УИиНБ Лабораторная работа 6
.pdf
Рисунок 21 – Устраненная уязвимость 3
Далее было устранено последствие уязвимости. Для этого был принудительно завершен процесс (рисунок 22). Также было выполнено удаление вредоносной задачи из планировщика задач (рисунок 23). После этого была выполнена проверка отсутствия нелегитимных подключений (рисунок 24). Устраненные уязвимость и последствие указаны на рисунке 25.
Рисунок 22 – Принудительное завершение процесса
Рисунок 23 – Удаление программы из планировщика задач
11
Рисунок 24 – Проверка отсутствия нелегитимных подключений
Рисунок 25 – Устраненные уязвимость и последствие
1.4 Локальное повышение привилегий Windows
Была выведена информация о системе (рисунок 26). На хосте жертвы стоит старый билд без патчей. Для устранения уязвимости было выполнено обновление безопасности (рисунок 27). Далее было выполнено устранение последствия. Для этого в диспетчере задач была удалена вредоносная служба (рисунок 28) и вредоносные процессы (рисунок 29). Все устраненные уязвимости и последствия указаны на рисунке 30.
12
Рисунок 26 – Информация о системе
13
Рисунок 27 – Установленное обновление безопасности
Рисунок 28 – Первая вредоносная программа
Рисунок 29 – Вторая вредоносная программа
14
Рисунок 30 – Все устраненные уязвимости и последствия
15
Заключение
В ходе выполнения данной лабораторной работы был получены практический опыт обнаружения и предотвращения уязвимостей и последствий для защиты корпоративного портала от внутреннего нарушителя.
16
