|
Synack构建英特尔平台,其渗透测试人员 灰鸽子下载,远程控制软件
九头蛇将帮助Synack的分析师迅速找到利用向量在渗透测试。
Synack,渗透测试的安全公司,利用众包,已经建立了一个智能平台,并表示将缩小公司的网络弱点。
位于加州雷德伍德城,Synack使用自由的网络安全分析师在35个国家调查的网络公司已经签署了其订阅服务。
的分析师密切审查Synack,得到基于他们发现的漏洞和安全问题,从100美元到数千人。订阅提供意味着企业不断进行了分析。
杰伊·卡普兰Synack联合创始人兼首席执行官表示,他们想要构建平台,帮助其分析师迅速将注意力集中在潜在的问题点。
叫九头蛇,平台点漏洞在网络和应用程序中,寻找过时的软件和其他问题。
以前,分析师有一个非常开放的方法当给定一个项目,使用自己的方法。它在很大程度上是由分析师来决定。
但大型,复杂的工作可以有很多地方寻找问题。九头蛇减少”的时间才能找到这些利用向量,”卡普兰说。
Synack的研究人员不从公司内部的工作,而是像袭击者,看着面向外部的IP地址和应用程序。
“如果有人从外面是试图打破或试图窃取信息从一个组织,他们会先看看这些地区,”卡普兰说。
分析师使用九头蛇,它有可能使他们更多的钱,因为他们可以花更多的时间看的地方可能会有问题。
如果九头蛇发现什么,警报发送到研究员,谁可以执行更多人工调查。
Synack计划增加模块,解决移动设备和web应用程序在接下来的几个月里,卡普兰说。
为移动,九头蛇会看各种各样的东西,从无安全感密码学嵌入式密码和钥匙。
卡普兰说,他的公司,成立了大约三年前,采取了许多来自国家安全局进行其脆弱性研究的线索。
他工作四年间谍机构的高级网络分析师攻击性网络操作,灰鸽子使用教程。
“你绝对可以画一个平行于美国国家安全局经营方式在英特尔方面“卡普兰说。
他们很经常利用技术规模——规模不在一个层次上,但是他们也有网络操作员工负责情报的目的。”
九头蛇的第一阶段已经被推到了Synack的研究人员,并将今天上线,卡普兰说。 |
|