IT-Audit.de

IT-Revision und IT-Sicherheit: Sie finden viele Links zu Artikeln, Büchern und Webseiten die sich mit den Themen IT-Revision / EDV-Revision, IT-Sicherheit / IT-Security und Datenschutz beschäftigen.


Impressum
Mediadaten

Home - Meldungen - Beruf & Fortbildung - IT-Revision - IT-Sicherheit
Datenschutz - SAP - Lotus Notes - Unternehmensverzeichnis - Marktplatz

Geänderte Seiten
Nutzungshinweise

 

 

 

 

 

 

IT-Audit.de > IT-Sicherheit > Anwendungen / Tools:

Toolsammlungen (10), Analyse / Scanner (21), Cracker (8), Forensik (4),
Kryptographie (1), Online-Checks (5), Sniffer (5), sicheres Löschen (4)

 

 

 

 

 

choiceHinweis: Die hier aufgeführten Tools sind sorgfältig ausgewählt und überwiegend auch selbst getestet. Trotzdem kann ich natürlich keine Haftung übernehmen, falls der Einsatz der Tools bei ihren Systemen zu Schäden führt. Generell gilt: Falls Sie den Einsatz eines dieser Tools planen sind sorgfältige Tests (zunächst ausserhalb ihrer Produktionsumgebung) erforderlich. Außerdem müssen Sie den Einsatz mit ihrer IT-Abteilung bzw. ihrer IT-Security-Abteilung abstimmen. Keinesfalls dürfen Sie ohne Abstimmung IT-Systeme ihres Outsourcers testen.

 

 

 

 

 

 

 

Toolsammlungen

Juni 2005

 

Anzeigen

 

 

 

Linux/Unix

Windows

 

 

 

 

  FTP-Server des DFN-CERT - Umfangreiche Sammlung von IT-Security-Tools von Antivirus bis Verschlüsselung, teilweise schon etwas älter. Überwiegend UNIX.

haken

haken

 

 

 

 

 

 

 

 

  neu BSI OSS Security Suite - diese baut im wesentlichen auf dem bewährten Sicherheits-Scanner Nessus auf. Hinzugekommen ist neben der BOSS-Oberfläche der Security Local Auditing Daemon, der die Steuerung der angebundenen lokalen Sicherheitssoftware übernimmt.

haken

 

 

 

 

 

 

 

 

  neu BackTrack - ist das Ergebnis der Zusammenführung von Whax und Auditor, beides Toolsammlungen für Penetrationstests, auf LINUX-Basis.

haken

 

 

 

 

 

 

 

 

  Knoppix-STD - umfangreiche Sammlung von Security-Tools auf Basis der Knoppix-CD. Eine ausführliche Beschreibung gibt es bei heise-Security.

haken

 

 

 

 

 

 

 

 

  NTSecurity.nu - umfangreiche Sammlung von Windows Security-Tools, allerdings ohne Source-Code. Außerdem gibt es noch Artikel und Advisories.

 

haken

 

 

 

 

 

 

 

  Packetstorm Defense Tools - Der Teil der Packetstorm-Seite der sich mit Tools beschäftigt.

haken

haken

 

 

 

 

 

 

 

  SecureMac.com - Eine Sammlung von Macintosh Security Auditing Tools.

Mac

 

 

 

 

 

 

 

  ThePacketFactory - Tools zu Routern, DNS, Firewalls, zu IP und IP-Stack.

haken

 

 

 

 

 

 

 

 

  TOP 75 Security-Tools - Eine Liste aus 2003 bei insecure.org. Jedes aufgeführte Tool ist kurz beschrieben.

haken

haken

 

 

 

 

 

 

 

  Trinux - Ein weiteres Linux Security Toolkit.

haken

 

 

 

 

Up nach oben

 

 

 

Analyse und Scanner

Juli 2006

 

 

 

 

 

 

 

  USEIT - BSI-Tool Sichere UNIX-Administration kostenlos für Behörden, sonst kosten-
pflichtig. Das BSI stellt den Vertrieb im Juli 2004 ein. Ob es einen Nachfolger geben wird ist noch unklar, eventuell wird es als Open Source bereitgestellt.

haken

 

 

 

 

 

 

 

 

  tmap - Telefonnetzscanner von der Immutec GmbH - Die auf einen B-Kanal limitierte Version ist kostenlos.

haken

haken

 

 

 

 

 

 

 

 / Attack Tool Kit - Security Scanner von Maerc Ruef, mit der Möglichkeit selbst geschriebene Modeule zu ergänzen, ähnlich Nessus.

 

haken

 

 

 

 

 

 

 

  btscanner - von der Pentest Ltd. sucht nach Bluetooth-Geräten und fragt Informationen über diesen ab.

haken

 

 

 

 

 

 

 

 

 / chrootkit - prüft die Zielsysteme auf bekannte Rootkits.

haken

 

 

 

 

 

 

 

 

 

  RootKit HookAnalyzer - sucht im System nach Kernel Hooks welche z.B. von RootKits verwendet werden.

 

haken

 

 

 

 

 

 

 

 

 

  RootKitRevealer - von SysInternals, durchsucht Windows Systeme nach bekannten RootKits. Es gibt bei Heise Security auch einen Artikel zum Thema.

 

haken

 

 

 

 

 

 

 

 

 

  CIS - Cerberus Internet Scanner - prüft auf verschiedene Schwachstellen in WWW, SQL, ftp, Windows NT, SMTP, POP3, DNS,finger - ursprünglich von der Cerberus Information Security Ltd. die jetzt zu @stake gehört (welche inzwischen von Symantec übernommen wurde).

 

haken

 

 

 

 

 

 

 

 

 

  Firewalk - Scannen “durch” die Firewall und Zugriffsregeln bestimmen bei ThePacketFactory, dort gibt es auch eine Beschreibung (pdf 66 kb).

haken

 

 

 

 

 

 

 

 

 

 

  nmap - von Insecure.Org ist der wohl bekannteste Portscanner und auch der mit dem größten Funktionsumfang. Ein deutsches Handbuch bzw.  Beschreibung ist ebenfalls verügbar.

haken

haken

 

 

 

 

 

 

 

 

 

  nikto - von Cirt.net scannt Webserver auf Schwachstellen (z.B. gefährliche cgi’s aber auch bekannte serverspezifische Schwachstellen). Benötigt libwhisker.

haken

 

 

 

 

 

 

 

Literaturtipps

 

 

  nessus / NewT - ist ein Security Scanner der verschiedene Systeme auf Sicherheitslücken prüft. NewT ist die Windows-Version. Nessus ist nur noch teilweise kostenlos, eine Alternative ist das Attack Tool Kit (siehe oben).

haken

haken

 

 

 

 

 

 

 

 

  Pandora - von NMRC ist ein Tool zum testen der Sicherheit von Novell Netware 4 und 5.

haken

haken

 

 

 

Up nach oben

 

 

 

  SARA - sucht und analysiert Sicherheitsschwachstellen bei PCs, Servern, Routern und Firewalls.

haken

 

 

 

 

 

 

 

 

 neu SiVuS - VoIP Vulnerability Scanner

 

haken

 

 

 

 

 

 

 

  Sleuth - für die Analyse von Webseiten/Webanwendungen; bis 1.3 Open Source

 

haken

 

 

 

 

 

 

 

  SMB Auditing Tool - Benutzer, Shares und schwache Passwörter finden für Windows und SMB.

haken

haken

 

 

 

 

 

 

 

  Wellenreiter - WLans finden und auditieren.

haken

 

 

 

 

 

 

 

 

  WebScarab - Tool für die Analyse von Webseiten/Webanwendungen in Java

haken

haken

 

 

 

 

 

 

 

  Winfo - benutzt “null sessions” um Informationen über User-Accounts, Workstation/Interdomain/Server-Vertrauensbeziehungen, Shares, Sessions, angemeldete Benutzer in Windows-Domänen/Forests zu sammeln.

 

haken

 

 

 

 

 

 

 

  Zero-Footprint Web Audit Tool - Online Scanner für Windows Systeme, veröffentlicht unter der GNU General Public License

 

haken

 

 

 

 

 

 

 

Cracker

Mai 2004

 

 

 

 

 

 

 

  AirSnort - WEP Verschlüsselung knacken, AirSnort überwacht die Datenübertragung und berechnet den Schlüssel wenn genügend Pakete abgefangen wurden.

haken

 

 

 

 

 

 

 

 

  Cain & Abel - Cracker für Windows, SQL Server und andere. Die Seite ist manchmal etwas langsam.

 

haken

 

 

 

Up nach oben

 

 

 

  IDR - ID Passwort Recovery - Passwort Recovery aus Notes ID-Dateien. Sie benötigen einen Notes 5 Client sowie eine oder mehrere Passwortlisten, zum Beispiel von Cotse.

 

haken

 

 

 

 

 

 

 

 

  IKECrack - IKE/IPSec Cracker.

haken

haken

 

 

 

 

 

 

 

 

 

  John the Ripper - Passwortcracker für Unix, Kerberos, Windows LM (LAN Manager) hashes.

haken

haken

 

 

 

 

 

 

 

 

 

  KerbCrack - Sniffer und Cracker für Kerberos geschützte Passwörter in einer Windows-
Umgebung.

 

haken

 

 

 

 

 

 

 

 

 

  WepAttack - Tool zum knacken von WEP Schlüsseln bei sourceforge.net.

haken

 

 

 

 

 

 

 

 

 

 

  WepCrack - Tool zum knacken von WEP Schlüsseln bei sourceforge.net.

haken

 

 

 

 

 

 

 

 

 

 

Forensik / Beweissicherung / Dateiintegrität

Okt. 2006

 

Anzeigen

 

 

 

 

 

 

 

  Aide - Tool zur Sicherstellung der Dateiintegrität und damit kann es auch zur Aufdeckung von Manipulationen benutzt werden.

haken

 

 

 

 

 

 

 

 

 

  The Coroners Toolkit - Analyse von UNIX-Systemen nach einem Einbruch, von Farmer/Venema.

haken

 

 

 

 

 

 

 

 

  neu Helix - ist eine Toolsammlung auf einer Knoppix-CD, auch Windows-Systeme können damit untersucht werden.

haken

haken

 

 

 

 

 

 

 

  The Sleuth Kit / autopsy - Open Source Dateisystem Forensik-Tools von Brian Carrier.

haken

 

 

 

 

 

 

 

 

Kryptographie

Mai 2004

 

 

 

 

 

 

 

  Cryptool - eLearning-Programm für Windows, mit dem kryptographische Verfahren angewendet und analysiert werden können. Die umfangreiche Online-Hilfe wird durch Szenarien/Tutorials und ein Skript mit weiterführenden Informationen ergänzt.

 

haken

 

 

 

 

 

 

 

Online Checks

Okt. 2006

 

 

 

 

 

 

 

  c’t Browsercheck - für Internet Explorer, Netscape, Mozilla und Opera, gibt auch Hilfe zur sicheren Konfiguration.

 

 

 

haken nach oben

 

 

 

  Passwortcheck - auf der Webseite des Datenschutzbeauftragten des Kantons Zürich - prüft die Qualität eines Passwortes.

 

 

 

 

 

 

 

  Security Check - auf offene Ports und viele Schwachstellen von der it.sec GmbH & Co.KG.

 

 

 

 

 

 

 

  Security-Check.ch - auf offene Ports und viele Schwachstellen von der Studerus Telecom AG. Außerdem ein interaktiver Sicherheitsratgeber.

 

 

 

 

 

 

 

  SEC-CHECK Demo plus - von der SUA Telenet GmbH prüft offene Ports, Netzwerk- und Browsereinstellungen.

 

 

 

 

 

 

 

Protokollanalyse / Sniffer

Mai 2004

 

 

 

 

 

 

 

  dsniff - Sniffer, Netzwerk überwachen und Daten abfangen.

haken

 

 

 

 

 

 

 

 

  ethereral - Netzwerkprotokollanalyse, mit ethereal kann man die Daten direkt an der Schnittstelle “abfangen” oder über eine capture-Datei auswerten, über 500 Protokolle sind möglich.

haken

haken

 

 

 

 

 

 

 

  ettercap - sniffen im geswitchten LAN, zum Beispiel für “man in the middle” Angriffe.

haken

haken

 

 

 

 

 

 

 

  Kismet - Wireless LAN Detector, Sniffer und IDS für 802.11a,b,g WLANs.

haken

 

 

 

 

 

 

 

 

  Packetyzer - komfortable Windowsoberfläche für ethereal.

 

haken

 

 

 

 

 

 

 

Sicheres Löschen

Sep. 2006

 

 

 

 

 

 

 

 

 

  CBL Daten-Schredder - von der Firma CBL Datenrettung GmbH kostenlos zur Verfügung gestelltes Tool zum sicheren Löschen von Festplatten.

DOS

haken

 

 

 

 

 

 

 

 

 

  neu VS-Clean - Tool vom BSI für die öffentliche Verwaltung und die geheimschutzbetreute Wirtschaft kostenlos.

PC

haken

 

 

 

 

 

 

 

 

 

  DBAN - Dariks Boot and Nuke ist eine bootfähige Software welche zum sicheren Löschen von Festplatten dient.

Mac

haken

 

 

 

 

 

 

 

 

 

  neu SuperShredder - das Tool von AnalogX löscht einzelne Dateien.

 

haken

 

 

 

 

 

 

 

 

 

Up nach oben