27.01.2022 | Британское правительство выпустит скрипты Nmap для выявления уязвимостей в сетях |
Правительство Великобритании выпустит скрипты Nmap, которые помогут системным администраторам сканировать сети на наличие в них необновленных, уязвимых устройств. Проектом под названием Scanning Made Easy (SME) будет руководить Национальный центр кибербезопасности (National Cyber Security Centre, NCSC) в рамках сотрудничества между NCSC и частным сектором (инициатива Industry 100). «После того, как уязвимость была раскрыта, зачастую гораздо проще найти PoC-код для ее эксплуатации, чем инструменты для защиты сети. Что еще хуже, даже если скрипт для сканирования существует, сложно сказать, безопасно ли его запускать, не говоря уже о том, насколько достоверными будут результаты такого сканирования», - сообщили в NCSC. По словам ведомства, целью проекта SME является решение этой проблемы с помощью самых передовых британских ИБ-экспертов как из государственного, так и частного секторов. Специалисты напишут новые или проверят уже существующие скрипты для сканирования и опубликуют на странице проекта на GitHub. Кроме того, будут приниматься на рассмотрение скрипты от сообщества. Публиковаться будут только скрипты для утилиты Nmap. В качестве примера специалисты NCSC привели скрипт Nmap от ИБ-компании NCC Group для уязвимости 21Nails, отличающийся хорошо задокументированным функционалом, низким показателем ложноположительных результатов и отчетливо отформатированными результатами. Ниже представлен полный список критериев, которым должны соответствовать подаваемые на рассмотрение скрипты от сообщества:
|
Проверить безопасность сайта