31.03.2009 Нюансы сканирования на наличие уязвимостей
Многие знают, что сканеры защищенности позволяют выявить большинство известных уязвимостей в сетевых приложениях. Как правило, сканеры используются для тестирования на возможность несанкционированного проникновения и для проведения регулярного контроля появления новых уязвимостей. Для решения этих двух задач специалисты их по-разному конфигурируют. В первом случае сканирование практически всегда осуществляется без использования учетной записи администратора, так как именно ее и пытаются “заполучить” аудиторы, а во втором случае ее использование обязательно для получения более надежных и качественных результатов. Дело в том, что в первом случае сканер определяет открытые сетевые порты, версии служб и запускает различные проверки, а во втором, он просто удаленно подключается к реестру (в случае Windows) и получает список установленных патчей операционной системы, по которому он и определяет наличие той или иной уязвимости.
Проведем эксперимент. Будем сканировать машину под управлением Windows XP с помощью сканера Nessus с паролем администратора и без него (политика – Default scan policy).
Сканирование без учетной записи администратора
Как видно из следующего скриншота сканер смог найти всего 5 опасных уязвимостей:
Сканирование c учетной записью администратора
Как видно из следующего скриншота сканер смог найти почти в 20 раз больше опасных уязвимостей, целых 176:
Сканирование c учетной записью администратора и с выключенной службой удаленного доступа к реестру
Снова 5 уязвимостей:
Вывод
Если хотим получить наиболее полную информацию об имеющихся уязвимостях, необходимо осуществлять сканирование с административной учетной записью.
Related Posts
- Аудит информационной безопасности
- Тестирование на проникновение
- Атака с использованием NTLM-инъекции
- Тестирование на проникновение Windows 2003 Server. Часть 2. Попытка получить списки пользователей.
- Уничтожение данных на жестких дисках
Метки: сканирование
- Отзывов (3)
- Рубрика: информационная безопасность
Постоянная ссылка #
swan
пишет
Скорее напрашивается вывод:"сканирование на наличие известных уязвимостей лучше осуществлять "изнутри".Сканирование Извне действует только для "незрелых" систем, а для "зрелых" с учетом "ловушек для взломщика" вообще имеет мало смысла…
Постоянная ссылка #
Александр Дорофеев
пишет
Для внешнего сканирования моя заметка не сильно применима, так как мало кто даст возможность подключаться к службе удаленного реестра из Интернет.
Внешнее сканирование тоже будет полезно, но его лучше дополнить «ручным» поиcком информации об уязвимостях и эксплойтах, применимых для текущих версий используемых систем, например с помощью следующего поисковика exploitsearch.com
Постоянная ссылка #
swan
пишет
Трудно не согласиться