
オンパスのブラックボックス型ネットワークトラフィックセキュリティテストツール
Nogotofailは、柔軟でスケーラブルかつ強力な方法で、デバイスやアプリケーション上の脆弱なTLS/SSL接続や機密性の高い平文トラフィックを発見し修正するために、開発者やセキュリティ研究者を支援するように設計されたネットワークセキュリティテストツールです。 一般的なSSL証明書検証の問題、HTTPSやTLS/SSLライブラリのバグ、SSLやSTARTTLSストリッピングの問題、平文の問題など、さまざまなテストが含まれています。
Nogotofailは、ネットワーク経路上のMiTMと、テスト対象デバイス用のオプションのクライアントで構成されています。 概要と設計目標についてはdocs/design.mdを参照してください。
NogotofailはPython 2.7とpyOpenSSL>=0.13のみに依存します。MiTMはLinuxマシン上で動作するように設計されており、透過的なトラフィックキャプチャモードはLinux固有であり、iptablesも必要です。
さらに、Linuxクライアントはpsutilに依存します。
セットアップとnogotofailのチュートリアルについてはdocs/getting_started.mdを参照してください。
議論については、nogotofail Google Groupをご利用ください。