К содержанию

блог Дорофеева

Единственное верное мерило вашего успеха — это то, что вы делаете, в сравнении с вашим действительным потенциалом (Пол Мейер)



Многие знают, что сканеры защищенности позволяют выявить большинство известных уязвимостей в сетевых приложениях. Как правило, сканеры используются для тестирования на возможность несанкционированного проникновения и для проведения регулярного контроля появления новых уязвимостей. Для решения этих двух задач специалисты их по-разному конфигурируют. В первом случае сканирование практически всегда осуществляется без использования учетной записи администратора, так как именно ее и пытаются “заполучить” аудиторы, а во втором случае ее использование обязательно для получения более надежных и качественных результатов. Дело в том, что в первом случае сканер определяет открытые сетевые порты, версии служб и запускает различные проверки, а во втором, он просто удаленно подключается к реестру (в случае Windows) и получает список установленных патчей операционной системы, по которому он и определяет наличие той или иной уязвимости.
Проведем эксперимент. Будем сканировать машину под управлением Windows XP с помощью сканера Nessus с паролем администратора и без него (политика – Default scan policy).
Сканирование без учетной записи администратора
Как видно из следующего скриншота сканер смог найти всего 5  опасных уязвимостей:




















Сканирование c учетной записью администратора
Как видно из следующего скриншота сканер смог найти почти в 20 раз больше опасных уязвимостей, целых  176:












Сканирование c учетной записью администратора и с выключенной службой удаленного доступа к реестру
Снова 5 уязвимостей:


Вывод
Если хотим получить наиболее полную информацию об имеющихся уязвимостях, необходимо осуществлять сканирование с административной учетной записью.

Александр Дорофеев (c)

Александр Дорофеев

Related Posts

  1. Аудит информационной безопасности
  2. Тестирование на проникновение
  3. Атака с использованием NTLM-инъекции
  4. Тестирование на проникновение Windows 2003 Server. Часть 2. Попытка получить списки пользователей.
  5. Уничтожение данных на жестких дисках

Метки: