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ². НапримСр, Π² Π΅Π³ΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ сообщаСтся ΠΎ количСствС ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π½ΠΎΠΌ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.

[email protected]/research/lc


Lsof

Lsof ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ всС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² UNIX-систСмС. Π•Π³ΠΎ копию ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-сайтС.

vic.cc.purdue.edu


Nessus

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Nessus Π·Π°Π΄ΡƒΠΌΠ°Π½ для обСспСчСния Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сообщСства бСсплатными инструмСнтами Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности. На этом сайтС ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ.

www.nessus.org


NPASSWD

Π­Ρ‚ΠΎΡ‚ инструмСнт для смСны ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ наличия ΠΏΠ»ΠΎΡ…ΠΈΡ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π² Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈ Π²Ρ‹Π΄Π°Π΅Ρ‚ ΠΎΡ‚ΠΊΠ°Π· Π½Π° ΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅. Копию Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-сайтС.

ftp.cc.utexas.edu/pub/npasswd


OpenSSH

БСсплатная вСрсия ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SSH.[81]

www.openssh.com/


OPIE[82]

Π­Ρ‚ΠΎΡ‚ бСсплатный Π½Π°Π±ΠΎΡ€ инструмСнтов с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ распространСния ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° UNIX-систСм ΠΈ замСняСт ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ login ΠΈ Π΄Π΅ΠΌΠΎΠ½ FTP вСрсиями, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ОВР[83] Π΄Π»Ρ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

www.inner.net/opie/


SATAN (System Administrator's Tool for Analyzing Networks)

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ систСмного администратора для Π°Π½Π°Π»ΠΈΠ·Π° сСтСй, написанный ВитсС Π’Π΅Π½Π΅ΠΌΠ° (Wietse Venema) ΠΈ Дэном Π€Π°Ρ€ΠΌΠ΅Ρ€ΠΎΠΌ (Dan Farmer), позволяСт ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π·ΠΎΠ½Π΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ систСм ΠΈΠ· сСти Ρ‚Π°ΠΊΠΈΠΌ способом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ Ρ…Π°ΠΊΠ΅Ρ€. Π•Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для тСстирования Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠ°ΠΊ ΠΎΠ΄Π½ΠΎΠΉ, Ρ‚Π°ΠΊ ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… систСм сСти. Копию ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-сайтС.

www.porcupine.org/pub/security/index.html


SNORT

БистСма обнаруТСния вторТСния Π² ΡΠ΅Ρ‚ΡŒ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ (Open Source Network Intrusion Detection System).

www.snort.org


Socks

ΠŸΠ°ΠΊΠ΅Ρ‚ позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-слуТбы (Ρ‚Π°ΠΊΠΈΠ΅, ΠΊΠ°ΠΊ gopher, ftp ΠΈ telnet) Ρ‡Π΅Ρ€Π΅Π· брандмауэр. Для получСния ΠΊΠΎΠΏΠΈΠΈ Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹ΠΉΡ‚ΠΈ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΉ ftp-сайт.

www.socks.nec.com/


Solaris Security Toolkit

Набор инструмСнтов Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Solaris.

www.sun.com/security/jass


Swatch

ΠŸΠ°ΠΊΠ΅Ρ‚ Swatch позволяСт ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ рСгистрационныС Ρ„Π°ΠΉΠ»Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ дСйствия, основанныС Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ шаблонС (log pattern). Копию ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-сайтС.

oit.ucsb.edu/~eta/swatch/


TCP Wrapper

Π­Ρ‚ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ позволяСт администратору UNIX-систСмы ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ доступом ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ сСтСвым слуТбам ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ списка управлСния доступом (access control list). Он Ρ‚Π°ΠΊΠΆΠ΅ обСспСчиваСт Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ свСрнутых сСтСвых слуТбах (wrapped network services) ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован для прСдотвращСния Π°Ρ‚Π°ΠΊ Π½Π° ΡΠ΅Ρ‚ΡŒ ΠΈ наблюдСния Π·Π° Π½ΠΈΠΌΠΈ. Копию ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-сайтС.