Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 04-11-2025, 12:20 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Проектом Scanning Made Easy будет руководить Национальный центр кибербезопасности.

Правительство Великобритании выпустит скрипты Nmap, которые помогут системным администраторам сканировать сети на наличие в них необновленных, уязвимых устройств. Проектом под названием Scanning Made Easy (SME) будет руководить Национальный центр кибербезопасности (National Cyber Security Centre, NCSC) в рамках сотрудничества между NCSC и частным сектором (инициатива Industry 100).
«После того, как уязвимость была раскрыта, зачастую гораздо проще найти PoC-код для ее эксплуатации, чем инструменты для защиты сети. Что еще хуже, даже если скрипт для сканирования существует, сложно сказать, безопасно ли его запускать, не говоря уже о том, насколько достоверными будут результаты такого сканирования», - сообщили в NCSC.
По словам ведомства, целью проекта SME является решение этой проблемы с помощью самых передовых британских ИБ-экспертов как из государственного, так и частного секторов. Специалисты напишут новые или проверят уже существующие скрипты для сканирования и опубликуют на странице проекта на GitHub. Кроме того, будут приниматься на рассмотрение скрипты от сообщества. Публиковаться будут только скрипты для утилиты Nmap.
В качестве примера специалисты NCSC привели скрипт Nmap от ИБ-компании NCC Group для уязвимости 21Nails, отличающийся хорошо задокументированным функционалом, низким показателем ложноположительных результатов и отчетливо отформатированными результатами.
Ниже представлен полный список критериев, которым должны соответствовать подаваемые на рассмотрение скрипты от сообщества:
  • Скрипт должен быть написан для Nmap с помощью Nmap Script Engine (.nse);

  • Скрипт должен иметь отношение к одной из самых приоритетных уязвимостей, затрагивающих Великобританию;

  • Скрипт должен соответствовать шаблон метаданных (см. приложение );

  • Скрипт должен запускаться изолированно (никаких зависимостей или подключений к другим серверам);

  • Точность результатов должна быть максимально близкой к 100% (низкий показатель ложноположительных результатов);

  • Скрипт должен быть минимально интрузивным (не передавать чрезмерные объемы сетевого трафика) и максимально безопасным;

  • Хостинг для скрипта должен представлять собой открытый, доступный репозиторий или web-сайт;

  • Скрипт должен быть доступен бесплатно в рамках лицензии с открытым исходным кодом;

  • Скрипт не должен собирать конфиденциальные данные;

  • Скрипт не должен отправлять данные за пределы системы, на которой он запущен;

  • У администраторов должна быть возможность записывать результаты сканирования в файл.


 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:46 AM.