# Сканирование корпоротивной инфраструктуры Выполнил студент группы БСБО-08-19 Сорокин Т.С. --- ## Подготовка стенда Устанавливаем kali linux в eve ng с помощью FileZilla. ![](https://i.imgur.com/FGpkdX6.jpg) Nmap уже есть в Kali, значит устанавливаем nessus. ![](https://i.imgur.com/lDJgJLV.jpg). ## Получение информации о сотрудниках и структуре Нашим обьектом изучения является **ФЕДЕРАЛЬНОЕ БЮРО МЕДИКО-СОЦИАЛЬНОЙ ЭКСПЕРТИЗЫ**. На их официальном сайте во вкладке руководство находим персонал занимающий руководящие должности. * Дмычко Михаил Анатольевич - руководитель * Бондарев Сергей Викторович - Заместитель руководителя по организации осуществления медико-социальной экспертизы * Жалнина Ирина Дионисьевна - Заместитель руководителя ФГБУ ФБ МСЭ Минтруда России по организационным вопросам * Савельева Анна Дмитриевна - Заместитель руководителя ФГБУ ФБ МСЭ Минтруда России по экономике и прогнозу экономического развития * Струкова Оксана Гавриловна - Заместитель руководителя по качеству осуществления медико-социальной экспертизы-врач по медико-социальной экспертизе * Терсков Сергей Владимирович - Заместитель руководителя по информационным технологиям * Василькова Ирина Валентиновна - Руководитель информационно-справочного центра поддержки граждан-заместитель руководителя Во вкладке экспертные составы находим еще сотрудников * Врач по медико-социальной экспертизе — Клюшев Геннадий Викторович * Врач по медико-социальной экспертизе - Мосяков Александр Сергеевич * Врач по медико-социальной экспертизе - Золоева Фатима Владимировна * Врач по медико-социальной экспертизе — Насардинова Лариса Казбековна * Врач по медико-социальной экспертизе - Сбродов Михаил Игоревич * Врач по медико-социальной экспертизе - Рюмина Татьяна Александровна * Врач по медико-социальной экспертизе - Ермошкин Игорь Николаевич * Врач по медико-социальной экспертизе — Потапова Ольга Юрьевна * Врач по медико-социальной экспертизе — Ботина Анастасия Валерьевна * Врач по медико-социальной экспертизе - Абдурахманова Зарема Шапиевна * Врач по медико-социальной экспертизе — Карабаева Анастасия Эдуардовна * Врач по медико-социальной экспертизе — Федякина Анастасия Викторовна * Врач по медико-социальной экспертизе — Козлова Лидия Петровна * Врач по медико-социальной экспертизе — Колпакова Екатерина Андреевна * Врач по медико-социальной экспертизе — Карамнова Анна Сергеевна * Врач по медико-социальной экспертизе — Деревянко Елена Анатольевна * Врач по медико-социальной экспертизе — Бабакулова Лола Усмановна * Врач по медико-социальной экспертизе — Ястребова Елена Ивановна Также в свободном доступе можно найти граф связей организации. ![](https://i.imgur.com/OVwy0Iw.png) Кроме этого и данные о реквезитаъ компании. ![](https://i.imgur.com/pv8pzTy.png) ## Поиск email адресов Для поиска email адресов будем использовать theHarvester. Пробиваем с помощью него адрес сайта. ![](https://i.imgur.com/HwtvECL.png) И находим email адреса сотрудников. Там же и находим IP-адрес. Используя NMAP мы находим открытые порты домена. ![](https://i.imgur.com/3xzefDn.png) ## Сканирование через Nessus Заходим на старницу сканов и создаем новый скан, выбрав Basic Network Scan. Запускаем его и ждем. ![](https://i.imgur.com/dohRsyn.png) Спутся некоторое время, сканер находит уязвимости и составляет удобную диаграмму, в которой разделаяет уязвимости на уровенб их угрозы. ![](https://i.imgur.com/tCS2wtS.png) Помимо этого, нажав на любую уязвимость, мы можем прочитать ее полное описание и даже увидеть рекомендуемое решение. ## Итоги В ходе лабороторной работы мы провели поиск информации по отрктым источникам и выявили основной руководящий состав и основные данные ФГБУ ФБ МСЭ. С помощью theHarvester email адреса сотрудников и ip-адрес, а с помощью nmap нашли открытые порты. Использовав nesuss мы просканировали уязвимости и нашли рекомендации по их устранению.