Сравнение безопасности Linux и Windows cybervlad // 25.05.04 14:42
Stacey Quandt опубликовал на NewsForge довольно объемную статью, в которой по целому ряду параметров сравнивается безопасность Linux и Windows. Отрадно, что статья написана без истерик и не выглядит явно заказной, а выводы (хоть и не бесспорные) удобно сведены в таблицу.
Источник: NewsForge обсудитьСвинка станет разумнее cybervlad // 25.05.04 14:35
В своем выступлении на конференции AusCERT разработчик Snort, самой популярной open-source системы обнаружения атак, Martin Roesch сказал, что минимизация количества ложных сработок в средствах обнаружения вторжений является одной из самых приоритетных задач. В связи с этим в будущих версиях Snort планируется добавить функцию "passive discovery", которая будет определять имеющиеся в сети объекты и задействовать только необходимые в этой ситуации наборы правил.
Источник: ZDNet обсудитьAuditor security collection - дистрибутив для специалистов по безопасности TARASA // 25.05.04 13:07
Max Moser, представляющий швейцарскую компанию Moser Informatik, специализирующейся на исследовании различных аспектов компьютерной безопасности, представил на днях новый дистрибутив, названный Auditor security collection.
Этот дистрибутив представляет собой так называемое семейство Live CD на базе Linux-дистрибутива Knoppix. Дистрибутив включает в себя огромный набор утилит и инструментов для тестирования систем на уязвимость (как локальных, так и удалнных). В составе дистрибутива около 300 различных инструментов, среди которых различные сканеры, трэйсеры, брутфорсеры, инструменты для оформления отчтов по безопасности. Вот лишь некоторые из них: snmpwalk, LinNeighborhood, nmblookup, Xprobe2, p0f, queso, nessus, whisker, nmap, ettercap и многое-многое другое.
Источник: Украинский центр информационной безопасности обсудитьПодведены итоги конкурса статей dl // 24.05.04 16:40
Жюри подвело окончательные итоги конкурса статей "BugTraq 3/4". Борьба за первое место, равно как и за попадание в призеры, оказалась довольно острой - первое место от второго и третье от четвертого отделяют всего два балла:
Победитель конкурса в качестве приза получает полный комплект учебных курсов и справочников, выпускаемых Digital Security. Участник, занявший второе место - комплект из трех дисков по выбору, занявший третье - один диск по выбору.
Победитель финала и лидер онлайнового голосования также награждаются призами издательства "Питер".
Поздравляю победителей, благодарю всех участников и надеюсь на встречу в "BugTraq 4/5" :)
Источник: итоги конкурса обсудить