image

Open-source security tools: Praktisch, goedkoper en beter

woensdag 6 april 2005, 14:15 door Redactie, 6 reacties

Bedrijven die hun kritieke infrastructuur willen beschermen en mogelijke lekken willen ontdekken doen er verstandig aan om dezelfde hacking tools als de "slechterikken" te gebruiken, zo liet consultant Matt Luallen tijdens de InfoSec World conferentie weten. "Er zijn open-source programma's die veel beter werken dan commerciele produkten, en die moeten bedrijven gebruiken. Sommige tools werken zo goed, dat bedrijven moeten evalueren of ze binnen de hele organisatie gebruikt kunnen worden."

Voor bedrijven die bang zijn dat ze geen ondersteuning op hun open source software krijgen, had Luallen ook een boodschap. "Deze open-source tools hebben een veel betere produkt ondersteuning, genaamd Google Groups. Als je zoekt bij Google Groups, vind je een internationale gemeenschap die je op elk moment antwoord kunnen geven." Luallen wil niet dat bedrijven massaal hun commerciele produkten vaarwel zeggen. Er zijn namelijk fantastische commerciele produkten, zo laat hij weten. In veel gevallen is het echter praktisch, goedkoper en zelfs beter om een open-source alternatief te zoeken.

Reacties (6)
06-04-2005, 15:25 door awesselius
Over het algemeen zijn er zat kleine tools die of freeware
zijn of inderdaad open zijn qua source en/of licentie.

En niet enkel de security tools hoor, in principe zou je een
complete kantooromgeving kunnen runnen op open-source en /of
freeware. Soms is dat met Windows, maar de *NIX varianten
doen totaal niet onder, sterker nog (zoals we wel weten)
*NIX staat bekend om de filosofie waar het om gebouwd is.
Robuuste technologie en daar omheen gebruiksvriendelijkheid
en niet andersom.

Kleine tools die op de commandline het mogelijk maken om
gescript te worden ontbreken regelmatig op de DOS-console
van Windows. Neem een simpele "grep" of "cat" en zo nog een
paar dingen die het beheren van systemen zoveel werk uit
handen neemt.

En wie werkt er nu nog zonder Nessus om een penetratie test
te doen op zijn/haar netwerk?

Snort....... ook zo iets...... Nmap, Ethereal, noem ze maar
op. Wat moet je zonder?

- Unomi -
06-04-2005, 15:45 door Walter
Door Unomi
Snort....... ook zo iets...... Nmap, Ethereal, noem ze maar
op. Wat moet je zonder?
Huilen ;-).
06-04-2005, 20:57 door Anoniem
Nessus.
Server doet de hacks, draait alleen op een unix.
Client is er ook voor Windoze.
Bij betaalde versies heb je eerder updates (van
hackpatronen) dan bij de gratis versies.
07-04-2005, 00:22 door Anoniem
Door Anoniem
Nessus.
Server doet de hacks, draait alleen op een unix.
Client is er ook voor Windoze.
Bij betaalde versies heb je eerder updates (van
hackpatronen) dan bij de gratis versies.
Crackpatronen, maar hackers gebruiken over het algemeen
dezelfde tools als crackers om security problemen op te
sporen en te verhelpen.
07-04-2005, 09:13 door Anoniem
Door Anoniem
Crackpatronen, maar hackers gebruiken over het algemeen
dezelfde tools als crackers om security problemen op te
sporen en te verhelpen.

Braak, toch niet weer deze @##@^*!! discusie?
07-04-2005, 11:19 door raboof
Ik hoop dat mensen langzamerhand gaan inzien dat de tools
niet meer het primaire probleem zijn - inderdaad zijn de
vrij beschikbare tools prima.

Het probleem is goede mensen te vinden die die tools
effectief kunnen inzetten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.