
Valutazione professionale di cybersecurity che dimostra l'identificazione delle vulnerabilità, il punteggio di gravità CVSS, l'applicazione del framework MITRE ATT&CK e una pianificazione dettagliata della remediation per le vulnerabilità critiche OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)
Valutazione professionale della sicurezza informatica che dimostra l'identificazione delle vulnerabilità, il punteggio di gravità CVSS, l'applicazione del framework MITRE ATT&CK e la pianificazione dettagliata della correzione per le vulnerabilità critiche di OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)
Una valutazione professionale della sicurezza delle vulnerabilità che dimostra l'identificazione, l'analisi e la correzione di un servizio OpenSSH obsoleto.
Data della valutazione: 28 settembre 2023
Sistema target: 10.10.3.31
Scanner utilizzato: Nmap 7.91
Durante una valutazione di routine della sicurezza di rete, è stata identificata una vulnerabilità critica sul sistema target che esegue una versione obsoleta di OpenSSH (6.6.1p1). Questa versione, rilasciata nel 2014, contiene molteplici vulnerabilità di sicurezza note che potrebbero consentire agli aggressori di:
Valutazione complessiva del rischio: 🔴
| Proprietà | Valore |
|---|---|
| Gravità | Alta |
| Punteggio CVSS | 7.5+ |
| Impatto | Alto - Possibile compromissione remota del sistema |
| Probabilità | Alta - Accessibile pubblicamente con exploit noti |
| Servizio | SSH (Porta 22/tcp) |
| Stato | ⚠️ Richiede correzione immediata |
CVE-2016-0777 - Divulgazione di informazioni (CVSS 4.3)
CVE-2016-0778 - Divulgazione di informazioni (CVSS 4.3)
CVE-2015-5600 - Bypass dell'autenticazione (CVSS 8.5)
CVE-2015-6564 - Use-After-Free (CVSS 6.5)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13
Autenticazione e controllo accessi:
Riservatezza dei dati:
Integrità del sistema:
Scenario 1: Furto di credenziali
Scenario 2: Forza bruta
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V # Verify upgrade
/etc/ssh/sshd_config)# Disable root login
PermitRootLogin no
# Enforce key-based authentication
PubkeyAuthentication yes
PasswordAuthentication no
# Limit authentication attempts
MaxAuthTries 3
# Use strong ciphers only
Ciphers [email protected],[email protected]
# Restart service
sudo systemctl restart sshd
| ID tecnica | Nome | Descrizione |
|---|---|---|
| T1021.004 | Servizi remoti: SSH | Gli avversari sfruttano SSH per l'accesso remoto |
| T1110 | Forza bruta | Attacchi di indovinamento delle password |
| T1595.002 | Scansione delle vulnerabilità | Identificazione di versioni SSH vulnerabili |
| ID mitigazione | Nome | Implementazione |
|---|---|---|
| M1051 | Aggiornamento software | Aggiornare all'ultima versione di OpenSSH |
| M1032 | Autenticazione multifattore | Implementare 2FA per l'accesso SSH |
| M1035 | Segmentazione di rete | Limitare SSH alla rete di gestione |
Quadro di classificazione:
Processo di valutazione:
✅ Valutazione della sicurezza di rete
✅ Identificazione e analisi delle vulnerabilità
✅ Punteggio di gravità CVSS
✅ Applicazione del framework MITRE ATT&CK
✅ Documentazione professionale della sicurezza
✅ Valutazione e prioritizzazione del rischio
✅ Pianificazione e guida alla correzione
Questa valutazione delle vulnerabilità dimostra competenze professionali di analisi della sicurezza informatica, tra cui: