ΠΠΎΠΏΡΠ»ΡΡΠ½ΡΠ΅ ΠΏΠΎΡΡΠΎΠ²ΡΠ΅ ΡΠΏΠΈΡΠΊΠΈ ΡΠ°ΡΡΡΠ»ΠΊΠΈ
Bugtraq
Π ΡΡΠΎΠΌ ΡΠΏΠΈΡΠΊΠ΅ ΠΎΠ±ΡΡΠΆΠ΄Π°ΡΡΡΡ ΡΡΠ·Π²ΠΈΠΌΡΠ΅ ΠΌΠ΅ΡΡΠ° UNIX, ΠΊΠ°ΠΊ ΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΈ ΠΊΠ°ΠΊ ΠΈΡ Π·Π°ΠΊΡΡΡΡ. ΠΠ³ΠΎ ΡΠ΅Π»ΡΡ ΡΠ²Π»ΡΠ΅ΡΡΡ Π½Π΅ ΠΎΠ±ΡΡΠ΅Π½ΠΈΠ΅ Π²Π·Π»ΠΎΠΌΡ ΡΠΈΡΡΠ΅ΠΌ, Π½ΠΎ, Π½Π°ΠΏΡΠΎΡΠΈΠ², ΡΠΎΠΌΡ, ΠΊΠ°ΠΊ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ²Π°ΡΡ ΡΡΠ·Π²ΠΈΠΌΡΠ΅ ΠΌΠ΅ΡΡΠ°, ΠΊΠ°ΠΊ Π΄Π΅Π»ΠΈΡΡΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠ΅ΠΉ ΠΎ Π½ΠΈΡ , ΠΊΠ°ΠΊ ΠΈΡ Π·Π°ΠΊΡΡΠ²Π°ΡΡ ΠΈ ΡΠΌΠ΅Π½ΡΡΠ°ΡΡ ΡΠΈΡΠΊ ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΡ ΡΠΈΡΡΠ΅ΠΌ ΠΈ ΡΠ΅ΡΠ΅ΠΉ. ΠΠ»Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΠΊΠΈ ΠΎΡΠΏΡΠ°Π²Π»ΡΠΉΡΠ΅ΡΡ ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ www.Security-Focus.com.
NT Bugtraq[78]
Π ΡΡΠΎΠΌ ΡΠΏΠΈΡΠΊΠ΅ ΠΎΠ±ΡΡΠΆΠ΄Π°ΡΡΡΡ ΡΡΠ·Π²ΠΈΠΌΡΠ΅ ΠΌΠ΅ΡΡΠ° NT.[79]
www.securityfocus.com
Firewalls
Π ΡΡΠΎΠΌ ΡΠΏΠΈΡΠΊΠ΅ ΠΎΠ±ΡΡΠΆΠ΄Π°ΡΡΡΡ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ ΡΠΈΠΏΡ Π±ΡΠ°Π½Π΄ΠΌΠ°ΡΡΡΠΎΠ² (ΠΎΠ½ ΡΠ°Π·ΠΌΠ΅ΡΠ΅Π½ Π½Π° Ρ ΠΎΡΡΠ΅ Great Circle Association). ΠΠ»Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΠΊΠΈ ΡΠΊΠ°ΠΆΠΈΡΠ΅ "subscribe firewalls" Π²Π½ΡΡΡΠΈ Π²Π°ΡΠ΅Π³ΠΎ Π·Π°ΠΏΡΠΎΡΠ° ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ majordomo [email protected]
ΠΠΎΠ½ΡΡΠ»ΡΡΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΠΈΡΠΌΡ
ΠΡΠ»ΠΈ Π²Ρ ΡΠ΅ΡΠΈΡΠ΅, ΡΡΠΎ Π²Π°ΠΌ Π½ΡΠΆΠ½Π° ΠΏΠΎΠΌΠΎΡΡ Π² ΠΎΡΡΡΠ΅ΡΡΠ²Π»Π΅Π½ΠΈΠΈ Π²Π°ΡΠΈΡ ΠΏΠ»Π°Π½ΠΎΠ², ΡΠΎ ΡΠ΄Π΅Π»Π°Π΅ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ, Π΅ΡΠ»ΠΈ ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ ΠΊ ΠΏΡΠΎΡΠ΅ΡΡΠΈΠΎΠ½Π°Π»Ρ. ΠΠΎΠ½ΡΡΠ»ΡΡΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΡΠ»ΡΠ³ΠΈ Π² ΠΎΠ±Π»Π°ΡΡΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΎΠΊΠ°Π·ΡΠ²Π°ΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΡΠΈΡΠΌΡ:
@Stake
[email protected]
Data Systems Analysts
www.dsainc.com
Deloitte Touche & Tohmatsu
www.deloitte.com
Ernst & Young LLP
www.ey.com
FishNet Consulting, Inc.
www.fishnetsecurity.com
Guardent
www.guardent.com
Kroll
www.krolIworldwide.com
Network Defense
networkdefense.com
Predictive Systems
www.predictive.com
PriceWaterhouseCoopers
www.pw.com
SAIC (Science Applications International Corporation)[80]
www.saic.com
Security
www.securify.com
Π Π°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΡΡ ΠΏΡΠ΅ΡΡΡΠΏΠ»Π΅Π½ΠΈΠΉ
ΠΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²ΠΎ Π³ΡΡΠΏΠΏ ΡΠ΅Π°Π³ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° Π²ΡΠΎΡΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅ ΠΏΡΠΎΠ²ΠΎΠ΄ΡΡ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠΉ. ΠΠ½ΠΈ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡ ΠΏΠΎΠΌΠΎΡΡ, ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΈ Π²Π΅Π΄ΡΡ ΠΏΠΎΠΈΡΠΊ ΠΏΡΠΈΡΠΈΠ½. ΠΡΠ»ΠΈ Π²Ρ ΡΡΠ°Π»ΠΈ ΠΆΠ΅ΡΡΠ²ΠΎΠΉ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΏΡΠ΅ΡΡΡΠΏΠ»Π΅Π½ΠΈΡ, ΡΠΎ Π²Π°ΠΌ, ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ, Π±ΡΠ΄Π΅Ρ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠΎΠ±ΡΠΈΡΡ ΠΎΠ± ΡΡΠΎΠΌ ΠΏΡΠ΅ΡΡΡΠΏΠ»Π΅Π½ΠΈΠΈ Π² ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Π½ΡΡ Π½ΠΈΠΆΠ΅ ΠΏΡΠ°Π²ΠΈΡΠ΅Π»ΡΡΡΠ²Π΅Π½Π½ΡΡ ΠΎΡΠ³Π°Π½ΠΎΠ². Π£Π·Π½Π°ΠΉΡΠ΅, ΠΊΠΎΠ³Π΄Π° ΠΈ ΠΊΠ°ΠΊ ΠΏΡΠΈΠ±Π΅Π³Π°ΡΡ ΠΊ ΠΏΠΎΠΌΠΎΡΠΈ ΠΏΡΠ°Π²ΠΎΠΎΡ ΡΠ°Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΎΡΠ³Π°Π½ΠΎΠ².
ΠΠΈΠ½ΠΈΡΡΠ΅ΡΡΡΠ²ΠΎ ΡΡΡΠΈΡΠΈΠΈ Π‘Π¨Π (Department of Justice β DOJ)
Criminal Division (Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡΠ³ΠΎΠ»ΠΎΠ²Π½ΡΠΌ Π΄Π΅Π»Π°ΠΌ)
General Litigation and Legal Advice Section (ΠΡΠ΄Π΅Π» ΠΎΠ±ΡΠ΅Π³ΠΎ ΡΡΠ΄ΠΎΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡΠ²Π° ΠΈ ΡΡΠΈΠ΄ΠΈΡΠ΅ΡΠΊΠΈΡ
ΠΊΠΎΠ½ΡΡΠ»ΡΡΠ°ΡΠΈΠΉ)
Computer Crime Unit (ΠΡΠ΄Π΅Π» ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΡΡ ΠΏΡΠ΅ΡΡΡΠΏΠ»Π΅Π½ΠΈΠΉ)
Department of Justice
Washington, DC 20001
www.usdoj.gov
202-514-1026
Π€Π΅Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎΠ΅ Π±ΡΡΠΎ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠΉ β Π€ΠΠ
(Federal Bureau of Investigation β FBI)
National Computer Crimes Squad (ΠΠ°ΡΠΈΠΎΠ½Π°Π»ΡΠ½Π°Ρ Π³ΡΡΠΏΠΏΠ° ΠΏΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΡΠΌ ΠΏΡΠ΅ΡΡΡΠΏΠ»Π΅Π½ΠΈΡΠΌ)
Federal Bureau of Investigation
7799 Leesburg Pike
South Tower, Suite 200
Falls Church, VA 22043
www.fbi.gov
202-324-9164
Π‘Π΅ΠΊΡΠ΅ΡΠ½Π°Ρ ΡΠ»ΡΠΆΠ±Π° Π‘Π¨Π (U.S. Secret Service)
Financial Crimes Division (Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΠΈΠ½Π°Π½ΡΠΎΠ²ΡΡ ΠΏΡΠ΅ΡΡΡΠΏΠ»Π΅Π½ΠΈΠΉ)
Electronic Crime Branch (ΠΡΠ΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΡΡ ΠΏΡΠ΅ΡΡΡΠΏΠ»Π΅Π½ΠΈΠΉ)
U.S. Secret Service
Washington, DC 20001
www.ustreas.gv/usss/
202-435-7700
Π‘ΡΡΠ°Ρ ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ
Π₯ΠΎΡΠΈΡΠ΅ Π·Π°ΡΡΡΠ°Ρ ΠΎΠ²Π°ΡΡ Π²Π°Ρ Π±ΡΠ°Π½Π΄ΠΌΠ°ΡΡΡ ΠΈΠ»ΠΈ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅Ρ? Π’Π°ΠΊΠΎΠΉ Π²ΠΈΠ΄ ΡΡΡΠ°Ρ ΠΎΠ²Π°Π½ΠΈΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.
Cigna Insurance
ΠΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ ΡΡΡΠ°Ρ ΠΎΠ²ΠΊΡ Β«ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡΒ» (Secure System Insurance). ΠΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅Ρ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΠΈΡΠΊΠ°ΠΌΠΈ, ΠΏΠΎΠΌΠΎΠ³Π°ΡΡΠ΅Π΅ Π·Π°ΡΠΈΡΠΈΡΡ ΡΠΈΡΡΠ΅ΠΌΡ ΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΠΎΠ½Π΄Ρ. ΠΠ° Π΄Π΅ΡΠ°Π»ΡΠΌΠΈ ΠΈ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡΠΌΠΈ ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ Π½Π° Π²Π΅Π±-ΡΠ°ΠΉΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Cigna.
www.cigna.com
Lloyd's
Lloyd's ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ ΡΡΡΠ°Ρ ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΡ Π²ΠΎΠ·Π΄Π΅ΠΉΡΡΠ²ΠΈΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΡ Π°ΡΠ°ΠΊ Π½Π° Π·Π°ΡΡΡΠ°Ρ ΠΎΠ²Π°Π½Π½ΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΡΡ ΡΠΈΡΡΠ΅ΠΌΡ. ΠΠ»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ Π΄Π°Π»ΡΠ½Π΅ΠΉΡΠ΅ΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Π·Π°ΠΉΠ΄ΠΈΡΠ΅ Π½Π° ΠΈΡ Π²Π΅Π±-ΡΠ°ΠΉΡ ΠΈΠ»ΠΈ ΡΠ²ΡΠΆΠΈΡΠ΅ΡΡ Ρ Π½ΠΈΠΌΠΈ.
