Strumenti per la ricerca di PII [chiuso]

10

Sto cercando strumenti ben noti per la ricerca di informazioni personali all'interno di una rete. Ad esempio, mi piacerebbe essere in grado di utilizzare un metodo plug and play, nel senso che guido verso un cliente, collego il mio portatile e scannerizzo tutti i materiali sensibili, come SSN, numeri di account, cartelle cliniche, ecc. Credo Sto cercando un sistema DLP "portatile". Attualmente mi sono imbattuto in Find_SSN, Sensitive Number Finder (SENF), Spider, Identity Finder. qualche idea? Inoltre, ho letto su FTK toolkit ed EnCase, ma non sono sicuro che si comporterebbero come spero. Essenzialmente, mi piacerebbe che questi strumenti funzionassero in modo simile a qualsiasi strumento VA, come Nessus, LANguard, OpenVAS, ecc., Ma scansioniamo le PII.

    
posta Pentest 27.10.2011 - 14:12
fonte

2 risposte

6

Prova link

OpenDLP is a free and open source, agent- and agentless-based, centrally-managed, massively distributable data loss prevention tool released under the GPL. Given appropriate Windows, UNIX, MySQL, or MSSQL credentials, OpenDLP can simultaneously identify sensitive data at rest on hundreds or thousands of Microsoft Windows systems, UNIX systems, MySQL databases, or MSSQL databases from a centralized web application. OpenDLP has two components:

    
risposta data 27.10.2011 - 18:07
fonte
3

Potresti essere in grado di usare Nessus per questo. I controlli di conformità Nessus hanno la possibilità di cercare stringhe all'interno di file Windows. In realtà non ho usato quella parte dei controlli di conformità, ma la procedura generale di utilizzo di nessus per gli assegni credenziali funziona ragionevolmente bene, secondo la mia esperienza.

    
risposta data 27.10.2011 - 17:33
fonte

Leggi altre domande sui tag