Дата  Запланированые курсы
19.05 1С:Предприятие 8. Управление торговлей и Бухгалтерия (группа выходного дня)
21.05 Работа в MS Excel 2010
21.05 MOC-6436B. Проектирование инфраструктуры и служб Активного Каталога на базе Windows Server 2008
21.05 MOC-10324. Внедрение и управление виртуализацией рабочих станций на основе технологий Microsoft
21.05 DEV-J20. Программирование на платформе Java. Стандартные пакеты
21.05 Пользователь ПК (Windows 7, MS Word 2010, Internet)
21.05 Основы фотомастерства
28.05 DEV-P11. Создание Web-сайтов с использованием динамического HTML и JavaScript
28.05 Web-дизайн: HTML+CSS
28.05 AutoCAD для интерьеров
28.05 DEV-J30. Программирование на платформе Java. Разработка многоуровневых приложений
28.05 Средства цифровой видеообработки. Adobe Premiere
28.05 MOC-6231B. Администрирование Microsoft SQL Server 2008 R2
28.05 MOC-SQL2008. Модульная программа «Администрирование и разработка баз данных Microsoft SQL Server 2008 R2»
28.05 Управление проектами (MS Project)
28.05 MOC-MCTS-NIC. Модульная программа «Настройка сетевой инфраструктуры Windows Server 2008»
28.05 MOC-6420B. Основы Windows Server 2008
28.05 Компьютерное проектирование в системе AutoCAD (базовый курс)
28.05 Профессиональная работа в MS Excel 2010
28.05 MOC-MCITP. Комплексная программа «Подготовка сертифицированного администратора Microsoft - MCITP Server Administrator»
28.05 Adobe Photoshop для профессионалов
28.05 Трехмерное моделирование в архитектуре и дизайне интерьеров. 3ds Max
28.05 DEV-P13. Профессиональная верстка сайтов
29.05 DEV-P14. Системы управления контентом
01.06 LINUX-ADM. Системное администрирование Linux
04.06 NET-LANTP. Технологии и практика построения локальных сетей
04.06 Введение в тестирование ПО
04.06 DEV-P10. Разработка Web-приложений с использованием PHP и MySQL
04.06 MOC-6232B. Проектирование в Microsoft SQL Server 2008 R2
04.06 MOC-6421B. Настройка и устранение неисправностей в сетевой инфраструктуре на базе Windows Server 2008
04.06 Основы алгоритмизации и программирования
18.06 MOC-50400A. Проектирование, оптимизация и поддержка решений в сфере администрирования Microsoft SQL Server 2008
18.06 Пользователь ПК (Windows 7, MS Word 2010, Internet)
18.06 Компьютерное проектирование в системе AutoCAD (профессиональный курс)
18.06 Векторная графика и анимация в Интернет. Adobe Flash
18.06 Поисковая оптимизация (SEO)
18.06 MOC-MCTS-AD. Модульная программа «Настройка служб Active Directory в Windows Server 2008»
18.06 MOC-6425С. Настройка и устранение неполадок служб Активного Каталога Windows Server 2008
18.06 Основы создания веб-сайтов. Adobe Dreamweaver
18.06 DEV-P21. Профессиональное программирование на PHP 5. Работа с SQL-серверами
18.06 Работа в MS Excel 2010
18.06 MOC-50292. Администрирование и поддержка Windows 7
19.06 MOC-2810. Security+. Основы сетевой безопасности
25.06 MOC-50401B. Проектирование и оптимизация решений реализации баз данных Microsoft SQL Server 2008
25.06 CISCO-CCNA-MP. Модульная программа «Подготовка к сертификации CCNA»
25.06 Модуль CISCO-HW: Основы работы с устройствами Cisco
25.06 MOC-6426C. Настройка и устранение неполадок в решениях по организации проверки подлинности и доступа с применением служб Активного Каталога Windows Server 2008
25.06 Профессиональная работа в MS Excel 2010
25.06 MOC-10774AB. Разработка запросов в Microsoft SQL Server 2012
26.06 Модуль CISCO-RT: Статическая и динамическая маршрутизация
26.06 Рисунок
27.06 Модуль CISCO-SWC/VLAN: Коммутация и виртуальные локальные сети
27.06 SAN-VIRT. Основные промышленные платформы виртуализации на основе СХД и SAN сетей
28.06 Модуль CISCO-FW: Управление трафиком при помощи списков доступа
29.06 Модуль CISCO-NAT: Трансляция адресов (NAT/PAT)
02.07 Модуль CISCO-LANSVC: Централизованное управление сетью
02.07 Создание презентаций и подготовка выступлений (MS PowerPoint)
02.07 MOC-6433A. Планирование и внедрение Windows Server 2008
02.07 DEV-P22. Профессиональное программирование на PHP 5. XML и технология Ajax
04.07 MOC-2778. Создание запросов с использованием Microsoft SQL Server 2008 Transact-SQL
09.07 MOC-10775AB. Администрирование Microsoft SQL Server 2012
16.07 Средства растровой графики. Adobe Photoshop
24.07 Рисунок
30.07 Рисунок
20.08 Средства растровой графики. Adobe Photoshop
20.08 Средства векторной графики. Adobe Illustrator
20.08 Трёхмерное моделирование. 3ds Max
20.08 Основы создания веб-сайтов. Adobe Dreamweaver
20.08 Adobe InDesign для профессионалов
20.08 Maya (профессиональный курс)
27.08 Компьютерное проектирование в системе AutoCAD (базовый курс)
03.09 Трехмерное моделирование в архитектуре и дизайне интерьеров. 3ds Max
03.09 Векторная графика и анимация в Интернет. Adobe Flash
10.09 Архитектурная визуализация с использованием модуля VRAY
10.09 Подготовка макетов электронных публикаций
Санкт-Петербургский государственный политехнический университет

Факультет переподготовки специалистов
Открыт набор на осенний семестр в Академию информатики для школьников Открыт набор на осенний семестр на программы второго высшего образования
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Router Audit Tool
fhvfukjn
#1 Оставлено : 26 января 2011 г. 6:18:05(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

1) Есть ли у кого-нибудь опыт использования Router Audit Tool?
Если да - баги, фичи, впечатления?
2) Знакомо ли кому-нибудь похожее ПО по анализу секурности конфигов коммутаторов-роутеров по принципу passed-fail (ещё бы с возможностью настройки средствами данного ПО)?
Если да - какое, был ли опыт использования?
3) Был ли у кого-либо опыт написания ПО с подобной функциональностью?
Если да - какова функциональная методология и вообще результат?

Реклама
fhvfukjn
#2 Оставлено : 28 января 2011 г. 3:34:59(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

Либо у меня лыжи не едут, либо я не адекватно формулирую свои вопросы, либо никого не интересует безопасность сетевого железа, либо такие не сидят на форуме, либо у меня плохо с головой (либо первое, скорее последнее) - и так на многих форумах... (либо не нашёл адекватных...)
Тогда вопрос: может кто-нибудь порекомендует форум по безопасности сетевого железа..?...
Shek
#3 Оставлено : 30 января 2011 г. 4:52:06(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 09.02.2009(UTC)
Сообщений: 146
Баллов: 438
Откуда: Russia Питер

Точно помню, что отвечал в этой теме, почему-то удалили... странно. Наверное из-за ссылок.

Как же вы используете cisco роутеры и не знаете про Cisco SDM в котором есть именно то, что нужно - проверка секурности конфига и при необходимости можно одной кнопкой внести изменения, а лучше взять полученный скрипт (SDM можно настроить, чтобы перед записью в устройство на экран сначала выводились все команды, который SDM хочет передать в running-config) и вносить изменения вручную, разобравшись с каждой командой. Еще есть команда в самой IOS "auto secure". Это первый этап.

2 гугль по фразе "Cisco IOS Benchmark", хотя могу даже сразу сказать, что недавно вышла новая версия CIS Cisco IOS Benchmark v2.2, в создании и тестировании которой ваш покорный слуга участвовал, хоть и немножко, но там есть и мои строчки :) И вручную прогоняете все от начала до конца - заодно много чего запоминаете и узнаете.

3 у тех же CIS есть как раз такая программка для автоматического бенчмарка конфигов. Но честно говоря бесполузные прграммы - они разве что для аудирующих организаций и создания красивого отчета для начальства.

4 В целом если про безопасность конфигурации устройств, это гугль по фразе "<Имя> seucrity benchmark". Я много искал и больше всех мне понравились бенчмарки от CIS (там их достаточно много на множество устройств и ПО и сделаны они качественно, с ссылками, описанием каждого изменения, которое рекомендуется сделать и того как это делать), еще интересный сайт National Vulnerability Database (конкретно по вашей теме ссылка web.nvd.nist.gov/view/ncp/repository).
fhvfukjn
#4 Оставлено : 3 февраля 2011 г. 4:13:36(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

>Точно помню, что отвечал в этой теме, почему-то удалили... странно. Наверное из-за ссылок.
Да нет...
Из-за моих дальнейших эксцентроалкореплаев...
Спасибо за реакцию и есть что спросить... но потом...
fhvfukjn
#5 Оставлено : 3 февраля 2011 г. 4:38:10(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

Пока вот...
SDM не катит:
1) Менедж только под винды (там ещё яву подавай)
2) Только роутеры
3) Нужно открыть http - ой плохо... почему?.. ну двух пунктов пока инаф...
Резюме: SDM - не катит
fhvfukjn
#6 Оставлено : 3 февраля 2011 г. 4:48:23(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

>Как же вы используете cisco роутеры и не знаете про Cisco SDM
Хех...
Я сказал, что роутеры юзаю?.. Ещё и циско?..
А в коммутируемой сети траблов нет?..
И только циско провы юзают?..
...
In any case thanks for your reply... No any sound from somebody anywhere...
fhvfukjn
#7 Оставлено : 3 февраля 2011 г. 5:21:25(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

>недавно вышла новая версия CIS Cisco IOS Benchmark v2.2, в создании и тестировании которой ваш покорный слуга участвовал, хоть и немножко, но там есть и мои строчки :)
Дэк вот это-то крайне интересно - в чём участие, какие строчки?
А то вот я на форумах посидел - "специально сформированный tcp-пакет..." - ну ни о чём...
Раз было участие, может быть есть собственная реализация, например buffer-overflow? ...было бы крайне интересно...
ну раз "ваш покорный слуга участвовал", то предполагаю, что были же эксперименты с безопасностью?
вот и интересно: какова реализация? вот таргу атаку хорошо бы проверить на разных девайсах...
в любом случае, спасибо - хоть что-то...
fhvfukjn
#8 Оставлено : 3 февраля 2011 г. 6:14:03(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

>2 гугль по фразе "Cisco IOS Benchmark
По любому спасб за комент, тока причём тут ПО - "2) Знакомо ли кому-нибудь похожее ПО по анализу секурности конфигов коммутаторов-роутеров" - а ПО где?
fhvfukjn
#9 Оставлено : 3 февраля 2011 г. 6:16:21(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

>3 у тех же CIS есть как раз такая программка для автоматического бенчмарка конфигов. Но честно говоря бесполузные прграммы - они разве что для аудирующих организаций и создания красивого отчета для начальства.
Вот-вот... А атаки они реализуют?.. Нет...
fhvfukjn
#10 Оставлено : 3 февраля 2011 г. 6:28:41(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

>4 В целом если про безопасность конфигурации устройств, это гугль по фразе "<Имя> seucrity benchmark". Я много искал и больше всех мне понравились бенчмарки от CIS (там их достаточно много на множество устройств и ПО и сделаны они качественно, с ссылками, описанием каждого изменения, которое рекомендуется сделать и того как это делать)
Полюбасу спасибо! Но всё время идёт речь о бенчмарках (сиречь парсингах, т.к. они же не проверяют насколько их парсинги секурные). Я же веду речь о ПО, которое может фиксить конфиги (пусть по моим темплейтам - не важно) и атаковать (ну ваще предполагаю общие атаки - например ленд - ну он и в африке ленд - он заточен под идеологию tcp, а не под конкретную реализацию прошивки)
Shek
#11 Оставлено : 7 февраля 2011 г. 15:36:25(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 09.02.2009(UTC)
Сообщений: 146
Баллов: 438
Откуда: Russia Питер

У, брат, ты даешь! =)
Сразу скажу, что мое участие в CIS IOS Benchmark практически минимальное, но все равно приятно похвастаться, а по сути не нужно брать в расчет.
И свое ПО я не делал и проверки атаками ну разве что на уровне лабораторных работ 4 семестра.
А вот если по сути, то я погляжу тебе и шампунь и бальзам и кондиционер в одном флаконе надо, чтобы проверял, атаковал и исправлял же и лучше чтобы все автоматически и для всех устройств, которые существуют... Так не бывает.
Да и вообще в вопросах безопасности каждую строчку по 7 раз вручную нужно проверять, поэтому я и говорю, что бенчмарков (под бенчмарками я имею в виду не более, чем PDF документ, в котором просто описаны наиболее критичные опции настроек и за что они отвечают) достаточно.
Программ, которые исправляют конфиги, кроме SDM (которому https достаточно) больше не знаю. А если уж хочешь атаковать и совсем хочешь, чтобы накрыло, то BackTrack + курсы по нему на английском в Москве (www.backtrack-linux.org/information-security-training/live/) и вперед! Сам я его не знаю, так - только WEP похулиганить по мануалам.
fhvfukjn
#12 Оставлено : 8 февраля 2011 г. 2:43:19(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

Shek - я это давно вижу, крайне рульный товарищ: абсолютно адекватно и со знанием дела полемизирует... И как я по форуму посмотрел по многим вопросам...
Что можно сказать?.. Побольше бы таких...