www.lloyds.com
ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΡ, ΠΎ ΠΊΠΎΡΠΎΡΡΡ Π²Π°ΠΌ Π½ΡΠΆΠ½ΠΎ Π·Π½Π°ΡΡ
ΠΠ°ΠΊ Ρ ΡΠΏΠΎΠΌΠΈΠ½Π°Π»Π° Π½Π° ΠΏΡΠΎΡΡΠΆΠ΅Π½ΠΈΠΈ Π²ΡΠ΅ΠΉ ΠΊΠ½ΠΈΠ³ΠΈ, ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌ, ΠΊΠ°ΡΠ°ΡΡΠΈΡ ΡΡ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. Π ΡΡΠΎΠΌ ΡΠ°Π·Π΄Π΅Π»Π΅ ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠ΅ ΠΏΡΠΎΠ΄ΡΠΊΡΡ Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π·Π°ΡΠΈΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΡΡ ΠΈΠ·Π²Π΅ΡΡΠ½Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡ, ΠΊΡΠΎ Π·Π°Π½ΠΈΠΌΠ°Π΅ΡΡΡ Π²ΠΎΠΏΡΠΎΡΠ°ΠΌΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
ΠΠ΅ΡΠΏΠ»Π°ΡΠ½ΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡCOPS
Π‘ΠΈΡΡΠ΅ΠΌΠ° The Computer Oracle and Password System (COPS) ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΎΠΉ, ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°ΡΡΠ΅ΠΉ Π·Π°ΡΠΈΡΡ ΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠΈΡΠΊΠΎΠ² Π² UNIX-ΡΠΈΡΡΠ΅ΠΌΠ°Ρ . ΠΠ½Π° ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ Π½Π°Π»ΠΈΡΠΈΠ΅ ΠΏΡΡΡΡΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ Π² ΡΠ°ΠΉΠ»Π°Ρ /etc/passwd, Π½Π°Π»ΠΈΡΠΈΠ΅ ΡΠ°ΠΉΠ»ΠΎΠ², ΠΎΡΠΊΡΡΡΡΡ Π΄Π»Ρ Π·Π°ΠΏΠΈΡΠΈ Π²ΡΠ΅ΠΌΡ ΠΌΠΈΡΡ, ftp-ΡΠ°ΠΉΡΠΎΠ² Ρ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠ΅ΠΉ ΠΈ Ρ. Π΄. ΠΠ»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊΠΎΠΏΠΈΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ, Π·Π°ΠΉΠ΄ΠΈΡΠ΅ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΡΠΉ ftp-ΡΠ°ΠΉΡ.
ftp.cert.org
Cgichk
ΠΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Π΄Π»Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΡΡ ΠΌΠ΅ΡΡ Π² Π‘Π΅ΡΠΈ. ΠΠ½ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡ ΠΏΠΎΠΈΡΠΊ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ ΠΏΠ΅ΡΠ΅ΡΠ΅ΠΊΠ°ΡΡΠΈΡ ΡΡ ΠΊΠ°ΡΠ°Π»ΠΎΠ³ΠΎΠ² ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ² ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΡΠ°ΠΉΡΠ°.
www.sourceforge.net/projects/cgichk
Coroner's Toolkit
ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΡ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΠΎΠΉ UNIX-ΡΠΈΡΡΠ΅ΠΌΡ ΠΏΠΎΡΠ»Π΅ ΠΊΠ°ΡΠ°ΡΡΡΠΎΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ°.
