"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

S: Leute die ein Netzwerk testen

vash 30.03.2006 - 19:51 1500 12
Posts

vash

OC Addicted
Registered: Jun 2002
Location: Bezirk Bruck/Lei..
Posts: 1173
sollen schon firmen sein ;) kennt jemand eine Fa. die zu empfehlen wäre?

danke....

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16837
etwas mehr infos wären sicher nicht schlecht.

wieviele rechner
netzwerktyp
usw++

vash

OC Addicted
Registered: Jun 2002
Location: Bezirk Bruck/Lei..
Posts: 1173
ca. 200 rechner
erreichbar über 3 öffentliche netze
citrix basierendes serversystem

such halt eine fa. die durchcheckt ob im netz irgendwo sicherheitslücken sind

><))))°>

Idle ...
Avatar
Registered: Sep 2002
Location: Wien
Posts: 1586
ich hab da mal über eine software gelesen die automatisch alle bekannten exploits für jedes Betriebssystm ausprobiert, und wenn sie einbrechen konnte einen "agent" installiert. dieser versucht dann wieder über bekannte sicherheitslücken admin/root rechte zu erhalten - danach gehts im LAN weiter. am schluss zeigt die software eine genau auflistung aller gefundenen schwachstellen an

is ziemlich teuer, aber es gibt regelmässig updates für neuere exploits usw.

leider is mir der name entfallen

Vivo

Dreamworker
Avatar
Registered: May 2002
Location: Tal der Könige
Posts: 1478

><))))°>

Idle ...
Avatar
Registered: Sep 2002
Location: Wien
Posts: 1586
auf der homepage des scanners den ich mein gabs auch eine online - flash - demo und das programm hat den fortschritt der intrusion auch graphisch dargestellt was ich mich erinnern kann.

aber der is auch nicht schlecht :)

spunz

Super Moderator
Super Moderator
Avatar
Registered: Aug 2000
Location: achse des bösen
Posts: 11239
nessus => für scans von server, pc´s, routern,...

msba => zum suchen nach fehlenen ms patches in windows systemen

cbs2k1

Big d00d
Avatar
Registered: Sep 2002
Location: AT
Posts: 289
schau mal bei frequentis frequentis

><))))°>

Idle ...
Avatar
Registered: Sep 2002
Location: Wien
Posts: 1586
juhu, habs gefunden:
http://www.coresecurity.com/products/index.php

da is die flash demo:
http://www.coresecurity.com/product...impact/demo.php

edit: jetzt wo ichs mir nochmal angeschaut hab, is das nicht nur ein security produkt sondern eine waffe! einfacher kann man in netzwerke nicht einbrechen. sobald man im system ist kann man dateien browsen, eine shell ausführen usw... und das alles nur mit ein paar klicks. ausserdem sind die exploit-updates teilweise noch vor den patches da.

nur gut dass es wahrscheinlich sau teuer ist :) (den preis bekommt man nur auf anfrage)
Bearbeitet von ><))))°> am 30.03.2006, 22:44

Frys_Assassin

information keeper
Avatar
Registered: Oct 2001
Location: New New York
Posts: 2503
Gehts überhaupt um Security Tests oder eher um Lasttests?

Edith: Ups. Um Securitytests. wlkikiv :rolleyes:
Aber das obige Flashdemo schaut echt wild aus.
Klick-Next-Agree und schon root.
Bearbeitet von Frys_Assassin am 30.03.2006, 23:23

vash

OC Addicted
Registered: Jun 2002
Location: Bezirk Bruck/Lei..
Posts: 1173
danke leute.. ich schau mir morgen alle links mal durch ... ich früh mich natürlich noch auf weiteren response

mir gehts halt darum das unser netzwerk in den nächsten wochen noch verschärft "abgesichert" wird und das dann halt überprüft wird inwiefern noch eingedrungen werden kann. sollte halt schon professionell sein .. wenn möglich ein anbieter aus .at / .de die explizit netzwerke auf schwachstellen überprüfen.
Bearbeitet von vash am 31.03.2006, 00:26

Luzandro

OC Addicted
Avatar
Registered: Mar 2006
Location: 2482
Posts: 708
schätze overkill oder zu teuer, aber kannst dir ja mal anschaun...
http://www.sec-consult.com/
Bearbeitet von Luzandro am 31.03.2006, 12:59

vash

OC Addicted
Registered: Jun 2002
Location: Bezirk Bruck/Lei..
Posts: 1173
thx @luzandro macht einen guten eindruck ...

werde ich mal anfragen. wenn möglich sollte die fa. auch aus .at kommen hab zwar schon ausländische firmen gefunden aber naja fliegerei is ned toll. ( http://www.trustmatta.com/ )

werd ich mal anschreiben.
Bearbeitet von vash am 31.03.2006, 19:57
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz