
Pwdlyser è uno strumento di audit di sicurezza completo. Questo repository funge da base open-source per la nuova versione di Pwdlyser (precedentemente closed-source).
Nuovo repository per la pubblica release
Pwdlyser (Password-Analyser) è uno strumento di analisi multi-funzionale creato per fornire ai professionisti della sicurezza e alle organizzazioni che mirano a migliorare la propria postura di sicurezza la capacità di revisionare e analizzare facilmente le password da account di dominio Active Directory, database, ecc. Il secondo obiettivo era che potesse essere utilizzato da consulenti di sicurezza e penetration tester per identificare e individuare le password degli account chiave (come gli amministratori di dominio), le maschere di caratteri Hashchat più comuni e per fornire un output per la stima dell'entropia delle password più comuni all'interno dell'elenco.
Il risultato è uno strumento che offre un output granulare eccezionale e un formato semplice e pronto per il report, sia da un riepilogo di alto livello per la direzione che da un dettaglio più tecnico. La versione enterprise include anche la possibilità di rivedere grafici e diagrammi generati dinamicamente, relativi ai problemi chiave evidenziati nei risultati, insieme a un punteggio di revisione complessivo, che può essere utilizzato durante audit regolari per monitorare e valutare i miglioramenti nella protezione della postura delle password aziendali.
Consulta la pagina delle release per i binari precompilati.
Grazie a Troy Hunt per aver ospitato questo servizio: è un'aggiunta preziosa per Pwdlyser!