Het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit heeft een gratis Man-in-the-Middle (MitM)-tool gelanceerd voor het analyseren van netwerkverkeer. Volgens Will Dormann van het CERT-CC bestaan er al tal van MitM-proxies, zoals ZAP, Burp, Fiddler en mitmproxy.
Deze tools richten zich vooral op de applicatielaag, terwijl Dormann een transparate netwerkaag-proxy wilde. Via MitM-proxies en het sniffen van verkeer zijn verschillende soorten problemen te ontdekken, zoals het ontbreken van HTTPS en een onjuiste validatie van de certificaatketen. Dormann zocht naar een omgeving waar hij dit soort problemen kon onderzoeken. Hij wilde de applicaties en apparaten op zo'n manier testen dat het doelwit van de test niet weet dat er een proxy is.
Daarom moest de tool die Dormann voor ogen had zich op de netwerklaag richten. Daarmee is het namelijk mogelijk om applicaties en apparaten die geen proxies ondersteunen op een transparante manier te testen. De oplossing die Dormann ontwikkelde heet Tapioca (Transparent Proxy Capture Appliance) en is een vooraf ingestelde Virtual Machine appliance voor het uitvoeren van MitM-onderzoek. Tapioca is beschikbaar in het OVA-formaat en zou compatibel moeten zijn met VMware, VirtualBox en andere virtualisatieproducten.
Deze posting is gelocked. Reageren is niet meer mogelijk.