Документирование полученных результатов
На этом этапе мы сосредоточимся на документировании информации о службах, которую вы обнаружили с помощью Nmap. Документирование в сфере безопасности похоже на карту. Оно имеет решающее значение, так как позволяет записать все важные детали, которые вы находите во время сканирования. Этот документ можно использовать позже для анализа, чтобы увидеть, как изменились вещи со временем, или для соответствия определенным требованиям.
Важность документирования
В профессиональных оценках безопасности и сетевых аудитах подробное документирование играет несколько ключевых ролей:
- Снимок систем и служб: Создает запись о том, какие системы и службы были доступны в определенный момент времени. Это полезно для понимания состояния вашей сети в заданный момент.
- Отслеживание изменений: Помогает отслеживать любые изменения в сетевой инфраструктуре. Сравнивая документы из разных временных периодов, вы легко можете заметить новые службы, удаленные системы или другие изменения.
- Доказательство соответствия: Предоставляет доказательства того, что вы провели соответствующие проверки безопасности, что часто требуется различными нормативными актами и стандартами.
- Планирование улучшений: Служит ссылкой при планировании улучшений безопасности. Вы можете посмотреть на документированные результаты, чтобы определить области, которые требуют внимания.
Создание документации
Шаг 1: Переход в каталог проекта
Сначала убедитесь, что вы находитесь в каталоге проекта. Именно здесь мы создадим и сохраним наш документ с результатами. Для этого используйте команду cd, которая означает "change directory" (изменить каталог).
cd /home/labex/project
Шаг 2: Создание нового файла
Теперь создадим новый файл для документирования наших результатов. Мы будем использовать команду touch. Если файл не существует, touch создаст пустой файл с указанным именем.
touch nmap_findings.txt
Шаг 3: Добавление описательного заголовка
Далее добавим описательный заголовок в наш документ. Этот заголовок даст некоторый контекст для результатов сканирования, которые мы собираемся добавить. Мы будем использовать команду echo для вывода текста и оператор >> для добавления его в файл. Оператор >> важен, так как он добавляет текст в конец файла без перезаписи уже существующего содержимого.
echo "Nmap has detected the following service running on localhost, port 8000:" >> nmap_findings.txt
Шаг 4: Добавление подробных результатов сканирования
Теперь добавим подробные результаты сканирования Nmap в наш документ. Мы снова запустим сканирование Nmap и используем оператор >> для добавления результатов в наш файл.
nmap -sV localhost -p 8000 >> nmap_findings.txt
Шаг 5: Проверка документации
Наконец, давайте проверим завершенный документ. Мы будем использовать команду cat, которая означает "concatenate" (соединять), чтобы отобразить содержимое файла.
cat nmap_findings.txt
Ваш файл теперь должен содержать заголовок и полные результаты сканирования Nmap, похожие на следующие:
Nmap has detected the following service running on localhost, port 8000:
Starting Nmap 7.80 ( https://nmap.org ) at 2023-09-01 12:15 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000094s latency).
PORT STATE SERVICE VERSION
8000/tcp open http Python/3.10 http.server
Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 6.31 seconds
Лучшие практики по документированию результатов безопасности
При документировании результатов безопасности в реальных сценариях следует учитывать несколько важных элементов:
- Дата и время оценки: Это помогает отслеживать, когда было проведено сканирование, что полезно для понимания временной шкалы изменений в вашей сети.
- Используемые инструменты (включая номера версий): Знание, какие инструменты были использованы и их версии, имеет важное значение для воспроизводимости и понимания возможностей сканирования.
- Объем оценки: Ясно определите, что было протестировано. Это может включать конкретные IP - адреса, порты или системы.
- Подробные результаты с доказательствами: Предоставьте как можно больше деталей о результатах, а также любые доказательства, подтверждающие их.
- Потенциальные последствия для безопасности: Проанализируйте результаты и определите любые потенциальные риски безопасности или уязвимости.
- Рекомендации по улучшению: На основе результатов предложите шаги по улучшению безопасности сети.
В рамках этой практической работы (лабораторной работы) мы создали простой документ с результатами сканирования, но в профессиональных условиях документация обычно бывает более полной.