Инструмент администратора безопасности для анализа сетей
Оригинальный автор(ы) | Дэн Фармер и Витсе Венема |
---|---|
Написано в | Perl , сценарии оболочки |
Операционная система | Юникс |
Размер | 767k, без сжатия |
Доступно в | Английский |
Тип | Программное обеспечение безопасности |
Веб-сайт | www |
Инструмент администратора безопасности для анализа сетей ( SATAN ) — бесплатный сканер уязвимостей для анализа сетевых компьютеров. SATAN привлек внимание широкой технической аудитории, появившись в журнале PC Magazine. [1] и получение угроз со стороны Министерства юстиции США . [1] Он имел веб-интерфейс с формами для ввода целей, таблицами для отображения результатов и контекстно-зависимыми учебными пособиями, которые появлялись при обнаружении уязвимости.
Мы
[ редактировать ]Для тех, кого обидело имя SATAN, в программе содержалась специальная команда repent , которая переставляла буквы в аббревиатуре программы с «SATAN» на «SANTA».
Описание
[ редактировать ]Инструмент разработали Дэн Фармер и Витсе Венема . Нил Гейман нарисовал обложку документации SATAN.
SATAN был разработан, чтобы помочь системным администраторам автоматизировать процесс тестирования своих систем на наличие известных уязвимостей, которые можно использовать через сеть. Это было особенно полезно для сетевых систем с несколькими хостами. Как и большинство инструментов безопасности, он был полезен как для благих, так и для злонамеренных целей, а также для потенциальных злоумышленников, ищущих системы с дырами в безопасности.
SATAN был написан в основном на Perl и использовал веб-браузер, такой как Netscape, Mosaic или Lynx, для предоставления пользовательского интерфейса. Этот простой в использовании интерфейс позволяет управлять процессом сканирования и представляет результаты в сводном формате. Помимо сообщения о наличии уязвимостей, SATAN также собрал большие объемы общей сетевой информации, например, какие хосты подключены к подсетям, какие типы машин они представляют и какие услуги они предлагают. [2]
Статус
[ редактировать ]Популярность SATAN уменьшилась после 1990-х годов. Он был выпущен в 1995 году, и разработка прекратилась. В 2006 году SecTools.Org провел опрос популярности средств безопасности и составил список из 100 инструментов анализа сетевой безопасности в порядке популярности на основе ответов 3243 человек. Результаты предполагают [3] что SATAN был заменен nmap , Nessus и в меньшей степени SARA (помощник аудитора безопасности по исследованиям) и SAINT .
Ссылки
[ редактировать ]- ^ Jump up to: а б Табибиан, О. Райан (23 апреля 1996 г.). «Интернет-сканер находит дыры в безопасности» . Журнал ПК . Зифф Дэвис, Инк.
- ^ Фармер, Дэн; Витсе Венема (1993). «Повышение безопасности вашего сайта путем взлома» . Сан Микросистемс . Эйндховенский технологический университет . Проверено 30 мая 2014 г.
- ^ Хейзер и Крузе (2002). Компьютерная криминалистика: основы реагирования на инциденты . Люсент Технологии. ISBN 0201707195 .