Audit sécurité

Audit sécurité - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 28-01-2010 à 12:27:24    

bonjour
 
J'aimerai mettre en place une application open-source pour réaliser des audits de sécurité de mes serveurs (linux) et applications web.
J'aimerai automatiser tout ça. Réaliser des rapports (hebdo).
 
Évidement il y a nessus, mais depuis quelques temps c'est propriétaire et cher.
 
Y a t'il d'autres solutions ?
 
Comment faites vous ça ?

Reply

Marsh Posté le 28-01-2010 à 12:27:24   

Reply

Marsh Posté le 28-01-2010 à 16:01:24    

Salut,
 
Ne sachant pas ce que tu souhaites auditer exactement , je te conseille ce site:
http://sectools.org/
 
Sinon, je pense que snort pourrait te convenir  :jap:

Reply

Marsh Posté le 28-01-2010 à 17:33:48    

merci, je connaissais ce site.
 
snort c'est un ids.
 
Je cherche une appli qui teste une liste de machines / sites.
Verifie les versions des services et liste les vulnérabilités
 
Cherche les problemes de sql injection, ou dossiers visibles qui ne le devraient pas .....
 
Liste des ports ouverts ...

Reply

Marsh Posté le 28-01-2010 à 18:30:27    

http://www.nessus.org/nessus/
 
pas besoin d'etre un specialiste pour s'en servir

Reply

Marsh Posté le 29-01-2010 à 10:47:55    

ouais mais a 1200$ par an ....

Reply

Marsh Posté le 29-01-2010 à 12:44:41    

Sur http://sectools.org/  tu trouveras des scripts d'audits gratuit (sarah, tiger ...) mais il est pas évident que ceux ci soit très à jour.
 
Personnellement je trouve ce genre d'audits récurrents inutiles, une fois si tu veux, mais le principal est de prendre les bonnes mesures en amont et d'être réactif en cas de problème (IDS).
 
Bon courage

Reply

Marsh Posté le 29-01-2010 à 14:45:10    

D'après Wikipedia, il existe un fork de Nessus : OpenVAS
 
Je ne sais pas ce que ca vaut par contre...

Reply

Marsh Posté le 30-01-2010 à 01:29:51    

dam1330 a écrit :

ouais mais a 1200$ par an ....


 
exact, j'avais oublie ce detail...
 
je ne connaissais pas le fork, je vais tester.
 
 :hello:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed