Лабораторная работаИнформационная безопасностьГод: 2024Синергия: Московский финансово-промышленный университет «Синергия»
👁 16💼 0

Готовая лабораторная: Безопасность клиентских и серверных ОС

Загружена: 23.02.2026 14:43

Практический комплект лабораторных по информационной безопасности: аудит клиентских и серверных ОС, проверка уязвимостей, настройка SSH и аудита Active Directory, модель защиты БД по ISO/IEC 15408. Полезно для освоения инструментов и практических настроек.

Содержание

Лабораторный практикум № 1.
 Безопасность клиентских операционных систем.

Задание 1
1.	Выбор клиентских операционных систем:
Критерии выбора:
- Совместимость с бизнес-приложениями: ОС поддерживает все необходимые приложения для работы компании.
- Безопасность: Оценить уровень встроенной безопасности ОС и доступность регулярных обновлений.
- Поддержка пользователей: Какое количество технической поддержки доступны для таких систем.
- Материальные ресурсы: Например, минимальные системные требования для установки и эксплуатации.
- Лицензионные затраты: Учитывать стоимость лицензий на обслуживание и обновления.
   Примеры клиентских ОС:
   - Windows 10/11: самая распространенная ОС для рабочих станций, поддержка обновлений безопасности и наличие широкого диапазона программного обеспечения.
   - Ubuntu (Linux): бесплатная операционная система с сильной поддержкой безопасности и мощными инструментами для разработчиков.
   - macOS: удобная и безопасная ОС для пользователей Mac, использующая встроенные механизмы защиты.

Подробное описание

📘 О чем эта работа

Сборник лабораторных заданий посвящён практическим аспектам безопасности клиентских и серверных операционных систем и средств защиты баз данных. Объектом являются рабочие станции и серверы компании, предметом — процедуры аудита, конфигурирование защитных механизмов и оценка уязвимостей с применением реальных инструментов.

📚 Что внутри

Работа содержит подробные инструкции и отчёты по трём блокам практикумов:

  • Лабораторный практикум по безопасности клиентских ОС: критерии выбора ОС (Windows 10/11, Ubuntu, macOS), план проверки, использование Nessus, Wireshark и mimikatz, статистика обнаруженных систем (Windows 10 — 65%, Windows 11 — 20%, Ubuntu 20.04 — 10%, macOS — 5%), и конкретные рекомендации по обновлениям и политике паролей.
  • Лабораторный практикум по безопасности серверных ОС: выбор серверных платформ (Windows Server 2019/2022, Ubuntu Server, CentOS/RHEL), этапы аудита (сбор информации, сканирование nmap/OpenVAS/Nessus, анализ логов), обзор средств централизованного логирования (Splunk, ELK, SolarWinds, Graylog) и шаги по устранению найденных уязвимостей.
  • Практикум по защите баз данных и инфраструктуры: применение модели ISO/IEC 15408 для оценки мер защиты, сравнительный разбор MySQL и Microsoft SQL Server по безопасности, настройка RAID1 для отказоустойчивости и практические рекомендации по резервному копированию.

📊 Для кого подходит

Лабораторные материалы ориентированы на студентов техспециальностей, преподавателей и системных администраторов: курсы по информационной безопасности, системному администрированию и администрированию баз данных. Подходит для подготовки к практическим занятиям и защите лабораторных.

✨ Особенности

В работе представлены реальные конфигурации и конкретика: проценты обновлённости систем (Windows: 80% актуальны, 20% устаревшие), доля выявленных уязвимостей (27% Windows), рекомендации по политике паролей (мин. длина 8 символов, смена каждые 90 дней, блокировка на 15 минут после 5 попыток), пошаговые команды для установки и настройки OpenSSH на Debian, инструкции по включению аудита доменных служб в Windows Server и пошаговая сборка RAID1 в BIOS/UEFI.

❓ Частые вопросы

Подойдет ли для моего ВУЗа?
Структура лабораторных соответствует общим методическим требованиям: план, инструменты, отчёт и рекомендации — удобно адаптировать под внутренние инструкции ВУЗа.

Можно адаптировать?
Да — методические блоки (аудит ОС, настройка SSH, аудит AD, защита БД, RAID) можно перераспределить по отдельным заданиям или объединить в курсовой практикум.

Ключевые инструменты и команды

  • Nessus / OpenVAS — сканирование уязвимостей.
  • Wireshark — анализ сетевого трафика.
  • mimikatz — проверка учетных данных (при разрешении).
  • sudo apt-get install openssh-server; sudo ufw allow ssh; sudo systemctl restart sshd — настройка SSH на Debian.

Практическая ценность

Готовые шаблоны проверок, практические команды и отчёты с процентными характеристиками позволяют быстро организовать аудит сети и подготовить план устранения рисков. Документы пригодны для внедрения регулярной проверки безопасности не реже одного раза в квартал.