Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программные средства ИБ .doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
11.34 Mб
Скачать

4.6. Закрепление материала

Приведенные ниже вопросы помогут вам лучше усвоить основные темы данного занятия. Если вы не сумеете ответить на вопрос, повто-рите соответствующий материал.

1. Что из ниже перечисленного можно отнести к типичным уязвимо-стям операционных систем:

отсутствие обновлений системы безопасности ОС; отсутствие пароля BIOS;

несоответствующие пароли пользователей, входящих в группу «Администраторы»; неправильные настройки системного и прикладного ПО, уста-новленного на ОС.

  1. Для каких программных продуктов Microsoft выполняет проверки на наличие уязвимостей MBSA 2.0 ?

a). Windows Media Player; b). SQL Server;

c). Internet Information Server; d). Exchange Server.

  1. Какие из перечисленных атрибутов являются внутренней структу-

рой Задачи XSpider? a). список хостов; b). планировщик;

c). истории сканирований; d). профиль сканирования.

  1. Какие варианты отчетов позволяет создавать XSpider? a). для эксперта;

b). для системного администратора; c). для менеджера;

d). для руководителя.

  1. Отметьте верные утверждения относительно MBSA и XSpider.

180

a).

b).

c).

d).

MBSA и XSpider получают информацию о новых уязвимостях с сервера обновлений Microsoft;

Количество уровней в классификации уязвимостей, обнаружи-ваемых MBSA и XSpider равно трем;

MBSA и XSpider являются коммерческими продуктами для ис-пользования которых необходима лицензия;

MBSA не обладает специальными эвристическими алгоритма-ми, позволяющими идентифицировать неопубликованные уяз-вимости.

4.7. Резюме

От эффективности защиты операционных систем напрямую зави-сит уровень безопасности сетевой инфраструктуры организации в це-лом. В процессе эксплуатации операционных систем выявляются уяз-вимости их защиты, которые потенциально могут быть использованы злоумышленниками для осуществления несанкционированного дос-тупа (НСД) к информации . Системы анализа защищенности способны обнаруживать уязвимости в сетевой инфраструктуре, анализировать и выдавать рекомендации по их устранению, а также создавать различ-ного рода отчеты.

Microsoft Baseline Security Analyzer (MBSA) – свободно распро-

страняемое средство анализа защищенности операционных систем Windows и ряда программных продуктов компании Microsoft. MBSA позволяет обнаружить основные уязвимости и проверяет наличие ре-комендованных к установке обновлений системы безопасности. Рабо-тать с программой MBSA можно через графический интерфейс и ко-мандную строку.

Сканер безопасности XSpider 7.0 – мощное средство анализа за-щищенности выпускаемое отечественной компанией Positive Technologies. XSPider 7.0 базируется на использовании концепций за-дач и профилей, имеет гибкий планировщик заданий для автоматиза-ции работы, менеджер обновлений, встроенный учебник на русском языке. XSPider 7.0 позволяет генерировать отчеты с различными уровнями детализации. Сканер безопасности XSpider работает под управлением операционных систем Microsoft Windows, но он может проверять уязвимости на узлах, имеющих другую программную или аппаратную платформы.