SATAN ( Security Administrator Tool for Analyzing Networks ) era un software gratuito que escaneaba vulnerabilidades para analizar ordenadores en red. SATAN captó la atención de un amplio público técnico, apareciendo en PC Magazine [ 1 ] y atrayendo amenazas del Departamento de Justicia de los Estados Unidos . [ 1 ] Contaba con una interfaz web, con formularios para introducir objetivos, tablas para mostrar los resultados y tutoriales contextuales que aparecían cuando se encontraba una vulnerabilidad.
Nomenclatura
Para aquellos que se sintieran ofendidos por el nombre SATAN, el software contenía un comando especial llamado " arrepentirse ", que reordenaba las letras del acrónimo del programa, pasando de "SATAN" a "SANTA".
Descripción
La herramienta fue desarrollada por Dan Farmer y Wietse Venema . Neil Gaiman realizó las ilustraciones para la documentación de SATAN.
SATAN fue diseñado para ayudar a los administradores de sistemas a automatizar el proceso de prueba de sus sistemas en busca de vulnerabilidades conocidas que pudieran ser explotadas a través de la red. Esto resultó especialmente útil para sistemas en red con múltiples hosts. Como la mayoría de las herramientas de seguridad, era útil tanto para fines legítimos como maliciosos; también lo era para posibles intrusos que buscaban sistemas con fallos de seguridad.
SATAN se escribió principalmente en Perl y utilizaba un navegador web como Netscape, Mosaic o Lynx para proporcionar la interfaz de usuario. Esta interfaz, fácil de usar, impulsaba el proceso de escaneo y presentaba los resultados en formato resumido. Además de informar sobre la presencia de vulnerabilidades, SATAN también recopilaba gran cantidad de información general de la red, como qué hosts estaban conectados a subredes, qué tipos de máquinas eran y qué servicios ofrecían. [ 2 ]
Estado
La popularidad de SATAN disminuyó después de la década de 1990. Fue lanzado el 5 de abril de 1995 [ 3 ] y su desarrollo cesó. En 2006, SecTools.Org realizó una encuesta de popularidad de seguridad y elaboró una lista de 100 herramientas de análisis de seguridad de red en orden de popularidad según las respuestas de 3243 personas. Los resultados sugieren [ 4 ] que SATAN ha sido reemplazado por nmap , Nessus y, en menor medida, por SARA (Security Auditor's Research Assistant) y SAINT .
Referencias
- 1 2 Tabibian, O. Ryan (23 de abril de 1996). "Un escáner de Internet encuentra fallos de seguridad" . PC Magazine . Ziff Davis, Inc.
- ↑ Farmer, Dan; Wietse Venema (1993). "Mejorando la seguridad de su sitio web mediante la intrusión" . Sun Microsystems . Universidad Tecnológica de Eindhoven . Consultado el 30 de mayo de 2014 .
- ↑ Edwin Kremer, Wietse Venema y Dan Farmer. «Información de lanzamiento» . Herramienta del administrador de seguridad para el análisis de redes . Edwin Kremer. Archivado del original el 11 de diciembre de 1997. Consultado el 4 de abril de 2025 .
- ↑ Heiser y Kruse (2002). Informática forense: Fundamentos de respuesta a incidentes . Lucent Technologies. ISBN 0201707195.
Enlaces externos
- Página principal oficial
- Historia de SATANÁS
- Software relacionado con redes Unix
- analizadores de red
- Software de red basado en el protocolo de Internet
- Software de seguridad informática
- Software de 1995