La communauté Fedora a fait la présentation de "équipe rouge”Un nouveau Groupe d'Intérêt Spécial (SIG) spécialisé qui ambitionne de devenir la référence au niveau de la communauté Red Hat, en cybersécurité.
La mission que vous avez est "Etre le catalyseur dans la communauté des affaires Linux qui permet les opérations de réseau informatique, de manière open source." L'équipe a pour initiative de collaborer à Fedora Security Spin, ceci afin de créer de nouveaux outils, mais axés sur le type offensif.
Sur le wiki Fedora Red Team a annoncé la création de:
- ÉLÉM (Mappeur d'exploit Enterprise Linux): utilise un plug-in de sécurité du gestionnaire de paquets yum et de l'API Red Hat Security Data pour mapper les CVE à des exploits connus qui ne sont pas prêts à l'emploi. Ce projet s'appuiera dans un premier temps sur les vulnérabilités CentOS.
- API de données de sécurité Fedora: offrira des mappages CVE et des données de sécurité à API de données de sécurité Red Hat.
- FCTL (Fedora Cyber Test Lab): est une implémentation Open Source de l'approche d'analyse dynamique Cyber-ITL qui examine les binaires dépouillés à des fins de complexité, d'harmonisation des applications, d'hygiène des développeurs et de sensibilité aux résidus.
- Conteneur rouge: L'adoption de Ouvrir le format d'image du conteneur il faudrait que le format du package RPM soit de plus en plus hors de propos. Red Container fonctionnera de manière conteneurisée sur Kali Linux et pourra fonctionner sur n'importe quelle distribution GNU / Linux.
Dans l'autre objectif de Red Team est de faire revivre d'anciens projets, axés sur la sécurité informatique, comme la norme d'exécution des tests de pénétration.
Il s'agit d'une nouvelle norme conçue pour fournir aux entreprises et aux fournisseurs de services de sécurité un langage et une portée communs pour la réalisation de tests d'intrusion (c'est-à-dire des évaluations de sécurité).
Si vous souhaitez en savoir plus sur les projets sur lesquels l'équipe Red Team travaillera, vous pouvez consulter le Wiki Fedora, ce lien.
Soyez le premier à commenter