SuperScan،
قسمت دوم
در ادامهی
قسمت پیشین، که در آن به معرفی متداولترین دسته از نرمافزارهای بررسی امنیتی
سیستم های رایانهیی، یعنی پویشگرهای آدرس و درگاه، پرداختیم، در این قسمت به
ادامهی معرفی امکانات ویژهی این نرمافزار میپردازیم.
در پنجرهی
زیر، بخش ابزارهای همراه با این نرمافزار را مشاهده میکنید :
این نرمافزار، با در اختیار قراردادن ابزارهای کوچک و متداول، که در بررسی وضعیت شبکهها
استفاده میشود، عملاً امکانی مجتمع برای استفادههای متداول محسوب میگردد. در این
بخش امکان به دست آوردن آدرس
IP
از نام،
Ping کردن
یک ایستگاه، استفاده از امکانات
HTTP،
بررسی مالکیت یک دامنهی اینترنتی و حتی بررسی مالکیت یک آدرس
IP
نیز وجود دارد. شکل زیر مثالی از اجرای
RIPE Whois IP
برای یکی از آدرسهای متعلق به شرکت مخابرات ایران را نشان می دهد. خروجی این
ابزار، اطلاعات جامعی در مورد آدرس
IPی
مورد نظر و مالک آن است :
از دیگر
امکانات ویژهی این نرمافزار، امکان بررسی سیستمهای مبتنی بر
Windows
است. بررسیهایی که در این راستا انجام میگیرد تمامی ابعاد معمول یک سیستم را در
بر میگیرد، از جمله نام
NetBIOS،
گروهها و کاربران آن سیستم، دامنههای محلییی که سیستم به آن متصل است، منابع به
اشتراک گذارده شده و دیگر ابعاد.
شکل زیر صفحهیی
نمونه از اجرای آزمایشی این بررسی بر روی یک سیستم نمونه با آدرس
IP
محلی 192.168.0.4
را نشان میدهد :
در سمت چپ این
پنجره، امکان تعیین بررسیهای ویژهیی
که مد نظر است نیز امکانپذیر است. برای مثال می توان تنها به بررسی نام
NetBIOS
و یا تنها گروهها و کاربران پرداخت.
در همین قسمت،
امکان تعیین پارامترهایی، مجزا از نوع عملکرد ابزار وجود دارد. با انتخاب گزینهی
Options،
میتوان آنها را تعیین کرد :
مهمترین
پارامتر قابل تعیین در این میان، تعیین نام کاربری است که برای بررسی یک سیستم
مبتنی بر سیستم عامل خانوادهی
Windows
بهکار میرود. بهعبارت دیگر با تعیین کاربری که اختیارات کاملی دارد، مانند
Administrator،
میتوان تمامی اطلاعات مورد نظر دربارهی سیستم راه دور را بهدست آورد. نکتهیی
که در این میان اهمیت دارد این است که در اغلب موارد، بررسی انجام شده توسط کاربر
Administrator
یا کاربران دیگری که اختیار تام در سیستم مورد نظر دارند، هدف نیست. بهبیان دیگر
هدف اصلی از استفاده از این امکان ویژه، بررسی امکان دسترسی به اطلاعات سیستم
توسط یک کاربر نوعی بدون داشتن دسترسیهای ویژه است. در واقع وجود امکان
دسترسی به اطلاعات حیاتی در مورد سیستم، برای کاربران متفرقه است که امکان وجود خطر
حملات به سیستم را بالا میبرد و نه امکان دسترسی برای کابران در سطوح مدیریتی.
امکان فوق را، با
توجه به سبکی این نرمافزار از نظر حجمی، و سادهگی آن از نظر استفاده، میتوان
بهنوعی یک امکان پویش امنیتی بهحساب آورد. استفادهی اغلب کاربران خانهگی از سیستمهای عامل سری
Windows
نیز به اهمیت این امکان ویژه افزوده و آن را بیشتر به عنوان یک پویشگر امنیتی
ساده مطرح میکند.
در بررسیهای
آتی، به نرمافزارهای دیگری از این دسته ابزارها خواهیم پرداخت.
|