首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >测试非标准协议的安全工具

测试非标准协议的安全工具
EN

Security用户
提问于 2016-08-11 03:31:45
回答 1查看 125关注 0票数 4

许多安全解决方案,如防火墙、IPS和代理,都为TCP,有时是UDP做了充分的准备,但非标准的协议类型(如IGMP、CAOS、VISA等)又如何呢?整个https://en.wikipedia.org/wiki/List_的_IP地址_协议_数字是一个潜在的载体。

什么是最好的方式来测试那些解决方案,以保护规避这些非标准的协议?我会采取任何回应的商业产品,但特别是任何工具,我可以建立自己的。

EN

回答 1

Security用户

发布于 2016-10-12 16:14:25

听起来像是nmap (IP协议扫描)或替罪羊的作业。像伊西奇ip6sic这样的老工具属于同一类,点商业解决方案也属于同一类,例如Codenomicon或Beyond Security,以及像Spirent和Ixia这样的大公司。

也许我最喜欢的处理非HTTP/TLS流量的工具(对于这些协议,我会使用)是卡内普。Canape是一个可插拔的代理,所以我可以记录数据包和帧,以便播放它们。如果我真的想雇一家公司来帮助测试安全设备,我会看看Deja vu security的桃毛茸茸框架知识产权、教学资本和思想领导能力。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/133552

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档