Nzyme 1.2.0 on nüüd saadaval, tööriist rünnakute jälgimiseks traadita võrkudes.

Käes on Nzyme 1.2.0 väljaanne, mis on mõeldud juhtmevabade võrkude eterite jälgimiseks, et tuvastada kuritegevust, üles seada petupunkte, volitamata ühendusi ja teostada tüüpilisi rünnakuid. Projekti kood on kirjutatud Java keeles ja jagatakse SSPL (Server Side Public License) alusel, mis põhineb AGPLv3-l, kuid ei ole avatud, kuna seal on diskrimineerivaid nõudeid toote kasutamise kohta pilveteenustes.

Liiklusvoogude jäädvustamine toimub juhtmevaba adapteri jälgimisrežiimi üleminekuga, et jälgida läbivaid võrgukaadreid. Saadud võrgukaadreid on võimalik edastada Graylog süsteemi pikaajaliseks salvestamiseks juhuks, kui andmeid on vaja juhtumite ja pahatahtlike tegevuste analüüsimiseks. Näiteks võimaldab programm avastada mitteautoriseeritud juurdepääsupunkte ja tuvastab rünnaku korral, kes oli rünnaku sihtmärk ja millised kasutajad olid ohustatud.

Süsteem suudab genereerida mitmeid tüüpe hoiatustest ning toetab erinevaid viise ebanormaalse tegevuse määratlemiseks, sealhulgas võrgu koostisosade kontrollimist fingerprint-identifikaatorite kaudu ja lõkse loomist. Toetatakse häirete genereerimist võrgu struktuuri rikkuvate sündmuste korral (näiteks seni teadmata BSSID-de ilmumine), võrgu turvaseadete muutmisel (nt krüpteerimisrežiimide muutmine), ründeekspertide seadmete tuvastamisel (nt WiFi Pineapple) ja lõksede aktiveerimise või ebanormaalse käitumise muutuste tuvastamisel (nt eraldi kaadrite ilmumine, millel on ebatüüpiliselt madal signaalitase või pakettide sissetulekus määratletud intensiivsuse lävende rikkumine).

Lisaks pahatahtliku tegevuse analüüsile saab süsteemi kasutada ka traadita võrkude üldiseks jälgimiseks ning füüsiliste allikate tuvastamiseks, kasutades jälgijate tehnoloogiat, mis võimaldab määrata pahatahtlikku traadita seadet selle spetsiifiliste atribuutide ja signaali taseme muutuse põhjal. Juhtimine toimub veebiliidese kaudu.

Nzyme 1.2.0 on nüüd saadaval, tööriist rünnakute jälgimiseks traadita võrkudes.

Uues versioonis:

  • Lisatud toetus raportite genereerimiseks ja nende saatmiseks e-postile tuvastatud anomaaliate, registreeritud võrkude ja üldise seisundi kohta.
    Nzyme 1.2.0 on nüüd saadaval, tööriist rünnakute jälgimiseks traadita võrkudes.
  • Lisatud toetus hoiatusteks, mis käsitlevad rünnakute tuvastamise katsete tuvastamist, et blokeerida jälgimiskaamerate tööd, mis põhinevad massilisel deautentimise pakettide saatmisel.
  • Lisatud toetus hoiatusteks, et tuvastada varem nägemata SSID-identifikaatoreid.
  • Lisatud toetus hoiatusteks jälgimissüsteemi talitlushäirete osas, näiteks traadita adapteri väljalülitamisel arvutist, millel Nzyme töötab.
  • Parandatud ühilduvus WPA3-põhiste võrkudega.
  • Lisatud võimalus määrata callback-käsitlejad hoiatuste reageerimiseks (näiteks saab kasutada teabe salvestamiseks anomaaliatest logifaili).
  • Lisatud ressursside inventuuri loetelu, mis kuvab jälgitavate välja toodud võrkude parameetreid.
    Nzyme 1.2.0 on nüüd saadaval, tööriist rünnakute jälgimiseks traadita võrkudes.
  • Lisatud ründeprofiili leht, mis annab teavet ründaja kooskõlastatud süsteemide ja sisenemispunktide kohta, samuti statistikat signaalitaseme ja saadetud raamide kohta.
    Nzyme 1.2.0 on nüüd saadaval, tööriist rünnakute jälgimiseks traadita võrkudes.


    Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster