ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Команда Metasploit и Digital Security представили на BlackHat 2009 инструмент для анализа защищённости Oracle

Команда Metasploit и Digital Security представили на BlackHat 2009 инструмент для анализа защищённости Oracle

На конференции BlackHat 2009, проходящей в конце июля в Лас-Вегасе, был представлен инструмент, который позволяет проводить анализ защищённости СУБД Oracle методом тестирования на проникновение.

Инструмент представляет собой модуль для широко известного набора автоматизированного проникновения в системы – Metasploit. В написании данного инструмента активное участие принимал руководитель исследовательского центра Digital Security Research Group – Александр Поляков, написав ряд модулей, позволяющих повысить привилегии в СУБД, получить доступ к операционной системе и выполнить ряд других атак. Кроме того, ряд модулей для получения SID был написан с использованием исследования DSecRG «Различные способы получения SID базы данных в СУБД Oracle», за что была выражена благодарность одним из авторов Metasploit.

Программа позволяет имитировать все этапы проникновения в СУБД Oracle, начиная от сканирования сети, подбора паролей, получения SID и заканчивая повышением привилегий, проникновением в операционную систему и проведением других атак. Кроме того, инструмент реализует различные методы для скрытия атак от сетевых систем обнаружения вторжений, ещё раз доказывая, что для защиты СУБД должны использоваться специализированные продукты.

Выход данной утилиты ещё раз подтверждает актуальность проблемы безопасности СУБД и предлагает администраторам озаботиться не только установкой обновлений, но и повышением уровня защищенности, применяя комплексный подход.

Утилита является хорошим практическим дополнением к недавно вышедшей книге: “Безопасность Oracle глазами аудитора: нападение и защита”, позволяя испробовать на практике в тестовых целях многие из описанных в ней атак на СУБД Oracle.

Презентация с BlackHat 2009:
http://www.blackhat.com/presentations/bh-usa-09/GATES/BHUSA09-Gates-OracleMetasploit-SLIDES.pdf

Описание программы:
http://www.blackhat.com/presentations/bh-usa-09/GATES/BHUSA09-Gates-OracleMetasploit-PAPER.pdf

Обучающее видео:
http://vimeo.com/channels/carnal0wnage

Контактное лицо: Ольга Мельничук (написать письмо автору)
Компания: Digital Security (все новости этой организации)
Добавлен: 17:47, 04.08.2009
Количество просмотров: 922

F*ck stress: Конфеты с провокационным названием взяли премию «Лучший промышленный дизайн России», SMEX Labs, 09:28, 23.10.2025,
276
Дизайн упаковки конфет SMEX LABS занял первое место в номинации «Дизайн-прототип» в народном голосовании премии «Лучший промышленный дизайн России», где в этом году участвовало более 500 заявок. Автор дизайна — Всеволод Грувман.


В народном голосовании премии «Лучший промышленный дизайн России» победила российская разработка компании «ГИГАНТ Компьютерные системы», ГИГАНТ, 09:28, 23.10.2025, Россия
269
Корпус ГКС-КС-01 выиграл в номинации «Дизайн промышленного оборудования» по итогам народного голосования, в котором приняли участие около 60 тысяч человек.


«Софтлайн Решения» внедряет систему управления проектами EvaProject от EvaTeam, EvaTeam, 09:18, 23.10.2025, Россия
287
«Софтлайн Решения» (ГК Softline), лидирующий в России ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной безопасности, перевела департамент бизнес-решений на систему управления проектами EvaProject от российского вендора EvaTeam.


Компания ЛУИС+ провела вебинар об огнестойкой кабельной линии «ЛуисОКЛ», ЛУИС+, 09:14, 23.10.2025, Россия
57
Ведущим вебинара выступил инженер ЛУИС+ Сергей Калачев. В течение двухчасовой программы участники подробно разобрали, как строится огнестойкая кабельная линия ЛуисОКЛ, и получили практические рекомендации по выбору решений для гражданских и промышленных объектов.


Эксперты включили «Код Безопасности» в число ведущих игроков рынка NGFW, Код Безопасности, 15:55, 22.10.2025,
134
Отечественные вендоры продолжат наращивать долю на российском рынке межсетевых экранов нового поколения (Next-Generation Firewall, NGFW), уже сейчас она составляет более 60%, об этом говорится в исследовании «СТРИМ Консалтинг». В числе лидеров эксперты назвали «Код Безопасности» и его флагманский продукт «Континент 4».


«Телфин» и «Центр Возврата страховых услуг» повышают доверие клиентов с помощью технологии маркировки звонков, Телфин, 15:55, 22.10.2025, Россия
130
Провайдер коммуникационных сервисов «Телфин» и «Центр Возврата страховых услуг», лидер на рынке юридических услуг по защите прав потребителей в финансовой сфере, объявляют об успешном внедрении технологии маркировки звонков, которая позволила решить проблему с низким уровнем доверия при дистанционной работе и значительно повысить эффективность коммуникаций.


Smart Engines и «Интек» представили первый в России мультиспектральный сканер со встроенным искусственным интеллектом, Smart Engines, 12:00, 22.10.2025, Россия
150
Компания Smart Engines совместно с ГК «Интек» представила первый в России мультиспектральный сканер со встроенным искусственным интеллектом для распознавания документов и проверки их подлинности.


IVA Technologies и «АЛМИ Партнер» подтвердили совместимость своих решений, iTrend, 09:58, 22.10.2025, Россия
89
Алми


BSS-AI и Группа Arenadata объединяют усилия по внедрению мультиагентных систем на базе генеративного ИИ, BSS, 09:57, 22.10.2025, Россия
87
Стратегия сотрудничества направлена на объединение компетенций и ресурсов компаний для внедрения инновационных решений с применением искусственного интеллекта, отвечающих современным требованиям цифровой трансформации.


«КВАЗАР» в два раза ускорил работу технической поддержки с помощью 1С:ITILIUM, Деснол Софт, 09:53, 22.10.2025,
75
Совместный проект с Деснолом, разработчиком и интегратором ITSM/ESM-решения 1С:ITILIUM, позволил в три раза сократить время обработки обращений, на 50% снизить среднее время закрытия заявок и повысить уровень удовлетворенности клиентов до 4,99 баллов из 5.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100