Содержание
Лабораторная работа №1. Поиск и защита информации 1. Собрать информацию о вашем вузе или месте работы при помощи netcraft Краткий вывод по результатам анализа: 1. Основная информация:
Для звонков по России
Личный кабинет
Анализ безопасности и сбора информации о веб‑платформе учебного заведения. Раскрыты результаты Netcraft (IP, хостинг, сертификат), проверки SSL/TLS, SPF/DMARC, технологий клиента и попытки сбора ссылок. Практическая ценность — методика оценки уязвимостей и рекомендации по усилению почтовой безопасности.
Лабораторная работа №1. Поиск и защита информации 1. Собрать информацию о вашем вузе или месте работы при помощи netcraft Краткий вывод по результатам анализа: 1. Основная информация:
В отчёте выполнен поэтапный сбор и проверка открытых сведений о веб‑платформе дистанционного обучения: определён хостинг и IP, проанализированы сертификаты и поддерживаемые версии TLS, проверены DNS и почтовые политики. Объект исследования — веб‑платформа учебного учреждения; предмет — методы разведки и базовая оценка защищённости публичных сервисов.
Документ содержит конкретные результаты сканирования и практические заметки по инструментам:
Материал полезен студентам и преподавателям по направлениям информационной безопасности, сетевой безопасности и администрирования. Подойдёт для практических занятий по разведке открытых источников (OSINT), базовой аудита веб‑сервисов и подготовки рекомендаций по почтовой безопасности.
Отчёт даёт конкретные факты: IP и хостинг платформы, тип сертификата и срок его действия, поддерживаемые протоколы TLS, наличие/отсутствие трекеров и настройки SPF/DMARC. Включены результаты попыток автоматизированного сбора ссылок и заметки о неудачных инструментах (капча, ограничения сканирования), что экономит время при повторном использовании.
Подойдет ли для моего ВУЗа?
Структура и методика универсальны: последовательность проверок (Netcraft → link extractor → Shodan → Archive.org → мониторинг) применима к любой образовательной платформе.
Можно адаптировать?
Да. Отчёт содержит конкретные точки сбора и рекомендации (включить DMARC, настроить мониторинг кэша и упоминаний), которые легко адаптировать под требования административной службы или лабораторного задания.
Практическая рекомендация: при повторном обследовании стоит добавить проверку заголовков безопасности (HSTS, CSP), регулярный мониторинг сертификатов и внедрить политику DMARC для снижения рисков фишинга.