¿Herramientas y enfoques para enseñar seguridad del software? [duplicar]

0

Voy a enseñar seguridad de software para un laboratorio de cursos. Me gustaría saber si hay algún simulador de software y etc. para proporcionar un entorno adecuado para practicar tipos comunes de ataques de seguridad, como XSS e inyección SQL, de modo que no tenga que dedicar mucho tiempo a crear muestras por mi cuenta, etc. Además, dado que los ataques por desbordamiento son parte de mi laboratorio de enseñanza, estoy buscando algo así como VM o sandbox, por lo que no tiene un mecanismo de protección de memoria, ¿por qué sistema operativo es mejor y cómo deshabilitar el mecanismo de protección de memoria? Espero que me entiendan, ¡no les estoy pidiendo que lo hagan por mí! Sólo quiero escuchar algunos consejos! Estoy pensando en crear una máquina virtual e instalar las herramientas necesarias en ella. Pero como saben, pensé que es mejor asegurarse de que no haya una mejor opción antes. Por lo tanto, estoy entusiasmado por escucharte.

    
pregunta Berliner 13.04.2017 - 14:08
fuente

1 respuesta

0

A medida que sucede, hay una gran cantidad de recursos para este tipo de trabajo. para los elementos de la aplicación web, recomiendo la OWASP list que tiene un gran número de opciones. Personalmente, he usado Juice Shop y Railsgoat, ambos me parecieron muy buenos.

Para la lista de otros sistemas vulnerables, sugeriría buscar en algún lugar como Vulnhub que tiene algunas cosas que podrían ser útiles. .

también es posible que desee consultar metasploitable

    
respondido por el Rоry McCune 13.04.2017 - 14:17
fuente

Lea otras preguntas en las etiquetas