• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Система удаленного доступа.

VasiliyD

New member
25.12.2020
3
0
BIT
0
Подскажите пожалуйста! Какое ПО можно использовать?

Назначение.
Подключение и управление машинами через консоль, расположенными на стороне заказчика, с возможностью передачи данных в обе стороны.

Технические требования.
Машины на стороне заказчика не имеют открытый доступ в интернет.
Соединение должно осуществляться с использованием ПО соединяющегося через определенный порт по зашифрованному каналу с сервером.
Клиент взаимодействует с машиной через соответствующий сервер.

Текущая реализация.
Клиент подключается к машинам используя TeamViewer, остальные приложения не имеют доступа в интернет.
Текущая реализация не позволяет взаимодействовать с консолью напрямую, так как TeamViewer не предоставляет такой возможности.

Требования заказчика (Выписка из ТЗ).
"Передача данных происходит стандартным для безопасных интернет - соединений способом: по каналу с использованием TLS-шифрования.
Авторизация и шифрование пароля происходит с помощью протокола парольной аутентификации (SRP) -усовершенствованного протокола с ключом проверки подлинности пароля (PAKE)"

P.S. VPN не подходит, заказчик против.
 

Wenzel

Green Team
10.08.2020
194
74
BIT
0
Использование доступа через левый сервер (а-ля TeamViewer ) априори является небезопасным. Если есть финансирование и стоит вопрос о документальном подтверждении, то ваш выбор VipNet.
 

VasiliyD

New member
25.12.2020
3
0
BIT
0
Использование доступа через левый сервер (а-ля TeamViewer ) априори является небезопасным. Если есть финансирование и стоит вопрос о документальном подтверждении, то ваш выбор VipNet.
О левом сервере к счастью речи не идет. Не знаете ли какой-нибудь Европейский или Американский аналог VipNet. Спасибо!
 

Wenzel

Green Team
10.08.2020
194
74
BIT
0
О левом сервере к счастью речи не идет. Не знаете ли какой-нибудь Европейский или Американский аналог VipNet. Спасибо!
Ключевой момент vipnet, это наличие сертификатов ФСБ, ФСТЭК .. если для вас это не актуально, то и вариант этот рассматривать смысла нет.
 

VasiliyD

New member
25.12.2020
3
0
BIT
0
Ключевой момент vipnet, это наличие сертификатов ФСБ, ФСТЭК .. если для вас это не актуально, то и вариант этот рассматривать смысла нет.
Русскоязычные заказчики не знаю, как отнесутся к этому пункту, а иностранным он точно не понравится. Нужно что то подобное, только буржуйского производства.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!