
Dieses Repository enthält eine umfassende Sicherheitsbewertung einer Unternehmens-LAN-Umgebung. Der Kernfokus dieses Projekts war die Identifizierung, Ausnutzung und Behebung der **Shellshock (CVE-2014-6271)**-Schwachstelle in einem Linux-basierten Webserver.
Dieses Repository enthält eine umfassende Sicherheitsbewertung einer Unternehmens-LAN-Umgebung. Der Kernfokus dieses Projekts lag auf der Identifizierung, Ausnutzung und Behebung der Shellshock (CVE-2014-6271)-Schwachstelle in einem Linux-basierten Webserver.
Umgebung: Fedora Linux (Server), Windows (Host/Client)
Netzwerk: Cisco Packet Tracer (IT/OT-Segmentierung), NAT, Routing-Protokolle
Dienste: Apache HTTP Server (httpd), GNU Bash
Sicherheit: Firewalld, Shellshock-Ausnutzung über CGI-Skripte
Dokumentation: Markdown, Engineering-Logs
Netzwerksegmentierung: IT- und OT-Router wurden konfiguriert, um die kritische Infrastruktur vom allgemeinen Unternehmensverkehr zu isolieren.
Schwachstellenanalyse: Eine Ursachenanalyse der Shellshock-Schwachstelle in Bash wurde durchgeführt.
Incident Response: Es wurde ein Behebungsplan entwickelt, der Patchen, Firewall-Härtung und Intrusion Prevention umfasst.
Beweismanagement: Git/GitHub wurden für die Versionskontrolle und die professionelle Dokumentation der Engineering-Logs genutzt.
Lab-04-Enterprise-LAN-Security.md: Detailliertes Engineering-Log und schrittweise Laboranleitung.
/images: Screenshots der Netzwerktopologie, Ping-Tests und Ausnutzungsnachweise.
Das Sicherheitsniveau der Umgebung wurde verbessert durch:
Aktualisierung veralteter Bash-Pakete auf gepatchte Versionen.
Implementierung strenger Zugriffskontrolllisten (ACLs) auf dem OT-Router.
Konfiguration von Apache, um Ausführungsberechtigungen in sensiblen CGI-Verzeichnissen einzuschränken.
Dieses Projekt wurde im Rahmen des IT355-Curriculums abgeschlossen.