openPR Recherche & Suche
Presseinformation

Compass Security AG erweitert Nmap um SCTP-Unterstützung

19.06.200911:06 UhrIT, New Media & Software

(openPR) ICT-Security-Dienstleister reagiert auf aktuelle Sicherheitsanforderungen

Rapperswil, 19. Juni 2009 – Nmap (Network Mapper) hat sich auf Grund seiner Effizienz und Zuverlässigkeit als Open-Source-Portscanner bei Angreifern und Administratoren gleichermaßen etabliert. Das von dem unter dem Nickname "Fyodor" bekannten Hacker entwickelte Tool zum Scannen und Auswerten von Hosts wurde nun aktuell um das Netzwerkprotokoll SCTP erweitert. Daniel Röthlisberger, Security Analyst der Compass Security AG und Open-Source-Entwickler im Nmap-Projekt, hat die SCTP-Unterstützung als Teil von Nmap 4.85 BETA 10 vom 12. Juni 2009 veröffentlicht. Sie wird auch eine Komponente des bevorstehenden Stable Release sein.



Schon im Film „Matrix Reloaded“ hat die Figur „Trinity“ einen Rechner mit Nmap gescannt, um sich anschließend in ein Kraftwerk einzuhacken. Die Technologie ist weit verbreitet und mittlerweile ein wichtiger Bestandteil bei der Netzwerkdiagnose und Auswertung von netzwerkfähigen Systemen. Aktuell hat die Compass Security AG Nmap um die Unterstützung des „Stream Control Transmission Protocol“ (SCTP) erweitert.

SCTP ist nebst TCP und UDP auf dem OSI Layer 4 anzutreffen. Es vereint viele Vorteile dieser beiden bewährten Protokolle und wurde im Oktober 2000 durch die Internet Engineering Task Force (IETF) als neues Transportprotokoll vorgeschlagen. Seine Multistreaming- und Multihoming-Fähigkeiten prädestinieren das Protokoll für die Internet-Telefonie. Da es im Vergleich zu TCP auch resistenter gegen Flooding-Attacken (DDoS) ist, wird es zunehmend auch zu anderen Zwecken eingesetzt.

SCTP: Sicherheitslecks schließen
Viele Systeme unterstützen SCTP schon seit längerem. Eine vollständige Integration in die getroffenen Sicherheitsmaßnahmen auf Netzwerkebene fehlt jedoch in vielen Fällen. Dies kann zu schwerwiegenden Sicherheitsmängeln führen. Beispielsweise lassen Firewalls, die das neue Protokoll nicht korrekt berücksichtigen, SCTP ungehindert passieren. Daher dient das Protokoll als Instrument, um Rechner in einem Netzwerk aufzuspüren. Weiter existieren aktuelle SCTP-Schwachstellen in Betriebssystemen wie Linux oder Solaris, die von Angreifern ausgenutzt werden können, um in ein ungeschütztes System einzudringen oder Denial-of-Service-Attacken durchzuführen.

Daniel Röthlisberger, der kontinuierlich an neuen Scan-Methoden arbeitet, beschreibt: "Die Verbreitung von SCTP ist höher als gemeinhin angenommen. Daher ist es entscheidend, dass die Spezialisten von Compass Security über die nötigen Werkzeuge verfügen, um das Protokoll in ihren Sicherheitsüberprüfungen angemessen berücksichtigen zu können." Die Compass Security AG hat sich auf Penetrationstests spezialisiert und investiert auf Grund dessen kontinuierlich in Wissen auf dem neuesten Stand, um auf aktuelle Gefahren reagieren zu können.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 318612
 119

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Compass Security AG erweitert Nmap um SCTP-Unterstützung“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Compass Security AG

