Аналитик информационной безопасности оценивает безопасность системы и настраивает её. В этом домашнем задании вы познакомитесь с инструментами разведки компонентов и командной строки в Astra Linux и Windows. Научитесь настраивать безопасность сетевых устройств.
В результате выполнения задания вы сможете:
- провести анализ уязвимостей своих операционной системы и сетевых устройств;
- увидеть, какие компоненты для обеспечения безопасности операционной системы следует настроить.
- Доступ к интернету.
- Установленная Windows OS или Linux OS.
- Выполнять работу можно как на платформе Windows OS, так и на Linux OS, в зависимости от того, какой операционной системой пользуетесь. Убедитесь, что у вас установлена одна из них.
- Установите следующие программы:
- Выполните задания.
- nmap (zenmap).
- Wireshark.
- ScanOVAL.
- Lynis.
- База уязвимостей ФСТЭК РФ.
- Инструкция по эксплуатации оператором программного обеспечения ScanOVAL.
- Инструкция по работе с Wireshark.
- Чтобы провести аудит безопасности системы, вам необходимо установить специальное программное обеспечение:
- если у вас установлена Windows OS, зайдите на сайт ФСТЭК России и скачайте программное обеспечение ScanOVAL и базу уязвимостей. В случае возникновения вопросов по программному обеспечению воспользуйтесь инструкцией по эксплуатации оператором программного обеспечения;
- если у вас установлен Linux OS, скачайте Lynis, база уязвимостей включена в ПО.
- Проведите аудит системы по примеру из лекции.
- Какие уязвимости вы нашли — их точно будет не менее 5. Какие рекомендации вы можете дать по их устранению?
- Сделайте выводы по степени защищённости операционной системы.
- Скачайте и установите программное обеспечение nmap (zenmap).
- Проведите анализ точки доступа, установленной у вас дома. Для этого определите адрес шлюза по умолчанию командой
ipconfig
для Windows иip route
для Linux. - Выполните проверку доступности шлюза по умолчанию командой ping:
ping ‘ip address default gate’
(например,ping 192.168.0.1
). - Запустите программу nmap (zenmap) и выполните команду
nmap -sV ‘ip address default gate’ -p-
. Здесь‘ip address default gate’
—ping 192.168.0.1
из примера выше. - Дайте ответ на следующие вопросы:
- Кто производитель оборудования?
- Какая операционная система установлена на устройстве?
- Сколько портов открыто на устройстве?
- Какие сервисы доступны?
- Есть ли опасные сервисы? Как узнать: скопируйте название службы и её версию, проверьте в поисковой системе.
- Сделайте выводы по степени защищённости вашего устройства.
- Установите Wireshark. Инструмент понадобится для сбора сетевого трафика и последующего его анализа.
- После установки Wireshark перезапустите систему.
- После перезагрузки в начале работы запустите Wireshark.
- Включите сбор информации через сетевой интерфейс и приступите к работе.
- Зайдите на любые сайты, посмотрите различные ресурсы. Собирайте информацию не более 5 минут, после чего отключите сбор информации и сохраните лог пакетов.
- При работе с Wireshark опирайтесь на инструкцию.
- Приступите к анализу:
- Какие пакеты генерируются в вашей сети?
- Что вы можете сказать о содержимом пакетов?
- Какая подозрительная информация вам встречалась?
- Сделайте выводы.