«EAST» – «Exploits And Security Tools» фреймворк для тестирования на проникновение.
1. Обзор
Среда фреймворка для пентеста является основой инструментария специалиста по ИТ-безопасности.
Это программное обеспечение необходимо как для изучения и совершенствования знаний в области атак на ИТ-системы, так и для проведения проверок и превентивной защиты.
Потребность в нативном комплексном фреймворке для пентеста с открытым исходным кодом и высоким уровнем доверия существовала долгое время. Именно поэтому фреймворк EAST был создан для нативных и нативно-ориентированных рынков ИТ-безопасности.
EAST — это фреймворк, который содержит все необходимые ресурсы для запуска широкого спектра эксплойтов: от веб-уязвимостей до переполнения буфера.
EAST отличается от аналогичных наборов инструментов простотой использования. Даже новичок может справиться с ним и начать развитие в области ИТ-безопасности.
Основные возможности:
Безопасность фреймворка.
Программное обеспечение, используемое для ИТ-безопасности, должно иметь высокий уровень доверия пользователей. В EAST реализован легко проверяемый открытый исходный код на Python. Он используется для всех частей фреймворка и модулей. Относительно небольшой объем кода упрощает его проверку любым пользователем. Во время установки программного обеспечения не вносятся изменения в ОС.
Максимальная простота фреймворка.
Архив скачивается, запускается главный скрипт Python start.py, который обеспечивает запуск/остановку эксплойтов и обмен сообщениями. Все управляется локально или удаленно через браузер.
Простота создания и редактирования эксплойтов.
Возможность редактировать и добавлять модули и эксплойты на лету без перезапуска. Тело кода модуля простое и минимальное по объему.
Кроссплатформенность + минимальные требования и зависимости.
Протестировано для Windows и Linux. Должен работать везде, где установлен Python. Фреймворк содержит все зависимости и не загружает дополнительные библиотеки.
Полная функциональность стандартного фреймворка для пентеста.
Несмотря на простоту и «отсутствие перегруженности», фреймворк имеет все необходимые ресурсы для запуска широкого спектра эксплойтов: от веб-уязвимостей до переполнения буфера.
Широкие возможности расширения.
Сторонние разработчики могут создавать свои собственные решения с открытым исходным кодом или участвовать в разработке EAST, используя архитектуру «клиент-сервер», API обмена сообщениями и вспомогательные библиотеки.