¿Existe un problema de compatibilidad entre IPv6 y las herramientas de prueba de seguridad?

1

Ahora que IPv6 está llegando lentamente a la imagen, habrá un problema de compatibilidad con el uso de herramientas de prueba de seguridad, por ejemplo,:

  • Herramientas de exploración de vulnerabilidades de red
  • Herramientas de evaluación de vulnerabilidad de aplicaciones web
  • Herramientas de análisis de código fuente seguras

Esta fue una pregunta que se planteó en las sesiones de hoy, ¡y no veo la imagen aquí! ¿De qué manera la migración a IPv6 afecta la compatibilidad con estas herramientas?

    
pregunta Karthik 22.05.2012 - 11:05
fuente

1 respuesta

3

La mayoría de las herramientas de seguridad han tenido compatibilidad con IPv6 incorporada durante años. Por ejemplo, consulte la multitud de opciones de IPv6 de nmap . Con el lanzamiento de nmap6 ayer, es aún más claro que nmap es mucho más que un escáner de vulnerabilidades.

Nessus es compatible con IPv6 desde la versión 3.2 , que salió a la venta en 2007.

Del mismo modo, Metasploit lo ha tenido desde 2007 (versión 3.1), aunque tardó unos meses para que las cargas útiles, stagers, etc. se pusieran al día.

No he usado w3af en mucho tiempo, pero también tiene soporte para IPv6 y como es parte de Rapid 7, obviamente se vincula muy bien con Metasploit (al igual que nmap).

No juego mucho con las herramientas de análisis de código, pero por lo que sé, no hay problemas de compatibilidad para la mayoría.

Obviamente, tendrá que cambiar sus scripts de direcciones IPv4 a IPv6 para que haya un trabajo tedioso allí al verificar y validar que todo sigue funcionando, pero en términos de las herramientas que realmente funcionan, la compatibilidad con IPv6 está integrado en la mayoría de ellos.

    
respondido por el Mark Hillick 22.05.2012 - 11:41
fuente

Lea otras preguntas en las etiquetas