FireEye опубликовала инструмент для тестирования корпоративных паролей

FireEye опубликовала инструмент для тестирования корпоративных паролей

FireEye опубликовала инструмент для тестирования корпоративных паролей

FireEye считает, что системные администраторы нуждаются в помощи для соблюдения правил в отношении корпоративных паролей, поэтому компания выпустила инструмент с открытым исходным кодом, помогающий тестировать пароли на нескольких компьютерах с графическим процессором.

GoCrack (выложенный на GitHub) позволяет конфиденциально тестировать пароли, избегая их попадания в чужие руки. Только те, кто создает тесты, а также те, кому делегированы права, могут видеть результаты этих тестов, включая взломанные пароли.

«Все важные действия регистрируются и доступны для аудита администраторами», - объясняет компания в своем блоге.

GoCrack использует hashcat v3.6 или более новые версии, и, хотя ему не нужен внешний сервер базы данных, он поддерживает LDAP-аутентификацию. Серверный компонент работает на любом Linux-сервере с Docker, а NVIDIA Docker позволяет GoCrack работать с полным доступом к GPU.

В будущем FireEye планирует реализовать поддержку базы данных MySQL и PostgreSQP, поддержку пользовательского интерфейса для редактирования файлов, автоматическое истечение срока действия задачи тестирования и расширенную конфигурацию hashcat.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Основные проблемы ИБ в России — дефицит кадров и нехватка бюджетов

Судя по результатам нового опроса anti-malware.ru, недостаток бюджетных средств выходит в топ ИБ-проблем российских компаний. Пальма первенства по головной боли в этой области пока остается за дефицитом кадров.

Анонимный опрос о проблемах ИБ был проведен в телеграм-канале AM Live и среди аудитории IT IS Conf 2025, проходящей в Екатеринбурге.

 

Проблема дефицита кадров издавна свойственна российскому рынку ИБ , и с годами она становится только острее. Сколько бы исследований ни проводилось на эту тему, сколько бы мер ни принималось для взращивания специалистов по кибербезу, кадровый голод остается на повестке дня.

По последним данным, озвученным на ЦИПР’25, российскому ИБ-рынку не хватает 100 тыс. безопасников, и компании готовы платить до 36% больше экспертам со стажем свыше шести лет.

В настоящее время высок спрос на такие ИБ-компетенции, как безопасная разработка, защита облаков, интеграция ИИ. Нехватка специалистов по ИБ больше всего ощущается в ИТ-индустрии и сфере финансов, а в разделении по регионам — в Москве и области, Санкт-Петербурге, Свердловской области и Татарстане.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru