Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

tester son réseau

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

tester son réseau

Messagepar blackjack sur Mar 21 Oct 2003, 8:29

Bonjour !

Je me demandais ce qu'il était possible de faire pour tester la sécurité d'un firewall/proxy (en l'occurence, celui de ma boite...).

Auriez-vous des conseils, des softs, des techniques etc..?

PS : Si ce post parait tendancieux aux modérateurs, vous pouvez le supprimer. Par contre si vous pouviez au moins me laisser des messages par mail ou MP, ce serait sympa !

Merci à vous ! :)
Dominique ANNICETTE
Consultant infrastructure - Avanade France
MCTS Windows Server 2008 - MCTS BDD - MCSE 2003: Messaging
Articles - Bibliographie
Avatar de l’utilisateur
blackjack
Forum idole
Forum idole
 
Messages: 12226
Inscrit le: Ven 26 Juil 2002, 23:34
Localisation: Lyon

Messagepar kazer sur Mar 21 Oct 2003, 8:52

ya pas nmap sous linux qui permet de faire un premier test?
Sinon y a le security advisor de Ms aussi
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33138
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar Nebil-b sur Mar 21 Oct 2003, 10:08

utilises aussi Languard , iss internet scaner de real secure
Avatar de l’utilisateur
Nebil-b
Grand Master Flash
Grand Master Flash
 
Messages: 2389
Inscrit le: Mer 02 Jan 2002, 12:01
Localisation: Tunis

Messagepar SuperAdmin sur Ven 24 Oct 2003, 9:57

kazer a écrit:il y a pas nmap sous linux qui permet de faire un premier test?


Salut,

NMap tourne aussi en Win32, avec la librairie PCAP.DLL, et te permettras de tester les ports de l'ip wan de ton reseau.

Sinon, languard te permet aussi en certain nombre de controle sur les ports FTP/WEB/POP/SMTP au niveau des exploits les plus connus, mais c'est un peu bateau comme truc ...

Un autre scanner de port sympa est nscan, mais il ne fera pas mieux que nmap, qui est la reference en la matiere.

Tu peux aussi utiliser les outils solarwinds qui sont très complet, et en trial sur leur site, afin d'auditer notament les mib snmp, si elles existes chez toi.

Mais cela depend aussi pas mal du type de FW/Proxy, si c'est ISA, tu n'aura pas les memes faiblesse qu'avec un checkpoint, ou qu'avec une passerelles Linux ou Bsd.

Et puis si tu offre des services smtp, ou web, faut voir aussi avec quels produits, car les failles de IIs, ou d'Apache, ne sont pas les memes, idem pour le smtp, si tu est sous exchange, tu va avoir des possibilités differentes que sur un smtp de type postfix, ou bien qu'un groupwise.

Considere aussi les MAJ des os (les fameux patchs) comme un point à etudier, independament du FW.

Pareil pour les routeurs, il existe des failles spécifiques à certain modele de routeur qui vont te permettre un certain nombre de chose, mais cela depend des routeurs, dernierement, une faille est apparue sur un modele cisco, comme quoi, la reference en la matiere n'est pas a l'abri.

Bref, tester la secu d'un site est un travail assez long, et quasi permanent, car les failles evolues avec les OS et les produits, et on en trouve toujours de nouvelles.

Le mieux est d'assurer une surveillance constante de tes logs, et du trafic, afin de detecter toute anomalie eventuelle, etr aussi ne pas oublier les MAJ des windows, pour eviter d'avoir à corriger toutes tes stations windows suite au passage d'un blaster .... :wink:
hein ?
Avatar de l’utilisateur
SuperAdmin
Full Member
Full Member
 
Messages: 162
Inscrit le: Sam 08 Fév 2003, 17:12
Localisation: Paris-13

Messagepar blackjack sur Sam 25 Oct 2003, 12:45

Merci messieurs !

Je vais regarder ça d'un peu plus près ! :wink:
Dominique ANNICETTE
Consultant infrastructure - Avanade France
MCTS Windows Server 2008 - MCTS BDD - MCSE 2003: Messaging
Articles - Bibliographie
Avatar de l’utilisateur
blackjack
Forum idole
Forum idole
 
Messages: 12226
Inscrit le: Ven 26 Juil 2002, 23:34
Localisation: Lyon

Messagepar Xarli sur Sam 25 Oct 2003, 13:26

Un superbe outil de test de vulnérabilité est Nessus, il existe un client pour Windows, par contre je ne crois pas qu'il y ai de port du serveur (il fonctionne sous un modèle client/serveur).

http://www.nessus.org.

Il est vraiment bien, base de connaissance mise à jour très fréquemment, indispensable à mon avis, toutefois à éviter d'utiliser en prod (certains test reproduisent des attaques dos, toutefois une option permet de spécifier de n'utiliser que des attaques non dangeureuses pour les systèmes). Sa base de connaissance touche une multitude de systèmes et de services (Windows, Gnu/Linux, BSD, Unixes, matériel Cisco, Checkpoint, et coté services Apache, SNMP, IIS, Bind, ....). Il est sous GPL (et de plus il est gratuit).

Bref, vraiment impressionnant mais à n'utiliser qu'avec l'accord des responsables des machines que vous auditez, surtout si vous faisez une totale aux machines.

Xarli
Supinfo promo 2003
CCNA/CNAP
Avatar de l’utilisateur
Xarli
Master
Master
 
Messages: 859
Inscrit le: Mar 18 Déc 2001, 11:51
Localisation: Biarritz

Messagepar Xarli sur Sam 25 Oct 2003, 13:26

Un superbe outil de test de vulnérabilité est Nessus, il existe un client pour Windows, par contre je ne crois pas qu'il y ai de port du serveur (il fonctionne sous un modèle client/serveur).

http://www.nessus.org.

Il est vraiment bien, base de connaissance mise à jour très fréquemment, indispensable à mon avis, toutefois à éviter d'utiliser en prod (certains test reproduisent des attaques dos, toutefois une option permet de spécifier de n'utiliser que des attaques non dangeureuses pour les systèmes). Sa base de connaissance touche une multitude de systèmes et de services (Windows, Gnu/Linux, BSD, Unixes, matériel Cisco, Checkpoint, et coté services Apache, SNMP, IIS, Bind, ....). Il est sous GPL (et de plus il est gratuit).

Bref, vraiment impressionnant mais à n'utiliser qu'avec l'accord des responsables des machines que vous auditez, surtout si vous faisez une totale aux machines.

Xarli
Supinfo promo 2003
CCNA/CNAP
Avatar de l’utilisateur
Xarli
Master
Master
 
Messages: 859
Inscrit le: Mar 18 Déc 2001, 11:51
Localisation: Biarritz


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée