# IT355 مختبر 4: أمان شبكة المؤسسة & تحليل Shellshock
📌 نظرة عامة على المشروع
يحتوي هذا المستودع على تقييم أمني شامل لبيئة شبكة مؤسسة. كان التركيز الأساسي لهذا المشروع هو تحديد واستغلال ومعالجة ثغرة Shellshock (CVE-2014-6271) داخل خادم ويب قائم على لينكس.
🛠️ مجموعة التقنيات والأدوات
- البيئة: Fedora Linux (خادم)، Windows (مضيف/عميل)
- الشبكات: Cisco Packet Tracer (تقسيم IT/OT)، NAT، بروتوكولات التوجيه
- الخدمات: Apache HTTP Server (httpd)، GNU Bash
- الأمان: Firewalld، استغلال Shellshock عبر نصوص CGI
- التوثيق: Markdown، سجلات الهندسة
🚀 أهداف التعلم الرئيسية
- تقسيم الشبكة: تم تكوين موجهات IT وOT لعزل البنية التحتية الحرجة عن حركة المرور العامة للشركة.
- تحليل الثغرات: تم إجراء تحليل السبب الجذري لثغرة Shellshock في Bash.
- الاستجابة للحوادث: تم تطوير خطة معالجة تشمل التصحيح، تعزيز جدار الحماية، ومنع الاختراق.
- إدارة الأدلة: تم استخدام Git/GitHub للتحكم في الإصدارات والتوثيق المهني لسجلات الهندسة.
📂 هيكل المستودع
Lab-04-Enterprise-LAN-Security.md: سجل هندسي مفصل ودليل خطوة بخطوة للمختبر.
/images: لقطات شاشة لهيكل الشبكة، اختبارات ping، وأدلة الاستغلال.
🛡️ ملخص المعالجة
تم تحسين الوضع الأمني للبيئة عن طريق:
- تحديث حزم Bash القديمة إلى إصدارات مصححة.
- تطبيق قوائم التحكم في الوصول (ACLs) الصارمة على موجه OT.
- تكوين Apache لتقييد أذونات التنفيذ على أدلة CGI الحساسة.
تم إكمال هذا المشروع كجزء من منهج IT355.