ネットワーク分析のためのセキュリティ管理者ツール

サタン
原作者ダン・ファーマーとヴィーツェ・ベネマ
書かれたPerl、シェルスクリプト
オペレーティング·システムUnix
サイズ767k、非圧縮
入手可能な英語
タイプセキュリティソフトウェア
Webサイトwww.porcupine.org /サタン/

SATANSecurity Administrator Tool for Analyzing Networks)は、ネットワークに接続されたコンピュータを解析するためのフリーソフトウェアの脆弱性スキャナでした。SATANはPC Magazine [ 1 ]に掲載され、米国司法省から脅迫を受けるなど、幅広い技術者層の注目を集めました。[ 1 ] SATANは、ターゲットを入力するためのフォーム、結果を表示するテーブル、脆弱性が発見された際に表示される状況に応じたチュートリアルなどを備えたWebインターフェースを備えていました。

ネーミング

SATAN という名前に不快感を覚える人のために、このソフトウェアにはrepentと呼ばれる特別なコマンドが含まれていて、これはプログラムの頭字語の文字を「SATAN」から「SANTA」に並べ替えます。

説明

このツールはダン・ファーマーウィッツ・ベネマによって開発されました。SATANドキュメントの アートワークはニール・ゲイマンが担当しました。

SATANは、システム管理者がネットワーク経由で悪用される可能性のある既知の脆弱性をシステムでテストするプロセスを自動化できるように設計されました。これは、複数のホストで構成されるネットワークシステムで特に有用でした。多くのセキュリティツールと同様に、SATANは善意の目的にも悪意の目的にも有用であり、セキュリティホールのあるシステムを探している侵入者にも有用でした。

SATANは主にPerlで書かれており、 Netscape、Mosaic、Lynxなどのウェブブラウザをユーザーインターフェースとして利用していました。この使いやすいインターフェースはスキャンプロセスを実行し、結果を要約形式で提示します。脆弱性の存在を報告するだけでなく、SATANはサブネットに接続されているホスト、それらのマシンの種類、提供しているサービスなど、ネットワークに関する一般的な情報を大量に収集しました。[ 2 ]

状態

SATANの人気は1990年代以降低下しました。SATANは1995年4月5日にリリースされました[ 3 ]。その後開発は停止しました。2006年、SecTools.Orgはセキュリティに関する人気投票を実施し、3,243人の回答に基づいて人気順に100のネットワークセキュリティ分析ツールのリストを作成しました。その結果[ 4 ] 、SATANはnmapNessus、そしてそれほどではないもののSARA(Security Auditor's Research Assistant)、そしてSAINTに取って代わられたことが示唆されています。

参考文献

  1. ^ a b Tabibian, O. Ryan (1996年4月23日). 「インターネットスキャナがセキュリティホールを発見」 . PC Magazine . Ziff Davis, Inc.
  2. ^ファーマー、ダン、ウィッツ・ヴェネマ (1993). 「侵入によるサイトセキュリティの向上」 .サン・マイクロシステムズ. アイントホーフェン工科大学. 2014年5月30日閲覧
  3. ^ Edwin Kremer、Wietse Venema、Dan Farmer。「リリース情報」ネットワーク分析のためのセキュリティ管理者ツール。Edwin Kremer。1997年12月11日時点のオリジナルよりアーカイブ2025年4月4日閲覧。
  4. ^ Heiser & Kruse (2002).コンピュータフォレンジック:インシデント対応の基本. ルーセントテクノロジーズ. ISBN 0201707195