23 kwietnia 2010
Jak zarabiać na otwartym środowisku Metasploit?
piątek, kwietnia 23, 2010 | Autor:
\m/ojtek
Działająca w branży bezpieczeństwa IT amerykańska firma Rapid7 kupiła kilka miesięcy temu otwarty (Open Source) projekt Metasploit. Kierujący projektem HD Moore objął w Rapid7 stanowisko szefa ds. bezpieczeństwa (CSO) oraz zajął się koordynowaniem rozwoju Metasploita. W związku z pojawiającymi się przy tego typu transakcjach obawami, amerykańska firma zapewniała, że podporządkuje się w stu procentach otwartemu charakterowi projektu oraz w pełni zachowa społecznościowy modelu jego rozwoju. Tymczasem dowiadujemy się, że mający się wkrótce ukazać Metasploit Express 3.4 został wyceniony na 3000 USD...
Metasploit to najbardziej znany i najobszerniejszy framework programistyczny służący do tworzenia oraz praktycznego testowania exploitów dla luk bezpieczeństwa. Cieszy się on ciągle rosnącą popularnością zarówno wśród ekspertów od bezpieczeństwa, jak i crackerów. HD Moore, szef całego projektu, zapowiedział wczoraj nadchodzące wydanie Metasploita w wersji 3.4.0. Jak zwykle nowa wersja przyniesie szereg usprawnień oraz wiele nowych modułów. Bardzo ciekawie brzmi również zapowiedź znacznego rozszerzenie możliwości środowiska w zakresie przeprowadzania ataków typu brute force.
Największe zaskoczenie stanowi jednak zapowiedź wprowadzenia na rynek programu Metasploit 3.4 w wersji Express, który to ma być rozwiązaniem komercyjnym, kosztującym okrągłe 3000 USD (cena rocznej subskrypcji wraz z dostępem do pełnego wsparcia technicznego). Na wersję Express ma zaś składać się standardowy Metasploit Framework, Workflow Manager (odpowiedzialny za automatyzowanie testów penetracyjnych) oraz przyjazny, graficzny interfejs użytkownika.
Metasploit Framework Express ma więc być rozwiązaniem oferującym każdemu zainteresowanemu możliwość przeprowadzania zaawansowanych testów penetracyjnych bez potrzeby zaznajamiania się z zawiłościami samego środowiska Metasploit Framework. Prawdopodobnie więc będzie to narzędzi, po uruchomieniu którego wszystkie testy penetracyjne wykonają się w sposób wysoce zautomatyzowany, przy praktycznie niewielkim udziale użytkownika. Warto zauważyć, że tego typu komercyjne narzędzia umożliwiające w pełni zautomatyzowane testy penetracyjne są już obecne na rynku (np. CORE IMPACT, Immunity CANVAS).
Wiemy już więc, że zainteresowanie Metasploitem ze strony firmy Rapid7 nie było bezinteresowne. Mamy również kolejny przykład tego, że projekt otwarty, można po dorzuceniu kilku funkcji przekształcić w produkt komercyjny. Miejmy tylko nadzieję, że zgodnie z zapowiedzią firmy Rapid7, powstanie Metasploit Framework Express przyczyni się do rozwoju całego środowiska Metasploit.
Metasploit to najbardziej znany i najobszerniejszy framework programistyczny służący do tworzenia oraz praktycznego testowania exploitów dla luk bezpieczeństwa. Cieszy się on ciągle rosnącą popularnością zarówno wśród ekspertów od bezpieczeństwa, jak i crackerów. HD Moore, szef całego projektu, zapowiedział wczoraj nadchodzące wydanie Metasploita w wersji 3.4.0. Jak zwykle nowa wersja przyniesie szereg usprawnień oraz wiele nowych modułów. Bardzo ciekawie brzmi również zapowiedź znacznego rozszerzenie możliwości środowiska w zakresie przeprowadzania ataków typu brute force.
Największe zaskoczenie stanowi jednak zapowiedź wprowadzenia na rynek programu Metasploit 3.4 w wersji Express, który to ma być rozwiązaniem komercyjnym, kosztującym okrągłe 3000 USD (cena rocznej subskrypcji wraz z dostępem do pełnego wsparcia technicznego). Na wersję Express ma zaś składać się standardowy Metasploit Framework, Workflow Manager (odpowiedzialny za automatyzowanie testów penetracyjnych) oraz przyjazny, graficzny interfejs użytkownika.
Metasploit Framework Express ma więc być rozwiązaniem oferującym każdemu zainteresowanemu możliwość przeprowadzania zaawansowanych testów penetracyjnych bez potrzeby zaznajamiania się z zawiłościami samego środowiska Metasploit Framework. Prawdopodobnie więc będzie to narzędzi, po uruchomieniu którego wszystkie testy penetracyjne wykonają się w sposób wysoce zautomatyzowany, przy praktycznie niewielkim udziale użytkownika. Warto zauważyć, że tego typu komercyjne narzędzia umożliwiające w pełni zautomatyzowane testy penetracyjne są już obecne na rynku (np. CORE IMPACT, Immunity CANVAS).
Wiemy już więc, że zainteresowanie Metasploitem ze strony firmy Rapid7 nie było bezinteresowne. Mamy również kolejny przykład tego, że projekt otwarty, można po dorzuceniu kilku funkcji przekształcić w produkt komercyjny. Miejmy tylko nadzieję, że zgodnie z zapowiedzią firmy Rapid7, powstanie Metasploit Framework Express przyczyni się do rozwoju całego środowiska Metasploit.
Jak zarabiać na otwartym środowisku Metasploit?
2010-04-23T11:35:00+02:00
\m/ojtek
Inne|Newsy|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7