Тема (Вариант 15): Атака на файловый сервер с шифрованием файлов (по типу вируса-шифровальщика).
Концепция работы:
Вся работа выполняется в сетевом эмуляторе EVE-NG на основе единой топологии из методички (рис. 2.1). Сценарий предполагает, что внешний злоумышленник (HACKER) получает первоначальный доступ в сеть (например, через уязвимый сервер в DMZ), проникает во внутреннюю сеть и проводит атаку на файловый сервер (WinServer в сегменте DataCenter).
Подробные требования к содержанию:
1. Теоретическая часть:
Моделирование: Описать модель угроз и модель нарушителя (внешний, тип 1) согласно методичке.
Анализ уязвимостей: Из таблицы 2.2 в методичке выбрать и обосновать 1-2 уязвимости (CVE), которые злоумышленник использует для первоначального проникновения и, возможно, для продвижения к файловому серверу.
Картирование по MITRE ATT&CK: Описать этапы атаки (Initial Access, Execution, Lateral Movement, Impact и т.д.) и сопоставить их с соответствующими тактиками и техниками из матрицы MITRE ATT&CK. Ключевая тактика здесь — Impact: Data Encrypted for Impact (T1486).
Диаграмма последовательности: Разработать UML-диаграмму последовательности (Sequence Diagram), которая наглядно покажет все шаги: от проникновения до запуска скрипта-шифровальщика и шифрования файлов.
2. Практическая часть (в EVE-NG):
Реализация атаки:
Продемонстрировать проникновение в сеть через выбранную уязвимость.
Осуществить доставку "полезной нагрузки" (простого скрипта-шифровальщика) на целевой файловый сервер (WinServer).
Запустить скрипт и продемонстрировать, что файлы на сервере были зашифрованы (создать несколько тестовых .txt или .docx файлов и показать, что их содержимое изменилось/стало нечитаемым).
Документация: Все этапы практической части должны быть подробно описаны и подкреплены скриншотами.
Что я ожидаю в итоге:
- Готовая курсовая работа в формате .docx, оформленная по всем правилам и включающая в себя все перечисленные выше элементы.
- Отдельный архив со всеми материалами: конфигурации для EVE-NG, исходный код скрипта-шифровальщика, тестовые файлы и т.д.
Ксения
МГСУ
Работа выполнена на отлично, без замечаний. Спасибо исполнителю, рекомендую.
Вадим
РАНХиГС
Очень быстро и качественно, делает мелки доработки бесплатно. Советую обращаться к Кристине!
Надежда
МТИ
Благодарю исполнителя, работа выполнена досрочно, на оценку отлично. Всем рекомендую. Еще ...
Юлия
Мфюа
Спасибо огромное за проделанную работу, все качественно без лишних замечаний! Всем рекомендую!