
1. Aperçu
L'environnement du framework de pentest est la base de la boîte à outils du spécialiste en sécurité informatique.
Ce logiciel est essentiel à la fois pour apprendre et améliorer ses connaissances en matière d'attaques de systèmes informatiques, ainsi que pour les inspections et la protection proactive.
Le besoin d'un framework de pentest open source natif et complet avec un haut niveau de confiance existe depuis longtemps. C'est pourquoi le framework EAST a été créé pour les marchés de la sécurité informatique natifs et natifs-friendly.
EAST est un framework qui dispose de toutes les ressources nécessaires pour exécuter une large gamme d'exploits, du Web aux dépassements de tampon.
EAST se distingue des boîtes à outils similaires par sa facilité d'utilisation. Même un débutant peut le manipuler et commencer à progresser en sécurité informatique.
Fonctionnalités principales :
- Sécurité du framework.
Le logiciel utilisé pour la sécurité informatique doit avoir un haut niveau de confiance de la part des utilisateurs. Le code Python open source réalisé dans EAST est facile à vérifier. Il est utilisé pour toutes les parties du framework et des modules. La quantité relativement faible de code facilite sa vérification par tout utilisateur. Aucune modification du système d'exploitation n'est appliquée lors de l'installation du logiciel.
- Simplicité maximale du framework.
Téléchargement d'archive, lancement du script Python principal start.py, qui permet le démarrage/arrêt des exploits et le trafic de messages. Le tout géré localement ou à distance via un navigateur.
- Simplicité de création et d'édition des exploits.
Possibilité d'éditer et d'ajouter des modules et des exploits à la volée sans redémarrage. Le corps du code du module est simple et minimal en termes de quantité.
- Multiplateforme + exigences et dépendances minimales.
Tests pour Windows et Linux. Devrait fonctionner partout où Python est installé. Le framework contient toutes les dépendances et ne télécharge pas de bibliothèques supplémentaires.
- Capacité complète d'un framework de pentest vanilla.
Malgré la simplicité et l'absence de surcharge, le framework dispose de toutes les ressources nécessaires pour exécuter une large gamme d'exploits, du Web aux dépassements de tampon.