Loading article…
Computer Oracle and Password System ( COPS ) は、広く普及したUnixオペレーティング システムの最初の脆弱性スキャナです。これは、 Dan FarmerがPurdue 大学の学生だったときに作成されました。Gene Spafford は、 1989 年に Farmer がこのプロジェクトを開始するのを支援しました。
特徴
COPSは、少なくとも12個の小さな脆弱性スキャナで構成されるソフトウェアスイートであり、それぞれがオペレーティングシステムの1つの部分を監査するようにプログラムされています。 [1]
- ファイルの権限(デバイスの権限/ノードを含む)
- パスワードの強度
- パスワードおよびグループ ファイル (例: passwd )の内容、形式、およびセキュリティ
- プログラムとファイルはcron(タブ)ファイル
/etc/rc*で実行されます - Root-SUID ファイル: どのユーザーがこれを変更できますか? これらはシェル スクリプトですか?
- 重要なファイルの巡回冗長検査
- ユーザーのホームディレクトリとスタートアップファイルの書き込み可能性
- 匿名FTPの設定
- 制限のないTFTP 、 sendmailのデコードエイリアス、SUID uudecodeの問題、内部の隠しシェル
inetd.conf、rexdinetd.conf - さまざまなルート チェック: 現在のディレクトリは検索パス内にありますか? /etc/host.equiv ファイルにプラス記号 ("+") がありますか? NFSマウントは制限されていませんか? ルートは にありますか
/etc/ftpusers? - 重要なファイルの変更日をCERTコーディネーションセンターからの勧告の日付と比較する
- クアンエキスパートシステム[詳細な説明が必要]
COPS の後、Farmer は SATAN ( Security Administrator Tool for Analyzing Networks ) と呼ばれる別の脆弱性スキャナーを開発しました。
COPS は一般的に時代遅れだと考えられていますが、COPS が識別する安全でない方法で設定されたシステムが見つかることは珍しくありません。
参考文献
- ^ COPS README.1 ファイル[全文引用が必要]
外部リンク
- 警官
- COPS Usenix 論文の Citeseer エントリ
