|
Rdp-sec-check, un outil d'audit distant pour les options de sécurité des services RDP
Par Rédaction,
secuobs.com
Le 30/08/2012
Résumé : Portcullis Security publiait récemment un nouvel outil gratuit qui se destine à l'audit distant des configurations de sécurité supportées par les services RDP, aussi connus en tant que services de terminal. Développé en Perl, le script Rdp-sec-check est placé sous une licence open source. - Lire l'article
Placé sous une licence open source et développé en Perl, Rdp-sec-check est un nouvel outil gratuit d'audit publié par Portcullis Security lors du mois de juillet 2012. Il se destine à faciliter les audit distants à l'encontre des services RDP (Remote Desktop Protocol) qui sont aussi connus sous la dénomination services de terminal au sein des systèmes d'exploitation de type Microsoft Windows.
Rdp-sec-check va donc permettre de vérifier si certaines options spécifiques de sécurisation ont bien été activées au niveau des services RDP audités. A noter que l'usage de Rdp-sec-check ne nécessite en aucune façon une authentification distante sur les services en question, il est en fait juste nécessaire de bénéficier d'une connectivité réseau en TCP vers le port 3389 du système ciblé.
En utilisant les propriétés RDP-Tcp par ce biais, Rdp-sec-check liste les options de sécurité utilisés par la cible, ce qui permet ensuite de visualiser les risques éventuellement encourus. Il identifie entre autres les couches (standard, TLSv1.0 ou CredSSP) supportées par le service RDP audité, mais aussi les options de chiffrement ([40|56|128]-bit) de la configuration standard par exemple.
Outres les vulnérabilités connues, il discerne donc également l'utilisation d'un chiffrement faible ([40|56]-bit) au sein de cette dernière. Rdp-sec-check va par ailleurs permettre aussi de détecter si le service RDP utilise NLA (Network Level Authentication) afin de prévenir certains types d'attaques par DoS (Déni de Service). A savoir que Rdp-sec-check ne requière que le module Encoding::BER.
Télécharger rdp-sec-check 0.8 ( rdp-sec-check-0.8.tar.gz - lien )
« rdp-sec-check » sur « Portcullis Labs » ( lien )
« Exposed Terminal Services Remains High Frequency Threat » ( lien )
Source :
« Terminal Services Attack Reductions Redux » sur « MSI State of Security » ( lien )
- Article suivant : Le support du protocole IEC-104 ajouté à NetworkMinner 1.04 pour le Forensic SCADA
- Article précédent : SCFuzz, un outil de Fuzzing protocolaire pour les Middlewares des Smart Cards
- Article suivant dans la catégorie Outils : Le support du protocole IEC-104 ajouté à NetworkMinner 1.04 pour le Forensic SCADA
- Article précédent dans la catégorie Outils : SCFuzz, un outil de Fuzzing protocolaire pour les Middlewares des Smart Cards
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|