Анализ уязвимостей операционной системы РЕД ОС

Capa
  • Autores: 1, 2
  • Afiliações:
    1. Поволжский Государственный университет телекоммуникаций и информатики
    2. Поволжский государственный университет телекоммуникаций и информатики
  • Edição: Volume 1 (2024)
  • Páginas: 382-383
  • Seção: ЧАСТЬ I. Цифровые технологии: настоящее и будущее
  • URL: https://snv63.ru/osnk-sr2024/article/view/632694
  • ID: 632694

Citar

Texto integral

Resumo

Обоснование. В современном мире одним из ключевых направлений в области защиты информации является поиск, анализ и разработка методов по устранению потенциальных угроз. Каждый день информационные системы подвергаются различным рискам: кибератаки, мошенничество, кража личных данных. Атака на операционные системы является одним из самых распространенных видов киберпреступности. Это приводит к нарушению доступности, потере целостности и конфиденциальности обрабатываемой информации.

Цель — разработка системы, способной проводить комплексный анализ уязвимостей операционной системы РЕД ОС. Система будет представлять инструменты для выявления, классификации и устранения уязвимостей, а также для мониторинга безопасности операционной системы. Мы стремимся создать инструмент, который будет удобен в использовании не только для специалистов в области информационной безопасности, но и для обычных пользователей.

Методы.

  1. Анализ официальной документации операционной системы РЕД ОС на сайте разработчика. Мы провели тщательный анализ системных утилит, которые предоставляет операционная система. В процессе поисков была обнаружена утилита OpenSCAP. OpenSCAP — это набор инструментов для проверки соответствия систем различным стандартам.
  2. Выбор языка программирования. Для разработки программы был выбран объектно-ориентированный язык программирования Java. Java-программы могут компилироваться в байт-коды без сторонних ПО с помощью Java Virtual Machine (JVM). Это означает, что одно и то же приложение может работать на различных версиях операционной системы.
  3. Разработка программного обеспечения. В процессе разработки нашего проекта мы написали ПО, которое запускается с помощью исполняемого файла java — jar. Для полного функционирования программы из-под программного кода java в терминал РЕД ОС вызываются команды для установки и работы OpenSCAP, для сохранения и открытия отчета об уязвимостях в нужном пользователю формате.
  4. Анализ результатов и проверка соответствия. Мы удостоверились, соответствует ли система требованиям, и приняли меры по устранению обнаруженных проблем.
  5. Написание документации нашего продукта для пользователей. Мы составили подробную инструкцию, как запустить нашу программу в среде операционной системы РЕД ОС.

Результаты. В результате нашего исследования мы разработали собственное программное обеспечение, способное сканировать и оценивать уязвимость операционной системы РЕД ОС на базе встроенной утилиты — сканера уязвимостей OpenSCAP.

Выводы. Проведя исследование РЕД ОС, а также создав проект, осуществляющий нахождение уязвимостей в этой системе, мы сделали вывод о необходимости анализа уязвимостей ОС, служащего основой для разработки новых методов защиты и улучшения общей стратегии информационной безопасности. Применение современных технологий машинного обучения может значительно улучшить процесс обеспечения информационной безопасности, делая его более систематизированным и эффективным.

Texto integral

Обоснование. В современном мире одним из ключевых направлений в области защиты информации является поиск, анализ и разработка методов по устранению потенциальных угроз. Каждый день информационные системы подвергаются различным рискам: кибератаки, мошенничество, кража личных данных. Атака на операционные системы является одним из самых распространенных видов киберпреступности. Это приводит к нарушению доступности, потере целостности и конфиденциальности обрабатываемой информации.

Цель — разработка системы, способной проводить комплексный анализ уязвимостей операционной системы РЕД ОС. Система будет представлять инструменты для выявления, классификации и устранения уязвимостей, а также для мониторинга безопасности операционной системы. Мы стремимся создать инструмент, который будет удобен в использовании не только для специалистов в области информационной безопасности, но и для обычных пользователей.

Методы.

  1. Анализ официальной документации операционной системы РЕД ОС на сайте разработчика. Мы провели тщательный анализ системных утилит, которые предоставляет операционная система. В процессе поисков была обнаружена утилита OpenSCAP. OpenSCAP — это набор инструментов для проверки соответствия систем различным стандартам.
  2. Выбор языка программирования. Для разработки программы был выбран объектно-ориентированный язык программирования Java. Java-программы могут компилироваться в байт-коды без сторонних ПО с помощью Java Virtual Machine (JVM). Это означает, что одно и то же приложение может работать на различных версиях операционной системы.
  3. Разработка программного обеспечения. В процессе разработки нашего проекта мы написали ПО, которое запускается с помощью исполняемого файла java — jar. Для полного функционирования программы из-под программного кода java в терминал РЕД ОС вызываются команды для установки и работы OpenSCAP, для сохранения и открытия отчета об уязвимостях в нужном пользователю формате.
  4. Анализ результатов и проверка соответствия. Мы удостоверились, соответствует ли система требованиям, и приняли меры по устранению обнаруженных проблем.
  5. Написание документации нашего продукта для пользователей. Мы составили подробную инструкцию, как запустить нашу программу в среде операционной системы РЕД ОС.

Результаты. В результате нашего исследования мы разработали собственное программное обеспечение, способное сканировать и оценивать уязвимость операционной системы РЕД ОС на базе встроенной утилиты — сканера уязвимостей OpenSCAP.

Выводы. Проведя исследование РЕД ОС, а также создав проект, осуществляющий нахождение уязвимостей в этой системе, мы сделали вывод о необходимости анализа уязвимостей ОС, служащего основой для разработки новых методов защиты и улучшения общей стратегии информационной безопасности. Применение современных технологий машинного обучения может значительно улучшить процесс обеспечения информационной безопасности, делая его более систематизированным и эффективным.

×

Sobre autores

Поволжский Государственный университет телекоммуникаций и информатики

Autor responsável pela correspondência
Email: daniil.riabtcev@gmail.com

студент

Rússia, Самара

Поволжский государственный университет телекоммуникаций и информатики

Email: rodikova.anechka@mail.ru

студентка

Rússia, Самара

Bibliografia

  1. scap-security-guide [Электронный ресурс]. SCAP security guide documentation [дата обращения: 25.02.2024]. Режим доступа: https://github.com/ComplianceAsCode/content
  2. OpenSCAP [Электронный ресурс]. The OpenSCAP Project [дата обращения: 25.02.2024]. Режим доступа: https://www.open-scap.org
  3. redos.red-soft.ru [Электронный ресурс]. Документация РЕД ОС [дата обращения: 25.02.2024]. Режим доступа: https://redos.red-soft.ru/product/docs/

Arquivos suplementares

Arquivos suplementares
Ação
1. JATS XML

Declaração de direitos autorais © Рябцев Д.К., Родикова А.Д., 2024

Creative Commons License
Este artigo é disponível sob a Licença Creative Commons Atribuição 4.0 Internacional.