Zuhause Sicherheitsuhr Rsa: Wie viele Sicherheitslücken können Sie finden?

Rsa: Wie viele Sicherheitslücken können Sie finden?

Video: Das RSA-Kryptosystem (Dezember 2024)

Video: Das RSA-Kryptosystem (Dezember 2024)
Anonim

Pwnie Express, Hersteller des mobilen Penetrationstools Pwn Plug, fordert Sie auf, die potenziellen Sicherheitslücken im Pwnie Up-Videowettbewerb zu erkennen. Sehen Sie sich das Video an, listen Sie die beobachteten Verstöße auf und gewinnen Sie möglicherweise einen Pwn-Plug. Nicht sicher, was Sie gewinnen würden? Der Pwn Plug ist ein Stealth-Gerät, mit dem ein Penetrationstester aus der Ferne Netzwerksicherheitstests durchführen kann.

Auf der RSA-Konferenz traf ich mich mit M. Anthony. Hughes, Direktor, Bundesvertrieb und Marketing für Pwnie Express. Seine Begeisterung für die Leitung und Produktlinie des Unternehmens war ansteckend. "Jede Organisation, die groß genug ist, um einen Netzwerkadministrator zu haben, sollte Pen-Tests durchführen", sagte Hughes. "Gegenwärtig erleben wir in der Welt, in der Regierung, einen noch nie da gewesenen direkten Kampf. Diejenigen, die ihn nicht kennen, haben ihre Köpfe im Sand. Stellen Sie sich vor, 535 Millionen kompromittierte Datensätze kosten 235 US-Dollar pro Datensatz." Wir machen etwas falsch."

Auf die Frage, ob es verantwortungslos sei, eine Produktlinie zu verkaufen, die von Hackern genutzt werden könnte, widersprach Hughes vehement. "Die Penetrationstest-Tools sind bereits frei verfügbar", sagte Hughes. "Wir stellen Tools zur Verfügung, über die die Hacker bereits verfügen. Mit unseren Tools können Sie die Sicherheit Ihres Netzwerks mit genau den gleichen Angriffen testen, die ein Hacker verwenden würde."

Pwnie Express bietet neben der bestehenden Pwn Plug-Linie und der Pwn Phone-App nun auch das Pwn Pad an - ein Tablet, das voll mit Testwerkzeugen ausgestattet ist. Außerdem haben sie gerade eine neue Enterprise Pentesting Appliance (EPA) herausgebracht. Hughes erklärte, dass die EPA "die Abdeckung auf eine große Anzahl von Außenstellen ausdehnt, permanente Pentest-Funktionen bietet und zentral verwaltet werden kann".

Hughes schloss: "Wir haben eine tolle Zeit bei Pwnie Express. Es ist ein großartiges Unternehmen, und es hat uns allen eine einzigartige Erfahrung geboten. Was wir tun, ist richtig und zeitgemäß, und die Einführung von weitverbreiteten Pentests wird unweigerlich führen zu einer besseren Sicherheitslage."

Um alle Beiträge aus unserer RSA-Berichterstattung anzuzeigen, besuchen Sie unsere Seite Berichte anzeigen.

Rsa: Wie viele Sicherheitslücken können Sie finden?