CHI TIẾT BÀI VIẾT

CÁC CÔNG CỤ VÀ KỸ THUẬT QUÉT LỖ HỔNG THÔNG DỤNG

24/12/2019 4:56:13 PM | Xem: lần

1. NMAP
Nmap: là một công cụ quét, theo dõi và đánh giá bảo mật một hệ thống mạng được phát triển bởi Gordon Lyon. Nmap là phần mềm mã nguồn mở miễn phí, ban đầu chỉ được phát triển trên nền tảng Linux sau đó được phát triển trên nhiều nền tảng khác nhau như Windows, Solari, Mac OS... và phát triển thêm phiên bản giao diện người dùng (zenmap).

2. NESSUS
Nessus: là một công cụ quét lỗ hổng mã nguồn mở và miễn phí cho đến năm 2005. Sau đó, nó được chuyển đổi thành một sản phẩm thương mại. Nessus hoạt động bằng cách phân tích mạng để tìm lỗ trong mạng. Nó là một công cụ đa nền tảng chạy trên các hệ điều hành như Linux, Mac OS X và Microsoft Windows. Nó sử dụng giao diện đồ họa, thân thiện với người sử dụng.

3. FUZZING
Fuzzing là một kỹ thuật phát hiện lỗi của phần mềm bằng cách tự động hoặc bán tự động sử dụng phương pháp lặp lại thao tác sinh dữ liệu sau đó chuyển cho hệ thống xử lý. Nó cung cấp dữ liệu đầu vào cho chương trình (là các dữ liệu không hợp lệ, dữ liệu không mong đợi: các giá trị vượt quá biên, các giá trị đặc biệt có ảnh hưởng tới phần xử lý, hiển thị của chương trình), sau đó theo dõi và ghi lại các lỗi, các kết quả trả về của ứng dụng trong quá trình xử lý của chương trình.

4. OPENVAS
OpenVAS là tên của Hệ thống đánh giá tính dễ tổn thương mở. Nó không chỉ là một công cụ mà là một nền tảng hoàn chỉnh bao gồm một số dịch vụ và công cụ, cung cấp một giải pháp quản lý lỗ hổng và quét lỗ hổng toàn diện và mạnh mẽ.
Giống như một giải pháp chống vi-rút có chữ ký để phát hiện các phần mềm độc hại đã biết, OpenVAS đã thiết lập các kiểm tra lỗ hổng mạng (NVT). Các NVT được tiến hành bằng cách sử dụng các trình plugins gắn thêm, được phát triển bằng mã Nessus Attack Scripting Language (NASL). Có hơn 50.000 NVT trong OpenVAS và các NVT mới đang được bổ sung thường xuyên.