9 лабораторных по безопасности сетей безопасности
Общая информация
Содержание
Выдержка из работы
Тема работы:
Номер работы:
1420970
Раздел:
Практические задания → Информационные технологии
Год сдачи:
20.12.2024
Количество страниц:
15 стр.
Содержание:
1 Задания на лабораторную работу Задание 1 Реализация сценария «OWASP ZAP» без авторизации пользователя. Задание 2 Реализация сценария «OWASP ZAP» с авторизованным пользователем. Задание 3 Реализация сценария «OWASP ZAP» с добавлением контекста пользователя. Задание 4 Реализация сценария «OWASP ZAP» с настройкой сканирования. Задание 5 Реализация сценария «OWASP ZAP» с составлением отчета.
Выдержка из работы:
2 Выполнение задания лабораторной работы 2.1 Выполнение задания 1 Сначала необходимо запустить утилиту OWASP ZAP. Для этого используется команда: zaproxy При первом запуске будет предложена ее установка, надо нажать клавишу «y». Следует отметить, что все действия требуется выполнять с правами администратора. При запуске OWASP ZAP предлагает варианты сохранения или не сохранения сеанса. Если необходимо получить конфигурацию своего веб-сайта или результаты тестирования позже, то следует сохранить сеанс так, как показано на рисунок 2.1. После этого шага «Паук» начинает формирование дерева страниц сайта, а «Активное сканирование» осуществляет тесты на разные уязвимости с найденными страницами в браузере. При нахождении уязвимостей они графически изображаются флажками и указывается их количество. При этом: ? красные соответствуют высокоприоритетным оповещениям; ? оранжевые соответствуют среднеприоритетным оповещениям; ? желтые соответствуют низкоприоритетным оповещениям. Для выбранного сайта «mail.ru» получен один красный флажок, восемь оранжевых и девять желтых. В дереве страниц сайта уязвимые страницы также будут отмечены так, как показано на рисунок 2.3.
Закажите написание эксклюзивной работы по Вашим требованиям