Vulnerabilidades de Segurança

Uma das dificuldades enfrentadas pelos profissionais de segurança TI é manter-se com as mais recentes vulnerabilidades de segurança em sistemas operacionais, bancos de dados e aplicações.

Se um atacante conhece uma vulnerabilidade e você não, a sua pode não ser capaz de defender eficazmente contra as novas vulnerabilidades. Isto é especialmente verdade dos pedidos que são acessíveis a partir da Internet.

Muitas fontes de notícias documento vulnerabilidades de segurança apenas em termos gerais. Isso muitas vezes não se dão ao administrador de segurança de informações suficientes para defender eficazmente os seus sistemas de ataque.

Como resultado, a maior parte dos profissionais de segurança manter-se atualizado com a tentativa de controlar a pirataria comunidade. A pirataria comunidade, porém, consiste de dezenas de milhares de diferentes indivíduos e grupos que trabalham em uma forma descentralizada e desorganizada.

Como tal, é difícil ou impossível para um único profissional de segurança para acompanhar as novas vulnerabilidades descobertas por toda a comunidade “hacking”.

Milw0rm.com é um excelente recurso para ajudar com esse problema. Milw0rm.com listas vulnerabilidades, juntamente com os exploits e shell. Estes são organizados por plataforma e por tipo de acesso necessários.

Milw0rm.com é um excelente complemento aos recursos, como a Open Source Vulnerability Database, The National Vulnerability Database, e explorar Tree.

Anúncios

Deixe um comentário

Nenhum comentário ainda.

Comments RSS TrackBack Identifier URI

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s