
«EAST» – «Exploits y herramientas de seguridad» marco de pruebas de penetración.
1. Visión general
El entorno del framework de pruebas de penetración es la base del conjunto de herramientas del especialista en seguridad informática. Este software es esencial tanto para aprender y mejorar los conocimientos sobre ataques a sistemas informáticos como para inspecciones y protección proactiva. Existió durante mucho tiempo la necesidad de un framework de pruebas de penetración nativo, completo, de código abierto y con un alto nivel de confianza. Es por eso que se creó el framework EAST para los mercados de seguridad informática nativos y amigables. EAST es un framework que tiene todos los recursos necesarios para ejecutar una amplia gama de exploits, desde la web hasta desbordamientos de búfer. EAST se diferencia de otros conjuntos de herramientas similares por su facilidad de uso. Incluso un principiante puede manejarlo y comenzar a avanzar en seguridad informática.
Características principales:
- Seguridad del framework.
El software utilizado para la seguridad informática debe tener un alto nivel de confianza del usuario. Código Python de código abierto fácil de verificar realizado en EAST. Se utiliza para todas las partes del framework y los módulos. La cantidad relativamente pequeña de código facilita su verificación por cualquier usuario. No se realizan cambios en el sistema operativo durante la instalación del software.
- Máxima simplicidad del framework.
Descargas de archivos, el script principal de Python start.py se ejecuta, lo que permite iniciar y detener exploits y el tráfico de mensajes. Todo se maneja local o remotamente a través del navegador.
- Simplicidad en la creación y edición de exploits.
Posibilidad de editar y añadir módulos y exploits sobre la marcha sin reiniciar. El cuerpo del código del módulo es fácil y mínimo en cantidad.
- Multiplataforma + requisitos y dependencias mínimos.
Pruebas para Windows y Linux. Debería funcionar en cualquier lugar donde esté instalado Python. El framework contiene todas las dependencias y no descarga bibliotecas adicionales.
- Capacidad completa de un framework de pruebas de penetración estándar.
A pesar de la simplicidad y la "no sobrecarga", el framework tiene todos los recursos necesarios para ejecutar una amplia gama de exploits, desde la web hasta desbordamientos de búfer.