

Nmap یک ابزار محبوب و همه کاره برای اسکن پورت، کشف شبکه و بررسی های امنیتی است، اما می تواند نتایج را پیچیده و تجزیه و تحلیل آنها را دشوار کند. Vicarius، شرکتی که پلتفرم را طراحی کرده است، در حال تلاش برای تغییر آن است. Vicarius اخیرا یک ابزار رایگان به نام Nmap Scan Analysis منتشر کرده است. کارشناسان امنیت سایبری، مدیران فناوری اطلاعات و هکرها می توانند از این ابزار برای تجسم جامع داده های اسکن Nmap استفاده کنند.
با استفاده از این ابزار، کاربران Nmap می توانند فایل XML را با نتایج اسکن سازمان خود به داشبورد TOPIA وارد کنند تا آنالیز شود و تصویری جامع و قابل درک از پورت ها، سرویس ها، سیستم ها و CVE باز شناسایی شده ارائه دهند.
مایکل اسراف، مدیرعامل Vicarius در مصاحبه ای گفت: ما این ابزار را به منظور ساده سازی کار با Nmap معرفی کردیم. ابزار تحلیل اسکن Nmap یک جایگزین بصری برای خواندن XML یا خروجی ترمینال است که کار با آن برای بسیاری از افراد آسان نیست. امنیت سایبری باید ساده و در دسترس باشد. برای انجام تستها و ارزیابیهای نفوذ آسیبپذیری به سالها تجربه و تخصص نیاز ندارید.


سیل آسیب پذیری های جدید
ابزار تجزیه و تحلیل اسکن Nmap می تواند به کارشناسان امنیت سایبری در شناسایی دارایی های حساس و علل آسیب پذیری آنها کمک کند. دستگاههایی مانند روترها و چاپگرها که معمولاً ابزارهای ارزیابی آسیبپذیری مبتنی بر عامل سنتی را پوشش نمیدهند، میتوانند نقطه ورود مهاجمان سایبری باشند. این ابزار مکان چنین مشکلاتی را شناسایی می کند. بنابراین کارشناسان امنیت سایبری می توانند به سرعت واکنش نشان دهند.
چارلز کاملو، مدیر زیرساخت و امنیت سایبری در شرکت نرمافزار ارتباطات سیار Soprano، میگوید: «با توجه به آسیبپذیریهای جدید و فزایندهای که امروزه با آن مواجه هستیم، درک همه تخمینها و شناسایی آسیبپذیریها آسان نیست. ابزار تجزیه و تحلیل اسکن Nmap به ما کمک می کند تا آسیب پذیری ها را در دارایی های داخلی و مدیریت نشده شناسایی کنیم. قبلاً چنین شعور و بصیرت و تحلیلی نداشتیم. استفاده از چنین ابزاری وضعیت امنیتی ما را به میزان قابل توجهی بهبود بخشیده است.»
دستگاهها در شبکههای غیرمتمرکز و محیطهای اداری خانگی
ابزار اسکن Nmap به ساده سازی پیچیدگی های جدید مدیریت دارایی های غیرمتمرکز، عملیات از راه دور و تجهیزات اینترنت اشیا کمک می کند. آلخاندرو زاماریپا تروینیو، تحلیلگر امنیت اطلاعات در شرکت مکزیکی Farmacias Benavides، گفت: «توسعه شبکههای غیرمتمرکز و کارهای خانگی، ارزیابی و درک وضعیت همه دستگاههای موجود در شبکه را بسیار دشوار کرده است. ابزار تصویربرداری غنی Nmap که توسط Vicarius ارائه شده است، کمبود پوشش را کاهش می دهد و حتی از بین می برد که به ما امکان می دهد کنترل کاملی بر شبکه داشته باشیم.
کاربران همچنین از ابزار Vicarius برای شناسایی جزئیات آنچه در شبکه با هر اسکن از اسکن قبلی تغییر کرده است استفاده می کنند. این ابزار همچنین تمام اسکن های انجام شده را ذخیره می کند. به این ترتیب، تیمهای امنیت سایبری میتوانند مغایرتهای داراییهای شبکه را شناسایی، تجزیه و تحلیل و برطرف کنند.
اسکریپت ها Nmap در گیتاب
Vicarius اسکریپت های Nmap خود را به صورت عمومی در GitHub منتشر کرده است. مهندسان این شرکت بهروزرسانیهای کد و ویژگیهای جدید را مستقیماً در این مخزن منتشر میکنند. بنابراین همه به طور منظم به آنها دسترسی دارند. با مشارکت توسعه دهندگان، کاربران Nmap می توانند محتوای دقیق و به روزتری را انتظار داشته باشند.
به گفته اسراف: «خروجیهایی که مشتری دریافت میکند – حتی اگر اسکریپتهای ما را اجرا نکند – بهروزتر خواهد بود، زیرا آخرین نسخهها در فایلهای CVE منتشر میشوند. انجمن Nmap بسیار قوی است و مشارکت مردم در آن امیدوارکننده است. البته با مشارکت کسب و کار، این اکوسیستم بسیار حرفه ای تر می شود.»
اخبار امنیت سایبری را در سایت فراستی دنبال کنید.
منبع: csoonline