Using the OAT can be performed safety audits of Office Communication Server 2007. OAT is a security tool designed to test the robustness of the passwords of users of Office Communication Server 2007. After a password is compromised, TAOs demonstrates the potential for attacks that can be accomplished using legitimate users, if appropriate safety controls are not configured.
OAT has two modes of work for audit:
Internal audits ideal way for white housing.
The way of simulating attacks on the internal network, where the attacker has unrestricted access to shared resources and servers. TAOs explores asking the internal network domain controller allowed for all users of Office Communication Server then add these users to the list of attack. Attacks can be made following an internal network
Flood attack just an IM user.
IM Flood attack to a domain.
Denial service attack.
So ideal for external auditing black box.
The external mode simulates the scene of the attack in which an attacker is outside the corporate network. Once the user dictionary attack against white works, TAOs legitimate acts as a client for Office Communication Server, interacting with the server. And uses the credentials of the user for a list of contacts and user applications, this information is useful for the next phase of the attack. The following tests can be performed from an external network.
Getting your contacts list.
Flood attack from the IM contact list.
Denial service attack.
More info and download : TAOs
Office Communications : Server 2007
..............................................................................
Utilizando la herramienta OAT se pueden realizar auditorías de seguridad de Office Communication Server 2007. OAT es una herramienta de seguridad diseñada para comprobar la robustez de las contraseñas de los usuarios del Office Communication Server 2007. Después de que se comprometa una contraseña, OAT demuestra el potencial de los ataques que se pueden realizar, utilizando usuarios legítimos, si los controles de seguridad apropiados no están configurados.
OAT tiene dos modos de trabajo para realizar auditorías:
Modo interno ideal para auditorias caja blanca.
El modo interno simula ataques de la red interna, donde el atacante tiene acceso sin restricción a los recursos compartidos y a los servidores. OAT explora la red interna preguntando al controlador de dominio por todos los usuarios permitidos de Office Communication Server entonces agrega estos usuarios a la lista del ataque. Los ataques siguientes se pueden realizar a una red interna
Ataque IM Flood a solo un usuario.
Ataque IM Flood a un dominio.
Ataque denegación servicios.
Modo externo ideal para auditorias caja negra.
El modo externo simula el panorama del ataque en el cual un atacante está fuera de la red corporativa. Una vez que el ataque de diccionario contra usuario blanco funciona, OAT actúa como un cliente legítimo de Office Communication Server, interactuando con el servidor. Y utiliza las credenciales del usuario para obtener la lista de los contactos del usuario y aplicaciones, esta información es útil para la fase próxima del ataque. Las pruebas siguientes se pueden realizar desde una red externa.
Conseguir lista de contactos.
Ataque IM Flood de la lista de contactos.
Ataque denegación servicios.
Más información y descarga de:TAOs
Office Communications :Server 2007

No hay comentarios:
Publicar un comentario