Отчет по лабораторной работе №3 «Средства обеспечения безопасности корпоративной инфраструктуры. Межсетевые экраны следующего поколения и системы обнаружения вторжений - IDS / IPS (SNORT)» Инфраструктура лабораторной работы: ![](https://hackmd.io/_uploads/SJk0Zv_8n.png) Для работы нам потребуется VPN. Его настройку кратко приведу в истории в дебиан машине – VPN сервере. ![](https://hackmd.io/_uploads/S1Y0-w_Ih.png) --- Работа openvpn: ![](https://hackmd.io/_uploads/Hkbkzw_Lh.png) Заходим на графический интерфейс pfsense и скачиваем snort: ![](https://hackmd.io/_uploads/HJO1zwO82.png) После инсталляции нам надо настроить правила. ![](https://hackmd.io/_uploads/S1SgzwOL3.png) ![](https://hackmd.io/_uploads/rkbZMwOUh.png) Чтобы ввести токен – регистрируемся на сайте Snort![] ![](https://hackmd.io/_uploads/Bk4MGPOI3.png) ![](https://hackmd.io/_uploads/BJqMMwOU3.png) Текущие алерты: ![](https://hackmd.io/_uploads/HyyDGDd8h.png) Используем большое количество правил: ![](https://hackmd.io/_uploads/rJ0vMP_Ln.png) После настроек пробуем запустить экспойт и прокинуть его на windows машинку. Система IDS - система мониторинга, должна его увидеть и отметить красным. Ее задача – оповестить о возможных проблемах. С помощью reverse-shell создаем вредонос, выносим его на сервере: ![](https://hackmd.io/_uploads/rkGKfDdUh.png) ![](https://hackmd.io/_uploads/SkfYGPdI3.png) ![](https://hackmd.io/_uploads/H1qFzDdU3.png) ![](https://hackmd.io/_uploads/SJqtMv_I2.png) Вредоносный файл: ![](https://hackmd.io/_uploads/r1ucfvu8h.png) Открываем файл и запускаем тем самым вредонос. Заходим в snort alert и видим логи: ![](https://hackmd.io/_uploads/ryHofD_Un.png) Красным указан инцидент. На нижнем фаерволе развернем систему IPS – систему управления. На ней создадим правило, запрещающие подключения. Включаем IPS Mode. ![](https://hackmd.io/_uploads/B1AjMvdIh.png) Теперь при попытке взлома система IPS не даст этого сделать – подключение будет невозможно. ![](https://hackmd.io/_uploads/SkB2GDu83.png) Таким образом, Snort помогает обнаруживать и превентировать различного рода проблемы.