Door Anoniem: Door dutchfish: Offensive hacking tools zijn helemaal niet onontbeerlijk.Ze besparen wel een hoop tijd, om het laaghangend fruit te onderzoeken. En tijd is geld, in securityland in het bijzonder.
Passive tools zijn wat dat betreft mijn geliefde middelen. Evenals anomaly detection tools en signature detection zoals met yara rules.
Ik geloof niet in pentesting. Het is overgewaardeerd en meestal slechts een momentopname. Het gat ontstaat meestal in stukjes prop. software, welke niet massaal worden gebruikt of omdat er doelbewust iets aan toegevoegd is of weggelaten. Ervaring leert dat bugs ook soms opzettelijk worden geproduceerd. Misschien dat fuzzing meer aandacht moet krijgen.
Tja, als je aan de andere kant zit, kan ik me voorstellen dat je het hier niet mee eens bent.
Mijn 2 centen
"Ik geloof niet in pentesting. Het is overgewaardeerd"
Je 2 centen zijn denk ik waardeloze rupees :]
Je commentaar is inhoudsloos en waardeloos.
Pentesten beveiligt niets. Het is alleen van waarde voor incompetente managers die het nodig hebben met hun neus op de feiten te worden gedrukt en voor labs.
Als het goed is heb je de systemen beveiligd. Daarna controleer je dat met niet offensieve tools die dat veel nauwkeuriger en vollediger kunnen dan hacktooltjes. Een aanvalstool voegt daaraan niets toe. Het leidt af van de toe te passen beveiligingsmaatregelen.
Daarnaast gebruiken veel pentesters code geschreven door blackhats op interne beveiligde netwerken. Over trojaanse paarden gesproken.