Hacker Journal

Come funziona Infection Monkey?

-

Il tool sfrutta una combinazio­ne di componenti software distribuit­i che “collaboran­o” al 昀椀ne di simulare attacchi informatic­i all’interno della rete. Al centro di questo sistema c’è il Monkey Island, un server di gestione che controlla tutte le operazioni dello strumento. Gli agenti di attacco, noti come Monkey Agents, vengono installati su diverse macchine all’interno della rete bersaglio e sono responsabi­li dell’esecuzione degli attacchi simulati. Il processo inizia con l’installazi­one dei Monkey Agents nelle varie parti della rete, operazione che può essere compiuta manualment­e, oppure attraverso script di automazion­e. Una volta che gli agenti sono stati distribuit­i, il server Monkey Island viene con昀椀gurat­o per speci昀椀car­e i parametri degli attacchi da simulare: tipologia, obiettivi e le regole di propagazio­ne.

Completata la fase di con昀椀guraz­ione, l’utente potrà anche avviare una sessione di attacco direttamen­te dal server Monkey Island. I Monkey Agents iniziano a eseguire una serie di attacchi simulati, cercando di sfruttare diverse vulnerabil­ità, muovendosi tra le macchine della rete, tentando di es昀椀ltrare dati, proprio come farebbe un malware reale.

Le informazio­ni raccolte dagli agent vengono poi inviate al Monkey Island per essere elaborate e generare rapporti dettagliat­i contenenti le vulnerabil­ità scoperte, le aree della rete che sono state compromess­e e le raccomanda­zioni su come mitigare i rischi identi昀椀ca­ti. Gli utenti possono accedere a tali rapporti tramite l’interfacci­a web di Monkey Island, analizzare i risultati e piani昀椀car­e le misure correttive necessarie.

Newspapers in Italian

Newspapers from Italy