Når noen får tilgang til datamaskinen, betyr det at de fant et hull , eller sårbarhet i systemet ditt. Dette kan ha vært et svakt passord som var lett å bryte, en Secure Shell åpning som du ikke hadde forsvarlig sikret , eller en rekke andre elementer som hackere vil se etter i å prøve å omgå sikkerheten. For sikkerheten tenkende , er det en rekke verktøy du kan bruke til å identifisere systemets svakheter mot noen med onde hensikter. Nessus
Nessus pleide å være en fri og åpen kildekode sårbarhet scanner for Unix-systemer . I 2005 avsluttet prosjektet kildekoden og slått den inn i en privat, for -profit venture. Det er en begrenset lisens tilgjengelig for hjemmebruk , men hele produktet krever et årlig abonnement . Skanneren virker å oppdage sårbarheter i Linux , OS X og Windows.
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer er en skanner designet for enkel bruk av små og mellomstore bedrifter. Skanneren undersøker systemets samsvar med Microsofts sikkerhetsbulletin anbefalinger , deretter tilbyr tips basert på hva det funnet . Produktet er bygget i samsvar med Microsofts oppdatering agenter , så det kan være konsekvent med andre Microsoft- utgivelser .
QualysGuard
QualysGuard er en web -basert sårbarhet skanneren . Fordi det er levert som en nettjeneste , er det ikke behov for et system administrator for å installere, oppdatere og vedlikeholde sårbarhet skanning programvare på selve systemet. Abonnenter tilgang til systemet gjennom selskapets forenklede web grensesnitt, og gir deg automatiske daglige oppdateringer til tjenesten sårbarhet kunnskapsbase.
Metasploit Framework
Metasploit er en avansert , åpen source rammeverk for å undersøke skadelig kode . Plattformen gjør det mulig å utvikle og teste skadelig kode . Selve verktøyet kommer med hundrevis av exploits for deg å begynne din forskning på skadelig kode .