2.43M
Category: internetinternet

Анализ защищенности веб-ресурса ООО «ГЛОНАСС-Сиб» Пояснительная записка

1.

Министерство образования Кузбасса
Государственное профессиональное образовательное учреждение
«Сибирский политехнический техникум»
ДИПЛОМНАЯ РАБОТА
Анализ защищенности веб-ресурса
ООО «ГЛОНАСС-Сиб»
Пояснительная записка
Выполнил:
ст. группы СБ-21
Паскольный.С.П
Руководитель ДР:
Диц Ю.В.

2.

Цель и задачи дипломной работы
Цель дипломной работы – провести комплексный анализ уровня
безопасности веб-ресурса, а также выявить уязвимости и разработать
рекомендации по их устранению.
Задачи:
– изучить теоретических основ безопасности веб-ресурса;
– проанализировать текущее состояние веб-ресурса ООО «ГНОЛАСС-Сиб»;
– провести тестирование на наличие уязвимостей;
– разработать рекомендации по устранению уязвимостей.

3.

Объект дипломной работы – веб-ресурс ООО «ГЛОНАСС-Сиб».
Предмет дипломной работы – защищенность веб-ресурса ООО
«ГЛОНАСС-Сиб» в контексте современных киберугроз.

4.

Описание организации
Основной вид деятельности организации - розничная торговля автомобильными
деталями, узлами и принадлежностями. Компания также осуществляет
дополнительные виды деятельности в количестве 14 направлений, что позволяет
диверсифицировать бизнес и повышать устойчивость на рынке.
Физический адрес - ул.
Тухачевского, 60/3

5.

Описание веб-ресура предприятия
Главная страница сайта
Навигационная страница

6.

Описание используемых программ
Nikto – это популярный инструмент для
сканирования веб-серверов на наличие
уязвимостей и проблем безопасности.
Он представляет собой бесплатный
сканер с открытым исходным кодом,
написанный на языке Perl.
Nmap (Network Mapper) — это бесплатный
инструмент с открытым исходным кодом для
сканирования сетей, портов и сервисов.

7.

Описание работы «Nikto»
Для проведения базового анализа вебсервера, ассоциированного с конкретным
доменом, используется флаг «-host»
Домены, использующие протокол HTTPS,
требуют сканирования порта 443. Для этого в
команде сканирования необходимо указать
соответствующий флаг «-ssl»

8.

Описание работы «Nikto»
Процедура сканирования IP-адресов вебсерверов идентична сканированию
доменов и осуществляется с
использованием того же флага «-host».
Для сканирования всех доменов с
помощью Nikto используется следующая
команда: nikto –h domain.txtx

9.

Начало сканирования
Запуск сканирования сайта на уязвимости
Результаты сканирования

10.

Описание работы «Nmap»
Интерфейс программы
Вводим нужную нам цель и команду
Сканирование своего сервера

11.

Были выявлены открытые порты
Отчет по уязвимостям

12.

Проверка порта
Поиск скрытых папок и файлов

13.

Экономическая часть
Стоимость оборудования
Сумма эксплуатационных расходов
Общие затраты

14.

Министерство образования Кузбасса
Государственное профессиональное образовательное учреждение
«Сибирский политехнический техникум»
ДИПЛОМНАЯ РАБОТА
Анализ защищенности веб-ресурса
ООО «ГЛОНАСС-Сиб»
Пояснительная записка
Выполнил:
ст. группы СБ-21
Паскольный.С.П
Руководитель ДР:
Диц Ю.В.
English     Русский Rules