CeBIT 2011: Compass Security AG demonstriert Angriffsszenarien auf iPhone, Android, Blackberry & Co.
CeBIT 2011: Compass Security AG demonstriert Angriffsszenarien auf iPhone, Android, Blackberry & Co.
ICT-Security-Dienstleister startet Live-Hackerangriff auf mobile Geräte Jona, 22. Februar 2011 – „Mobile Dienste unter Beschuss – wie sicher sind sie?“ Gemäß dieser Devise gibt die Compass Security AG (www.csnc.ch) auf der CeBIT einen Live-Einblick in die Sicherheitsrisiken von mobilen Endgeräten. Der ICT-Security-Experte Marco Di Filippo, Regional Director bei Compass, schlüpft dazu in die Rolle des Hackers und zeigt die Sicherheitslücken von iPhone, Android, Blackberry & Co auf. An den CeBIT-Messeständen bzw. -Foren von Funkschau, heise un…
Swiss Cyber Storm 3: Internationale IT Security-Konferenz in der Schweiz
Swiss Cyber Storm 3: Internationale IT Security-Konferenz in der Schweiz
Compass Security AG: Aktuelle Hacking-Bedrohungen, neue Forschungsergebnisse und Abwehrstrategien im Fok Rapperswil, 25. Oktober 2010 – „Meet the Lead“ und „Meet the Geek“ – so lautet die Devise der dritten internationalen IT Security-Konferenz „Swiss Cyber Storm 3“ vom 12. bis 15. Mai 2011 in der Schweiz. Die Teilnehmer erwartet ein zweigeteiltes Event, organisiert vom ICT-Sicherheits-Dienstleister Compass Security AG (www.csnc.ch) und der HSR Hochschule für Technik Rapperswil, das sowohl IT Security-Verantwortliche und CIOs, als auch Comp…

Das könnte Sie auch interessieren:

Compass Security AG hat Schlupfloch in „Camtasia Studio“ gefunden
Compass Security AG hat Schlupfloch in „Camtasia Studio“ gefunden
… seiner Software zur Bildschirmaufnahme schließen Rapperswil, 30. November 2009 – Mit verwundbaren Flash-Anwendungen können sichere Web-Applikationen geschwächt werden. Dies hat die Compass Security AG (csnc.ch) aktuell im Praxistest bestätigt. Michael Schmidt, Security Analyst des Unternehmens, hat eine Flash-Anwendung durchleuchtet, die mit der Software …
„Compass Security Event 2010”: iPhone, Laptop & Co. unter Beschuss
„Compass Security Event 2010”: iPhone, Laptop & Co. unter Beschuss
ICT-Security-Dienstleister informiert über aktuelle Bedrohungen, neue Hacking-Methoden und Abwehrstrategien Rapperswil, 07. Juni 2010 – Am 09. September 2010 veranstaltet die Compass Security AG ihr alljährliches „Compass Event“. Hierzu lädt der ICT-Security-Dienstleister Kunden und Interessierte in die Aula der HSR Hochschule für Technik Rapperswil …
130 Millionen Kreditkartendaten in den USA gestohlen: Compass Security AG zeigt Schutzmöglichkeiten auf
130 Millionen Kreditkartendaten in den USA gestohlen: Compass Security AG zeigt Schutzmöglichkeiten auf
… (USA) gemeinsam mit zwei Komplizen durchgeführt haben. Betroffen sind davon die Geheimnummern von mehr als 130 Millionen Kreditkarten. Die Compass Security AG, ICT-Sicherheits-Dienstleister, gibt konkrete Tipps, welche Schutzmaßnahmen einen derartigen Schnüffel-Skandal hätten verhindern können. Ausführliche Informationen erhalten Unternehmen in den Web …
Bild: Linux Security WorksopBild: Linux Security Worksop
Linux Security Worksop
… Hintergrundwissens und zum anderen aus verschiedenen praktischen Übungsaufgaben. Ziel des Workshops ist die Vermittlung von konkretem Wissen über das Finden von Schwachstellen, Web-Security, Rootkits, die Abhärtung und den Angriff von Linux/BSD-Systemen. Der Workshop richtet sich an Interessenten, die bereits über Grundkenntnisse im Bereich Linux-Security …
Compass Security auf der it-sa: Live-Hacking-Sessions beleuchten Angriffsszenarien auf Smartphones
Compass Security auf der it-sa: Live-Hacking-Sessions beleuchten Angriffsszenarien auf Smartphones
ICT-Security-Dienstleister präsentiert Portfolio und Fachvorträge auf Nürnberger Fachmesse Rapperswil, 13. September 2010 – Wie (un)sicher sind iPhone, Blackberry & Co.? – Diese Frage beantwortet die Compass Security AG (csnc.ch) im Rahmen ihres Messeauftritts auf der it-sa in Nürnberg. Neben seinem umfassenden Dienstleistungsportfolio informiert …
Bild: Endlich: Ein kompaktes deutschsprachiges Buch zu NmapBild: Endlich: Ein kompaktes deutschsprachiges Buch zu Nmap
Endlich: Ein kompaktes deutschsprachiges Buch zu Nmap
… IT-Infrastruktur auf mögliche Angriffspunkte und Schwachstellen prüfen – und das am besten kontinuierlich. Alles, was man dazu benötigt, sind Tools, die mögliche Angriffspunkte identifizieren. Mit Nmap steht Anwendern ein Klassiker zur Verfügung, der in jeden Admin-Werkzeugkasten gehört. Nmap (Network Mapper) ist von Haus aus ein Werkzeug für die Ermittlung von …
Löchrig wie ein Schweizer Käse? Compass veranstaltet Event zu ICT-Security
Löchrig wie ein Schweizer Käse? Compass veranstaltet Event zu ICT-Security
ICT-Sicherheits-Dienstleister über Schwachstellen, aktuelle Hacking-Methoden und Schutzmaßnahmen Rapperswil, 20. August 2009 – Die Compass Security AG lädt zu ihrem „Annual Event 2009“ am 15. Oktober im Auditorium der HSR Hochschule für Technik Rapperswil/Schweiz ein. Im Rahmen von Präsentationen, Live-Hacking-Demonstrationen und Vorträgen werden die …
Review „Compass Event 2009“: IT-Sicherheit im Fadenkreuz
Review „Compass Event 2009“: IT-Sicherheit im Fadenkreuz
… Angriffsmethoden und Abwehrstrategien Rapperswil, 27. Oktober 2009 – Zu viele Unternehmen und Privatanwender wissen nicht, welchen IT-Sicherheitsrisiken sie täglich ausgesetzt sind. Die Compass Security AG (csnc.ch) betreibt daher Aufklärung rund um Internet-Security. Zu diesem Zweck veranstaltet das Unternehmen jedes Jahr im Auditorium der HSR Hochschule …
Bild: Compass Security AG expandiert - Verstärkte Präsenz in Deutschland soll Marktdurchdringung vorantreibenBild: Compass Security AG expandiert - Verstärkte Präsenz in Deutschland soll Marktdurchdringung vorantreiben
Compass Security AG expandiert - Verstärkte Präsenz in Deutschland soll Marktdurchdringung vorantreiben
Schweizer ICT-Security-Dienstleister ernennt Experten Marco Di Filippo zum Regional Director Germany und baut europäisches Standortnetz aus Rapperswil, 29. Januar 2009 – Die in der Schweiz ansässige Compass Security AG, Dienstleistungsunternehmen mit Fokus auf ICT-Sicherheit, weitet ihre Geschäftsaktivitäten in der D-A-CH-Region aus. Gesetztes Ziel ist …
Bild: Sprengel & Partner GmbH unterstützt Compass Security AG bei Marktdurchdringung in DeutschlandBild: Sprengel & Partner GmbH unterstützt Compass Security AG bei Marktdurchdringung in Deutschland
Sprengel & Partner GmbH unterstützt Compass Security AG bei Marktdurchdringung in Deutschland
Verstärkte DACH-Präsenz des Schweizer Spezialisten für ICT-Security ist erklärtes Ziel Bad Marienberg/Nisterau, 06. Februar 2009 – Die Compass Security AG hat sich im Rahmen ihrer Expansionsstrategie für die Unterstützung der Sprengel & Partner GmbH in den Bereichen PR und Marketing entschieden. Strategische Zielsetzung ist es, die Marktstellung …
Sie lesen gerade: Compass Security AG erweitert Nmap um SCTP-Unterstützung