Audit sécurité - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 28-01-2010 à 16:01:24
Salut,
Ne sachant pas ce que tu souhaites auditer exactement , je te conseille ce site:
http://sectools.org/
Sinon, je pense que snort pourrait te convenir
Marsh Posté le 28-01-2010 à 17:33:48
merci, je connaissais ce site.
snort c'est un ids.
Je cherche une appli qui teste une liste de machines / sites.
Verifie les versions des services et liste les vulnérabilités
Cherche les problemes de sql injection, ou dossiers visibles qui ne le devraient pas .....
Liste des ports ouverts ...
Marsh Posté le 28-01-2010 à 18:30:27
http://www.nessus.org/nessus/
pas besoin d'etre un specialiste pour s'en servir
Marsh Posté le 29-01-2010 à 12:44:41
Sur http://sectools.org/ tu trouveras des scripts d'audits gratuit (sarah, tiger ...) mais il est pas évident que ceux ci soit très à jour.
Personnellement je trouve ce genre d'audits récurrents inutiles, une fois si tu veux, mais le principal est de prendre les bonnes mesures en amont et d'être réactif en cas de problème (IDS).
Bon courage
Marsh Posté le 30-01-2010 à 01:29:51
dam1330 a écrit : ouais mais a 1200$ par an .... |
exact, j'avais oublie ce detail...
je ne connaissais pas le fork, je vais tester.
Marsh Posté le 28-01-2010 à 12:27:24
bonjour
J'aimerai mettre en place une application open-source pour réaliser des audits de sécurité de mes serveurs (linux) et applications web.
J'aimerai automatiser tout ça. Réaliser des rapports (hebdo).
Évidement il y a nessus, mais depuis quelques temps c'est propriétaire et cher.
Y a t'il d'autres solutions ?
Comment faites vous ça ?