„Fedora“ pristato „Raudonąją komandą“, orientuotą į kibernetinį saugumą

„Fedora“ bendruomenė pristatė "Raudona komanda„Nauja specializuota specialiųjų interesų grupė (SIG), kuri siekia tapti nuoroda „Red Hat“ bendruomenės lygiu, kibernetinio saugumo srityje.

Jūsų misija yra "Būti katalizatoriumi" Linux "verslo bendruomenėje, įgalinančioje kompiuterių tinklo operacijas, atvirojo kodo būdu." Komanda turi iniciatyvą bendradarbiauti „Fedora Security Spin“, tai tam, kad būtų sukurtos naujos priemonės, tačiau daugiausia dėmesio skirta įžeidžiančiam tipui.

„Fedora Wiki“ Raudonoji komanda paskelbė apie:

  • ELEM („Enterprise Linux Exploit Mapper“): naudoja saugos paketą iš „yum“ paketų tvarkyklės ir „Red Hat“ saugos duomenų API, kad susietų CVE su žinomais išnaudojimais, kurie nėra iš dėžutės. Iš pradžių šis projektas bus paremtas „CentOS“ pažeidžiamumais.
  • „Fedora“ saugos duomenų API: siūlys CVE susiejimus ir saugos duomenis „Red Hat“ saugos duomenų API.
  • FCTL („Fedora Cyber ​​Test Lab“): tai atvirojo kodo „Cyber-ITL“ dinaminės analizės metodo įgyvendinimas, nagrinėjantis nuimtus dvejetainius failus, siekiant sudėtingumo, programų suderinimo, kūrėjų higienos ir jautrumo likučiams.
  • Raudonas konteineris: Priėmimas Atidarykite konteinerio vaizdo formatą turėtų padaryti RPM paketo formatą vis nesvarbesnį. „Red Container“ dirbs konteineriais „Kali Linux“ ir galės dirbti bet kuriame GNU / „Linux“ paskirstyme.

Per kitas „Red Team“ tikslas yra atgaivinti senus projektus, kurie buvo orientuoti į kompiuterių saugumą, pvz., „Penetration Testing Execution Standard“.

Tai yra naujas standartas, skirtas tiek bendrovėms, tiek saugos paslaugų teikėjams suteikti bendrą kalbą ir galimybes atlikti įsiskverbimo bandymus (ty saugumo vertinimus).

Jei norite sužinoti daugiau apie projektus, kuriuose dirbs Raudonosios komandos komanda, galite kreiptis į „Fedora Wiki“, ši nuoroda.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.