
- •Расчетно-пояснительная записка
- •Перечень сокращений
- •Задание
- •Введение
- •Моделирование лвс малого офиса
- •4.1. Физическая структура сети
- •4.2. Логическая структура сети
- •192.169.0.1.
- •4.3. Создание виртуальной модели лвс
- •Модель угроз
- •5.1. Классификация угроз
- •5.1.1. Технологические
- •5.1.2. Физические
- •5.1.3. Логические
- •5.2. Организационно-технические меры противодействия угрозам
- •6. Модель нарушителя
- •6.1. Внешний нарушитель
- •6.2. Внутренний нарушитель
- •Анализ безопасности лвс
- •7.1. Результаты сканирования арм.
- •7.2. Результаты сканирования Сервера.
- •7.3. Результаты сканирования Контроллера домена.
- •Проведение атаки на уязвимость
- •Заключение
- •Список использованных источников и литературы
Анализ безопасности лвс
Для составления списка уязвимостей ЛВС используется система комплексного анализа защищенности «Сканер-ВС», имеющая сертификаты соответствия Минобороны России №631 и ФСТЭК России №2204. Также была использована программа Nessus 5.0.2.
7.1. Результаты сканирования арм.
Рисунок
2. Результаты сканирования
Рисунок
3. Результаты сканирования
Рисунок
4. Результаты сканирования
Рисунок
5. Результаты сканирования
7.2. Результаты сканирования Сервера.
Рисунок
6. Результаты сканирования
Рисунок
7. Результаты сканирования
Рисунок
8. Результаты сканирования
Рисунок
9. Результаты сканирования
Рисунок
10. Результаты сканирования
Рисунок
11. Результаты сканирования
Рисунок
12. Результаты сканирования
7.3. Результаты сканирования Контроллера домена.
Рисунок
14. Результаты сканирования
Рисунок
13. Результаты сканирования
Рисунок
14. Результаты сканирования
О
Таблица
8.
CVE-2006-3439
Переполнение
буфера. Позволяет удаленному
злоумышленнику выполнить произвольный
код с помощью сформированного запроса
RPC.
CVE-2008-4250
Уязвимость
службы сервера. Переполнение буфера.
Позволяет удаленному злоумышленнику
выполнить произвольный код с помощью
сформированного запроса RPC.
CVE-2008-4834
Переполнение
буфера. Множественные уязвимости при
обработке SMB пакетов в Microsoft Windows.
Удаленный пользователь может вызвать
отказ в обслуживании и скомпрометировать
целевую систему.
CVE-2008-4835
Переполнение
буфера. Множественные уязвимости при
обработке SMB пакетов в Microsoft Windows.
Удаленный пользователь может вызвать
отказ в обслуживании и скомпрометировать
целевую систему.
CVE-2008-4114
Отказ в
обслуживании. Множественные уязвимости
при обработке SMB пакетов в Microsoft
Windows. Удаленный пользователь может
вызвать отказ в обслуживании и
скомпрометировать целевую систему.
CVE-2008-1447
Уязвимость
недостаточной энтропии сокетов DNS.
Ошибка Каминского. Удаленный
пользователь может произвести спуфинг
атаку.
CVE-2006-1314
Переполнение
буфера в службе Server.
Удаленный
пользователь может выполнить
произвольный код на целевой системе.
CVE-2006-1315
Переполнение
буфера в службе Server.
Удаленный
пользователь может выполнить
произвольный код на целевой системе.
CVE-1999-0519
Пароль
NETBIOS/SMB
задан по умолчанию, нулевой или
отсутствует.
CVE-1999-0520
Критическое
нарушение контроля доступа к общим
папкам в NETBIOS/SMB.
CVE-2002-1117
Возможность
анонимного получения списка базы
данных SAM и общих папок.
CVE-2000-1200
Возможность
получения удаленным злоумышленником
списка всех пользователей в домене
путем получения SID домена с функцией
политики LsaQueryInformationPolicy через нулевую
сессию.
CVE-2003-0001
Возможность
получения удаленным злоумышленником
информации из предыдущих пакетов или
памяти ядра при помощи некорректных
пакетов.
CVE-1999-0524
ICMP
информация, такая как маска и временная
метка допускается от произвольных
хостов.