অ্যান্ড্রয়েড

আপগ্রেড টুল পরীক্ষা এসএপি নিরাপত্তা দুর্বলতা

owasp esapi

owasp esapi
Anonim

Sapyto, একটি টুল SAP সিস্টেমের নিরাপত্তা পরীক্ষা করুন, নতুন প্লাগইনগুলির সাথে আপগ্রেড করা হয়েছে যা টুলের বিকাশকারীর মতে আরো পুঙ্খানুপুঙ্খ পরীক্ষার অনুমোদন করে।

স্যাপিটোর সংস্করণ 0.99 এখন মাইক্রোসফ্ট উইন্ডোজ চালানোর পিসি চালায় যেখানে পূর্বের সংস্করণটি শুধুমাত্র লিনাক্সে চালানো হয়েছিল, ম্যারিয়ানো বলেন নুনেজ ডি ক্রোস, আর্জেন্টিনায় বুয়েনোস আইরেস ভিত্তিক একটি সিকিউরিটি কোম্পানি সাইব্সিক সিকিউরিটি সিস্টেমের সাথে জ্যেষ্ঠ নিরাপত্তা গবেষক। তিনি গত সপ্তাহে আমস্টারডামে ব্ল্যাক হ্যাট নিরাপত্তা সম্মেলনে একটি উপস্থাপনা দেন।

স্যাপটোটির সর্বশেষ সংস্করণটি নতুন প্লাগইন যোগ করে যা দূরবর্তী এসএপি রাউটার থেকে তথ্য পেতে এবং স্বয়ংক্রিয়ভাবে সনাক্ত করতে এবং তারপর দূরবর্তী SAP সিস্টেমগুলি পরীক্ষা করে। বিকাশকারীরাও তাদের নিজস্ব প্লাগইন তৈরি করতে পারে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

জার্মান সফটওয়্যার ডেভেলপার এসএপি ব্যবসায়িক সফটওয়্যার সিস্টেম তৈরি করে যা সাপ্লাই চেইন, আর্থিক বিষয়গুলি এবং গ্রাহক সম্পর্ক ব্যবস্থাপনা কর্ম পরিচালনা করে, অনেকের মধ্যে অন্য জিনিস. নুনেজ ডি ক্রসের উপস্থাপনা অনুসারে কোম্পানির সংখ্যা 40,000 এরও বেশি এবং 120,000 এরও বেশি এসএপি বাস্তবায়ন রয়েছে।

সফটওয়্যারটি মূল্যবান অভ্যন্তরীণ তথ্য। নুনাজ ডি ক্রস বলেন, এই ঘটনাগুলি সাধারণত প্রকাশ পায় না কারণ কোম্পানিগুলি তাদের প্রকাশ করে না।

কিন্তু এটি ঘটতে পারে। নুনেজ ডি ক্রস দুই বছর আগে একটি মামলার কথা জানেন, যেখানে একজন এসএপি ফিনান্স সিস্টেমের অপ্রচলিত ম্যানিপুলেশন দ্বারা ২50,000 মার্কিন ডলার হারিয়েছে।

কিছু সিএফও এখনো এসএপি সিস্টেমগুলিতে কতটা গুরুত্বপূর্ণ নিরাপত্তা সম্পর্কে সচেতন নয়, নুনেজ ডি ক্রস । যেহেতু এসএপি সিস্টেমগুলি খুবই ব্যয়বহুল এবং ব্যবসায়ের একটি বিশাল পরিমাণ নিয়ন্ত্রণ করে, নির্বাহী পরিচালকরা সঠিক নিরাপত্তা পর্যালোচনা ছাড়াই উত্পাদন প্রক্রিয়ায় অগ্রসর হবে, তিনি বলেন।

নুনাজ ডি ক্রস আরেকটি ক্ষেত্রে জানতেন যেখানে একটি নির্বাহী সিদ্ধান্ত নেবে তিন মাসের জন্য একটি SAP সিস্টেমের খোলা অ্যাক্সেস আছে যে বিপজ্জনক, এবং এটি অসম্ভাব্য যে তিন মাস পরে সিস্টেম লক করা হবে, তিনি বলেন,. অনেকগুলি SAP সিস্টেমগুলি কেবল ডিফল্ট নিরাপত্তা কনফিগারেশনেই বামে থাকে, যাও অনিরাপদ। তিনি বলেন।

"সিকিউরিটি সাধারণত রাস্তায় একটি ব্লক হিসাবে দেখা যায়", নুনেজ ডি ক্রস। "বেশিরভাগ এসএপি সিস্টেমগুলি প্রধান কোম্পানিগুলির দ্বারা চালিত হয় না।"

Sapyto ওপেন সোর্স সফ্টওয়্যার এবং বিনামূল্যে। এটি Cybsec এর ওয়েব সাইট থেকে ডাউনলোড করা যাবে। সংস্করণ 0.98 এখন ওয়েব সাইটে, এবং নতুন সংস্করণ শীঘ্রই পোস্ট করা উচিত। Sapyto এসএপি সফ্টওয়্যার জন্য নির্মিত প্রথম অনুপ্রবেশ পরীক্ষার নেটওয়ার্ক ছিল।