스캐너란 시스템 보안상의 허점을 찾아내는 보안 도구이다.
필요에 따라 다양한 스캐너가 존재하지만 다음의 두가지 범주로 분류 할 수 있다.
. 시스템 스캐너
. 네트워크 스캐너
시스템 스캐너 분석
시스템 스캐너는 부주의나 실수, 능숙한 사용자라도 때때로 잊어 버릴 수 있는 설정 문제
등에서부터 발생할 수 이AT는 보안상의 결점을 찾기 위해 로컬 호스트를 검사한다.
네트워크 스캐너 분석
시스템 스캐너와는 달리 네트워크 스캐너는 네트워크 연결에 대한 문제점을 테스트한다.
이용 가능한 서비스와 포트를 조사함으로써 원격 공격자들이 이용할 수 있는 잘 알려진
결함들을 찾아낸다.
다양한 스캐너 도구들
SAINT( Security Administrator`s Intergrated Network Tool)
애플리케이션 월드 와이드 디지털 시큐리티 사의 SAINT
필요조건 C, IP 헤더 파일들, BSD 4.4-호환 netinfo 인클루드 파일들, tcp_scan.c.diff
(리눅스용패치)
설정파일 config saint.cv, paths.pl
위치 www.wwdsi.com saint
보완사항 없음
SAINT는 WDDSI의 업데이트 버전이며, SATAN을 상당 부분 개선한 것으로 최근에
알려진 모든 허점에 대하여 지원을 하고 있다.
. CGI 기반의 웹공격
. 서비스 거부공격
. POP 서버공격
. SSH 허점
. 원격 버퍼 오버플로
nmap - 네트워크 매퍼
애플리케이션 nmap
필요조건 C IP 헤더 파일, lex,yacc
설정파일 없음
위치 www.insecure.org nmap
주위사항 다양한 포트 스캐닝 기법을 자세하게 설명한 문서(doc nmap_doc.html)를 포함
하고 있다.
SAINT...
· 해피레포트는 다운로드 받은 파일에 문제가 있을 경우(손상된 파일/설명과 다른자료/중복자료 등) 1주일이내 환불요청 시 환불(재충전) 해드립니다.
(단, 단순 변심 및 실수로 인한 환불은 되지 않습니다.)
· 파일이 열리지 않거나 브라우저 오류로 인해 다운이 되지 않으면 고객센터로 문의바랍니다.
· 다운로드 받은 파일은 참고자료로 이용하셔야 하며,자료의 활용에 대한 모든 책임은 다운로드 받은 회원님에게 있습니다.
저작권안내
보고서 내용중의 의견 및 입장은 당사와 무관하며, 그 내용의 진위여부도 당사는 보증하지 않습니다.
보고서의 저작권 및 모든 법적 책임은 등록인에게 있으며, 무단전재 및 재배포를 금합니다.
저작권 문제 발생시 원저작권자의 입장에서 해결해드리고 있습니다. 저작권침해신고 바로가기