IT355 ラボ 4: エンタープライズ LAN セキュリティ & Shellshock 分析
📌 プロジェクト概要
このリポジトリには、エンタープライズ LAN 環境の包括的なセキュリティ評価が含まれています。このプロジェクトの主な焦点は、Linux ベースのウェブサーバーにおける Shellshock (CVE-2014-6271) 脆弱性の特定、悪用、および修復でした。
🛠️ 技術スタックとツール
- 環境: Fedora Linux (サーバー), Windows (ホスト/クライアント)
- ネットワーク: Cisco Packet Tracer (IT/OT セグメンテーション), NAT, ルーティングプロトコル
- サービス: Apache HTTP Server (httpd), GNU Bash
- セキュリティ: Firewalld, CGI スクリプトを介した Shellshock の悪用
- ドキュメント: Markdown, エンジニアリングログ
🚀 主要な学習目標
- ネットワークセグメンテーション: 重要なインフラストラクチャを一般の企業トラフィックから分離するために IT および OT ルーターを構成しました。
- 脆弱性分析: Bash における Shellshock 脆弱性の根本原因分析を実施しました。
- インシデント対応: パッチ適用、ファイアウォールの強化、侵入防止を含む修復計画を作成しました。
- 証拠管理: Git/GitHub をバージョン管理とエンジニアリングログの専門的な文書化に活用しました。
📂 リポジトリ構造
Lab-04-Enterprise-LAN-Security.md: 詳細なエンジニアリングログとステップバイステップのラボウォークスルー。
/images: ネットワークトポロジ、ping テスト、および悪用の証拠のスクリーンショット。
🛡️ 修復の概要
環境のセキュリティ体制は以下によって改善されました:
- 古い Bash パッケージをパッチ適用済みバージョンに更新しました。
- OT-Router に厳格なアクセス制御リスト (ACL) を実装しました。
- Apache を構成して、機密性の高い CGI ディレクトリに対する実行権限を制限しました。
このプロジェクトは IT355 カリキュラムの一環として完了しました。