Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программные средства ИБ .doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
11.34 Mб
Скачать
  1. Упражнение 1. Подготовка компьютера под управлением ос

Windows XP Professional для работы MBSA в автономном режиме

Упражнение выполняется на виртуальной машине с ОС Windows XP Professional. Цель этого упражнения обеспечить выполнение по-следующих упражнений по работе с MBSA 2.0 в автономном режиме, поэтому для его выполнения необходимо подключение к Internet. Бо-лее подробную информацию о настройке MBSA в автономном режи-ме смотрите источник [2].

  1. Запустите виртуальную машину с ОС Windows XP Professional.

  2. Зарегистрируйтесь в системе как пользователь с правами админи-стратора.

  3. Запустите Internet Explorer и наберите следующий адрес в адресной строке: http://download.windowsupdate.com/v6/windowsupdate/redist/sta ndalone/windowsupdateagent20-x86.exe

  1. Скачайте автономный установщик обновленного агента обновле-ния Windows и установите его на компьютер с ОС Windows XP Professional.

  2. Далее необходимо скачать базу уязвимостей Wsusscn2.cab доступ-

ную по адресу: http://go.microsoft.com/fwlink/?LinkID=74689

  1. Сохраните скаченный файл в следующую папку: C:\Documents and Settings\<username>\Local Settings\Application Data\Microsoft\MBSA \2.0\Cache\wsusscn2.cab В указанном пути под папкой <username>

имеется ввиду имя папки, содержащей профиль пользователя с ад-министраторскими правами, под которым вы зарегистрировались в системе.

  1. Установите средство MBSA 2.0. Ссылки на текущие версии MBSA содержатся на странице: http://www.microsoft.com/technet/security/tools/mbsahome.mspx

  1. На рабочем столе должен появиться ярлык программы Microsoft Baseline Security Analyzer 2.0

  1. Упражнение 2. Проверка локального компьютера с помощью

MBSA 2.0

Упражнение выполняется на виртуальной машине с ОС Windows XP Professional.

  1. Зарегистрируйтесь в системе как пользователь с правами админи-стратора.

  1. На рабочем столе щелкните дважды на ярлык программы MBSA 2.0.

173

  1. MBSA запустится в графическом режиме в режиме мастера и поя-

вится первое окно «Welcome to the Microsoft Baseline Security Analyzer». Нажмите на ссылку «Scan a computer».

  1. Загрузится следующее окно мастера MBSA, где необходимо задать опции сканирования. По умолчанию в поле «Computer name» ото-бразится имя текущего компьютера, на котором вы запустили MBSA. В опциях сканирования снимите флажок «Check for IIS ad-ministrative vulnerabilities» (проверка служб IIS).

  1. Нажмите ссылку внизу «Start scan».

  1. Так как соединение с Internet отсутствует, то под индикатором процесса выполнения сканирования сначала появится надпись

«Filed to download security update database». Через несколько секунд

MBSA начнет процесс сканирования в автономном режиме, при этом изменится надпись «Curently scanning <Имя компьютера>».

  1. После окончания сканирования загрузится отчет с результатами.

  1. Внимательно изучите отчет.

  1. Лабораторная работа 2. Работа с системой анализа за-

щищенности XSpider 7.0.

На этой лабораторной работе вы научитесь работать с XSpider 7.0. Сначала вы создадите профиль для сканирования уязвимостей ОС Windows XP Professional, затем выполните сканирование и сгенери-руете отчет о выполненной работе. Перед выполнением данной рабо-ты обязательно обновите базу уязвимостей XSpider 7.0.