
Laboratornaya_rabota_4
.docxМИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное образовательное бюджетное учреждение высшего профессионального образования
«Санкт-Петербургский государственный университет телекоммуникаций им. проф. М.А.Бонч-Бруевича»
Отчет
По практическим (лабораторным) работам
Лабораторная работа № 4
Выполнили студенты группы ФП-31м:
Гуляев Р. С. и Смирнова Д.А.
Принял Кушнир Д.В.
каф. ЗСС
Санкт-Петербург
2023
Цель работы: получение навыков аудита системы, поиска уязвимостей и устранения выявленных уязвимостей.
Задачи:
Провести аудит безопасности системы и выявить ряд уязвимостей
Проанализировать полученные уязвимости
Выявить некоторые уязвимости и предложить способы устранения уязвимости.
Ход работы:
Запустить ScanOval
После запуска открывается окно
Загружаем базу уязвимостей. После этого высветится список всех возможных уязвимостей
Далее нажав на кнопку «Выполнить аудит» (кнопка «Плэй») запустить анализ.
После выполнения аудита на экране будет выведен список уязвимостей
Во время анализа обнаружены: 36 – критических уязвимостей; 240 – высокой степени уязвимостей, 164 – средней степени уязвимостей; 10 – низкой степени уязвимостей.
Хотелось бы рассмотреть уязвимость удаленного выполнения кода microsoft office.
Предложение по устранению данной уязвимости:
Загрузить обновление, которая устраняет уязвимость.
Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
Своевременно проводить анализ систем.
Выводы:
Провёл аудит безопасности системы и выявил ряд уязвимостей
Проанализировал полученные уязвимости
Выявил некоторые уязвимости и предложил способы устранения уязвимости.