Файл: Осалдытарды сканерлеу ралдарын арастыру жне салыстырмалы талдау.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 11.12.2023
Просмотров: 97
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
ҚАЗАҚСТАН РЕСПУБЛИКАСЫНЫҢ БІЛІМ ЖӘНЕ ҒЫЛЫМ МИНИСТРЛІГІСӘТБАЕВ УНИВЕРСИТЕТІСОӨЖТақырыбы: Осалдықтарды сканерлеу құралдарын қарастыру және салыстырмалы талдау. _______________________________________________
Оқытушы: Алимсеитова Ж.И. Студент: Багдатов А.Мамандығы: Ақпараттық қауіпсіздікАлматы 2023 жОсалдық сканеріОсалдық сканері түсінігін түсінейік. Осалдық сканері әртүрлі жүйелерді, қолданбаларды және желілерді ықтимал осалдықтарға сканерлеуге мүмкіндік береді, оларды шабуылдаушы деректер мен жүйелерді бұзу, ашық порттарды тексеру, осалдықтарды жою жолын бағалау және ұсыну үшін пайдалана алады.Сканердің жұмысы келесі қадамдардан тұрады:
Whitebox.Сканер зерттелетін желі ішінде іске қосылады, бұл осалдықтарды неғұрлым толық және жан-жақты зерттеуге мүмкіндік береді, қызмет түрін немесе ОЖ-ны «болжаудың» қажеті жоқ. Әдістің артықшылығы – зерттеуге толық және жан-жақты көзқараста, ал кемшілігі – шабуылдаушының нақты шабуылы жағдайына жақын еместігі.Blackbox.«Қара жәшік». Сканер зерттелетін желіден тыс іске қосылады, бұл жалпыға ортақ интерфейстер арқылы жұмыс істеу қажеттілігіне әкеледі. Қолданбаға ашық порттарды талдау, қызметтер мен қызметтерді «болжау» және алынған ақпарат негізінде осалдықтарды анықтау қажет. Бұл опция нақты жағдайға барынша жақын: бастапқы деректер ретінде сканерде тек IP немесе тексеру үшін домен атауы бар. Кемшіліктердің ішінде DMZ-де қолданылатын қосымшалардың осалдықтары анықталмайтынын атап өтуге болады.Әрине, сканерлеудің әртүрлі түрлерінің артықшылықтары мен кемшіліктері туралы ұзақ уақыт бойы дауласуыңызға болады, бірақ тестілеу қажеттілігіне ешкім дауламайды. Ал тәжірибе көрсеткендей, екі әдісті біріктіру ең жақсы нәтиже алуға мүмкіндік береді. Менің ойымша, алдымен BlackBox, содан кейін WhiteBox сканерлеу мағынасы бар. Айтпақшы, қазір біз Cloud4Y деректер орталығында орналасқан инфрақұрылымды тексеру үшін BlackBox сканерін пайдалануға мүмкіндік беретін тұтынушыларға арналған қызметті құру үстіндеміз. Порттар жабылмаған немесе адами фактордың әсерінен басқа ықтимал қауіпті «тесіктер» қалған кезде қызмет сізді жағымсыз апаттардан құтқарады.Өнімді таңдау қызмет көрсетудің негізі болып табыладыӨнімді сауатты таңдау үшін ол сәйкес келетін критерийлерді орнату қажет:Міндетті:
RustScan — порт сканерінің заманауи нұсқасы болып табылады. Тегіс және жылдам. Мұның бәрі сізге кеңейту опцияларының кең ауқымын ұсынады. Айтпақшы, RustScan уақыт өте келе жақсарту үшін бейімделген оқытуды пайдаланады, бұл оны сіз үшін ең жақсы порт сканеріне айналдырады. Жылдамдық. RustScan көмегімен жылдамдыққа кепілдік беріледі. Дегенмен, жасырындықтан баяу сканерлеуді орындағыңыз келсе, бұл да мүмкін.OWASP ZAP — DAST (Dynamic Application Security Testing) әдістемесіне негізделген веб-бағдарлама сканері. Орыс тіліндегі нұсқада бұл әдіс әдетте «қара жәшік» тестілеу әдісі деп аталады. Бұл әдіс белгілі осалдықтарды сканерлеу арқылы іске қосылған қолданбадағы немесе веб-сайттағы қауіпсіздік мәселелерін анықтауға мүмкіндік береді. Мұндай осалдықтарға SQL инъекциясы, сайттар арасындағы сценарийлер (XSS), Clickjacking және т.б. OWASP ZAP OWASP (Open Web Application Security Project) деп аталатын аттас жобамен әзірленген және қызмет етеді – қолданбаларды қауіпсізірек әзірлеуге мүмкіндік беретін мақалаларды, материалдарды, құжаттамаларды, құралдар мен технологияларды жасауға маманданған коммерциялық емес ұйым. сондай-ақ жасалған қолданбалар мен сайттардың ақпараттық қауіпсіздігінің тиісті деңгейін қамтамасыз ету.W9scan — бұл веб-бет саусақ іздерін, порттарды анықтай алатын, веб-сайт құрылымын талдай алатын, әртүрлі танымал осалдықтарды таба алатын, SQL Injection, XSS және т. HTML сканерлеу есептері. Сканерлеуді бастау үшін сізге тек сайттың URL мекенжайын және пайдаланылатын плагиндерді көрсету қажет. «Барлығын» қосу арқылы барлығын бірден таңдауға болады.Nmap — сканерленген желідегі нысандардың күйін анықтайтын (порттар және олардың сәйкес қызметтері) объектілердің кез келген санымен IP желілерін әртүрлі теңшелген сканерлеуге арналған тегін қызметтік бағдарлама. Бағдарлама бастапқыда UNIX жүйелері үшін жүзеге асырылды, бірақ қазір көптеген операциялық жүйелерге арналған нұсқалар қол жетімді. Nmap UDP, TCP (қосу), TCP SYN (жартылай ашық), FTP-прокси (ftp-серпінді), кері сәйкестендіру, ICMP (ping), FIN, ACK, Xmas ағашы, SYN- сияқты көптеген әртүрлі сканерлеу әдістерін пайдаланады. және NULL сканерлеу. Nmap сонымен қатар TCP/IP стек саусақ іздерін пайдаланып қашықтағы хосттың операциялық жүйесін анықтау, «көрінбейтін» сканерлеу, кешігу уақытын және пакетті қайта жіберуді динамикалық есептеу, параллель сканерлеу сияқты қосымша мүмкіндіктердің кең ауқымын қолдайды.
| № | Жұмысты орындау сапасы | Баға диапазоны | Орындалған % |
| 1 | Орындалған жоқ | 0% | |
| 2 | Орындалды | 0-50% | |
| 3 | Материялдық өзіндік жүйелендіру | 0-10% | |
| 4 | Талап етілген көлемде және көрсетілген мерзімде орындау | 0-5% | |
| 5 | Қосымша ғылыми әдебиеттерді пайдалану | 0-5% | |
| 6 | Орындаған тапсырманың ерекшелігі | 0-10% | |
| 7 | СӨЖ-ді қорғау | 0-20% | |
| | Қорытынды: | 0-100% | |
-
Ашық порттарды тексеру, іске қосылған қызметтерді және ОЖ анықтау. -
Осалдықты анықтау. -
Қауіпсіздікті бағалау. -
Есепті құрастыру. -
Осалдықты пайдалану (тек тексерілетін жүйе әкімшісінің рұқсатымен орындалады, себебі бұл ақаулыққа әкелуі мүмкін).
Whitebox.Сканер зерттелетін желі ішінде іске қосылады, бұл осалдықтарды неғұрлым толық және жан-жақты зерттеуге мүмкіндік береді, қызмет түрін немесе ОЖ-ны «болжаудың» қажеті жоқ. Әдістің артықшылығы – зерттеуге толық және жан-жақты көзқараста, ал кемшілігі – шабуылдаушының нақты шабуылы жағдайына жақын еместігі.Blackbox.«Қара жәшік». Сканер зерттелетін желіден тыс іске қосылады, бұл жалпыға ортақ интерфейстер арқылы жұмыс істеу қажеттілігіне әкеледі. Қолданбаға ашық порттарды талдау, қызметтер мен қызметтерді «болжау» және алынған ақпарат негізінде осалдықтарды анықтау қажет. Бұл опция нақты жағдайға барынша жақын: бастапқы деректер ретінде сканерде тек IP немесе тексеру үшін домен атауы бар. Кемшіліктердің ішінде DMZ-де қолданылатын қосымшалардың осалдықтары анықталмайтынын атап өтуге болады.Әрине, сканерлеудің әртүрлі түрлерінің артықшылықтары мен кемшіліктері туралы ұзақ уақыт бойы дауласуыңызға болады, бірақ тестілеу қажеттілігіне ешкім дауламайды. Ал тәжірибе көрсеткендей, екі әдісті біріктіру ең жақсы нәтиже алуға мүмкіндік береді. Менің ойымша, алдымен BlackBox, содан кейін WhiteBox сканерлеу мағынасы бар. Айтпақшы, қазір біз Cloud4Y деректер орталығында орналасқан инфрақұрылымды тексеру үшін BlackBox сканерін пайдалануға мүмкіндік беретін тұтынушыларға арналған қызметті құру үстіндеміз. Порттар жабылмаған немесе адами фактордың әсерінен басқа ықтимал қауіпті «тесіктер» қалған кезде қызмет сізді жағымсыз апаттардан құтқарады.Өнімді таңдау қызмет көрсетудің негізі болып табыладыӨнімді сауатты таңдау үшін ол сәйкес келетін критерийлерді орнату қажет:Міндетті:
-
Параметрлерге сәйкес келетін тегін немесе ақылы нұсқа шектеулері. -
Ашық порттарды сапалы іздеу. -
IP мекенжайларымен жұмыс істейді. -
Осалдықтарды іздейді - CVE дерекқорларына сілтемелер, CVSS метрикасы бойынша қауіп деңгейі немесе ұқсас. -
Параметрлердің икемділігі. -
Есеп шығару.
-
Техникалық құжаттаманың, техникалық форумдардың болуы. -
GUI. -
Ыңғайлы пішімде есеп шығару. -
Нәтижелерді электрондық пошта арқылы жіберу. -
API.
-
OpenVas. -
Tenable Nessus. -
Gobysec/Goby. -
Tsunami-security-scanner. -
Flan Scan. -
D9scan. -
Rustcan. -
Owasp ZAP. -
W9Scan. -
Nmap.
RustScan — порт сканерінің заманауи нұсқасы болып табылады. Тегіс және жылдам. Мұның бәрі сізге кеңейту опцияларының кең ауқымын ұсынады. Айтпақшы, RustScan уақыт өте келе жақсарту үшін бейімделген оқытуды пайдаланады, бұл оны сіз үшін ең жақсы порт сканеріне айналдырады. Жылдамдық. RustScan көмегімен жылдамдыққа кепілдік беріледі. Дегенмен, жасырындықтан баяу сканерлеуді орындағыңыз келсе, бұл да мүмкін.OWASP ZAP — DAST (Dynamic Application Security Testing) әдістемесіне негізделген веб-бағдарлама сканері. Орыс тіліндегі нұсқада бұл әдіс әдетте «қара жәшік» тестілеу әдісі деп аталады. Бұл әдіс белгілі осалдықтарды сканерлеу арқылы іске қосылған қолданбадағы немесе веб-сайттағы қауіпсіздік мәселелерін анықтауға мүмкіндік береді. Мұндай осалдықтарға SQL инъекциясы, сайттар арасындағы сценарийлер (XSS), Clickjacking және т.б. OWASP ZAP OWASP (Open Web Application Security Project) деп аталатын аттас жобамен әзірленген және қызмет етеді – қолданбаларды қауіпсізірек әзірлеуге мүмкіндік беретін мақалаларды, материалдарды, құжаттамаларды, құралдар мен технологияларды жасауға маманданған коммерциялық емес ұйым. сондай-ақ жасалған қолданбалар мен сайттардың ақпараттық қауіпсіздігінің тиісті деңгейін қамтамасыз ету.W9scan — бұл веб-бет саусақ іздерін, порттарды анықтай алатын, веб-сайт құрылымын талдай алатын, әртүрлі танымал осалдықтарды таба алатын, SQL Injection, XSS және т. HTML сканерлеу есептері. Сканерлеуді бастау үшін сізге тек сайттың URL мекенжайын және пайдаланылатын плагиндерді көрсету қажет. «Барлығын» қосу арқылы барлығын бірден таңдауға болады.Nmap — сканерленген желідегі нысандардың күйін анықтайтын (порттар және олардың сәйкес қызметтері) объектілердің кез келген санымен IP желілерін әртүрлі теңшелген сканерлеуге арналған тегін қызметтік бағдарлама. Бағдарлама бастапқыда UNIX жүйелері үшін жүзеге асырылды, бірақ қазір көптеген операциялық жүйелерге арналған нұсқалар қол жетімді. Nmap UDP, TCP (қосу), TCP SYN (жартылай ашық), FTP-прокси (ftp-серпінді), кері сәйкестендіру, ICMP (ping), FIN, ACK, Xmas ағашы, SYN- сияқты көптеген әртүрлі сканерлеу әдістерін пайдаланады. және NULL сканерлеу. Nmap сонымен қатар TCP/IP стек саусақ іздерін пайдаланып қашықтағы хосттың операциялық жүйесін анықтау, «көрінбейтін» сканерлеу, кешігу уақытын және пакетті қайта жіберуді динамикалық есептеу, параллель сканерлеу сияқты қосымша мүмкіндіктердің кең ауқымын қолдайды.