- Ferramenta para auditar configurações de servidores e clientes SSH
- Suporta servidores com os protocolos SSH1 e SSH2
- Pode analisar configurações de clientes SSH, verificar banners, identificar dispositivo ou software e sistema operacional, e detectar compressão
- Coleta algoritmos de troca de chaves, chaves de host, criptografia e códigos de autenticação de mensagens
- Exibe informações sobre os algoritmos (desde quando são usados, se foram removidos/desativados, se são unsafe/weak/legacy etc.)
- Recomenda algoritmos (adicionar ou remover com base na versão do software identificada)
- Exibe informações de segurança (issues relacionadas, lista de CVEs atribuídos etc.)
- Analisa compatibilidade entre versões de SSH com base nas informações dos algoritmos
- Inclui informações históricas sobre OpenSSH, Dropbear SSH e libssh
- Verifica, por meio de Policy Scan, se está em conformidade com configurações reforçadas/padrão
- Suporte a Linux/Windows
- Suporte a Python 3.7 ~ 3.11
- Sem dependências
1 comentários
Comentários no Hacker News
sshd_configmelhora a segurança, mas observa que o Dropbear não oferece suporte a algoritmos Encrypt-then-MAC.