Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 25

IV

Ivan Voronin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги! Есть ли сканер уязвимостей opensource  или с режимом trial? Очень надо для провдения занятий
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
nmap?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
С плагином для CVE
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Openvas...
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
+
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
kali ))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
Коллеги! Есть ли сканер уязвимостей opensource  или с режимом trial? Очень надо для провдения занятий
тинейбл триал на 30 дней если не ошибаюсь , но есть вариант там зарегать лицензию для обучения если связанны с вузом
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Openvas...
+ тоже нормально если настроить все под себя
источник

IV

Ivan Voronin in RUSCADASEC community: Кибербезопасность АСУ ТП
На openvas лицензию не дали. Хотя регались на сайте. Плюс почему-то не хочет коннектиться к БД уязвимостей. Но это, возможно, рубит провайдер колледжа
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тинейбл по плагинам, слегка своя такая логика. Плюс отчеты из него нормальные аж скриптами доставать.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
На openvas лицензию не дали. Хотя регались на сайте. Плюс почему-то не хочет коннектиться к БД уязвимостей. Но это, возможно, рубит провайдер колледжа
не фанат таких решений, но всегда можно найти (вскрытую) версию программного продукта. Прям если очень хочется но не можется по бюджету )
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
СканОвал предлагали уже? Халявный, но не сетевой..
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Под астру и винду
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Тинейбл по плагинам, слегка своя такая логика. Плюс отчеты из него нормальные аж скриптами доставать.
да ладно ) брали на триал Tenable.ot все там нормально если прям для ОТ. Если простой сетевой сканер то тот же несус
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Выше предлагали nmap с cve плагином, возможно самый доступный вариант для колледжа
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Выше предлагали nmap с cve плагином, возможно самый доступный вариант для колледжа
Да соглашусь, пожалуй ) нмапом со скриптами можно и уязвимости пощупать
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Метасплойт auxuliary/scanner?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
Коллеги! Есть ли сканер уязвимостей opensource  или с режимом trial? Очень надо для провдения занятий
Rapid7 Nexpose

Помню раньше у него была Community Edition. Сейчас вроде только триал

https://www.rapid7.com/products/nexpose/download/
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
вообще показательно было бы... Сначала ищем продукт, найденный NMAP, потом под него эксплойт, потом метасплойтом сразу проверяем подходит или нет и запендюриваем метерпретер туда.. Чем плохо?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
вообще показательно было бы... Сначала ищем продукт, найденный NMAP, потом под него эксплойт, потом метасплойтом сразу проверяем подходит или нет и запендюриваем метерпретер туда.. Чем плохо?
ты прям свой бизнес план описал )
источник