www.porcupine.org/forensics/
Crack
ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ Crack, Π½Π°ΠΏΠΈΡΠ°Π½Π½ΡΠΉ ΠΠ»Π΅ΠΊΠΎΠΌ ΠΠ°ΡΡΠ΅ΡΡΠΎΠΌ (Alec Muffett), Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ»ΠΎΡ ΠΈΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ. (ΠΠΎ Π½Π΅ Π·Π°ΠΏΡΡΠΊΠ°ΠΉΡΠ΅ Crack Π² ΡΠΈΡΡΠ΅ΠΌΠ°Ρ , Π·Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΡ ΠΊΠΎΡΠΎΡΡΡ Π²Ρ Π½Π΅ ΠΎΡΠ²Π΅ΡΠ°Π΅ΡΠ΅. ΠΠ½Π°ΡΠ΅ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΎΠΊΠ°Π·Π°ΡΡΡΡ Π±Π΅Π· ΡΠ°Π±ΠΎΡΡ!) ΠΠΎΠΏΠΈΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-ΡΠ°ΠΉΡΠ΅. info.cert.org/pub/tools/crack
Dsniff
ΠΠ°Π±ΠΎΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Π΄Π»Ρ Π°ΡΠ΄ΠΈΡΠ° ΡΠ΅ΡΠ΅ΠΉ ΠΈ ΡΠ΅ΡΡΠΎΠ² Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.
monkey.org/~dugsong/dsniff
Firewalk
Firewalk Π°Π½Π°Π»ΠΈΠ·ΠΈΡΡΠ΅Ρ ΡΠ΅Π°ΠΊΡΠΈΠΈ IP-ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π΄Π»Ρ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ ΡΠΈΠ»ΡΡΡΠΎΠ² ΡΠΏΠΈΡΠΊΠ° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄ΠΎΡΡΡΠΏΠΎΠΌ (ACL) ΡΠ»ΡΠ·Π°.
www.es2.net/research/firewaik
GNUPG
ΠΠΎΠ»Π½ΠΎΡΡΡΡ Π·Π°ΠΌΠ΅Π½ΡΠ΅Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎ Π°Π»Π³ΠΎΡΠΈΡΠΌΡ PGP. Π Π½Π΅ΠΌ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΏΠ°ΡΠ΅Π½ΡΠΎΠ²Π°Π½Π½ΡΠΉ Π°Π»Π³ΠΎΡΠΈΡΠΌ IDEA, ΠΈ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π±Π΅Π· Π²ΡΡΠΊΠΈΡ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠΉ.
www.gnupg.org
Hping2
ΠΡΠΎ ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π½Π° ΡΠ°Π±ΠΎΡΡ Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΎΠΉ ΡΠ±ΠΎΡΡΠΈΠΊ/Π°Π½Π°Π»ΠΈΠ·Π°ΡΠΎΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² TCP/IP.
www.hping.org
IP Filter
IP-Filter ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠΈΠ»ΡΡΡΠΎΠΌ TCP/IΠ -ΠΏΠ°ΠΊΠ΅ΡΠΎΠ²,
coombs.anu.edu.au/ipfilter
Klaxon & Tocson
ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π΄Π»Ρ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ Π²ΡΠΎΡΠΆΠ΅Π½ΠΈΡ, ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡΡΠΈΠ΅ Π½Π΅ΠΎΠ±ΡΡΠ½ΡΡ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, udp, tcp). Klaxon ΡΡΠ΅Π·Π²ΡΡΠ°ΠΉΠ½ΠΎ ΠΏΠΎΠ»Π΅Π·Π΅Π½ Π΄Π»Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ Π°ΡΠ°ΠΊ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΡΠΊΠ°Π½Π΅ΡΠΎΠ² ΠΏΠΎΡΡΠΎΠ² ISS ΠΈ SATAN. Tocson Π±ΡΠ΄Π΅Ρ ΠΏΠΎΠ»Π΅Π·Π½ΡΠΌ ΠΏΡΠΈ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠΏΡΡΠΎΠΊ Π·ΠΎΠ½Π΄ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Ρ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ TCP SYN.
www.eng.aubura.edu/users/doug/second.htm!
