### Отчет Никита Кузенков ## Занятие 4. Web Application Firewall ### Задача к практической работе: Используя стенд первой практической работы - изменить инфраструктуру в соответсвии со схемой. Главное условие - чтобы машинка с WAF была проксей для WEB-сервера, развернутого во время первой практической работы Настройки сети фаерволла ![](https://i.imgur.com/ExuoS8e.png) Настройки переадрессации ![](https://i.imgur.com/qZFMsql.png) Установить WAF (ModSecurity 3) на машинку c названием WAF, продемонстрировать что ранее развернутый web-сайт открывается при коннекте на машинку с WAF Проверка работоспособности ![](https://i.imgur.com/s3zkngE.png) Устанвока Add Nginx Source Code to Repository ![](https://i.imgur.com/yTfpNLT.png) Download Nginx Source Install Dependencies and Execute Download ![](https://i.imgur.com/6ZPtbB0.png) Install libmodsecurity3 for ModSecurity ![](https://i.imgur.com/E7pjuaJ.png) Install libmodsecurity3 Dependencies ![](https://i.imgur.com/TKdT27r.png) Building the ModSecurity Environment ![](https://i.imgur.com/DBdSH9d.png) ![](https://i.imgur.com/nmk5g69.png) ![](https://i.imgur.com/qqvRBtb.png) Compiling the ModSecurity Source Code ![](https://i.imgur.com/JukIFOM.png) Clone ModSecurity-nginx Repsoitory from Github Install ModSecurity-nginx Dependencies ![](https://i.imgur.com/xTJcscZ.png) ![](https://i.imgur.com/Kzrj7HV.png) ![](https://i.imgur.com/b0PS7V1.png) Load and Configure ModSecurity-nginx Connector with Nginx ![](https://i.imgur.com/cK0LZpU.png) ![](https://i.imgur.com/99nb9pg.png) Настрйока правил ![](https://i.imgur.com/EW5MYM3.png) Настройки OWASP CRS ![](https://i.imgur.com/HJKgWn6.png) Провести 3 атаки из списка OWASP top 10 и продемонстрировать работоспособность WAF (должны быть сработки правил WAF) SQL Injection Пытаемся залогиниться админом ![](https://i.imgur.com/rV9Ohch.png) ![](https://i.imgur.com/XTK9LUY.png) Sensitive Data Exposure Пытаемся скачать файл с фтп ![](https://i.imgur.com/gHpI6ru.png) ![](https://i.imgur.com/1pJ8Gn6.png) XSS ![](https://i.imgur.com/jk6ETYf.png) ![](https://i.imgur.com/xPeDB1I.png) ![](https://i.imgur.com/ASoqy20.png)