
Профессиональная оценка кибербезопасности, демонстрирующая идентификацию уязвимостей, расчет серьезности по шкале CVSS, применение фреймворка MITRE ATT&CK и подробное планирование мер по устранению критических уязвимостей OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600).
Профессиональная оценка кибербезопасности, демонстрирующая идентификацию уязвимостей, оценку серьезности по CVSS, применение фреймворка MITRE ATT&CK и детальное планирование мер по устранению критических уязвимостей OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)
Профессиональная оценка безопасности, демонстрирующая идентификацию, анализ и устранение устаревшей службы OpenSSH.
Дата оценки: 28 сентября 2023 г.
Целевая система: 10.10.3.31
Используемый сканер: Nmap 7.91
В ходе плановой оценки безопасности сети была выявлена критическая уязвимость на целевой системе, работающей под управлением устаревшей версии OpenSSH (6.6.1p1). Эта версия, выпущенная в 2014 году, содержит несколько известных уязвимостей безопасности, которые могут позволить злоумышленникам:
Общий уровень риска: 🔴 ВЫСОКИЙ
CVE-2016-0777 - Раскрытие информации (CVSS 4.3)
CVE-2016-0778 - Раскрытие информации (CVSS 4.3)
CVE-2015-5600 - Обход аутентификации (CVSS 8.5)
CVE-2015-6564 - Use-After-Free (CVSS 6.5)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13
Аутентификация и контроль доступа:
Конфиденциальность данных:
Целостность системы:
Сценарий 1: Кража учетных данных
Сценарий 2: Перебор
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V # Проверка обновления
/etc/ssh/sshd_config)# Отключение входа root
PermitRootLogin no
# Принудительная аутентификация по ключам
PubkeyAuthentication yes
PasswordAuthentication no
# Ограничение попыток аутентификации
MaxAuthTries 3
# Использование только сильных шифров
Ciphers [email protected],[email protected]
# Перезапуск службы
sudo systemctl restart sshd
| ID техники | Название | Описание |
|---|---|---|
| T1021.004 |
| ID меры | Название | Реализация |
|---|---|---|
| M1051 |
Классификационная структура:
Процесс оценки:
Просмотреть полный отчет об уязвимостях
✅ Оценка безопасности сети
✅ Идентификация и анализ уязвимостей
✅ Оценка серьезности по CVSS
✅ Применение фреймворка MITRE ATT&CK
✅ Профессиональная документация по безопасности
✅ Оценка и расстановка приоритетов рисков
✅ Планирование и рекомендации по устранению
Эта оценка уязвимостей демонстрирует профессиональные навыки анализа кибербезопасности, включая:
| Свойство | Значение |
|---|
| Серьезность | Высокая |
| Оценка CVSS | 7.5+ |
| Воздействие | Высокое - возможна удаленная компрометация системы |
| Вероятность | Высокая - общедоступна, есть известные эксплойты |
| Служба | SSH (Порт 22/tcp) |
| Статус | ⚠️ Требует немедленного устранения |
| Удаленные службы: SSH |
| Противники используют SSH для удаленного доступа |
| T1110 | Перебор (Brute Force) | Атаки подбора паролей |
| T1595.002 | Сканирование уязвимостей | Выявление уязвимых версий SSH |
| Обновление ПО |
| Обновление до последней версии OpenSSH |
| M1032 | Многофакторная аутентификация | Внедрение 2FA для доступа по SSH |
| M1035 | Сегментация сети | Ограничение SSH доступом только из управляющей сети |