Offensive Security

Offensive Security — американская международная компания, работающая в областях информационная безопасность, тестирование на проникновение и компьютерная криминалистика. Примерно с 2007 года[1] компания запустила ряд open source проектов, разработала курсы по кибербезопасности, базу уязвимостей ExploitDB и дистрибутив Kali Linux. Offensive Security основана Мати Ахарони[2] и объединяет специалистов с опытом в тестировании на проникновение и оценке защищённости систем. Компания оказывает консультационные и обучающие услуги ведущим технологическим компаниям[3].

Также компания предлагает профессиональное обучение и сертификацию специалистов по кибербезопасности, в том числе Offensive Security Certified Professional (OSCP)[4][5].

Общие сведения
Offensive Security
Тип частная компания
Основание 2005
Прежние названия Offensive Security Services, LLC
Основатели Мати Ахарони, Девон Кернс
Расположение Нью-Йорк, США
Ключевые фигуры Нинг Ванг — генеральный директор; Джим О'Горман — директор по стратегии; Девон Кернс — технические операции; доктор Маттео Мемелли — исследования и разработки
Отрасль Программное обеспечение, информационная безопасность, компьютерная криминалистика
Продукция Kali Linux, Kali NetHunter, Offensive Security Certified Professional
Сайт offsec.com

История

Сооснователь компании Мати Ахарони начал бизнес примерно в 2006 году вместе со своей супругой Айрис. В 2008 году была учреждена компания Offensive Security LLC[6][7]. В сентябре 2019 года компания привлекла первый венчурный капитал от Spectrum Equity, а генеральным директором стала Нинг Ванг, заменив Джо Стейнбаха, управлявшего компанией четыре года и руководившего операциями с Филиппин. Джим О’Горман, директор по стратегии, также проводит обучающие курсы и пишет профильную литературу. Среди клиентов компании — Cisco, Wells Fargo, Booz Allen Hamilton и государственные агентства США, связанные с обороной. Offensive Security ежегодно проводит тренинги на конференции Black Hat[8][9][10].

В 2019 году издание CSO online отмечало, что немногие сертификации по кибербезопасности, как Offensive Security Certified Professional (OSCP), обладают столь высокой престижностью и считаются одними из самых сложных: экзамен предполагает получение доступа к тестовой сети в ходе 24-часового испытания. В заметке также обсуждались обвинения в жульничестве во время сдачи экзамена и ответные меры Offensive Security, а также отмечалось, что навыки кандидатов желательно подтверждать дополнительно, а не опираться исключительно на сертификаты[11].

Деятельность и продукция

Kali Linux

Компания известна как разработчик Kali Linux — дистрибутива на базе Debian Linux, созданного как преемник BackTrack и предназначенного для специалистов по пентесту и цифровой криминалистике. Проект Kali NetHunter ориентирован на ARM-устройства и Android[12]. Kali Linux включает более 600 инструментов для информационной безопасности. Выпуск второй версии получил широкое освещение в медиасреде[13][14][15][16]. Компания издала книгу Kali Linux Revealed[17], первая редакция которой доступна бесплатно[18]. Многие сотрудники и пользователи вдохновлены работой в области социальной инженерии[19]. В 2019 году издание Cyberpunk подробно рецензировало Kali Linux (ранее известную как BackTrack), назвав её «лучшим дистрибутивом для пентеста»[20].

BackTrack

BackTrack Linux — открытый дистрибутив на базе GNU General Public License, разрабатывавшийся энтузиастами из разных стран при поддержке и координации Offensive Security[21][22][23]. Изначально проект носил названия Whoppix, IWHAX и Auditor. Дистрибутив был нацелен на удаление любых следов использования. BackTrack приобрёл известность и был широко востребован среди специалистов по безопасности[24][25][26][27].

ExploitDB

Exploit Database — открытая база данных уязвимостей и известных эксплойтов, предоставляемых сообществом информационной безопасности. Проект облегчает обмен опытом между специалистами по тестированию на проникновение и информационной безопасности[28]. В базе также присутствуют примеры («proof-of-concept»), инструменты и обучающие материалы. В книге Ethical Hacking and Penetration Testing Guide Рафи Балоч отмечал, что Exploit-db включала более 20 000 эксплойтов и была предустановлена в BackTrack Linux[29]. В своей книге CEH v10 Certified Ethical Hacker Study Guide Рик Месье назвал exploit-db отличным ресурсом, доступным по умолчанию в Kali Linux (или отдельной установкой для других дистрибутивов)[30].

Metasploit Unleashed

Проект Metasploit Unleashed основан Offensive Security в поддержку благотворительной инициативы Hackers for Charity, запущенной Джонни Лонгом[31][32]. Цель проекта — бесплатное обучение работе с Metasploit, в том числе для новичков по направлению тестирования на проникновение[33].

Google Hacking Database

Google Hacking Database — проект, созданный Джонни Лонгом и администрируемый компанией Offensive Security в рамках Hackers for Charity. Проект помогает специалистам выявлять утечки паролей и иных данных в открытом доступе посредством расширенного поиска Google[34].

Примечания

  1. Homepage (англ.). Offensive Security. Дата обращения: 26 сентября 2015. Архивировано 5 сентября 2015 года.
  2. About Us (англ.). Offensive Security. Дата обращения: 26 сентября 2015. Архивировано 11 июля 2019 года.
  3. Kirk, Jeremy. Zero-day flaws found in Symantec's Endpoint Protection (англ.), PC World (29 июля 2014). Архивировано 11 ноября 2020. Дата обращения: 26 сентября 2015.
  4. Information Security Training & Certifications (англ.). OffSec. Offensive Security. Дата обращения: 20 февраля 2025.
  5. Poireault, Kevin. You're Hired! The Truth About Certifications in Cybersecurity Careers (англ.), InfoSecurity-Magazine (2 декабря 2024). Дата обращения: 20 февраля 2025.
  6. Ning Wang, Offensive Security LLC: Profile and Biography (англ.). Bloomberg News. Дата обращения: 17 марта 2020.
  7. Offensive Security LLC (англ.). Bloomberg News. Дата обращения: 17 марта 2020.
  8. Hackett, Robert. Exclusive: Offensive Security Names New CEO; Former No. 2 at HackerOne, Lynda. (англ.), Fortune (15 января 2019). Архивировано 8 августа 2020. Дата обращения: 17 марта 2020.
  9. Penetration Testing with Kali Linux, Black Hat USA 2018 (англ.). Black Hat Briefings (2018). Дата обращения: 17 марта 2020. Архивировано 11 ноября 2020 года.
  10. Speaker Jim O'Gorman, Black Hat USA 2018 (англ.). Black Hat Briefings (2018). Дата обращения: 17 марта 2020.
  11. Porup, J. M.. OSCP cheating allegations a reminder to verify hacking skills when hiring (англ.), CSO Online (29 января 2019). Архивировано 27 марта 2020. Дата обращения: 28 марта 2020.
  12. Usatenko, Chris Why secure web-based applications with Kali Linux? (англ.). Packt Hub (12 декабря 2019). Дата обращения: 20 марта 2020. Архивировано 12 января 2020 года.
  13. Hoffman, Chris. Meet Kali Linux 2.0, a distro built to hammer your security (англ.), PC World (19 августа 2015). Архивировано 26 сентября 2015. Дата обращения: 26 сентября 2015.
  14. Stahie, Silviu Kali Linux 2.0 Penetration Testing OS Now Based on Debian Jessie and Linux Kernel 4.0 (англ.). Softpedia (12 августа 2015). Дата обращения: 26 сентября 2015. Архивировано 9 сентября 2015 года.
  15. Holm, Joshua Allen Gnome turns 18, new tools for Docker, Kali Linux 2.0, and more news (англ.). OpenSource.com. Дата обращения: 26 сентября 2015. Архивировано 6 сентября 2015 года.
  16. Kerner, Sean Michael Linux Top 3: Tails 1.5, Kali Linux 2.0 and LibreOffice 5 (англ.). Linux Planet (12 августа 2015). Дата обращения: 26 сентября 2015. Архивировано 16 сентября 2015 года.
  17. Hertzog, Raphael. Kali Linux Revealed: Mastering the Penetration Testing Distribution : [англ.] / Raphael Hertzog, Jim O'Gorman, Mati Aharoni. — Offsec Press, 5 июня 2017. — ISBN 978-0-9976156-0-9.
  18. Kali Linux Revealed : [англ.]. — 1st. — Offsec Press.
  19. Carpenter, Perry. Transformational Security Awareness: What Neuroscientists, Storytellers, and Marketers Can Teach Us About Driving Secure Behaviors : [англ.]. — John Wiley & Sons, 30 апреля 2019. — ISBN 978-1-119-56637-3.
  20. Kali Linux - The Best Penetration Testing Distribution (амер. англ.). CYBERPUNK (18 февраля 2019). Дата обращения: 28 марта 2020. Архивировано 28 марта 2020 года.
  21. Hess, Ken BackTrack Linux: The Ultimate Hacker's Arsenal (англ.). Admin-Magazine (25 сентября 2011). Дата обращения: 27 марта 2020. Архивировано 25 сентября 2011 года.
  22. BackTrack Linux - Penetration Testing Distribution (англ.). BackTrack Linux. Дата обращения: 27 марта 2020. Архивировано 24 сентября 2011 года.
  23. About (англ.) (22 марта 2010). Дата обращения: 27 марта 2020. Архивировано 22 марта 2010 года.
  24. Simionato, Lorenzo Review: BackTrack 2 security live CD (англ.). Linux.com (10 декабря 2007). Дата обращения: 27 марта 2020. Архивировано 9 мая 2016 года.
  25. Barr, Joe Test your environment's security with BackTrack (англ.). Linux.com (13 июня 2008). Дата обращения: 27 марта 2020. Архивировано 8 июня 2009 года.
  26. BackTrack 5 - A Linux Distribution Engineered for Penetration Testing (англ.). ubuntumanual.org (22 августа 2011). Дата обращения: 27 марта 2020. Архивировано 25 августа 2011 года.
  27. Vervloesem, Koen BackTrack 5 review – if you're serious about pentesting don't leave home without it! (англ.). Linux User and Developer (11 августа 2011). Дата обращения: 27 марта 2020. Архивировано 11 августа 2011 года.
  28. Cimpanu, Catalin. Chinese websites have been under attack for a week via a new PHP framework bug. (англ.), ZDNet (21 декабря 2018). Архивировано 29 ноября 2020. Дата обращения: 27 марта 2020.
  29. Baloch, Rafay. Ethical Hacking and Penetration Testing Guide : [англ.]. — CRC Press, 29 сентября 2017. — P. 135, 136, 137, 272, 431. — ISBN 978-1-4822-3162-5.
  30. Messier, Ric. CEH v10 Certified Ethical Hacker Study Guide : [англ.]. — John Wiley & Sons, 25 июня 2019. — P. 235, 236, 243, 536, 547. — ISBN 978-1-119-53319-1.
  31. Donate to HFC, Feed a Child! (англ.). OffSec. Дата обращения: 20 февраля 2025.
  32. Who We Are (англ.). Hackers for Charity. Дата обращения: 20 февраля 2025.
  33. Metasploit Unleashed - Free Online Ethical Hacking Course (англ.). OffSec. Дата обращения: 20 февраля 2025.
  34. Broad, James. Hacking with Kali: Practical Penetration Testing Techniques : [англ.] / James Broad, Andrew Bindner. — Newnes, 5 декабря 2013. — P. 97. — ISBN 978-0-12-407883-3.

Ссылки