"Axborotxavfsizligi" kafedrasi 5-Amaliy ish Fan “Kiberxavfsizlik asoslari (A)” Guruh


Download 1.83 Mb.
Sana05.05.2023
Hajmi1.83 Mb.
#1429224
Bog'liq
Asilbek Maxmasaparov


O‘ZBEKISTON RESPUBLIKASIAXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI
TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI SAMARQAND FILIALI
"Axborotxavfsizligi" kafedrasi
5-Amaliy ish

Fan___________“Kiberxavfsizlik asoslari (A)”___________________



Guruh____KI 21-15______
Talaba:Maxmasaparov Asilbek
RahbarUmurzaqovOybek______


Samarqand-2022
MAVZU:Razvetka xujumini amalga oshirishni urganish
Ishdan maqsad: Maxsus dasturiy vositalarni qo’llash ya’ni portlar, dns, serverga
o’rnatilgan tizimlar va web saytlarni razvedka hujumini amalga oshirishdir.
Tarmoq razvedkasi - mijozning axborot tizimi, axborot tizimining resurslari,
foydalaniladigan qurilmalar va dasturiy ta'minot, ularning zaif tomonlari, himoya vositalari,
shuningdek, axborot tizimiga kirish chegarasi to'g'risidagi ma'lumotlarni olish va qayta
ishlash.
Tarmoq razvedkasi DNS so'rovlari, ping tekshiruvi va portni skanerlash shaklida
bo'ladi. DNS so'rovlari ma'lum bir domenga kim egalik qilishini va ushbu domenga qanday
manzillar tayinlanganligini tushunishga yordam beradi. DNS tomonidan topilgan
manzillarga ping jo’natish sizga ma'lum bir muhitda qaysi xostlar ishlayotganligini ko'rish
imkonini beradi. Xostlar ro'yxatini hisobga olgan holda, xaker ushbu xostlar tomonidan
qo'llab-quvvatlanadigan xizmatlarning to'liq ro'yxatini tuzish uchun portni skanerlash
vositalaridan foydalanadi. Va nihoyat, xaker xostlarda ishlaydigan ilovalarning
xususiyatlarini tahlil qiladi. Natijada, xakerlik uchun ishlatilishi mumkin bo'lgan
ma'lumotlar olinadi.
Zamonaviy tarmoq razvedkasi, faoliyatning maqsadlari, ko'lami va vazifalarni
bajarish uchun qo'yilgan vazifalar xarakteriga qarab quyidagilarga bo'linadi:
strategik.
taktik;
Taktik razvedka hujumchilarning harakatlarini ta'minlaydi. Bularga tajovuzkorlar
ham, axborot tizimini sinovdan o'tkazuvchi mutaxas sislar ham kiradi. Taktik razvedka
quyidagi ma'lumotlarni ochib beradi:
texnik jihozlar,
dasturiy ta'minot uskunalari,
pochta serveridagi zaifliklar,
xizmatlar va pochta mijozlari,
tarmoq segmentlarining chegaralari,
foydalanilgan aloqa kanallari (turi, tarmoqli kengligi),
axborot tizimlariga hujumni rejalashtirish va amalga oshirish bo'yicha maqbul qarorlarni
qabul qilishga yordam beradigan tarmoq va/yoki serverga davlat (geografik, tijorat) egalik
qilish
Men razvedka uchun asosiy ishlatadigan https://service. h-x.technology/scanmonitor.php sayt orqali hamda Nmap dasturida “sammu.uz” web saytini razvedka
hujumini tekshirdim va natijani ekranga chiqardim


Xulosa: Men shuni xulosa qilib ayta olamanki ushbu universitetni web saytini skaner orqali


tahlil qildim va u yerda bir qancha ochiq portlar mavjud va asosiy uning server nomi Nginx
ochiq web server hisoblanadi 996 ta filtrlangan tcp portlari bor ochiq kalit turi rsa ochiq
kalitlarni bitlari esa 2048 bitdan iborat bo’lib imzo algoritmi sha256WithRSAEncryption va
185.74.7.223 sammu. uz ni ip manzilida ochiq port 443 tcp, 80 tcp, 25 tcp, 587 tcp topildi
keyinchalik serverga o'rnatilgan tizim bu Linux ekanligi ko’rsatmoqda.

FOYDALANILGAN ADABIYOTLAR


1. S.K.Ganiev, T.A.Kuchkarov. Tarmoq xavfsizligi (Mobil tarmoq xavfsizligi). O‘quv
qo‘llanma. –T.: «Aloqachi», 2019, 140 b.
2. S.K.Ganiev, M.M.Karimov, Z.T.Xudoyqulov, M.M.Kadirov. Axborot xavfsizligi
bo‘yicha atama va tushunchalarning rus, o‘zbek va ingliz tillaridagi izohli lug‘ati. –T.:
«Iqtisod-moliya», - 2017, 480 bet.
3. S.K.Ganiev, M.M.Karimov, K.A.Tashev. Axborot xavfsizligi. –T.: «Fan va texnologiya»,
2016, 372 bet.
4. S.K.Ganiev, M.M.Karimov, K.A.Tashev. Axborot xavfsizligi. Axborot-kommunikatsion
tizimlar xavfsizligi. O‘quv qo‘llanma. –T.: «Aloqachi», 2008, 382 bet.
5. Stamp M. Information security: principles and practice // John Wiley & Sons, 2011, -P.
– 606.
6. Марков А. С., Барабанов А. В., Дорофеев А. В., Цирлов В.Л. Семь безопасных
информационных технологий / под ред. А.С.Маркова. –М.: ДМК Пресс, -2017. – 224с.
7. D.Y.Akbarov, P.F.Xasanov, X.P.Xasanov, O.P.Axmedova, I.U.Xolimtoyeva.
Kriptografiyaning matematik asoslari. O‘quv qo‘llanma. –T.: «Aloqachi», 2019, 192 bet.
8. Akbarov D.Y. Axborot xavfsizligini ta’minlashning kriptografik usullari va ularning
qo‘llanilishi // Toshkent, 2008, 394 bet.
Download 1.83 Mb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling