iX 9/2022
S. 124
Praxis
Testwerkzeug

Sliver – ein OS-Framework für Red Teams

Sliver, ein quelloffenes, plattformübergreifendes Framework zur Angriffssimulation, kann für Sicherheitstests in Unternehmen jeder Größe eingesetzt werden. Seine Stärke liegt in der guten Anpassbarkeit der Software.

Von Frank Neugebauer

Wer den Begriff „Sliver“ nachschlägt, wird als deutsche Übersetzung „Splitter“ oder „Lichtschein“ finden. Vielleicht haben die Entwickler bei der Namensfindung auch an den gleichnamigen US-amerikanischen Spielfilm aus dem Jahr 1993 gedacht. Hier hatte der Besitzer eines New Yorker Hochhauses überall im Gebäude versteckte Überwachungskameras installiert, um die Mieter heimlich zu beobachten.

Auf ihrer GitHub-Seite beschreiben die Macher von Sliver es als plattformübergreifendes Open-Source-Tool, das Organisationen jeder Größe für Sicherheitstests verwenden können. Sowohl Server als auch Clients werden für die Betriebssysteme macOS, Linux und Windows bereitgestellt.

Kommentieren