IT355 Лабораторная работа 4: Безопасность корпоративной ЛВС и анализ Shellshock
📌 Обзор проекта
Этот репозиторий содержит комплексную оценку безопасности корпоративной ЛВС. Основное внимание в этом проекте было уделено идентификации, эксплуатации и устранению уязвимости Shellshock (CVE-2014-6271) на веб-сервере на базе Linux.
🛠️ Технологический стек и инструменты
- Среда: Fedora Linux (сервер), Windows (хост/клиент)
- Сеть: Cisco Packet Tracer (сегментация IT/OT), NAT, протоколы маршрутизации
- Сервисы: Apache HTTP Server (httpd), GNU Bash
- Безопасность: Firewalld, эксплуатация Shellshock через CGI-скрипты
- Документация: Markdown, инженерные журналы
🚀 Ключевые цели обучения
- Сегментация сети: Настроены маршрутизаторы IT и OT для изоляции критической инфраструктуры от общего корпоративного трафика.
- Анализ уязвимостей: Проведён анализ первопричины уязвимости Shellshock в Bash.
- Реагирование на инциденты: Разработан план устранения, включающий установку исправлений, усиление межсетевого экрана и предотвращение вторжений.
- Управление доказательствами: Использованы Git/GitHub для контроля версий и профессионального документирования инженерных журналов.
📂 Структура репозитория
Lab-04-Enterprise-LAN-Security.md: Подробный инженерный журнал и пошаговое прохождение лабораторной работы.
/images: Снимки экрана топологии сети, результатов ping-тестов и доказательств эксплуатации.
🛡️ Сводка по устранению
Уровень безопасности среды был улучшен за счёт:
- Обновления устаревших пакетов Bash до пропатченных версий.
- Внедрения строгих списков контроля доступа (ACL) на OT-Router.
- Настройки Apache для ограничения прав выполнения в чувствительных CGI-каталогах.
Этот проект был выполнен в рамках учебной программы IT355.