Итоговый проект: Автоматизация безопасности на Python

Практический проект, состоящий из серии задач, сфокусированных на сборе данных разведки, разработке утилит для анализа логов и создании унифицированных инструментов безопасности на Python.

Cybersecurity EngineerКибербезопасностьNmapLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Этот продвинутый итоговый проект, состоящий только из заданий, предлагает завершить три небольшие утилиты безопасности на Python: сборщик разведданных, инструмент поиска в журналах и единый перечислитель служб и путей. Вы преобразуете локальные данные сокетов, HTTP и журналов в согласованные артефакты JSON, текста и оповещений.

Начальные файлы определяют функции и форматы вывода, но рабочую логику вы реализуете самостоятельно. Вся сетевая активность ограничена смоделированными службами обратной петли, поэтому внимание уделяется надёжной автоматизации, а не внешнему сканированию или эксплуатации.

Чему вы научитесь

  • Получать SSH-подобный баннер через сырой TCP-сокет от цели, заданной в JSON
  • Запрашивать локальный HTTP-эндпоинт с помощью Requests и сохранять статус и тело ответа
  • Нормализовать разнородные результаты разведки в единую схему JSON
  • Читать и очищать строки журнала доступа для воспроизводимого последующего анализа
  • Извлекать запросы, похожие на SQL-инъекцию, предопределённым регулярным выражением
  • Подсчитывать срабатывания по исходному IP и создавать оповещения только при превышении порога
  • Сканировать настроенные TCP-порты и отличать доступные HTTP-службы от других сокетов
  • Перечислять возможные веб-пути, сохранять ответы 200 и 403 и объединять результат процесса

Для кого этот курс

Курс предназначен для опытных пользователей Python, уже работавших с функциями, файлами, JSON, регулярными выражениями, сокетами и HTTP-запросами и желающих пройти самостоятельный итоговый проект по автоматизации безопасности. Он подойдёт будущим инженерам безопасности, пентестерам и аналитикам обнаружения, которым нужно превращать ручные проверки в повторяемые утилиты.

Предварительные требования: Уверенное владение Python 3 и оболочкой Linux; знание функций, исключений, файлового ввода-вывода, сериализации JSON, регулярных выражений, счётчиков, TCP-сокетов, кодов состояния HTTP и библиотеки Requests.

Учебная среда: Виртуальная машина LabEx с Ubuntu 22.04, начальными Python-сценариями, синтетическим журналом доступа из шести строк, входными файлами JSON и списками слов и локальными смоделированными TCP- и HTTP-службами на 127.0.0.1. Python 3 и Requests предоставлены.

Часто задаваемые вопросы

Это курс Python с пошаговыми инструкциями?

Нет. Это продвинутый итоговый проект из трёх оценочных заданий. Требования и примеры формата вывода предоставляются, но каждую функцию вы реализуете и отлаживаете самостоятельно.

Нужно ли писать каждую программу с пустого файла?

Нет. В каждом задании есть стартовый сценарий с константами, заготовками функций и кодом записи результатов. Вы реализуете недостающую логику сбора, анализа, оповещений, сканирования и перечисления.

Будут ли инструменты сканировать внешние системы?

Нет. Сокетные соединения и HTTP-запросы направляются только к смоделированным службам на 127.0.0.1, а журнал является локальным синтетическим файлом. Интернет-цели и облачные аккаунты не используются.

Эксплуатирует ли единый набор инструментов уязвимости?

Нет. Он проверяет короткий настроенный список портов, определяет HTTP-подобную службу и сохраняет интересные пути с ответами 200 или 403. Он не эксплуатирует эндпоинты, не меняет правила межсетевого экрана и не создаёт оболочки.

Преподаватель

labby
Labby
Labby is the LabEx teacher.

Рекомендовано для вас

no data