Similar presentations:
Анализ защищенности веб-ресурса ООО «ГЛОНАСС-Сиб» Пояснительная записка
1.
Министерство образования КузбассаГосударственное профессиональное образовательное учреждение
«Сибирский политехнический техникум»
ДИПЛОМНАЯ РАБОТА
Анализ защищенности веб-ресурса
ООО «ГЛОНАСС-Сиб»
Пояснительная записка
Выполнил:
ст. группы СБ-21
Паскольный.С.П
Руководитель ДР:
Диц Ю.В.
2.
Цель и задачи дипломной работыЦель дипломной работы – провести комплексный анализ уровня
безопасности веб-ресурса, а также выявить уязвимости и разработать
рекомендации по их устранению.
Задачи:
– изучить теоретических основ безопасности веб-ресурса;
– проанализировать текущее состояние веб-ресурса ООО «ГНОЛАСС-Сиб»;
– провести тестирование на наличие уязвимостей;
– разработать рекомендации по устранению уязвимостей.
3.
Объект дипломной работы – веб-ресурс ООО «ГЛОНАСС-Сиб».Предмет дипломной работы – защищенность веб-ресурса ООО
«ГЛОНАСС-Сиб» в контексте современных киберугроз.
4.
Описание организацииОсновной вид деятельности организации - розничная торговля автомобильными
деталями, узлами и принадлежностями. Компания также осуществляет
дополнительные виды деятельности в количестве 14 направлений, что позволяет
диверсифицировать бизнес и повышать устойчивость на рынке.
Физический адрес - ул.
Тухачевского, 60/3
5.
Описание веб-ресура предприятияГлавная страница сайта
Навигационная страница
6.
Описание используемых программNikto – это популярный инструмент для
сканирования веб-серверов на наличие
уязвимостей и проблем безопасности.
Он представляет собой бесплатный
сканер с открытым исходным кодом,
написанный на языке Perl.
Nmap (Network Mapper) — это бесплатный
инструмент с открытым исходным кодом для
сканирования сетей, портов и сервисов.
7.
Описание работы «Nikto»Для проведения базового анализа вебсервера, ассоциированного с конкретным
доменом, используется флаг «-host»
Домены, использующие протокол HTTPS,
требуют сканирования порта 443. Для этого в
команде сканирования необходимо указать
соответствующий флаг «-ssl»
8.
Описание работы «Nikto»Процедура сканирования IP-адресов вебсерверов идентична сканированию
доменов и осуществляется с
использованием того же флага «-host».
Для сканирования всех доменов с
помощью Nikto используется следующая
команда: nikto –h domain.txtx
9.
Начало сканированияЗапуск сканирования сайта на уязвимости
Результаты сканирования
10.
Описание работы «Nmap»Интерфейс программы
Вводим нужную нам цель и команду
Сканирование своего сервера
11.
Были выявлены открытые портыОтчет по уязвимостям
12.
Проверка портаПоиск скрытых папок и файлов
13.
Экономическая частьСтоимость оборудования
Сумма эксплуатационных расходов
Общие затраты
14.
Министерство образования КузбассаГосударственное профессиональное образовательное учреждение
«Сибирский политехнический техникум»
ДИПЛОМНАЯ РАБОТА
Анализ защищенности веб-ресурса
ООО «ГЛОНАСС-Сиб»
Пояснительная записка
Выполнил:
ст. группы СБ-21
Паскольный.С.П
Руководитель ДР:
Диц Ю.В.
internet