Fedora esittelee kyberturvallisuuteen keskittyvän Red Teamin

Fedora-yhteisö on esittänyt "Punainen joukkue”Uusi erikoistunut erikoisryhmä (SIG), joka tavoitteena on tulla referenssiksi Red Hat -yhteisötasolla, kyberturvallisuudessa.

Tehtäväsi on "Olla katalysaattori Linux-yritysyhteisössä, joka mahdollistaa tietokoneverkkotoiminnot, avoimen lähdekoodin tavalla." Joukkue on tehnyt aloitteen yhteistyöhön Fedora Security Spinissä, tämä uusien työkalujen luomiseksi, mutta keskittyi hyökkäävään tyyppiin.

Fedora-wikissä Punainen joukkue on ilmoittanut perustavansa:

  • ELEM (Enterprise Linux Exploit Mapper): käyttää yum-paketinhallinnan ja Red Hat Security Data -sovellusliittymän tietoturvalaajennusta kartoittamaan CVE: t tunnetuille hyödyntämistoimille, jotka eivät ole laatikosta. Tämä projekti perustuu aluksi CentOS-haavoittuvuuksiin.
  • Fedora Security Data -sovellusliittymä: tarjoaa CVE-kartoituksia ja suojaustietoja Red Hat Security Data -sovellusliittymä.
  • FCTL (Fedora Cyber ​​Test Lab): on dynaamisen Cyber-ITL-analyysin avoimen lähdekoodin toteutus, joka tutkii riisutut binäärit monimutkaisuuden, sovellusten yhdenmukaistamisen, kehittäjien hygienian ja alttiuden jäämille tarkoituksiin.
  • Punainen kontti: Hyväksyminen Avaa Container Image Format olisi tehtävä RPM-paketin muodosta yhä merkityksettömämpi. Red Container toimii konttitilassa Kali Linuxilla ja pystyy toimimaan missä tahansa GNU / Linux-jakelussa.

sisällä Red Teamin toinen tarkoitus on elvyttää vanhoja projekteja, jotka keskittyivät tietoturvaan, kuten Penetration Testing Execution Standard.

Tämä on uusi standardi, jonka tarkoituksena on tarjota sekä yrityksille että turvallisuuspalvelujen tarjoajille yhteinen kieli ja mahdollisuus levinneisyystestien (eli turvallisuusarviointien) suorittamiseen.

Jos haluat tietää enemmän projekteista, joissa punainen joukkue työskentelee, voit tutustua Fedora Wikiin, linkki.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.