СОТСБИ-guard
Руководство по проведению
лабораторных работ
на стенде Nester
СОТСБИ-У.М.16.К
Версия 3.02.03/21.07.15
Санкт-Петербург
2015
© ООО «НТЦ СОТСБИ», 2015
Содержание
1 Организация работы 5
2 Рабочее место 5
3
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
4
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
Введение
Цель выполнения лабораторных работ – углубление знаний в
области построения информационных сетей и в части обеспечения
работоспособности и безопасности сетей, приобретение навыков работы
с межсетевыми экранами различных производителей.
Программа подготовки учащихся в высших учебных заведениях страны
состоит из теоретической и исследовательской частей и ориентирована
на углубленное понимание профессиональных задач. Данное методическое
пособие предназначено для выполнения студентами, обучающимися по
направлению 11.03.02 «Инфокоммуникационные технологии и сети связи»
лабораторных и исследовательских работ. Методическое пособие состоит
из заданий на лабораторную работу на стенде Nester по изучению аспектов
сетевой безопасности.
Методическое пособие предполагает самостоятельную работу студентов,
перед выполнением заданий необходима предварительная подготовка с
использованием дополнительной литературы, подготовка и выполнение
заданий осуществляется в несколько этапов.
1 Организация работы
Лабораторная работа выполняется учащимися в часы, включенные в
расписание занятий, а также в часы, выделенные на самостоятельную работу,
и заканчиваются составлением отчета и защитой работы.
Для приобретения студентами навыков коллективной работы
практическая работа может выполняться бригадами из двух-трех человек.
Формирование бригад, распределение заданий, контроль над ходом
лабораторной работы и организация защит осуществляется ответственным
за лабораторную работу преподавателем.
2 Рабочее место
Рабочее место студента для выполнения лабораторной и
исследовательской работ представляет собой совокупность аппаратных
и программных средств. Аппаратные средства представлены персональным
компьютером. Программные средства представлены интерактивным
обучающим курсом СОТСБИ-У, тренажером сетевой безопасности Nester,
доступ к которому с рабочего места осуществляется через веб-интерфейс,
средствами программного мониторинга сетевого трафика Wireshark,
утилитами консольного доступа к узлам лабораторного комплекса и
рабочему месту.
5
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
6
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
7
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
Ход работы:
1. Выбрать на стенде межсетевой экран и интерфейс сети, которую он
защищает согласно таблице вариантов. Работа с программой описана
в Руководстве пользователя по Nester.
Выписать доступные параметры межсетевого экрана и генератора.
2. В меню генератора выбрать сценарий ICMP address sweep.
Нарушение конфиденциальности -> Исследование сети
-> ICMP address sweep
3. Переключиться на вкладку испытание. На экране отобразятся
параметры для ICMP Sweep атаки.
4. В строке начальный адрес, необходимо указать адрес первого
компьютера сети с которого начнется перебор доступных сетевых
устройств.
Удостовериться, что в поле MAC-адрес получателя занесено значение
MAC-адрес интерфейса wan1 межсетевого экрана.
Номера вариантов представлены в таблицах 2.
8
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
7. Запустить сценарий.
9
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
10
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
этот доступ будет затруднен. Наиболее часто данный тип атаки используется,
как мера экономического давления.
11
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
12
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
13
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
14
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
15
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
16
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
17
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
18
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
19
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
20
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
21
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
5. Запустите сценарий
6. Дождитесь окончания выполнения сценария исследования.
Выпишите в отчета полученные открытые порты, время выполнения.
Сделайте вывод какая услуга реализована на сервере.
7. На рабочем столе при помощи ярлыка «Консоль» запустите терминал
и произведите подключение по протоколу SSH через сеть управления к
клиенту лабораторного полигона.
8. В терминале, подключенном к client проверьте функционирование
услуги, предоставляемой сервером.
Выпишите команду в отчет.
22
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
23
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
5. Запустите сценарий
24
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
25
Методическое пособие СОТСБИ-guard
Руководство по проведению лабораторных работ на стенде Nester
26