Hack Armoury – ferramentas de segurança sempre disponíveis

Certamente muitas vezes quando estamos conduzindo uma auditoria de segurança em uma rede corporativa chegamos a um ponto que que podemos fazer upload de nossas ferramentas em algum servidor que possui muitas limitações, depois de algum tempo e perceber as permissões que temos, verificamos que só podemos usar X serviço para acessar nossas ferramentas, em seguida temos que fazer a tediosa tarefa de configuração de um servidor para podermos fazer upload de nossas ferramentas nessa máquina.

Este é um processo aparentemente bastante comum e por esta razão, diversos pesquisadores em segurança se uniram para criar o repositório de ferramentas de segurança HackArmoury.

 

O HackArmoury é um projeto criado por pentesters para pentesters, que permite o acesso  a diversas ferramentas usadas em processo de auditoraia de segurança, usando vários protocolos, tais como Samba, TFTP, FTP, rsync, HTTP SVN e, claaro, com ou sem SSL.

Até agora, a lista de ferramentas é um pouco curta, mas você pode adicionar ferramentas e colaborar com o projeto, além de ser sempre útil naqueles momentos em que precisamos de um arquivo e só podemos usar um protocolo específico e não queremos ou não podemos montar o nosso próprio servidor.

O HackArmoury além dos protocolos acima citados, também possui uma ISO onde as ferramentas são armazenadas ordenadas por categoria, o que torna ideal para complementar a nossa caixa de ferramentas e aprender novas aplicações que podem nos ser útil em nossos processos de pentesting.

Uma dica importante é você, profissional de segurança, verificar cada executável que irá utilizar antes de começar a usar este serviço em um ambiente real, todos nós sabemos: É melhor prevenir do que remediar.

 

#Links  : www.hackarmoury.com
#fonte  : http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml

Deixe uma resposta

VocÊ pode usar tags e atributos : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">