Strumenti e approcci per insegnare la sicurezza del software? [duplicare]

0

Ho intenzione di insegnare la sicurezza del software per un corso di laboratorio. Mi piacerebbe sapere se esiste un simulatore di software ed altro per fornire un ambiente appropriato per la pratica di tipi comuni di attacchi alla sicurezza come XSS e SQL injection, in modo da non dover dedicare molto tempo alla creazione di campioni da solo ed ecc. Inoltre, poiché gli attacchi di overflow fanno parte del mio laboratorio didattico, sto cercando qualcosa di simile a VM o sandbox in modo che non disponga di un meccanismo di protezione della memoria, quindi quale sistema operativo è migliore e come disattivare il meccanismo di protezione della memoria ?! Spero tu mi capisca, non sto chiedendo di farlo per me! Voglio solo sentire alcuni consigli! Sto pensando di creare una VM e installare gli strumenti necessari su di essa. Ma come sai, ho pensato che fosse meglio assicurarti che non ci fosse un'opzione migliore prima d'ora. Quindi, sto cercando con entusiasmo di sentirti.

    
posta Berliner 13.04.2017 - 14:08
fonte

1 risposta

0

Come succede, ci sono molte risorse per questo tipo di lavoro. per gli elementi dell'applicazione web, consiglierei la lista OWASP che ha un gran numero di opzioni. Personalmente ho usato Juice Shop e Railsgoat, entrambi i quali ritenevo che fossero molto buoni.

Per l'altro elenco di sistemi vulnerabili, suggerirei di cercare in qualche posto come Vulnhub che ha alcune poche cose che potrebbero essere utili .

potresti anche voler esaminare metasploitable

    
risposta data 13.04.2017 - 14:17
fonte

Leggi altre domande sui tag