... а то тут на местной ветке мне уже предложили просто с головой подружиться ...
... вероятно это был специалист ... - (хех, предложил бы тогда версию нейропрошивки и обход регистров... хех...)
fhvfukjn
#13 Оставлено : 8 февраля 2011 г. 5:26:14(UTC)
Ранг: Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.07.2010(UTC)
Сообщений: 20
Баллов: 60

Ну так... коменты...

> У, брат, ты даешь! =)
Думаю лучше замахнуться на большее, чтобы сухой остаток был безупречен...

> Сразу скажу, что мое участие в CIS IOS Benchmark практически минимальное, но все равно приятно похвастаться, а по сути не нужно брать в расчет.
Не прибедняйся: участвовал - молодец! А минимальное-максимальное - это уже арифметика... А в расчёт брать-небрать - это субъективно... Я - беру...

> И свое ПО я не делал и проверки атаками ну разве что на уровне лабораторных работ 4 семестра.
Эээ... А у нас атак на лабах не было... Это интересно почему? Были бы интересны детали...

> А вот если по сути, то я погляжу тебе и шампунь и бальзам и кондиционер в одном флаконе надо, чтобы проверял, атаковал и исправлял же и лучше чтобы все автоматически и для всех устройств, которые существуют...
Дак э... я сказал для всех устройств?.. ... вроде не говорил ... что в одном флаконе... ну вот это да... в этом-то и соль...

> Так не бывает.
Ну... Если custom-темплейты (максимально гуманоидные), почему нет?..

> Да и вообще в вопросах безопасности каждую строчку по 7 раз вручную нужно проверять...
Да не согласен... Смотря что понимается под вопросами безопасности... Пример: отсутствует в конфе config filter extensive_netbios state enable или config filter dhcp_server state enable... ну или в циско service password-encryption... чего там 7 раз проверять?.. если, допустим, резать аклями новогоднюю ёлку (ну например)(push-fin-urg)(ну не актуально, но например)... ну тогда да... и то, чего 7 раз проверять?.. повторюсь: зависит что понимается под безопасностью...

> ... поэтому я и говорю, что бенчмарков (под бенчмарками я имею в виду не более, чем PDF документ, в котором просто описаны наиболее критичные опции настроек и за что они отвечают) достаточно.
Ну опять не согласен... Бенчмарки IOS... Хорошо... А может быть предложить невероятное, что коммутируемая сеть может быть не только на циско построена... и потом... pdf достаточно... а если несколько точек с ротацией оборудования?.. И чтобы быстро?.. Достаточно если сидеть на одной точке... и то - без ротации девайсов... так то...

> Программ, которые исправляют конфиги, кроме SDM (которому https достаточно) больше не знаю.
А вот для потенциального фанатика открытый https это хорошо?.. Для SDM да... Для фанатика тоже... Особенно за деньги... Ну пока суть в том, что демоны на портах девайсов, ось которых не реверсирована (а такая думаю у всех)(да даже если бы реверс был - ещё хуже) - в общем это плохо... мог бы детализировать, но это с единомышленником-экспериментатором... а так... воздух толочь...

> А если уж хочешь атаковать и совсем хочешь, чтобы накрыло, то BackTrack + курсы по нему на английском в Москве (www.backtrack-linux.org/information-security-training/live/) и вперед!
Ну что сказать... Чтоб меня накрыло, в принципе, целей достаточно... А чтобы накрыло сетевые девайсы... rfc и спящий кот, козёл мелкий, чтобы ноут не кусал за то, что я у него курицу отобрал... ну за сцылу полюбасу спасибо... там хоть какие-то офишены дают...

> Сам я его не знаю, так - только WEP похулиганить по мануалам.
Ну всё равно молодец... Теперь надо похулиганить без мануалов, чтобы crash оси свитча сделать... настоящих буйных мало... (с) Высоцкий
tohahaha
#14 Оставлено : 22 июля 2011 г. 9:35:49(UTC)
Ранг: Новичок

Группы: Зарегистрированные пользователи
Зарегистрирован: 22.07.2011(UTC)
Сообщений: 1
Баллов: 3
Откуда: celica.kz

у rat'а есть типо свое коммюнити, вот тут (seclists.org/nanog/2010/Mar/518)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.