|
|
Nessus Plugins als Topic Map Bearbeiter: Sebastian Fudickar, Jonas Lanzendörfer Stichworte : Nessus, NASL, Schwachstellenscanner, Vulnerability Scanner, CVE; BugtraqTopic Maps sind ein abstraktes Modell und ein dazu gehöriges SGML- beziehungsweise XMLbasiertes Datenformat zur Formulierung von Wissensstrukturen, auch Ontologien genannt. Topic Maps wurden 1999 als ISO-Standard ISO/IEC 13250 normiert und später als XML Topic Maps (XTM) in XML formuliert.Topic Maps bestehen aus so genannten Topics (Themen, Personen, Orte...), Associations (Verknüpfungen zwischen Topics) und Occurences (Instanzen von oder Dokumente zu Topics). Desweiteren gibt es Names und Rollen (Bezeichnungen von Topics und Associations).Im Gegensatz zu RDF, das eine für den Computer verständliche Formalisierung zum Ziel hat, sind Topic Maps eher zur Strukturierung von Wissen aus Sicht der Menschen konzipiert. Topic Maps sollen die bessere Navigation und Suche in Internetresourcen und anderen Dokumenten ermöglichen und dem Austausch von Metadaten dienen. Sie haben ihre Wurzeln in Glossaren, Klassifikationssystemen (beispielweise der Themenordnung des Open Directory) und Thesauri, gehen aber in ihrer Ausdrucksstärke über diese hinaus. So lassen sich mit Topic Maps Ontologien formulieren, die unter anderem für das Semantic Web und auch auf RDF abgebildet werden können. Topic Maps sind nach dem W3C aber nicht offizieller Bestandteil des Semantic Web. (zitiert aus: http://wiman.server.de/servlet/is/5426/) Nessus ist der beliebteste Schwachstellenscanner (vulnerabily scanner). Er ist open source und verfügt durch die Scriptsprache NASL (nessus attack scripting language) über eine komfortable Möglichkeit Plugins zum Testen einer Schwachstelle zu schreiben.Aufgabe : Stellen Sie kurz Nessus und seine Plugins und Topic Maps vor. Schlagen Sie ein Schema für eine Topic Map zur Darstellung von Nessus Plugins vor. Implementieren Sie die automatische Generierung der Topic Map in Nessus (Programmiersprache C). Testen Sie die generierte Topic Map mit den Topic Map Tools: TwoMore von byteme,Quellen: http://www.nessus.org/ http://www.pi.informatik.tu-darmstadt.de/se2004/byteme/ http://www.topicmap.com/topicmap/tools.html |
|
|