Security Administrator Tool for Analyzing Networks ( SATAN ) は、ネットワーク接続されたコンピュータを分析するためのフリーソフトウェアの脆弱性スキャナーでした。SATAN は、 PC Magazine [ 1 ]に掲載され、米国司法省から警告を受けるなど、幅広い技術者の注目を集めました。[ 1 ]ターゲットを入力するためのフォーム、結果を表示するテーブル、脆弱性が見つかったときに表示される状況に応じたチュートリアルを備えた Web インターフェースが特徴でした。
「SATAN」という名前に不快感を覚える人のために、このソフトウェアには「repent」という特別なコマンドが用意されており、プログラムの頭文字である「SATAN」の文字を「SANTA」に並べ替えることができた。
このツールはダン・ファーマーとウィーツェ・ヴェネマによって開発されました。ニール・ゲイマンはSATANのドキュメントのアートワークを描きました。
SATANは、システム管理者がネットワーク経由で悪用される可能性のある既知の脆弱性をシステム上で自動的にテストするプロセスを支援するために設計されました。これは、複数のホストを持つネットワークシステムにとって特に有用でした。ほとんどのセキュリティツールと同様に、SATANは善意の目的にも悪意のある目的にも利用できました。つまり、セキュリティホールのあるシステムを探している侵入者にとっても有用だったのです。
SATANは主にPerlで記述され、Netscape、Mosaic、LynxなどのWebブラウザを使用してユーザーインターフェースを提供しました。この使いやすいインターフェースがスキャンプロセスを推進し、結果を要約形式で表示します。脆弱性の存在を報告するだけでなく、SATANは、どのホストがサブネットに接続されているか、マシンの種類、提供しているサービスなど、大量の一般的なネットワーク情報も収集しました。[ 2 ]
SATANの人気は1990年代以降衰退した。1995年4月5日にリリースされ[ 3 ]、開発は終了している。2006年、SecTools.Orgはセキュリティ人気度調査を実施し、3,243人の回答に基づいて、ネットワークセキュリティ分析ツール100個の人気順リストを作成した。結果[ 4 ]によると、SATANはnmap、Nessus、そして程度は低いもののSARA(Security Auditor's Research Assistant)、SAINTに取って代わられた。