Файл: Отчет по лабораторной работе по дисциплине Методы выявления нарушений иб и аттестация ас на ждт.docx

ВУЗ: Не указан

Категория: Отчет по практике

Дисциплина: Не указана

Добавлен: 25.10.2023

Просмотров: 87

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
ФЕДЕРАЛЬНОЕ АГЕНТСТВО ЖЕЛЕЗНОДОРОЖНОГО ТРАНСПОРТАфедеральное государственное бюджетное образовательное учреждениевысшего образования«Омский государственный университет путей сообщения»(ОмГУПС (ОмИИТ))Кафедра «Информационная безопасность»Сканеры уязвимостейОтчет по лабораторной работепо дисциплине «Методы выявления нарушений ИБ и аттестация АС на ЖДТ»Студент гр. 28 с ___________ Ю.Е. Туник«___» ___________2023г.Руководитель:преподаватель кафедры ИБ_________ Я. С. Беспрозванных«___» ___________2023г.Омск 2023Цель работы: освоить навыки работы со сканерами уязвимостей.Задание: 1. Настройте на виртуальной машине ssh-сервер, ftp-сервер и http-сервер.2. Прочитайте методичку по сканеру безопасности nmap. Выполните следующие сканирования:1) Определение доступности хостов в вашей подсети (выбираете любой из методов по инструкции);2) Сканирование портов роутера, собственного ПК, виртуальной машины Linux. Выполните сканирования минимум тремя различными методами сканирования. Сравните полученные результаты.3) Выполните сканирование роутера, собственного ПК, виртуальной машины Linux с определением версии ОС целевого узла.4) Выполните сканирование роутера, собственного ПК, виртуальной машины Linux с определением версий сетевых сервисов.3. После этого необходимо перенести pcap файлы из виртуальной машины на свою рабочую ОС и проанализировать их в программе wireshark.Ход работыУстановили Kali Linux на виртуальную машину, подключили к сети через сетевой мост с хостом и настроили ssh-сервер, ftp-сервер и http-сервер.IP адрес хоста – 192.168.56.1IP адрес Kali Linux – 192.168.1.101 IP адрес роутера – 192.168.1.1

  1. Настройка ssh
Проверка подключения по ssh

  1. Настройка ftp
sudo apt-get updatesudo apt-get install vsftpdsudo service vsftpd startПроверка ftp

  1. Настройка http
sudo apt-get install apache2Проверка http Ход работыОпределение доступности хостов в вашей подсети:Рисунок 1 – Определение доступности хостовСканирование портов роутера, собственного ПК, виртуальной машины Linux:Рисунок 2.1 – Сканирование портов роутера SYNРисунок 2.2 – Сканирование портов роутера TCPРисунок 2.3 – Сканирование портов роутера UDPРисунок 3.1 – Сканирование портов собственного ПК SYNРисунок 3.2 – Сканирование портов собственного ПК TCPРисунок 3.3 – Сканирование портов собственного ПК UDPРисунок 4.1 – Сканирование портов виртуальной машины Linux SYNРисунок 4.2 – Сканирование портов виртуальной машины Linux TCPРисунок 4.3 – Сканирование портов виртуальной машины Linux UDPСканирование роутера, собственного ПК, виртуальной машины Linux с определением версии ОС целевого узла:Рисунок 5 – Сканирование портов роутера с определением версии ОС целевого узла

Рисунок 6 – Сканирование портов собственного ПК с определением версии ОС целевого узлаРисунок 7 – Сканирование портов виртуальной машины Linux с определением версии ОС целевого узлаСканирование роутера, собственного ПК, виртуальной машины Linux с определением версий сетевых сервисов:Рисунок 8 – Сканирование портов роутера с определением версий сетевых сервисовРисунок 9 – Сканирование портов собственного ПК с определением версий сетевых сервисовРисунок 10 – Сканирование портов виртуальной машины Linux с определением версий сетевых сервисовРисунок 11 – Анализ доступности в WiresharkИз рисунка 11 видно, что система производила широковещательный запрос на принадлежность к IP из заданного диапазона.Анализ в Wireshark приведен для каждого из сканирования, но к одному устройству, для других устройств принцип работы Nmap будет аналогичен нижеприведенным.Рисунок 12 – Анализ сканирования портов собственного ПК SYN в WiresharkРисунок 13 – Анализ сканирования портов собственного ПК TCP в WiresharkРисунок 14 – Анализ сканирования портов роутера UDP в WiresharkUDP сканирование работает путем посылки пустого (без данных) UDP заголовка на каждый целевой порт. Если в ответ приходит ICMP ошибка о недостижимости порта, значит, порт закрыт. Другие ICMP ошибки недостижимости указывают на то, что порт фильтруется. Иногда, служба будет отвечать UDP пакетом, указывая на то, что порт открыт. Если после нескольких попыток не было получено никакого ответа, то порт классифицируется как открыт/фильтруется. Это означает, что

порт может быть открыт, или, возможно, пакетный фильтр блокирует его.



Рисунок 15 – Анализ сканирования портов собственного ПК с определением версий сетевых сервисов в Wireshark

В данном случае TCP или UDP не были обнаружены, но после того как какие-либо TCP и/или UDP будут обнаружены, Nmap начнет опрашивать эти порты, чтобы определить, какие службы их действительно используют. База данных nmap-service-probes содержит запросы для обращения к различным службам и соответствующие выражения для распознавания и анализа ответов. Nmap пытается определить протокол службы, имя приложения, номер версии, имя хоста, тип устройства, семейство ОС и иногда различные иные детали.
Вывод: изучила и освоила навыки работы со сканерами уязвимостей.