CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

对就是那个电影公司 Netflix开源了自用安全评估工具 看样子是评估员工设备安全性的

2017年2月28日 2293点热度 0人点赞 0条评论

本周,Netflix发布了Stethoscope应用。这是一款为用户提供清晰明确的安全建议的web应用,为用户的计算机、手机和平板保驾护航。

Stethoscope是Netflix“聚焦用户安全”方法的一部分。它的理念是:为员工提供可行的信息和低摩擦的工具,好过于实施铁腕政策。Netflix坚信,当无需面对太多规则和流程时,员工具有更大的创造力。这就是Stethoscope扫描设备并提供安全措施建议,但允许用户自行择时处理的原因。

Netflix安全评估工具Stethoscope

Stethoscope分析设备的硬盘加密、防火墙、自动更新、操作系统与软件更新、屏保、盗版或根目录,以及已安装的安全软件。这些因素都根据重要性进行评级。

Stethoscope的前端用Python开发,后端用React开发,并没有自有的数据存储。数据源被用作插件,允许用户增加新输入。

目前,Stethoscope支持Windows LANDESK,Macs JAMF和移动设备Google MDM。然而,Netflix希望扩展数据源清单,其中 Facebook的Qsquery首当其冲 。

在模块化架构下,用户可以通过开发插件来添加新的安全检查和其他功能。GitHub网站上可获取Stethoscope的源代码及安装配置说明。Netflix诚邀用户参与工具测试,特别是有新插件的工具。

https://github.com/Netflix/Stethoscope

Netflix已经开源了多款自用工具

Stethoscope并不是Netflix发布的唯一一款开源安全工具。Netflix已公开了多款应用的源代码,包括Sleepy Puppy(XSS发现框架)和Scumblr and Sketchy(威胁监控工具)。

本文由:securityWeek 发布,版权归属于原作者。
如果转载,请注明出处及本文链接:
http://toutiao.secjia.com/netflix-open-source-device-security-evaluation-tool
如果此文章侵权,请留言,我们进行删除。

0day

标签: 暂无
最后更新:2017年2月28日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me