Оценка внешней поверхности атаки

Проект, состоящий только из заданий, посвященный разведке и оценке уязвимостей. Отработайте навыки пассивного профилирования, сетевого картирования и приоритизации уязвимостей в рамках поэтапного рабочего процесса внешней оценки.

Cybersecurity EngineerКибербезопасностьNmapLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Этот проект среднего уровня, состоящий только из заданий, объединяет разведку, сетевое картирование и триаж уязвимостей в поэтапную оценку внешней поверхности атаки. Вы преобразуете данные Whois, DNS, Nmap, Nikto и Searchsploit в лаконичные артефакты, которые сможет повторно использовать другой аналитик.

Среда намеренно изолирована: организация, зона DNS, хосты и службы моделируются локально. Основное внимание уделяется выбору и применению правильных команд, сохранению полезных доказательств и обоснованию порядка устранения проблем, а не атакам на реальные системы.

Чему вы научитесь

  • Запрашивать локальную службу Whois и аккуратно извлекать контакт администратора
  • Перечислять MX-записи и доступные поддомены с помощью dig и передачи зоны DNS
  • Объединять результаты пассивной разведки в понятное досье на цель
  • Обнаруживать отвечающие хосты в разрешённой области с помощью ping-сканирования Nmap
  • Сохранять выбранные открытые TCP-порты в повторно используемом grepable-формате Nmap
  • Определять ключевую службу SSH с помощью обнаружения версий Nmap
  • Сопоставлять версию Apache и результат Nikto со ссылкой Searchsploit
  • Ранжировать меры по устранению проблем и составлять отчёт на основе доказательств

Для кого этот курс

Курс предназначен для тех, кто уже практиковал разведку из командной строки, сканирование Nmap и базовую оценку уязвимостей и теперь хочет пройти самостоятельный обзорный проект. Он подойдёт будущим аналитикам безопасности, пентестерам и специалистам по защите, желающим связывать результаты обнаружения с решениями по устранению проблем.

Предварительные требования: Уверенная работа в оболочке Linux; знакомство с запросами Whois и DNS, обнаружением хостов, сканированием портов и версий в Nmap, базовым сканированием веб-уязвимостей и интерпретацией общедоступных ссылок на эксплойты.

Учебная среда: Виртуальная машина LabEx с Ubuntu 22.04, локально смоделированными службами Whois и DNS, сетевыми целями на адресах обратной петли, локальной веб-целью, имитирующей Apache, и инструментами dig, Nmap, Nikto и Searchsploit.

Часто задаваемые вопросы

Это вводный курс с пошаговыми инструкциями?

Нет. Он состоит из трёх оценочных заданий и предполагает объединение ранее освоенных навыков. В каждом задании указаны необходимые доказательства и результаты, но команды и рабочий процесс вы строите самостоятельно.

Буду ли я сканировать реальные компании или хосты в Интернете?

Нет. Вымышленный домен examplecorp.internal, службы Whois и DNS, хосты в области сканирования и веб-цель предоставляются локально на адресах обратной петли. Вся работа ограничена учебной виртуальной машиной.

Буду ли я эксплуатировать уязвимость Apache?

Нет. Вы определите смоделированную версию Apache 2.4.49, найдёте в Searchsploit ссылку на обход пути и удалённое выполнение кода и используете её для расстановки приоритетов. Запуск эксплойта в курс не входит.

Какие материалы я создам в ходе оценки?

Вы подготовите разведывательное досье, карту сети с данными об активных хостах, портах и службах, а также отчёт о приоритетах, сравнивающий уязвимую версию Apache с отсутствующим заголовком X-Frame-Options.

Преподаватель

labby
Labby
Labby is the LabEx teacher.