
पेशेवर साइबर सुरक्षा मूल्यांकन जो भेद्यता पहचान, CVSS गंभीरता स्कोरिंग, MITRE ATT&CK ढांचे का अनुप्रयोग, और OpenSSH 6.6.1p1 की गंभीर भेद्यताओं (CVE-2016-0777, CVE-2015-5600) के लिए विस्तृत सुधार योजना प्रदर्शित करता है।
पेशेवर साइबरसुरक्षा मूल्यांकन जो भेद्यता पहचान, CVSS गंभीरता स्कोरिंग, MITRE ATT&CK फ्रेमवर्क अनुप्रयोग, और OpenSSH 6.6.1p1 की महत्वपूर्ण भेद्यताओं (CVE-2016-0777, CVE-2015-5600) के लिए विस्तृत सुधार योजना प्रदर्शित करता है।
एक पेशेवर सुरक्षा भेद्यता मूल्यांकन जो एक पुराने OpenSSH सेवा की पहचान, विश्लेषण और सुधार प्रदर्शित करता है।
मूल्यांकन दिनांक: 28 सितंबर, 2023
लक्ष्य प्रणाली: 10.10.3.31
प्रयुक्त स्कैनर: Nmap 7.91
नियमित नेटवर्क सुरक्षा मूल्यांकन के दौरान, OpenSSH के पुराने संस्करण (6.6.1p1) चलाने वाले लक्ष्य प्रणाली पर एक महत्वपूर्ण भेद्यता की पहचान की गई। 2014 में जारी यह संस्करण कई ज्ञात सुरक्षा भेद्यताओं से युक्त है, जो हमलावरों को अनुमति दे सकती हैं:
समग्र जोखिम रेटिंग: 🔴 उच्च
| गुण | मान |
|---|---|
| गंभीरता | उच्च |
| CVSS स्कोर | 7.5+ |
| प्रभाव | उच्च - दूरस्थ प्रणाली समझौता संभव |
| संभावना | उच्च - सार्वजनिक रूप से सुलभ, ज्ञात शोषण |
| सेवा | SSH (पोर्ट 22/tcp) |
| स्थिति | ⚠️ तत्काल उपचार की आवश्यकता |
CVE-2016-0777 - सूचना प्रकटीकरण (CVSS 4.3)
CVE-2016-0778 - सूचना प्रकटीकरण (CVSS 4.3)
CVE-2015-5600 - प्रमाणीकरण बाईपास (CVSS 8.5)
CVE-2015-6564 - उपयोग-के-बाद-मुक्त (Use-After-Free) (CVSS 6.5)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13
प्रमाणीकरण और पहुंच नियंत्रण:
डेटा गोपनीयता:
प्रणाली अखंडता:
परिदृश्य 1: क्रेडेंशियल चोरी
परिदृश्य 2: ब्रूट फोर्स
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V # अपग्रेड सत्यापित करें
/etc/ssh/sshd_config)# रूट लॉगिन अक्षम करें
PermitRootLogin no
# कुंजी-आधारित प्रमाणीकरण लागू करें
PubkeyAuthentication yes
PasswordAuthentication no
# प्रमाणीकरण प्रयास सीमित करें
MaxAuthTries 3
# केवल मजबूत सिफर का उपयोग करें
Ciphers [email protected],[email protected]
# सेवा पुनरारंभ करें
sudo systemctl restart sshd
| तकनीक आईडी | नाम | विवरण |
|---|---|---|
| T1021.004 | Remote Services: SSH | दूरस्थ पहुंच के लिए SSH का शोषण |
| T1110 | Brute Force | पासवर्ड अनुमान लगाने के हमले |
| T1595.002 | Vulnerability Scanning | भेद्य SSH संस्करणों की पहचान |
| शमन आईडी | नाम | कार्यान्वयन |
|---|---|---|
| M1051 | Update Software | नवीनतम OpenSSH संस्करण में अपग्रेड करें |
| M1032 | Multi-factor Authentication | SSH पहुंच के लिए 2FA लागू करें |
| M1035 | Network Segmentation | SSH को प्रबंधन नेटवर्क तक सीमित करें |
वर्गीकरण ढांचा:
मूल्यांकन प्रक्रिया:
✅ नेटवर्क सुरक्षा मूल्यांकन
✅ भेद्यता पहचान और विश्लेषण
✅ CVSS गंभीरता स्कोरिंग
✅ MITRE ATT&CK फ्रेमवर्क अनुप्रयोग
✅ पेशेवर सुरक्षा दस्तावेज़ीकरण
✅ जोखिम मूल्यांकन और प्राथमिकता निर्धारण
✅ उपचार योजना और मार्गदर्शन
यह भेद्यता मूल्यांकन पेशेवर साइबरसुरक्षा विश्लेषण कौशल प्रदर्शित करता है, जिसमें शामिल हैं: