L'une des difficultés rencontrées par les professionnels de la sécurité IT est tenir au courant des dernières failles de sécurité dans les systèmes d'exploitation, bases de données et applications.
Si un attaquant connaît une vulnérabilité et que vous ne le faites pas, votre mai ne pas être en mesure de défendre efficacement contre la nouvelle vulnérabilité. Cela est particulièrement vrai des demandes qui sont accessibles à partir d'Internet.
De nombreuses sources de sécurité des systèmes d'information document vulnérabilités seulement en termes généraux. C'est souvent ne donne pas la administrateur de la sécurité suffisamment d'informations pour défendre efficacement leurs systèmes contre les attaques.
De ce fait, la plupart des professionnels de la sécurité de tenir à jour en essayant de suivre le piratage. Le piratage, toutefois, se compose de dizaines de milliers de différents groupes de travail et dans un contexte de décentralisation et non syndiqués.
Comme tel, il est difficile, voire impossible pour un seul professionnel de la sécurité de suivre l'évolution des nouvelles vulnérabilités découvertes par l'ensemble de piratage.
Milw0rm.com est une excellente ressource pour les aider avec ce problème. Milw0rm.com listes de vulnérabilités, de même que les exploits et le shellcode. Celles-ci sont organisées par la plate-forme et par type d'accès requis.
Milw0rm.com est un excellent complément à des ressources telles que l'Open Source Vulnerability Database, The National Vulnerability Database, et d'exploiter les arbres.






































