amaliy ish -2

DOCX 29 стр. 17,5 МБ Бесплатная загрузка

Предварительный просмотр (5 стр.)

Прокрутите вниз 👇
1 / 29
o’zbekiston respublikasi raqamli texnologiyalar vazirligi muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari universiteti samarqand filiali kompyuter injiniringi fakulteti kiberxafsizlik asoslari fanidan amaliy ish -2 bajardi: di-23-14 timerov a. qabul qildi: saidmurodov m. samarqand - 2024 topshiriq 1. razvedka hujumini amalga oshirishni o‘rganish. 1. tarmoqlararo ekran vositasi yordamida tarmoq himoyasini qurish 1. xavfsiz wi-fi simsiz tarmog‘ini qurish. 1. maxsus dasturiy vositalar yordamida ma’lumotlarni qayta tiklashni o‘rganish. 1-topshiriq. razvedka hujumini amalga oshirishni o‘rganish ishdan maqsad razvedka hujumi (reconnaissance attack) – bu axborotda muhim qurollardan biri bo'lib, hujumchi tarmoq yoki tizimga hujum qilishdan oldin unga oid ma'lumotlarni to'plashga harakat qilishdir. uch ishning maqsadidan iborat: 1. razvedka hujumlarini boshqarishni boshqarish – tizim yoki tarmoqni skanerlash va himoyalanish tuzatish usullarini o'rganish. 2. razvedka jarayonlarini tahlil qilish – tizimgaoid, ochiq portlar, ip manzillar va boshqa texnik ma'lumotlarni tekshirish yo'llarini o'rganish. 3. himoyalanish usullarini o'rganish – razvedka hujumlarini olish va undan foydalanishni taklif qilish. bu ish balki dunyoqarashni …
2 / 29
n-to'g'ri aloqa qilish orqali ma'lumot yig'ish. bunga hudud: · tarmoq skanerlash (masalan, nmap orqali). · ochiq portlarni tegishli. · xizmatlarni va sifat versiyalarini baholash. mening variantim 14-raqam shuning uchun 14-topshiriqlarni bajaryapman. 14-variant toshkent moliya instituti sayti muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari universiteti urganch filiali toshkent axborot texnologiyai uuniversiteti toshkent moliya instituti sayti -rasmiy saytiga razvedka hujumini amalga oshirdim. natijasi quyidagicha: yuqoridagi rasmda "zenmap" grafik interfeys vositasi yordamida amalga oshirilgan "nmap" tarmoq skaneri xujayra ko'p fayl. bu vosita turli portlarni va sudlov ochiqlikni tekshirish uchun. ushbu tadqiqotning asosli tahlili: 1. buyruq qatori buyruq: nmap -t4 -a -v www.tfi.uz/uz-latn -t4: tezlikni bosing uchun (tezkorkan). -a: xizmatni aniqlash, operatsion tizimni va skriptlarni tuzatish. -v: batafsil chiqish (batafsil rejim). tfi.uz: maqsad tarmoq yoki ip manzili bo'lishi mumkin. 2. skanerlanish vaqti · skan 2024-12-08 kuni boshlanib, vaqt zonasi "west asia standard time" bo'lgan holda amalga oshirilgan. 3. tarmoq ip manzili va foydalanish · maqsad …
3 / 29
hujumini amalga oshirdim. natijasi quyidagicha: yuqoridagi rasmda "zenmap" dasturi orqali amalga oshirilgan tarmoq skanerlash natijalari aks etgan. quyida natijalar tahlili: 1. nmap buyruq satri: buyruq nmap -t4 -a -v ubit.uz ko'rinishida ishlatilgan. -t4: tez skanlash rejimini bildiradi. -a: ishlatilgan xizmatlarni aniqlash va operatsion tizimni aniqlash rejimi. -v: batafsil ma'lumotlarni ko'rsatadi. ubit.uz: skan qilingan manzil (domen yoki ip). 2. topilgan ip manzil: · domen ubit.uz 95.46.96.14 ip manziliga mos kelgan. 3. ochiq portlar: quyidagi portlar ochiq ekanligi aniqlangan: · 80/tcp: http (veb-server uchun ishlatiladi). · 443/tcp: https (shifrlangan veb-server). · 8080/tcp: odatda http yoki boshqa xizmatlar uchun ishlatiladi. · 2222/tcp: ssh (alternativ port). · 3389/tcp: rdp (remote desktop protocol). bu portlarning ochiq bo'lishi ushbu xizmatlarning faol ekanligini ko'rsatadi. 4. dns rezolyutsiyasi: · ubit.uz domenining parallel dns rezolyutsiyasi 0.17 soniyada amalga oshirilgan. 5. xizmat skanlash vaqti: · skanlash umumiy hisobda taxminan 11.45 soniya davom etgan. toshkent axborot texnologiyai uuniversiteti -rasmiy saytiga razvedka …
4 / 29
yoki boshqaruv interfeyslari. · 10000/tcp: webmin kabi veb-boshqaruv ilovalari. 4. dns rezolyutsiyasi: · domenning ip manzilga mos kelishi muvaffaqiyatli amalga oshirilgan. 5. umumiy vaqt: · syn stealth scan 0.9 soniya ichida yakunlangan (1000 portlar tekshirilgan). xavfsizlik bo'yicha tavsiyalar: · ochiq portlar xavfsizlik risklarini keltirib chiqarishi mumkin. foydalanilmayotgan portlarni yopish yoki ularga kirishni cheklash tavsiya etiladi. · ssh (22/tcp) portiga kirish uchun kuchli autentifikatsiya talab qilish. · https portidagi sertifikatni tekshirish va yangilanganligiga ishonch hosil qilish. 2-topshiriq: tarmoqlararo ekran vositasi yordamida tarmoq himoyasini qurish ishning maqsadi tarmoqlararo ekran vositalaridan foydalanish, ruxsatsiz tarmoq resurslarini himoyalash, ruxsatsiz kirishlarning xatolar va hujumlarning tarmoq ichki segmentlariga yetib borishiga yo'l qo'ymas. tarmoqni qo'llash uchun harakatni filtrlash va tarmoq trafigini boshqarish orqali yordam berish. ush amaliyotda maqsadli: · xavfsizlik nazorati orqali tarmoq trafigini nazorat qilish. · ichki va tashkilot tarmog'iga o'ziga xos ma'lumot infektsiyasini chiqarish. · muayyan portlar va kirish uchun ruxsat yoki cheklov qo'yish. · potensial …
5 / 29
h jarayoni firewall trafikni foydalanishga asoslanib filtrlashga qodir: · ip-manzil: manba yoki manzil ipga qarab harakatni boshqarish. · portlar: muayyan portlar uchun kirishga ruxsat yoki bloklash. · protokollar: tcp, udp kabi ma'lum protokollar uchun filtrlash. firewall turlari 1. packet filtering firewall: paketning sarlavhasi (sarlavha) bo'yicha trafikni filtrlash. 2. stateful inspection firewall: paketlarning kuzatishni kuzatish, trafikni tahlil qilish. 3. application layer firewall: ilovada darajasini tahlil qilib, xatoni o'ylab. 4. next-generation firewall (ngfw): kengaylangan tahlil va sifat darajasi mavjud. firewallning foydalari · tarmoqni ruxsatsiz kirishlardan himoya qiladi. · ma'lumotlar tarmoqqa kirishini cheklaydi. · viruslar va zararli dasturlarning oldini oladi. · ichki tarmoqni o'z ichiga oladi. amaliy qo'llanma firewall yaratish o'rnatish amalga oshirish: 1. tarmoq trafikini kuzatish: kiruvchi va chiquvchi trafikni tahlil qilish. 2. qoidaga: hujumlarga qarshi yo'nalishni belgilash. 3. loglar: bir faoliyatni tartibga solish orqali boshqarish har. 4. qo'shimcha yordam: ids/ips tizimlari bilan integratsiya qilish. ushbu mavzuning it yuqoriligi in, chunki zamonaviy …

Хотите читать дальше?

Скачайте все 29 страниц бесплатно через Telegram.

Скачать полный файл

О "amaliy ish -2"

o’zbekiston respublikasi raqamli texnologiyalar vazirligi muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari universiteti samarqand filiali kompyuter injiniringi fakulteti kiberxafsizlik asoslari fanidan amaliy ish -2 bajardi: di-23-14 timerov a. qabul qildi: saidmurodov m. samarqand - 2024 topshiriq 1. razvedka hujumini amalga oshirishni o‘rganish. 1. tarmoqlararo ekran vositasi yordamida tarmoq himoyasini qurish 1. xavfsiz wi-fi simsiz tarmog‘ini qurish. 1. maxsus dasturiy vositalar yordamida ma’lumotlarni qayta tiklashni o‘rganish. 1-topshiriq. razvedka hujumini amalga oshirishni o‘rganish ishdan maqsad razvedka hujumi (reconnaissance attack) – bu axborotda muhim qurollardan biri bo'lib, hujumchi tarmoq yoki tizimga hujum qilishdan oldin unga oid ma'lumotlarni to'plashga har...

Этот файл содержит 29 стр. в формате DOCX (17,5 МБ). Чтобы скачать "amaliy ish -2", нажмите кнопку Telegram слева.

Теги: amaliy ish -2 DOCX 29 стр. Бесплатная загрузка Telegram