Вышел Kali Linux 2021.3 с новыми инструментами для пентеста

Вышел Kali Linux 2021.3 с новыми инструментами для пентеста

Вышел Kali Linux 2021.3 с новыми инструментами для пентеста

Разработчики Offensive Security выпустили Kali Linux версии 2021.3, которая отметилась новым набором инструментов, улучшенной поддержкой виртуализации и новой конфигурацией OpenSSL, существенно расширяющей поверхность атаки.

Согласно описанию команды разработчиков, новые инструменты Kali Linux позволяют эмулировать действия атакующих — от захвата поддомена до атак на сети Wi-Fi.

Помимо этого, пользователи дистрибутива смогут оценить более продуманную поддержку виртуальных машин. Например, по умолчанию теперь можно копировать и вставлять, а также управлять элементами с помощью drag-and-drop.

Как известно, многие дистрибутивы Linux отключили в OpenSSL старые и уязвимые протоколы вроде TLS 1.0 и TLS 1.1. Однако у Kali Linux история другая: поскольку это инструмент для пентеста (тестирование на проникновение), в нём есть смысл включить все протоколы.

В новой версии разработчики Offensive Security активировали OpenSSL старые и уже уязвимые протоколы, чтобы расширить поверхность атаки для тестов. Также компания перечислила новые инструменты, добавленные в этой версии Kali Linux:

  • Berate_ap — для атак на точки Wi-Fi;
  • CALDERA — платформа для автоматизированной эмуляции действий атакующих;
  • EAPHammer — для атак вида «злой двойник» на WPA2 корпоративных Wi-Fi-сетей;
  • HostHunter — инструмент для обнаружения имён хостов с помощью OSINT;
  • RouterKeygenPC — генерирует ключи WPA/WEP Wi-Fi по умолчанию;
  • Subjack — инструмент для захвата поддомена;
  • WPA_Sycophant — для атак на EAP-реле.

В Диске VK WorkSpace появилась корзина домена для случайно удалённых файлов

VK WorkSpace добавила в облачную и серверную версии Диска несколько функций для защиты и восстановления корпоративных данных. Главное — расширенный аудит, поиск по общим папкам и корзина домена. Расширенный аудит должен помочь ИБ-специалистам разбираться, что именно происходило с файлами и кто выполнял действия.

В частности, система теперь подробнее отображает операции администраторов, которые входили от имени пользователя. Это может быть полезно при расследовании инцидентов и проверке соблюдения внутренних регламентов.

Ещё одно нововведение — корзина домена. Если пользователь удаляет файлы или папки из общей папки, они попадают не в никуда, а в отдельную корзину. Срок хранения задаёт администратор. Пока он не истёк, данные можно восстановить вместе со всем содержимым и правами доступа либо удалить окончательно.

Администраторы также получили доступ к корзинам общих папок. Например, если сотрудник случайно удалил отчётность или важные рабочие документы, их можно вернуть без сложных процедур восстановления из резервной копии.

Кроме того, в Диске появился расширенный поиск по всем общим папкам. Папки можно искать по названию, а файлы — по названию, формату, автору, дате создания или изменения и размеру. Это пригодится в ситуациях, когда сотрудник потерял документ, но не помнит, где именно он лежал.

В облачной версии из результатов расширенного поиска администраторы могут также удалять найденные файлы и папки.

Руководитель направления сервисов продуктивности VK Tech Пётр Щеглов отметил, что корпоративные хранилища используют от 80% до 93% компаний — от малого бизнеса до крупных организаций и госсектора.

По его словам, многие из них предъявляют повышенные требования к информационной безопасности, поэтому в Диске VK WorkSpace расширяют инструменты контроля над данными и прозрачности действий пользователей.

RSS: Новости на портале Anti-Malware.ru