
Эксплойт уязвимости CVE-2016-1494, позволяющий подделывать подписи RSA-ключей с малыми экспонентами.
На основе уязвимости или бреши в безопасности, предложенной преподавателем или выбранной вами (которая должна быть связана с предложенной темой):
Укажите, какой сервис или программа скомпрометирована, каков тип компрометации
Объясните уязвимость, опишите механизм её эксплуатации
Относится ли эта брешь к клиентским машинам или серверным машинам?
Опишите типичную архитектуру информационной системы, которая может быть задействована при эксплуатации этих уязвимостей. Это может быть представлено в виде схемы, где описаны:
используемые сервисы,
затронутые машины (клиенты и серверы),
сетевое оборудование,
сети межсоединений.
После этого описания, как системный администратор в сети, содержащей машины, которые могут быть затронуты, что бы вы порекомендовали в отчёте для:
ограничения воздействия эксплуатации этих уязвимостей?
предотвращения их эксплуатации?
Для этой уязвимости предложите эксперимент, позволяющий продемонстрировать уязвимость и её эксплуатацию:
Настройте виртуальную машину (может быть Docker-образ) с уязвимым сервисом. В отчёте укажите, как была создана эта машина
Опишите процедуру эксплуатации уязвимости, объяснив её механизм. Для эксплуатации можно использовать фреймворк Metasploit или эксплойты, доступные в Интернете (укажите ваши источники)
Приложите к заданию глоссарий использованных терминов
Приложите к заданию все использованные ссылки
Эта работа выполняется 2 раза: один раз до конца декабря и один раз в январе, и организуется взаимное оценивание, чтобы обогатить друг друга результатами работы других. Оценка учитывает выполненную работу (в группах по 3 человека), а также оценки, сделанные каждым (индивидуально).