Най-добрият начин да се изучи изкуството на информационната безопасност, както и усъвършенстването на всяко човешко умение е практиката. Специалистите от Rapid7 преди няколко години създадоха виртуалната машина Metasploitable, която работи като сървър, специално конструиран за тестване на хакерски атаки и изучаване на защитата от тях.
Освен самия сървър са инсталирани и допълнителни модули, като например Damn Vulnerable Web Application на RandomStorm и Mutillidae на OWASP, които първоначално съдържат много уязвимости.
През изминалите години Metasploitable се утвърди като отличен инструмент за обучение по хакерски атаки и защита от тях. Той дори се изучава в университетските курсове по информационна безопасност. В YouTube например могат да бъдат намерени хиляди клипове по ключов дума „Metasploitable“.
От днес използването на Metasploitable стана още по-просто. Пакетът не се налага да бъде инсталиран във виртуална машина, а се намира в сървър с безплатен достъп чрез VPN. Засега достъпът е безплатен само за участниците в състезанието CTF365.
Първите задачи за проникване в Metasploitable са много прости, но постепенно стават напълно реалистични. Предлага се и специализирана помощ чрез IRC-канала на CTF365.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!