
تقييم احترافي للأمن السيبراني يُظهر تحديد الثغرات الأمنية، وتسجيل شدة CVSS، وتطبيق إطار عمل MITRE ATT&CK، والتخطيط التفصيلي للإصلاح للثغرات الحرجة في OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)
تقييم أمني احترافي يوضح تحديد الثغرات الأمنية، وتسجيل شدة CVSS، وتطبيق إطار عمل MITRE ATT&CK، والتخطيط التفصيلي للمعالجة لثغرات OpenSSH 6.6.1p1 الحرجة (CVE-2016-0777, CVE-2015-5600)
تقييم احترافي للثغرات الأمنية يوضح تحديد وتحليل ومعالجة خدمة OpenSSH قديمة.
تاريخ التقييم: 28 سبتمبر 2023
النظام المستهدف: 10.10.3.31
الأداة المستخدمة: Nmap 7.91
أثناء تقييم أمني روتيني للشبكة، تم تحديد ثغرة حرجة على النظام المستهدف الذي يعمل بإصدار قديم من OpenSSH (6.6.1p1). يحتوي هذا الإصدار، الذي صدر في عام 2014، على العديد من الثغرات الأمنية المعروفة التي قد تسمح للمهاجمين بـ:
مستوى المخاطر الإجمالي: 🔴 عالي
| الخاصية | القيمة |
|---|---|
| الشدة | عالية |
| درجة CVSS | 7.5+ |
| التأثير | عالي - احتمال اختراق النظام عن بُعد |
| الاحتمالية | عالية - يمكن الوصول إليها علنًا مع استغلالات معروفة |
| الخدمة | SSH (المنفذ 22/tcp) |
| الحالة | ⚠️ تتطلب معالجة فورية |
CVE-2016-0777 - كشف معلومات (CVSS 4.3)
CVE-2016-0778 - كشف معلومات (CVSS 4.3)
CVE-2015-5600 - تجاوز المصادقة (CVSS 8.5)
CVE-2015-6564 - استخدام بعد التحرير (Use-After-Free) (CVSS 6.5)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13
المصادقة والتحكم في الوصول:
سرية البيانات:
سلامة النظام:
السيناريو 1: سرقة بيانات الاعتماد
السيناريو 2: القوة العمياء
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V # التحقق من الترقية
/etc/ssh/sshd_config)# تعطيل تسجيل الدخول كجذر
PermitRootLogin no
# فرض المصادقة بالمفتاح
PubkeyAuthentication yes
PasswordAuthentication no
# الحد من محاولات المصادقة
MaxAuthTries 3
# استخدام تشفيرات قوية فقط
Ciphers [email protected],[email protected]
# إعادة تشغيل الخدمة
sudo systemctl restart sshd
| معرف التقنية | الاسم | الوصف |
|---|---|---|
| T1021.004 | الخدمات عن بُعد: SSH | يستغل الخصوم SSH للوصول عن بُعد |
| T1110 | القوة العمياء | هجمات تخمين كلمات المرور |
| T1595.002 | فحص الثغرات الأمنية | تحديد إصدارات SSH الضعيفة |
| معرف التخفيف | الاسم | التنفيذ |
|---|---|---|
| M1051 | تحديث البرامج | الترقية إلى أحدث إصدار من OpenSSH |
| M1032 | المصادقة متعددة العوامل | تنفيذ 2FA للوصول إلى SSH |
| M1035 | تجزئة الشبكة | تقييد SSH بشبكة الإدارة |
إطار التصنيف:
عملية التقييم:
✅ تقييم أمن الشبكة
✅ تحديد الثغرات الأمنية وتحليلها
✅ تسجيل شدة CVSS
✅ تطبيق إطار عمل MITRE ATT&CK
✅ توثيق أمني احترافي
✅ تقييم المخاطر وتحديد الأولويات
✅ التخطيط للمعالجة والتوجيه
يوضح هذا التقييم للثغرات الأمنية مهارات التحليل الأمني الاحترافية بما في ذلك: