NKill - новый инструмент для отслеживания уязвимостей
Энтони Зборальски (Anthony Zboralski), шеф Bellua Asia-Pacific, рассказал на конференции специалистов по кибербезопасности Hack In The Box в Дубае, что компания разрабатывает поисковую систему NKill, которая предназначена для обнаружения уязвимых мест в программном обеспечении компьютеров, подключенных к Интернет.
Для сбора необходимой информации о слабых местах всех компьютеров Сети потребуется 8-16 часов сканирования при канале в 100 Мбит/с. В результате будут получены такие данные, как версии операционных систем и приложений, а также IP-адреса машин.
Чтобы справиться с этой проблемой, специалистам Bellua пришлось собрать базу доменов и компаний, которые их используют. В базе данных в данный момент более 100 млн доменных имён, и она постоянно обновляется.
Система ищет уязвимые компьютеры, определяет вид уязвимости, а также определяет, каким уязвимостям подвержены машины той или иной компании или страны. Сохраняемая история уязвимостей позволяет оценить отношение компаний к вопросам безопасности, а также сравнить уровень защиты компьютеров в разных компаниях.
NKill разрабатывается ещё с 2001 года, но изначально этот инструмент имел очень ограниченные внутренние резервы. В 2006 году NKill стал работать со всеми доменами зон .com, .net, .org, .biz и национальных доменов верхнего уровня.
В настоящее время NKill портируют на движок Google App Engine, что позволит решить вопросы масштабируемости, добавить возможность совместного использования системы и сделать её общедоступной. Зборальски обещает открыть необычный поисковик для публики в течение ближайшего месяца или около того.
Также в планах разработчиков сделать коды NKill открытыми, добавить API для интеграции в всякие устройства и обеспечить взаимодействие с данными WHOIS, дабы предоставлять пользователям более детализированную картину о доменах.
www.securitylab.ru
публикации сходной тематики
- Патч в 13 строк увеличивает производительность 3D на чипе Intel Sandy Bridge в несколько раз
- Google запустил сервис для создания приложений Google App Engine
- В Азии сформирован единый Open Source-центр — AOSSC
- Google начала международные продажи платформы Google Custom Search Engine
- На регистрацию доменов в зоне “.asia” подано более 15 тыс. заявок