9 лабораторных по безопасности сетей безопасности

Скачать демо-версию работы
  • Содержание:

    1 Задания на лабораторную работу
    Задание 1
    Реализация сценария «OWASP ZAP» без авторизации пользователя.
    Задание 2
    Реализация сценария «OWASP ZAP» с авторизованным пользователем.
    Задание 3
    Реализация сценария «OWASP ZAP» с добавлением контекста пользователя.
    Задание 4
    Реализация сценария «OWASP ZAP» с настройкой сканирования.
    Задание 5
    Реализация сценария «OWASP ZAP» с составлением отчета.

  • Выдержка из работы:

    2 Выполнение задания лабораторной работы
    2.1 Выполнение задания 1
    Сначала необходимо запустить утилиту OWASP ZAP. Для этого используется команда:
    zaproxy
    При первом запуске будет предложена ее установка, надо нажать клавишу «y». Следует отметить, что все действия требуется выполнять с правами администратора.
    При запуске OWASP ZAP предлагает варианты сохранения или не сохранения сеанса. Если необходимо получить конфигурацию своего веб-сайта или результаты тестирования позже, то следует сохранить сеанс так, как показано на рисунок 2.1.
    После этого шага «Паук» начинает формирование дерева страниц сайта, а «Активное сканирование» осуществляет тесты на разные уязвимости с найденными страницами в браузере. При нахождении уязвимостей они графически изображаются флажками и указывается их количество. При этом:
    ? красные соответствуют высокоприоритетным оповещениям;
    ? оранжевые соответствуют среднеприоритетным оповещениям;
    ? желтые соответствуют низкоприоритетным оповещениям.
    Для выбранного сайта «mail.ru» получен один красный флажок, восемь оранжевых и девять желтых.
    В дереве страниц сайта уязвимые страницы также будут отмечены так, как показано на рисунок 2.3.

Не подошла работа?

Закажите написание эксклюзивной работы по Вашим требованиям