|
|
| Home
> Segurança
| Serviços
de rede analisados |
- Full
TCP and UDP portscan
-
Information gathering based in other checks
-
Backdoor checks
-
Web Service checks such as (Apache, Microsoft
IIS, Lotus Domino, Iplanet and more...)
-
Specific Application Level Checks
-
POP2/POP/3, IMAP, Mail service checks includes:
(Sendmail, Microsoft Exchange Lotus Domino
and more)
-
Bind Domain Name Service checks
|
- Finger
Service checks
- FTP
Service checks (Such as Microsoft FTP Service,
wuftp, proftpd, bsd ftp service and more...)
- TFTP
service checks
- General
password brute force based on information
gathering for several services (Services such
as: FTP, POP, Netbios and more. For hardware
devices such as routers, swithces, firewalls
and more...)
- Different
Proxy Service Checks
- SNMP
Community name checks
|
- RPC
(Remote Procedure Call) Service Checks
- Database
Services such as (MSsql, Mysql, Oracle, IBM,
DB2 and more...)
- Remote
Login services such as (SSH,Telnet, RSH and
more...)
- Netbios
service checks
- Netbios
registry checks
- NFS
Service (Network File System) checks
- Common
services for information gathering such as
(echo, date, chargen and more...)
|
- X
Window (X11) Service
- Hardware
devices such as Printers, IP telephones
- IRC
(Internet Relay Chat) service checks
- Nntp
(Network News Transport Protocol) check
- INN
News Services checks
- Gopher
Service checks
- Banner
checks
- Remote
Operating System Guess
- Sequence
checks
- ICMP
checks
- NIS
service checks (Network Information Service)
|
| Através
do Security Point® Scanner são checados
aproximadamente 30 Sistemas Operacionais e diversas
aplicações como SAP, Oracle, Novell,
Navision = Microsoft Business Solutions e outras. |
|
|
A
solução utilizada:
SECPOINT PENETRATOR SCANNER
|
| Principais
Características
-
Testa mais de 7.300 assinaturas únicas de
vulnerabilidades.
-
Permite varreduras regulares pré-programadas
pelo usuário.
-
Verifica a vulnerabilidade sem afetar sistemas sob
teste.
-
Todos os dados são armazenados nas dependências
do cliente.
-
Protegido por criptografia de alto nível
(4096 bits).
-
Correlaciona vulnerabilidades com códigos
de identificação CVE http://cve.mitre.org/
e BUGTRAQ http://www.securityfocus.com/
quando disponíveis.
-
Função inteligente de reconhecimento
de serviço. Serviços ordinários
rodando em portas não oficiais podem ser
detectados e testados apropriadamente.
-
Possui varredura agressiva configurável (Transbordo,
Negação de Serviço e Força
Bruta) para testes em pré-produção.
-
Possui infra-estrutura inteligente para garantir
que cada varredura seja realizada da forma mais
eficiente possível.
-
Pode ser instalado na rede interna para analise
de vulnerabilidades a ataques internos.
-
Varre portas especificas, um range de portas ou
diretórios definidos.
-
A base de dados de assinaturas de vulnerabilidades
é atualizada diariamente!
-
Não requer instalação adicional
de software ou hardware!
-
Gera relatórios profissionais em HTML, XML
e PDF.
-
Disponível como aplicativo on-line.
|
| |
|
|
|
|
|