Статья: РАЗРАБОТКА МЕТОДИКИ ТЕСТИРОВАНИЯ НА УЯЗВИМОСТИ СЕРТИФИЦИРОВАННОГО МЕЖСЕТЕВОГО ЭКРАНА ДЛЯ ЗАЩИТЫ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ (2024)

Читать онлайн

анализ работы межсетевого экрана нового поколения в качестве системы защиты периметра предприятия, являющегося субъектом критической информационной инфраструктуры, проверка программно-аппаратного комплекса на наличие уязвимостей является актуальной задачей. Цель исследования: разработка методики тестирования next generation firewall на наличие уязвимостей для злоумышленников, занимающихся кражей данных, шифрованием, шантажом. Результаты: в рамках тестирования развернута операционная система на базе Kali Linux укомплектованная в базовой конфигурации средствами для сканирования, поиска уязвимости в сетевом, серверном оборудовании. В качестве целевой системы для обследования выбран наиболее распространенный и часто используемый межсетевой экран нового поколения usergate версии 6.1.8. Для сканирования, тестирования и эксплуатации уязвимостей сформирован перечень типовых прикладных программ используемых большинством злоумышленников для проникновения внутрь периметра: nessus, netcat, Yersinia, THC Hydra, Metasploit Framework. Результатом проделанной работы стала разработка практической методики, позволяющей провести полноценное тестирование next generation firewall на наличие уязвимостей. Возможно применение не только для тестирования продукции компании usergate. Но также аналогичных технических решений от альтернативных производителей - Eltex, Ideco, других. Универсальность разработанной методики обеспечена использованием практически во всех решениях в качестве базовой системы Unix/Linux. Практическая значимость: Методика позволяет систематизировать процесс тестирования, сформировать контрольные точки, обеспечить комплексную проверку программно-аппаратного комплекса на наличие уязвимостей, «закладок» разработчика. Применение актуальных средства для проверки таких комплексов позволит смоделировать поведение злоумышленника целью которого является проникновение и закрепление внутри закрытого сетевого контура. Приведенная методика дает возможность своевременно обнаружить проблемные места, обеспечить их ликвидацию и ускорит выпуск обновлений для закрытия уязвимостей, дает возможность своевременно формировать бюллетень информационной безопасности

Ключевые фразы: система защиты периметра, межсетевой экран нового поколения, usergate, ngfw, закрытие уязвимостей
Автор (ы): Любименко Дмитрий Анатольевич
Журнал: I-METHODS

Предпросмотр статьи

Идентификаторы и классификаторы

УДК
00. Наука в целом (информационные технологии - 004)
Для цитирования:
ЛЮБИМЕНКО Д. А. РАЗРАБОТКА МЕТОДИКИ ТЕСТИРОВАНИЯ НА УЯЗВИМОСТИ СЕРТИФИЦИРОВАННОГО МЕЖСЕТЕВОГО ЭКРАНА ДЛЯ ЗАЩИТЫ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ // I-METHODS. 2024. № 1, ТОМ 16
Текстовый фрагмент статьи