|
|
Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
Par Xavier Poli,
secuobs.com
Le 04/03/2010
Résumé : Flint est un scanner visant à vérifier et à nettoyer les règles de filtrage. Il facilite par ailleurs la compréhension des configurations complexes de filtrage, tout en permettant de simuler les mises en production et d'améliorer les performances de traitement des entités filtrantes. - Lire l'article
Après Playbook, une console Web de synchronisation des configurations de filtrage, Matasano vient de publier, lors de la conférence RSA 2010, un nouvel outil gratuit pour tous les types d'usage. Flint est un scanner, avec une interface Web, qui peut fonctionner seul ou conjointement avec Playbook afin de vérifier et de nettoyer les règles de filtrage mises en place.
Cette vérification porte sur l'exactitude des règles en s'assurant qu'elles ne comportent par exemple aucun risque sécuritaire pour le réseau interne (services non sécurisés, contrôle faible sur la DMZ, ports de gestion exposés) vis-à-vis des réseaux n'étant pas de confiance (Internet, Wi-FI). Flint permet ainsi d'obtenir en quelques minutes un aperçu analytique du filtrage en place et de ses conséquences.
Flint détecte également les règles invalides, contradictoires ou redondantes qui peuvent ralentir les performances de traitement. Il simule par ailleurs la mise en production des règles afin d'identifier d'éventuels problèmes causés sans prendre pour autant de risques. La compréhension simplifiée des filtrages complexes est aussi un avantage de Flint, notamment lors de la multiplication des règles et des entités filtrantes à analyser.
A noter que Flint est basé sur Ruby on Rails ( lien ) et que Matasano offre son code source en espérant qu'une communauté active se formera pour offrir de multiples extensions à l'avenir. Flint supporte uniquement les Firewalls de marque Cisco pour l'instant, mais les prochaines versions publiées devraient offrir un plus large choix de vendeurs.
Télécharger la version 1.0 ( lien )
Flint ( lien )
Playbook ( lien )
Matasano ( lien )
Source : DarkReading ( lien )
- Article suivant : Une faille dans l’implémentation RSA de OpenSSL
- Article précédent : SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Article suivant dans la catégorie Outils : Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Article précédent dans la catégorie Outils : SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, noyau, mobile, libre, botnet, https, téléphones, rapport, mémoire, scapy, google, patch, reverse, navigateur, snort |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, virus, biometric, metasploit, windows, lockpicking, password, botnet, tutorial, attack, network, linux, exploit, crypt, source, iphone, secconf, server, shmoocon, conficker, engineering, virtual, wimax, ettercap, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, systm, hacker, firewall, wireless, openbsd, meterpreter, openssh, access, conference, knoppix, arduino, backtrack, brucon, remote |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|