Лабораторная работа № 1. Описание информационной системы персональных данных
Лабораторная работа № 2. Определение задач защиты. Выделение основных функций и задач защиты информации
Лабораторная работа № 4. Выявление возможных уязвимостей и каналов несанкционированного доступа
Лабораторная работа № 5. Определение класса СКЗИ. Разработка модели угроз по документам ФСБ
Лабораторная работа № 6. Оценка актуальных угроз безопасности информации
Лабораторная работа № 7. Оценка эффективности средств защиты информации. Метод экспертных структурных вопросников
Анкета состояния системы защиты информации в организации...
Цель работы
Теоретическая часть (виды атак: Syn-Flood, Ack-Flood, Ping-Flood, reverse shell)
Практическая часть:
1. Создание виртуальной среды и настройка сети
2. Установка Wireshark, атака Syn-Flood и её фиксация
3. Атака Ack-Flood и её фиксация
4. Атака Ping-Flood и её фиксация
5. Reverse shell: настройка, подключение, фиксация в трафике
Выводы...
ЛР1. Задание 1: Win32.Gpcode.ak; Задание 2: Backdoor.Win32.Landis.b; Задание 3: W32.Zotob.A; Контрольные вопросы
ЛР2. Учётные записи и группы; SID и привилегии; Системное время; Доступ к папке; Шифрование и сертификаты; Аудит реестра; Выводы
ЛР3. Тестовый файл EICAR; Проверка антивирусом; Модифицированные версии; Сканирование; Заключение...
Перехват трафика является одной из ключевых возможностей Wireshark.
Движок Wireshark по перехвату предоставляет следующие возможности:
• перехват трафика различных видов сетевого оборудования (Ethernet, Token Ring, ATM и другие);
• прекращение перехвата на основе разных событий: размера перехваченных данных, продолжительность перехвата по времени, количество перехваченных пакетов...
...
1) Какие события безопасности должны фиксироваться в журнале аудита?
2) Какие параметры определяют политику аудита?
3) Какие факторы влияют на надежность паролей?
4) Какая политика безопасности лежит в основе разграничения доступа к объектам в защищенных версиях операционной системы Windows?
• • идентификатор безопасности первичной группы владельца (в Windows это поле не используется в алгоритме проверки прав доступа субъекта к объекту);
• • дискреционный список контроля доступа (discretionary access control list — DACL);
• • системный список контроля доступа (system access control list - SACL).
Список SACL управляется администратором системы и предназначен для идентификации пользователей и групп, которым предоставлен или запрещен определенный тип доступа к объекту. Этот список редактируется владельцем объекта, но и члены группы администраторов по умолчанию имеют право на смену разрешений на доступ к любому объекту, которое может быть у них отнято владельцем объекта.
5) Как работает механизм наследования при определении прав на доступ субъектов к объектам в защищенных версиях операционной системы Windows?
6) Какие дополнительные возможности разграничения доступа к информационным ресурсам предоставляет шифрующая файловая система?
7) Какие требования РД ГТК «АС. Защита от НСД. Классификация АС и требования по защите информации» (класс защищенности 1Д) можно перекрыть средствами администрирования ОС Windows?
8) Чем отличаются права пользователей от привелегий?
9) Поясните принцип работы доверенного канала при вводе паролей.
...
Работа выполнена в Windows 10.
1 задание: Штатные средства, DirectX, SPECCY.
2 задание: Диспетчер задач, msconfig, CCleaner, локальная групповая политика, Панель управления, создание папки autorun.inf (cmd)
3 задание: Win+R / systemproprtiesprotection; Kaspersky Rescue Disk, Acronis True Image, AOMEI Backupper, Macrium Reflect, Handy Backup, Windows Repair
4 задание: Центр обновлений, browser-info.ru, Avast, Брандмауэр, Google Drive Sync, DoctorWeb CureIt...