در ادامة قسمت پیشین، که در آن به معرفی متداول ترین دسته از نرمافزارهای بررسی امنیتی سیستم های رایانهیی، یعنی پویش گرهای آدرس و درگاه، پرداختیم، در این قسمت به ادامة معرفی امکانات ویژهی این نرم افزار میپردازیم.
در پنجرهی زیر، بخش ابزارهای همراه با این نرمافزار را مشاهده میکنید .
این نرمافزار، با در اختیار قراردادن ابزارهای کوچک و متداول، که در بررسی وضعیت شبکهها استفاده میشود، عملاً امکانی مجتمع برای استفادههای متداول محسوب میگردد. در این بخش امکان به دست آوردن آدرس IP از نام، Ping کردن یک ایستگاه، استفاده از امکانات HTTP، بررسی مالکیت یک دامنهی اینترنتی و حتی بررسی مالکیت یک آدرس IP نیز وجود دارد.
شکل زیر مثالی از اجرای RIPE Whois IP برای یکی از آدرسهای متعلق به شرکت مخابرات ایران را نشان می دهد. خروجی این ابزار، اطلاعات جامعی در مورد آدرس IPی مورد نظر و مالک آن است :
از دیگر امکانات ویژهی این نرمافزار، امکان بررسی سیستمهای مبتنی بر Windows است. بررسیهایی که در این راستا انجام میگیرد تمامی ابعاد معمول یک سیستم را در بر میگیرد، از جمله نام NetBIOS، گروهها و کاربران آن سیستم، دامنههای محلییی که سیستم به آن متصل است، منابع به اشتراک گذارده شده و دیگر ابعاد.
شکل زیر صفحهیی نمونه از اجرای آزمایشی این بررسی بر روی یک سیستم نمونه با آدرس IP محلی 192.168.0.4 را نشان میدهد :
در سمت چپ این پنجره، امکان تعیین بررسیهای ویژهیی که مد نظر است نیز امکانپذیر است. برای مثال می توان تنها به بررسی نام NetBIOS و یا تنها گروهها و کاربران پرداخت.
در همین قسمت، امکان تعیین پارامترهایی، مجزا از نوع عملکرد ابزار وجود دارد. با انتخاب گزینهی Options، میتوان آنها را تعیین کرد :
مهمترین پارامتر قابل تعیین در این میان، تعیین نام کاربری است که برای بررسی یک سیستم مبتنی بر سیستم عامل خانوادهی Windows بهکار میرود. بهعبارت دیگر با تعیین کاربری که اختیارات کاملی دارد، مانند Administrator، میتوان تمامی اطلاعات مورد نظر دربارهی سیستم راه دور را بهدست آورد. نکتهیی که در این میان اهمیت دارد این است که در اغلب موارد، بررسی انجام شده توسط کاربر Administrator یا کاربران دیگری که اختیار تام در سیستم مورد نظر دارند، هدف نیست. بهبیان دیگر هدف اصلی از استفاده از این امکان ویژه، بررسی امکان دسترسی به اطلاعات سیستم توسط یک کاربر نوعی بدون داشتن دسترسیهای ویژه است. در واقع وجود امکان دسترسی به اطلاعات حیاتی در مورد سیستم، برای کاربران متفرقه است که امکان وجود خطر حملات به سیستم را بالا میبرد و نه امکان دسترسی برای کابران در سطوح مدیریتی.
امکان فوق را، با توجه به سبکی این نرمافزار از نظر حجمی، و سادهگی آن از نظر استفاده، میتوان بهنوعی یک امکان پویش امنیتی بهحساب آورد. استفادهی اغلب کاربران خانهگی از سیستمهای عامل سری Windows نیز به اهمیت این امکان ویژه افزوده و آن را بیشتر به عنوان یک پویشگر امنیتی ساده مطرح میکند.
در بررسیهای آتی، به نرمافزارهای دیگری از این دسته ابزارها خواهیم پرداخت.