
Évaluation professionnelle de cybersécurité démontrant l'identification des vulnérabilités, le score de sévérité CVSS, l'application du framework MITRE ATT&CK, et une planification détaillée de remédiation pour les vulnérabilités critiques d'OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)
Évaluation professionnelle de cybersécurité démontrant l'identification des vulnérabilités, la notation de sévérité CVSS, l'application du framework MITRE ATT&CK et la planification détaillée des correctifs pour les vulnérabilités critiques d'OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)
Une évaluation professionnelle des vulnérabilités de sécurité démontrant l'identification, l'analyse et la correction d'un service OpenSSH obsolète.
Date d'évaluation : 28 septembre 2023
Système cible : 10.10.3.31
Scanner utilisé : Nmap 7.91
Lors d'une évaluation de routine de la sécurité réseau, une vulnérabilité critique a été identifiée sur le système cible exécutant une version obsolète d'OpenSSH (6.6.1p1). Cette version, publiée en 2014, contient plusieurs vulnérabilités de sécurité connues qui pourraient permettre aux attaquants de :
Niveau de risque global : 🔴 ÉLEVÉ
CVE-2016-0777 - Divulgation d'informations (CVSS 4.3)
CVE-2016-0778 - Divulgation d'informations (CVSS 4.3)
CVE-2015-5600 - Contournement d'authentification (CVSS 8.5)
CVE-2015-6564 - Use-After-Free (CVSS 6.5)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13
Authentification et contrôle d'accès :
Confidentialité des données :
Intégrité du système :
Scénario 1 : Vol d'informations d'identification
Scénario 2 : Force brute
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V # Verify upgrade
/etc/ssh/sshd_config)# Disable root login
PermitRootLogin no
# Enforce key-based authentication
PubkeyAuthentication yes
PasswordAuthentication no
# Limit authentication attempts
MaxAuthTries 3
# Use strong ciphers only
Ciphers [email protected],[email protected]
# Restart service
sudo systemctl restart sshd
| ID de technique | Nom | Description |
|---|---|---|
| ID d'atténuation | Nom | Mise en œuvre |
|---|---|---|
Cadre de classification :
Processus d'évaluation :
Voir le rapport de vulnérabilité complet
✅ Évaluation de la sécurité réseau
✅ Identification et analyse des vulnérabilités
✅ Notation de sévérité CVSS
✅ Application du framework MITRE ATT&CK
✅ Documentation professionnelle de sécurité
✅ Évaluation et priorisation des risques
✅ Planification des correctifs et conseils
Cette évaluation de vulnérabilité démontre des compétences professionnelles en analyse de cybersécurité, notamment :
| Propriété | Valeur |
|---|
| Sévérité | Élevée |
| Score CVSS | 7.5+ |
| Impact | Élevé - Compromission du système à distance possible |
| Probabilité | Élevée - Accessible publiquement avec des exploits connus |
| Service | SSH (Port 22/tcp) |
| Statut | ⚠️ Nécessite une correction immédiate |
| Services à distance : SSH |
| Les adversaires exploitent SSH pour un accès à distance |
| T1110 | Force brute | Attaques par devinette de mots de passe |
| T1595.002 | Scan de vulnérabilités | Identification des versions SSH vulnérables |
| Mise à jour des logiciels |
| Mettre à niveau vers la dernière version d'OpenSSH |
| M1032 | Authentification multi-facteurs | Mettre en œuvre la 2FA pour l'accès SSH |
| M1035 | Segmentation réseau | Restreindre SSH au réseau de gestion |