header-logo

Comunicações de marketing orientadas por inteligência artificial

iCrowdNewswire Portuguese

Coalfire Labs desenvolve ferramenta de cracking de senha de código aberto

Apr 1, 2019 1:45 AM ET

WESTMINSTER, Colorado – Coalfire, um fornecedor confiável de serviços de consultoria e avaliação de segurança cibernética, anunciou hoje que a equipe de pesquisa e desenvolvimento (R & D) da Coalfire Labs lançou a NPK, uma ferramenta open source que fornece recursos inéditos de quebra de senhas .

A plataforma de quebra de hash distribuída é construída inteiramente de componentes sem servidor no Amazon Web Services (AWS), incluindo Cognito, DynamoDB e S3. Ele aproveita as instâncias de GPU excepcionalmente poderosas da AWS para trazer um incrível desempenho de quebra de hash a um nível de preço ao alcance de um técnico de fim de semana. Foi projetado para fácil implantação e uso flexível.

“Vamos encarar: até mesmo o equipamento de craqueamento mais abrangente gasta muito tempo em modo inativo”, disse Brad Woodward , diretor da Coalfire Labs, e desenvolvedor da ferramenta. “O NPK permite que você aproveite o hash de cracking extremamente poderoso com os benefícios da AWS ‘pagos conforme o uso’”.

Não é incomum que um teste de invasão se baseie na recuperação de uma senha de texto simples de um desses hashes. Sejam hashes NTLM do Active Directory, NetNTLMv2 da Responder, WPA2 PMK de um teste de penetração sem fio ou centenas de outras possíveis fontes de hashes, a recuperação da senha original é um desafio para os hackers há décadas. Ao contrário da criptografia, o hashing não é reversível.

A única maneira de “recuperar” a senha do hash é adivinhar qual é a senha, executá-la pelo algoritmo de hash e ver se o resultado corresponde ao hash que você possui. Para os profissionais de segurança, o maior desafio não é o software – é o hardware: hardware, eletricidade e manutenção de “plataformas” de hash de senhas geralmente atingem dezenas de milhares de dólares por ano, tirando-os de muitos orçamentos. equipes de operações de segurança restritas e entusiastas de testes de penetração.

Os recursos do NPK incluem:

  • Instalação muito fácil – Um arquivo de configuração e um comando para executar.
  • Criador de campanhas intuitivo – tire a tentativa e a tentativa de erros de tipos de ataques complexos com o intuitivo criador de campanhas. Com alguns cliques, os usuários podem criar campanhas avançadas que até mesmo usuários avançados que violam a senha teriam dificuldades para imitar.
  • Estimativa de preço e cobertura da campanha – elimine as adivinhações das suas campanhas. Veja até onde você vai chegar e quanto vai custar antes de começar a campanha.
  • Multilocação e gerenciamento do ciclo de vida de dados – garanta que as senhas não sejam vazadas e que os dados permaneçam segmentados corretamente. A limpeza da campanha é automática.

NPK é um acrônimo para os três elementos atômicos primários em fertilizantes (nitrogênio, fósforo e potássio), que são projetados para aumentar o rendimento de sua safra; Como o fertilizante, o NPK aumenta sua safra de credenciais quebradas a um custo significativamente menor do que qualquer solução disponível hoje, trazendo quebra rápida e de alto volume de senhas para o alcance da comunidade de teste de penetração mais ampla.

Recursos:

  • https://github.com/Coalfire-Research/npk

Sobre o Coalfire

O Coalfire é o consultor confiável de segurança cibernética que ajuda organizações privadas e do setor público a evitar ameaças, fechar lacunas e gerenciar riscos com eficácia. Ao fornecer consultoria, avaliações, testes técnicos e serviços de engenharia cibernética independentes e personalizados, ajudamos os clientes a desenvolver programas escalonáveis que melhoram sua postura de segurança, atingem seus objetivos de negócios e impulsionam seu sucesso contínuo. A Coalfire é líder em pensamento sobre segurança cibernética há mais de 17 anos e possui escritórios nos Estados Unidos e na Europa .

Contact Information:

Mike Gallo
For Coalfire
212-239-8594
[email protected]
Keywords:  afds, afdsafds

Tags:  Latin America, News, North America, Portuguese, Press Release, South America, United States, Wire