Testeo de seguridad [Was Re: Concreto FW]
Carlos Manuel Duclos Vergara
carlos en embedded.cl
Vie Ene 7 21:08:34 CLST 2005
Si se pretende realizar una prueba de seguridad, en realidad de capacidad de
aislamiento de problemas entonces que se haga eso. Para eso se podrian probar
varias combinaciones entre *BSD, Linux, Solaris, etc. Pero las pruebas deben
ser las mismas en todas las plataformas.
Por ejemplo:
escribir un pequeño progrma que sirva para probar alguna clase conocida de
ataque (algunas de las 5 ya mencionadas u otra distinta) y probar que tan
dañino resulta si el programa se ejecuta y es atacado en la instalacion por
defecto de cada uno de los SO.
el ataque puede ser local o remoto, aun cuando creo que lo conveniente seria
que fuese un ataque remoto.
que les parece?
--
Carlos Manuel Duclos Vergara
carlos en embedded.cl
http://www.elbazaar.cl/
Más información sobre la lista de distribución BSD