LOphtCrack
LOphtCrack ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠΌ Π°ΡΠ΄ΠΈΡΠ° ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ. ΠΠ³ΠΎ Π½ΠΎΠ²Π°Ρ Π²Π΅ΡΡΠΈΡ ΠΈΠΌΠ΅Π΅Ρ Π±ΠΎΠ»Π΅Π΅ Π²ΡΡΠΎΠΊΠΎΠ΅ Π±ΡΡΡΡΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ ΠΈ Π»ΡΡΡΡΡ ΡΠΈΡΡΠ΅ΠΌΡ ΠΎΡΡΠ΅ΡΠΎΠ². ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π² Π΅Π³ΠΎ ΠΎΡΡΠ΅ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ°Π΅ΡΡΡ ΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ ΠΈ ΠΏΡΠΎΡΠ΅Π½ΡΠ½ΠΎΠΌ ΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΠΈ Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΡΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ.
[email protected]/research/lc
Lsof
Lsof ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π²ΡΠ΅ ΠΎΡΠΊΡΡΡΡΠ΅ ΡΠ°ΠΉΠ»Ρ Π² UNIX-ΡΠΈΡΡΠ΅ΠΌΠ΅. ΠΠ³ΠΎ ΠΊΠΎΠΏΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-ΡΠ°ΠΉΡΠ΅.
vic.cc.purdue.edu
Nessus
ΠΡΠΎΠ΅ΠΊΡ Nessus Π·Π°Π΄ΡΠΌΠ°Π½ Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²Π° Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠΌΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°ΠΌΠΈ Π°ΡΠ΄ΠΈΡΠ° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. ΠΠ° ΡΡΠΎΠΌ ΡΠ°ΠΉΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠΌ ΠΏΡΠΎΠ΅ΠΊΡΠ°ΠΌ ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ°ΠΌ.
www.nessus.org
NPASSWD
ΠΡΠΎΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Π΄Π»Ρ ΡΠΌΠ΅Π½Ρ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΡ Π½Π°Π»ΠΈΡΠΈΡ ΠΏΠ»ΠΎΡ ΠΈΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ Π² Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΈ Π²ΡΠ΄Π°Π΅Ρ ΠΎΡΠΊΠ°Π· Π½Π° ΠΈΡ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅. ΠΠΎΠΏΠΈΡ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-ΡΠ°ΠΉΡΠ΅.
ftp.cc.utexas.edu/pub/npasswd
OpenSSH
ΠΠ΅ΡΠΏΠ»Π°ΡΠ½Π°Ρ Π²Π΅ΡΡΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° SSH.[81]
www.openssh.com/
OPIE[82]
ΠΡΠΎΡ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠΉ Π½Π°Π±ΠΎΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡΡ ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎΠ³ΠΎ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΡ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΠΈΡ Π΄Π»Ρ Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²Π° UNIX-ΡΠΈΡΡΠ΅ΠΌ ΠΈ Π·Π°ΠΌΠ΅Π½ΡΠ΅Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ login ΠΈ Π΄Π΅ΠΌΠΎΠ½ FTP Π²Π΅ΡΡΠΈΡΠΌΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΠΠ’Π [83] Π΄Π»Ρ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ.
www.inner.net/opie/
SATAN (System Administrator's Tool for Analyzing Networks)
ΠΠ½ΡΡΡΡΠΌΠ΅Π½Ρ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° Π΄Π»Ρ Π°Π½Π°Π»ΠΈΠ·Π° ΡΠ΅ΡΠ΅ΠΉ, Π½Π°ΠΏΠΈΡΠ°Π½Π½ΡΠΉ ΠΠΈΡΡΠ΅ ΠΠ΅Π½Π΅ΠΌΠ° (Wietse Venema) ΠΈ ΠΡΠ½ΠΎΠΌ Π€Π°ΡΠΌΠ΅ΡΠΎΠΌ (Dan Farmer), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡ Π·ΠΎΠ½Π΄ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΈΡΡΠ΅ΠΌ ΠΈΠ· ΡΠ΅ΡΠΈ ΡΠ°ΠΊΠΈΠΌ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ, ΠΊΠΎΡΠΎΡΡΠΉ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡ Ρ Π°ΠΊΠ΅Ρ. ΠΠ³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π·Π°ΡΠΈΡΡ ΠΊΠ°ΠΊ ΠΎΠ΄Π½ΠΎΠΉ, ΡΠ°ΠΊ ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΡΠΈΡΡΠ΅ΠΌ ΡΠ΅ΡΠΈ. ΠΠΎΠΏΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-ΡΠ°ΠΉΡΠ΅.
www.porcupine.org/pub/security/index.html
SNORT
Π‘ΠΈΡΡΠ΅ΠΌΠ° ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ Π²ΡΠΎΡΠΆΠ΅Π½ΠΈΡ Π² ΡΠ΅ΡΡ Ρ ΠΎΡΠΊΡΡΡΡΠΌ ΠΈΡΡ ΠΎΠ΄Π½ΡΠΌ ΠΊΠΎΠ΄ΠΎΠΌ (Open Source Network Intrusion Detection System).
www.snort.org
Socks
ΠΠ°ΠΊΠ΅Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΡΠ»ΡΠΆΠ±Ρ (ΡΠ°ΠΊΠΈΠ΅, ΠΊΠ°ΠΊ gopher, ftp ΠΈ telnet) ΡΠ΅ΡΠ΅Π· Π±ΡΠ°Π½Π΄ΠΌΠ°ΡΡΡ. ΠΠ»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊΠΎΠΏΠΈΠΈ Π½ΡΠΆΠ½ΠΎ Π²ΡΠΉΡΠΈ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΡΠΉ ftp-ΡΠ°ΠΉΡ.
www.socks.nec.com/
Solaris Security Toolkit
ΠΠ°Π±ΠΎΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Π·Π°ΡΠΈΡΡ Solaris.
www.sun.com/security/jass
Swatch
ΠΠ°ΠΊΠ΅Ρ Swatch ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΠΈ ΡΠΈΠ»ΡΡΡΠΎΠ²Π°ΡΡ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΠ°ΠΉΠ»Ρ, Π° ΡΠ°ΠΊΠΆΠ΅ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ, ΠΎΡΠ½ΠΎΠ²Π°Π½Π½ΡΠ΅ Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌ ΡΠ°Π±Π»ΠΎΠ½Π΅ (log pattern). ΠΠΎΠΏΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-ΡΠ°ΠΉΡΠ΅.
oit.ucsb.edu/~eta/swatch/
TCP Wrapper
ΠΡΠΎΡ ΠΏΠ°ΠΊΠ΅Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡ UNIX-ΡΠΈΡΡΠ΅ΠΌΡ ΡΠΏΡΠ°Π²Π»ΡΡΡ Π΄ΠΎΡΡΡΠΏΠΎΠΌ ΠΊ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠΌ ΡΠ΅ΡΠ΅Π²ΡΠΌ ΡΠ»ΡΠΆΠ±Π°ΠΌ ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΡΠΏΠΈΡΠΊΠ° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄ΠΎΡΡΡΠΏΠΎΠΌ (access control list). ΠΠ½ ΡΠ°ΠΊΠΆΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅Ρ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΡΠ²Π΅ΡΠ½ΡΡΡΡ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΠ»ΡΠΆΠ±Π°Ρ (wrapped network services) ΠΈ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ Π΄Π»Ρ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ΅Π½ΠΈΡ Π°ΡΠ°ΠΊ Π½Π° ΡΠ΅ΡΡ ΠΈ Π½Π°Π±Π»ΡΠ΄Π΅Π½ΠΈΡ Π·Π° Π½ΠΈΠΌΠΈ. ΠΠΎΠΏΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΌ ftp-ΡΠ°ΠΉΡΠ΅.