そして、それは何ですか、あなたは尋ねます。 これはlinuxディストリビューションであり、状態秘密を含まない自動化システム用のFSTECセキュリティ分析ツールによって認定されています。 FSTEC証明書を取得することは非常に困難です。
このエンジニアリングの奇跡は、特定の
NGOエシェロン (慎重に、厳しいWeb 0.9とアニメーションGIF)によって生み出されています。 冗談はさておき、同社は情報セキュリティハードウェア(PEMINに対する保護など)の開発者として知られてい
ますが、スキャナー自体のサイトにアクセスします 。 画面の左3分の1を見て、目的のトピックがすべて開示されているわけではないと文句を言うと(洗練された人はページのソースにある写真を示すコードを見ることができます)、すぐに仕事に取りかかることができます。
説明のあるページを開き、以下を参照します。
ネットワークリソースのトポロジとインベントリの定義
Scanner-VSを使用すると、ネットワークリソースのインベントリを取得し、ネットワークサービスの外観を制御できます。
脆弱性検索
Scanner-VSを使用すると、既知の脆弱性についてネットワークサービスをスキャンできます。
パスワード強度のローカルおよびネットワーク監査
Scanner-VSには、Windows(NT、2000、2003、2008、XP、Vista、7)およびLinux(MSVS、Linux XP、Astra Linuxなど)オペレーティングシステムのオペレーティングシステム用のローカルパスワード監査用の強力なツールが含まれています。
Scanner-VSは、20を超えるネットワークプロトコル(HTTP、SMTP、POP、FTP、SSHなど)を使用してパスワードを選択する機能をサポートしています。
指定された目的のための通常の機能。 私が知っている唯一の
認定ライバル(XSpider)は、ほぼ同じことを行います。 しかし、実装を見てください。 このサイトでは、2011年4月までの動作を約束するデモ版をダウンロードするように親切に提供してくれます(たとえば、
こちらから )。 このようなものをダウンロードして確認してください。
。 一番下のパネルの外観には疑問がありました。「ネットワークスキャナー」と「パスワードスキャナー」という奇妙な名前のプログラムショートカットは非常に馴染みがありました。 パネル設定を表示した後、疑いが確認されました
そしてそれはそのように見えます-すべてが所定の位置に落ちます。
しかし、彼らは犯罪者を売っていますが、フリーソフトウェアは良いことです。 オープンソースソフトウェアの普及、再び認定。 そして、
技術的な説明では 、彼らは彼らの創作の基礎となったプログラムを正直にリストしています。
しかし、犯罪はまだ存在しています。 ライセンス契約に記載されています(無料アクセスでは利用できません。メールで販売者に連絡できます)。 いくつかのアイテムは素晴らしいです。
3.ソフトウェアを配布しないことに同意します。 ソフトウェアの配布とは、
を含む、あらゆる形式で複製されたソフトウェアコンポーネントへの第三者へのアクセス
ネットワークやその他の方法、ならびにレンタル、リース、またはローンの提供。
6.次のアクションを許可することはできません。
-この契約で指定された条件に違反します。
-さまざまな機器で使用するために、ソフトウェアをコンポーネント部分に分割します。
-任意の部分を逆コンパイル(オブジェクトコードをソーステキストに変換)しよう
ソフトウェアに含まれるプログラム。
-プログラムのオブジェクトコードに変更を加えます。
-ロシアの著作権基準に違反するソフトウェアに関する他のアクションを実行する
ソフトウェアの権利と使用。
契約に製品名が含まれていないことを認識しており、それを送信したマネージャーが単に誤っている可能性がありますが、この可能性が大きすぎるとは思えません。要するに、次のとおりです。
- みんなはGnu Linuxディストリビューションを組み立て、そこに無料のセキュリティツールを含めました(ディストリビューション内のすべてのツールのうち、Pythonシステム監査員だけが説明されており、よくわかりません)。 そして、彼らはFSTECでそれを認定しました。 これは一般的に良いことです。 あなたが不平を言うことができる唯一のことは、あなたがBacktrackまたはそのような何かを基礎として取ることができるとき、あなた自身のディストリビューションを開発することですが、ここで開発者自身は邪悪なブラチです
- あいまいな条件で販売されており、ソースソフトウェアが配布されたGPLとはおそらく異なる、わかりにくいライセンスで販売されている
- しかし、この話で最も悲しいことは(エシェロンNGOとは直接関係ありませんが)、ロシアの法律によれば、誰かが自分の名前でそれらを収集し、印象的な量で販売するまで、オープンセキュリティツールを使用できないことです。 これが貨物のカルトです。
upd Kamrad
eugenetsは素晴らしいと
感じました。
すべてが最初からそうであったかどうか、または出版に対する反応であるかどうかを知ることができないのは残念です。 しかし、これは非現実的にクールです。