SPARTA - nový nástroj pro penetrační testování síťové infrastruktury

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: Batou
Datum: 6.5.2014
Hodnocení/Hlasovalo: 1/1

Hackeři milují terminály. Ještě více však milují efektivitu a automatizaci opakujících se úkonů. A tady přijde na pomoc SPARTA - přehledná aplikace s GUI napsaná v Pythonu.

Konkrétní přednosti nástroje SPARTA poznáte především ve fázi skenování a enumerace. Jeho tvůrci ze společnosti SECFORCE však vědí, že každý tester má své oblíbené nástroje a nehodlá je jen tak měnit. SPARTA by je tak měl jen centralizovat, zjednodušit jejich používání a sjednotit výstupy.

Co dalšího vývojáří slibují? Tak například když budou nalezena nějaká přihlašovací jména/hesla pomocí Hydry, budou uložena do interního slovníku a použita na jiné cíle ve skenované síti. Další vychytávkou má být přehledné označování klientů v síti „na nichž jsme již pracovali“. SPARTA bude dále obsahovat rozsáhlou databázi defaultních přihlašovacích údajů pro většinu používaných služeb. A jak autoři říkají - jakýkoliv nástroj, který lze spustit z terminálu, půjde spustit ve SPARTA.

Vývojáři plánují první release v řádu jednotek měsíců, jak aplikace zatím vypadá se můžete podívat ve videu: