AS 8.2.2 (K2): Compreender os problemas com as ferramentas de código aberto.
Problemas com Ferramentas de Código Aberto
Existem ferramentas de segurança opensource (com diferentes licenças);
Aspectos a considerar:
– O escopo limitado da ferramenta (na maioria dos casos, nenhuma funcionalidade adicional ou outra é oferecida);
– O tempo para aprender a administrar, configurar e usar a ferramenta;
– O tempo para investir nos fóruns e grupos de usuários durante o ciclo de vida;
– O tempo necessário para atualizar e atualizar (e a política interna sobre atualizações);
– A direção futura da ferramenta (algumas ferramentas podem desaparecer ou ir comerciais);
– O nível de resposta na comunidade de suporte para a ferramenta.
Ferramentas OpenSource – Exemplo:
Comentário de um Michael Cobb em Open Source vs Ferramentas de software de segurança comercial:
– Snort , por exemplo, tornou se um sistema popular de detecção e prevenção de intrusão de rede de código aberto, enquanto os firewalls de aplicativos de código aberto, como ModSecurity e Aqtronix WebKnight , tiveram menos sucesso ganhando força contra produtos comerciais concorrentes. Para aplicativos tão
críticos como um firewall, os administradores sentem que podem precisar ter suporte de backup no final de um telefone em caso de emergência, algo que uma aplicação de código aberto não pode oferecer “.
– Em searchsecurity.techtarget.com.
