IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Test d'une plate forme de sécurité


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut Test d'une plate forme de sécurité
    Salut,
    je demande comment je peu tester une plate forme de sécurité(firewall, ips, ids,...) et mesuré sa solidité. je connai pas des outils qui font ça.
    j'ai utilisé un site de scan en ligne, mais ça me semble ça marche pas.
    je veu savoir comment tester cette plate forme.
    si quelqu'un a une idée.
    merci d'avance

  2. #2
    Membre régulier Avatar de soumou
    Inscrit en
    Juin 2005
    Messages
    208
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 208
    Points : 102
    Points
    102
    Par défaut
    salut,
    tu n'as qu'à essayer nessus, nmap ....
    et si tu trouves d'autres dit le moi svp (moi aussi j'en ai besoin)
    bon courage

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut
    Salut,
    merci pour ta réponse,
    pour le moment j'ai fait tout ce qui est audit des mots des passe et des compte clients qui ont des mots de passe facile à cassé, puis un ausdit vulnérabilité.
    mais j'ai pas trouvé boucoup des utilitaires de test des firewall (il y a firewalk mais j'ai pas pu le fonctionner)
    puis j'ai commencer avec les ids et ips et console d'analyse d'intrusion
    voila ce que j'ai fait.
    de ta part t'arrivé où?

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    58
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2005
    Messages : 58
    Points : 65
    Points
    65
    Par défaut
    Ayant mener deja des pen -tests je me permets de repondre ( mais attention je suis pas un pro ).
    IMHO un pentest c'est deja 50% de recolte d'informations diverse et variee sur la cible ensuite on commence a reellement a mapper la cible et enfin on sort l'artillerire lourde metasploit and Co .
    dans un chtis schema ca donne
    - collecte d'informations passive peu importe le moyen elle passive donc sans danger
    - requete whois/DNS
    - google hacking
    avec un bloc pour noter la trace de chaque action bien sure .
    Enuite on commence avec du serieux ::
    - Scans de ports
    - Détection des systèmes/services
    - Exploitation des en-têtes
    - Identification des systèmes
    - Routage
    - Firewalking
    - Routage
    Le routage et le firewalking sont tres proche le but etant de localiser les serveurs/firewall/sonde ids|ips/routeur/etc.... bref tous les services/materiels reseaux actifs.

    un article interessant paru dans MISC 11
    http://www.chambet.com/publications/Les%20tests%20d'intrusion.pdf
    d'autres liens
    http://www.professionalsecuritytesters.org/
    http://www.pentest.co.uk/
    http://www.securityfocus.com/pen-test

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut
    Citation Envoyé par baali_hacene
    Salut,
    merci pour ta réponse,
    pour le moment j'ai fait tout ce qui est audit des mots des passe et des compte clients qui ont des mots de passe facile à cassé, puis un audit de vulnérabilité.
    mais j'ai pas trouvé boucoup des utilitaires de test des firewall (il y a firewalk mais j'ai pas réçu a l'avoir fonctionner)
    puis j'ai commencer avec les ids et ips et console d'analyse d'intrusion
    voila ce que j'ai fait.
    de ta part t'arrivé où?

  6. #6
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    Pour tester ton firewal il y a firewall leak tester qui propose quelques utilitaires pour faire ca de maniere grossiere .
    Apres pour tester tes IDS tu as nik to et crowbar qui permet deja de voir quelques faiblesses si il y en a de la part de tes sondes.
    Ensuite des scan de matasploit , sara , satan etc... pourront t'aider a avoir une vue un peu plus global de ta securite.

Discussions similaires

  1. Script CMS pour une plate forme d'enseignement à distances
    Par young077 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 08/08/2007, 14h10
  2. Quels sont les outils nécessaires pour créer une plate-forme ?
    Par overon dans le forum Langages de programmation
    Réponses: 12
    Dernier message: 27/03/2007, 19h10
  3. Comment viser une plate forme XP en compilant depuis Vista?
    Par MonsieurHelmut dans le forum Visual C++
    Réponses: 2
    Dernier message: 20/02/2007, 17h36
  4. Message: 'ce symbole est propre à une plate-forme'
    Par neho88 dans le forum Delphi
    Réponses: 4
    Dernier message: 18/10/2006, 15h14
  5. Information sur une plate forme de développement
    Par QAYS dans le forum Langages de programmation
    Réponses: 3
    Dernier message: 21/02/2006, 14h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo