Articulo de referencia

Tigre (software de seguridad)

Tiger es un software de seguridad para sistemas operativos tipo Unix . Puede utilizarse como herramienta de auditoría de seguridad y como sistema de detección de intrusiones en ...

Tiger es un software de seguridad para sistemas operativos tipo Unix . Puede utilizarse como herramienta de auditoría de seguridad y como sistema de detección de intrusiones en el host , y es compatible con múltiples plataformas UNIX . Tiger es gratuito bajo la licencia GPL y, a diferencia de otras herramientas, solo requiere herramientas POSIX ; además, está escrito completamente en lenguaje shell .

Tiger se basa en un conjunto de scripts modulares que se pueden ejecutar juntos o de forma independiente para comprobar diferentes aspectos de un sistema UNIX , incluyendo la revisión de:

  • parches disponibles no instalados
  • permisos del sistema de archivos
  • usuarios inactivos
  • configuración específica de archivos del sistema

Historia

Tiger fue desarrollado originalmente por Douglas Lee Schales, Dave K. Hess, Khalid Warraich y Dave R. Safford en 1992 en la Universidad de Texas A&M . [ 1 ] [ 2 ] La herramienta se desarrolló inicialmente para proporcionar una verificación de los sistemas UNIX en el campus de A&M que debían ser accedidos desde fuera del campus y, por lo tanto, requerían autorización a través de las medidas de seguridad de red establecidas. Se desarrolló después de un ataque coordinado en agosto de 1992 a las computadoras del campus. Los administradores de sistemas del campus necesitaban algo que cualquier usuario pudiera usar para probar la seguridad del sistema y ejecutar si lograban averiguar cómo obtenerlo en sus máquinas. La herramienta se presentó en el Cuarto Simposio de Seguridad de USENIX. Fue escrita al mismo tiempo que otras herramientas de auditoría como COPS , SATAN e Internet Security Scanner . Finalmente, después de la versión 2.2.4, que se lanzó en 1994, el desarrollo de Tiger se estancó. [ 3 ]

Tras Tiger, surgieron tres bifurcaciones distintas: TARA (desarrollada por Advanced Research Computing Tiger Analytical Research Assistant), una desarrollada internamente por HP a cargo de Bryan Gartner y la última, desarrollada para la distribución Debian GNU/Linux por Javier Fernández-Sanguino (actual responsable del proyecto original). Todas estas bifurcaciones tenían como objetivo lograr que Tiger funcionara en versiones más recientes de diferentes sistemas operativos UNIX.

Estas bifurcaciones se fusionaron en mayo de 2002 y en junio de 2002 el nuevo código fuente, ahora denominado versión 3.0, se publicó en la sección de descargas del sitio web de Savannah, de reciente creación. Tras esta fusión, se publicaron las siguientes versiones:

  • La versión 3.1 se publicó en octubre de 2002. Se consideró una versión inestable e incluyó algunas comprobaciones nuevas, un nuevo script de autoconf para la configuración automática, pero principalmente correcciones de errores detectados tras probar Tiger en Debian GNU/Linux y otros sistemas operativos. Esta versión incluía más de 2200 líneas de código y documentación.
  • La versión 3.2 se publicó en mayo de 2003. Mejoró la estabilidad de la herramienta y solucionó algunos problemas de seguridad, incluido un desbordamiento de búfer en realpath.
  • La versión 3.2.1, versión 7, se publicó en octubre de 2003. Introdujo nuevas comprobaciones, entre ellas: check_ndd (para sistemas HPUX y SunOS ), check_passwspec (para Linux y HPUX), check_trusted (para HPUX), check_rootkit (que puede interactuar con la herramienta chkrootkit ), check_xinetd y, por último, aide_run e integrit_run (comprobadores de integridad de archivos).
  • La versión 3.2.2 se publicó en agosto de 2007. Introdujo la compatibilidad con Tru64 , Solaris 8 y 9. Esta versión también introdujo los scripts de auditoría, una colección de scripts escritos originalmente por Marc Heuse que se pueden usar para realizar auditorías sin conexión de sistemas, recuperando toda la información necesaria y archivándola. Estos scripts están diseñados para usarse con líneas base o listas de verificación de seguridad de sistemas operativos.
  • La versión 3.2.3 se publicó en septiembre de 2007. Se trataba principalmente de una actualización para corregir errores, que también incluía nuevas funciones relacionadas con el manejo de sistemas de archivos poco comunes en Linux.

Descripción general

Tiger tiene algunas características interesantes, incluido un diseño modular que es fácil de ampliar. Puede usarse como una herramienta de auditoría y una herramienta de sistema de detección de intrusiones basada en el host, como se describe en la página man del programa [ 4 ] y en la documentación del código fuente ( README.hostids ).

Tiger complementa el Sistema de Detección de Intrusiones (IDS) (desde el IDS de red Snort ) hasta el kernel ( Sistema de Detección de Intrusiones basado en registros o LIDS, o SNARE para Linux y Systrace para OpenBSD , por ejemplo), los verificadores de integridad (muchos de ellos: AIDE , integrit , Samhain , Tripwire ...) y los verificadores de registros, proporcionando un marco en el que todos ellos pueden trabajar juntos mientras verifican la configuración y el estado del sistema.

Referencias

  1. Mann, Scott; Mitchell, Ellen L. (2000). Seguridad de sistemas Linux . Upper Saddle River, NJ: Prentice Hall PTR. pág . 341. ISBN  0-13-015807-0.
  2. Safford, David R.; Lee Schales, Douglas; David K., Hess (1993). "El paquete de seguridad de TAMU: una respuesta continua a los intrusos de Internet en un entorno académico" . Actas del Cuarto Simposio de Seguridad de USENIX .
  3. http://www.net.tamu.edu/network/tools/tiger.html
  4. Fernández-Sanguino, Javier. "Página de manual del programa Tiger" . Consultado el 14 de enero de 2018 .