Veredicto del experto de seguridad en herrmientas de Hacking Oracle
Chris ANLEY, director de pruebas de "penetración" de la empresa NGS en el Reino Unido y co-autor de la base de datos Hackers' Handbook, dijo que las herramientas de "hacking" gratis de Metasploit han estado disponibles durante años, pero esta fue la primera vez que tantos módulos habían salido a la vez para automatizar el proceso de piratería informático.
Oracle los usuarios deben seguir las recomendaciones del proveedor sobre la forma de configurar la base de datos y establecer los valores y, a continuación, instalar los parches de Oracle cuando liberaron. "El objetivo debe ser prevenir, no curar", dijo.
Metasploit permitió a las empresas más pequeñas encontrarlos de forma rápida y sencilla, y con menos capacidades y costos
ANLEY ha utilizado las herramientas Metasploit para descubrir las lagunas en las defensas de Oracle.
Tenía sentimientos opuestos acerca de la eficacia de Metasploit. Por un lado, era una buena herramienta para administradores de sistemas y pruebas de penetración para utilizar y encontrar vulnerabilidades en sistemas de bases de datos corporativas.

"Es un arma, pero no es una llave maestra", dijo ANLEY. "Si la base de datos está correctamente configurada y parcheada, las empresas no deberían tener nada de qué preocuparse."
ANLEY dijo también que Metasploit ayudó a nivelar el terreno de juego entre las grandes y pequeñas empresas. Las grandes empresas contaban con los recursos y personal suficiente para asegurar sus sistemas, pero Metasploit permitió a las empresas más pequeñas encontrarlos de forma rápida y sencilla, y con menos capacidades y costos.
Metasploit. Por un lado, era una buena herramienta para administradores de sistemas y pruebas de penetración, Por el otro, abre el camino para hacer un daño masivo a las personas
Añade tu comentario
Comentarios de Veredicto del experto de seguridad en herrmientas de Hacking Oracle
Sobre esta noticia
Autor: Josh Stadford (27 noticias)
Fuente:
Visitas de esta noticia: 4442
Tipo: Reportaje
Esta noticia se publica con licencia: Copyright autor
-
1Windows 8 para ARM no admitirá aplicaciones de terceros en el escritorio clásico
-
2La Famosa Clave WEP, ¿Es Confiable?
-
3FiberCorp ofrece videovigilancia IP con cámaras de AXIS Communications
-
4Kaspersky protegerá los dispositivos móviles de Samsung
-
5IBM Lotus Symphony v3.0.1, Suite ofimática gratuita y en español
-
6Ubuntu Business Desktop Remix: Ubuntu enfocado a empresas.
-
AmirAldebaran : @Donvix Recordemos que McGregor tiene un buen papel en Black Hack Down ... se friquea, pero sale bien de soldado americano 11-02-2012 16:50 -
PointMan21 : ya consegui el demo del pokemon black hack edition pero es muy corto pero puedo ver a al pokemon misterioso 10-02-2012 03:01 -
todociber_ : post: El Libro Negro el Hacker, Black Hack http://t.co/TaHc0FTX Datos Técnicos El Libro #crack #descargar #descargas 7-02-2012 05:24








