Trang web

Công cụ mạnh mẽ để quét siêu dữ liệu tài liệu được cập nhật

Cá sấu mõm ngắn giết chết đồng loại để ăn thịt

Cá sấu mõm ngắn giết chết đồng loại để ăn thịt
Anonim

Một công ty Tây Ban Nha đã phát hành một phiên bản nâng cấp của một ứng dụng phần mềm mạnh mẽ có thể được sử dụng để thực hiện thu thập thông tin trên trang web và mạng của công ty.

Ứng dụng này, được gọi là FOCA (Tổ chức vân tay được thu thập) Lưu trữ), sẽ tải xuống tất cả các tài liệu đã được đăng trên một trang web và trích xuất siêu dữ liệu hoặc thông tin được tạo ra về chính tài liệu đó. Nó thường cho thấy ai đã tạo tài liệu, địa chỉ e-mail, địa chỉ IP nội bộ (Giao thức Internet) và nhiều thứ khác.

Có thể thấy số lượng máy tính trong văn phòng, máy tính được kết nối với máy in và có ý tưởng hay về cách cấu trúc mạng. FOCA hiện đang được sử dụng bởi các cơ quan an ninh của chính phủ, những người kiểm tra thâm nhập và thậm chí cả tin tặc, Chema Alonso, một nhà nghiên cứu bảo mật của Informatica64, một công ty tư vấn Tây Ban Nha cho biết.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC của bạn]

FOCA cũng có thể xác định các phiên bản hệ điều hành và các phiên bản ứng dụng, giúp bạn có thể xem liệu một máy tính hoặc người dùng cụ thể có các bản vá cập nhật hay không. Thông tin đó là sử dụng cụ thể cho tin tặc, những người có thể thực hiện tấn công lừa đảo giáo, nơi một người dùng cụ thể được nhắm mục tiêu qua e-mail có tệp đính kèm chứa phần mềm độc hại.

Phiên bản mới nhất của FOCA, khả năng mới để khám phá tên miền phụ hoặc các miền thay thế khác trong mạng công ty. Nếu FOCA phát hiện ra một tên miền nội bộ, FOCA sẽ tìm kiếm các máy chủ khác có thể có trên mạng nội bộ, Alonso nói.

"Ý tưởng là đào và đào và đào trong siêu dữ liệu để có thêm thông tin", ông nói.

FOCA cũng đã được trang bị để truy vấn Robtex, một trang web cung cấp các dịch vụ như tra cứu DNS (Domain Name System) và thông tin IP. Fonso sẽ gửi một địa chỉ IP cho Robtex và sau đó nhận được một danh sách các máy chủ khác trên mạng, Alonso nói.

"Điều đó mang lại cho chúng tôi nhiều quyền lực hơn để phân tích mạng nội bộ", Alonso cho biết., Alonso cho biết ông hy vọng sẽ phát hành một phiên bản FOCA khác sẽ cải thiện khả năng của ứng dụng để xác định các hệ điều hành dựa trên các tài liệu mà nó phân tích. FOCA có thể làm điều đó một chút ngay bây giờ, nhưng không phải cho mọi loại tài liệu trên mọi loại hệ điều hành.

FOCA là một ứng dụng miễn phí nhưng không phải là nguồn mở. Alonso đã phát triển FOCA như là một phần của công việc cấp bằng tiến sĩ, và bây giờ Informatica64 quản lý dự án.

Công ty bán một sản phẩm có tên là Metashield Protector, xóa siêu dữ liệu khỏi tài liệu trước khi rời khỏi mạng công ty. Metashield Protector thực hiện điều này bằng cách sửa đổi tài liệu khi đang di chuyển. Tuy nhiên, siêu dữ liệu gốc được bảo tồn trên mạng công ty, Alonso nói.