📘 О чем эта работа
Сборник лабораторных заданий посвящён практическим аспектам безопасности клиентских и серверных операционных систем и средств защиты баз данных. Объектом являются рабочие станции и серверы компании, предметом — процедуры аудита, конфигурирование защитных механизмов и оценка уязвимостей с применением реальных инструментов.
📚 Что внутри
Работа содержит подробные инструкции и отчёты по трём блокам практикумов:
- Лабораторный практикум по безопасности клиентских ОС: критерии выбора ОС (Windows 10/11, Ubuntu, macOS), план проверки, использование Nessus, Wireshark и mimikatz, статистика обнаруженных систем (Windows 10 — 65%, Windows 11 — 20%, Ubuntu 20.04 — 10%, macOS — 5%), и конкретные рекомендации по обновлениям и политике паролей.
- Лабораторный практикум по безопасности серверных ОС: выбор серверных платформ (Windows Server 2019/2022, Ubuntu Server, CentOS/RHEL), этапы аудита (сбор информации, сканирование nmap/OpenVAS/Nessus, анализ логов), обзор средств централизованного логирования (Splunk, ELK, SolarWinds, Graylog) и шаги по устранению найденных уязвимостей.
- Практикум по защите баз данных и инфраструктуры: применение модели ISO/IEC 15408 для оценки мер защиты, сравнительный разбор MySQL и Microsoft SQL Server по безопасности, настройка RAID1 для отказоустойчивости и практические рекомендации по резервному копированию.
📊 Для кого подходит
Лабораторные материалы ориентированы на студентов техспециальностей, преподавателей и системных администраторов: курсы по информационной безопасности, системному администрированию и администрированию баз данных. Подходит для подготовки к практическим занятиям и защите лабораторных.
✨ Особенности
В работе представлены реальные конфигурации и конкретика: проценты обновлённости систем (Windows: 80% актуальны, 20% устаревшие), доля выявленных уязвимостей (27% Windows), рекомендации по политике паролей (мин. длина 8 символов, смена каждые 90 дней, блокировка на 15 минут после 5 попыток), пошаговые команды для установки и настройки OpenSSH на Debian, инструкции по включению аудита доменных служб в Windows Server и пошаговая сборка RAID1 в BIOS/UEFI.
❓ Частые вопросы
Подойдет ли для моего ВУЗа?
Структура лабораторных соответствует общим методическим требованиям: план, инструменты, отчёт и рекомендации — удобно адаптировать под внутренние инструкции ВУЗа.
Можно адаптировать?
Да — методические блоки (аудит ОС, настройка SSH, аудит AD, защита БД, RAID) можно перераспределить по отдельным заданиям или объединить в курсовой практикум.
Ключевые инструменты и команды
- Nessus / OpenVAS — сканирование уязвимостей.
- Wireshark — анализ сетевого трафика.
- mimikatz — проверка учетных данных (при разрешении).
- sudo apt-get install openssh-server; sudo ufw allow ssh; sudo systemctl restart sshd — настройка SSH на Debian.
Практическая ценность
Готовые шаблоны проверок, практические команды и отчёты с процентными характеристиками позволяют быстро организовать аудит сети и подготовить план устранения рисков. Документы пригодны для внедрения регулярной проверки безопасности не реже одного раза в квартал.