漏洞管理公司Rapid7承包了Metasploit项目

网络漏洞管理公司Rapid7 已承包了Metasploit项目以及当下大受欢迎的Metasploit框架的
黑客工具。这次承包的财务方面的条款还未被披露出来。Rapid7的产品和运营副总裁Corey Thomas 说Metasploit将仍然保持为一个使用免费许可的开源项目,但同时还将有赖于全职开发和品质保证的职员。Metasploit的创建人H.D. Moore和其他几位重要的贡献者都加入了Rapid7。Moore是作为Metasploit的总设计师加入Rapid7的,他监控全程开发并且还作为首席安全官(CSO)负责推进公司的大部分安全和产品战略。Moore说这次的承包将有益于巩固这一项目。他说:“将一件事情作为业余爱好而花时间、人力和资源来运转它一直是我的梦想。这是种延续我的目标的方式,让那种技术成为帮助人们使用攻击代码测试他们产品的安全性能的贴心伴侣。”这次承包对项目有益Moore牺牲了时间——他尽可能地抽时间为这个项目工作——InGuardians的创始人兼高级安全顾问Ed Skoudis说,对这一安全领域来说全职员工和资金的投入是个好消息。他还说:“我希望这些钱和增加的时间能够对HD和其他的开发者起到作用,达到改进某些
新的令人振奋的Metasploit攻击测试的稳固性的目的。”Burton Group的安全和风险管理策略副总裁Eric Maiwald 说,Rapid7将会受益于对这一成熟的攻击测试平台和项目组既
有的研究成员的引入。他说“开发团队已经有了,Rapid7不需要再去构建;他们早已互相熟识并已建立起了一体化的研究团队。如果他们还能够继续维持既有的外部协助,他们将会收获更多的人力,而不是仅仅在雇佣当下的一群聪明人为他们干活。”Rapid7 弱点管理解答(NeXpose)的整合Thomas 说,Rapid7正致力于整合它的NeXpose产品的漏洞评估和Metasploit的攻击能力以改进风险评分和区分漏洞优先级。他还说,“NeXpose将融入到Metasploit中,这有助于优化
渗透测试者将漏洞数据放入渗透测试平台的过程,我们正在致力于开发自动操作。”Skoudis说他希望这一融合会减少漏洞评估扫描带来的误报问题。攻击片段证实了这一漏洞
的确存在。此外,这一方式正朝着更好的渗透测试自动化方向迈进。他还引证了SAINT公司的合并产品,补充说,合并漏洞评估和渗透测试工具是种大趋势。他说,“这两个完全分开的市场现在正趋于合并。结果将会带来更具能力的产品、更有用的信息、更少的误报,并且将会使渗透测试人员更好地理解商业风险。”Burton Group的Maiwald也
认为这一融合改进了漏洞扫描的精准性,
但是Rapid7必须要做一些相应的工作。他还说,“他们(Rpaid7)为改进精准性和报告还有更多的工作要做,他们还承认自己在区分优先次序上有更多的工作要做。至于他们如何对发现的漏洞划分优先次序,在我们看到有显著的改进之前,还需要一段时间的等待。”Metasploit框架广泛地被渗透测试人员所使用。它被用来在远程机器上开发、测试并且执行攻击代码。这个项目提供渗透测试资源以及有关漏洞的信息。NeXpose通过扫描Web应用程序、网络、数据库、操作系统、群件系统(Lotus Notes)以及其他的软件来查找漏洞、评估风险并推荐补救方式。当问及Rapid7是否会开发一个Metasploit框架的商业版本以与诸如Immunity 和Core Security公司的商业黑客工具竞争时,Thomas没有对此表态。他说,“我们现在有一种更快的方式达到改善稳定性、安装和组建以及扩展覆盖面的目的。我们已经和那些对更多的特征和功能感兴趣的人们交流过了,他们知道这些改进需要更多的投资并且愿意付费,
所以这还有待协调。”Moore说他过去曾与投资者接洽过,那些投资者们有意将Metasploit转化为一种商业产品,但是他对此没有兴趣考虑。他还说,“Rapid7明确表示他们确实在关心这一团体,他们不仅想要为现在的Metasploit扩展天地,还在计划为NeXpose产品构建一个
同样的团体。”

时间: 2024-10-21 08:31:29

漏洞管理公司Rapid7承包了Metasploit项目的相关文章

类似于传统间谍漏洞攻击

微软周二修补了Windows.Office平台中的22项漏洞,其中包括一项Windows 7和Vista系统中的蓝牙技术漏洞,该漏洞可导致附近PC遭到劫持.在微软周二发布的4次更新公告中,只有一项被列为微软四级划分系统中最严重(critical)等级,其余三个被列为重要(important)等级.分析师表示,微软此次漏洞修复中最引人注目的一项就是严重级更新MS11-053,旧金山安全公司nCircle Security安全运营主管安德鲁·斯道姆斯(Andrew Storms)表示:"这个漏洞很诡

微软在Vista中重编写了支持代码

微软周二修补了Windows.Office平台中的22项漏洞,其中包括一项Windows 7和Vista系统中的蓝牙技术漏洞,该漏洞可导致附近PC遭到劫持.在微软周二发布的4次更新公告中,只有一项被列为微软四级划分系统中最严重(critical)等级,其余三个被列为重要(important)等级.分析师表示,微软此次漏洞修复中最引人注目的一项就是严重级更新MS11-053,旧金山安全公司nCircle Security安全运营主管安德鲁·斯道姆斯(Andrew Storms)表示:"这个漏洞很诡

GitHub上10个最受欢迎的安全项目

开源项目最终还是迎来了属于它的胜利,虽然这胜利姗姗来迟,但终究还是实现了.在信息安全领域,尽管许多公司封锁了它们的专有软件代码,但仍有许多开源项目可供安全专家使用. 其中,寻找开源安全相关项目的首选就是GitHub.你可以利用GitHub的搜索功能发现有用的工具,但是,GitHub有一个地方可以帮你获寻最热门的安全项目,就是所谓的GitHub Showcases板块,但是在 GitHub上,这个板块却鲜为人知. 2014年开始,Showcases设立了最热门安全项目类别 .Showcases上罗

安全经理看过来!50佳前瞻性安全项目

在科技快速发展的同时,新的威胁不断涌现,IoT等电子设备数量几十亿的增长让技术创新望尘莫及,一直在向数字经济转型的企业,其风险态势正在以惊人的速度发生改变.面对这一切,如何主动发现并部署新型的安全手段来最小化威胁和企业风险呢? 将于今年5月份举行的 CSO50 2017 大会上,一系列前沿技术整装待发.CSO50是安全媒体CSO杂志主办的年度信息安全颁奖大会,大会授予50家在企业信息安全事业方面有着良好表现的企业,彰显了安全的业务价值和安全管理人员的领导力.安全牛现将年度评选最佳的50个安全项目

Metasploit物联网安全渗透测试增加对硬件的支持

本文讲的是Metasploit物联网安全渗透测试增加对硬件的支持,开源的Metasploit渗透测试框架新增加了对硬件的支持,使研究人员能够借此研究物联网设备,汽车被选作首个研究用例. 自2009年10月起,安全厂商Rapid7就在引领开源Metasploit渗透测试框架项目,之前的研究以软件为主.然而,Rapid7于2月2日宣布了一项新的Metasploit的扩展功能,使安全研究人员直接链接到硬件从而进行漏洞检测. 新硬件兼容功能已被添加到开源Metasploit框架里,用户可以通过GitHu

《Metasploit渗透测试手册》目录—导读

版权声明 Metasploit渗透测试手册 Copyright Packt Publishing 2012. First published in the English language under the title Advanced Penetration Testing for Highly-Secured Environments: The Ultimate Security Guide. All Rights Reserved. 本书由英国Packt Publishing公司授权人民

《Metasploit渗透测试手册》—第8章8.2节 探索模块结构

8.2 探索模块结构Metasploit渗透测试手册理解漏洞利用模块的结构是非常重要的,因为这有助于对不同漏洞利用模块的正确分析.由于Metasploit框架是一个开源项目,其开发依赖于来自研究团体的贡献.来自全球的开发者们将各种漏洞利用代码的概念验证代码转换为Metasploit模块,以便为其他用户使用.读者也可以将新发现漏洞的利用代码转换为Metasploit模块,从而为Metasploit开发贡献力量.还有些时候需要利用不在Metasploit框架中的特定漏洞利用代码.掌握漏洞利用代码模块

Metasploit的射频收发器功能 | Metasploit’s RF Transceiver Capabilities

https://community.rapid7.com/community/metasploit/blog/2017/03/21/metasploits-rf-transceiver-capabilities 物联网兴起 我们花费大量时间来监控我们的企业网络,并使用许多工具来检测异常的行为.我们不断地扫描漏洞.公布测试.然而,我们经常不能认识到自己网络,和家庭中的小型(有时是大型)物联网(IoT)设备.令人震惊的是,考虑到它们的普遍性 – 这些设备并不是容易被测试的. RF:(无线射频识别(R

win7新漏洞暴出,或X64与X32都将受影响

话说微软一直鼓励安全厂商探索新漏洞,最近一段时间都没有新的补丁发布,直到前日,安全厂商纷纷表示通过苹果公司的http://www.aliyun.com/zixun/aggregation/11218.html">Safari浏览器,可利用的Windows的一个漏洞进入win7系统! 这个漏洞的情况是这样的,win7的X64系统中,使用Safari浏览器在webDEViL 下浏览Twitter时,会因为系统缺陷出现蓝屏死机,据德国Heise Security分析,这个漏洞的根源是函数NtGd