Программно-аппаратные средства обеспечения информационной безопасности. Часть вторая. Для студентов технических специальностей. Иван Андреевич Трещев
Читать онлайн книгу.1 – Матрица доступа
3. Сохранить изменения и создать отчёт.
Программа контроля полномочий доступа к информационным ресурсам Ревизор 2 Linux
Назначение
«Ревизор – 2 для Linux» предназначен для автоматизированной проверки соответствия прав пользователей по доступу к защищаемым информационным ресурсам АРМ, описанных в модели системы разграничения доступа (СРД), реальным правам доступа, предоставляемым установленной на АРМ системой защиты информации, либо соответствующей операционной системой.
«Ревизор – 2 для Linux» выполняет следующие функции:
1. Отображение всей информации, содержащейся в ПРД (возможен только просмотр).
2. Сравнение структуры ресурсов АРМ, описанной в ПРД, с реальной структурой ресурсов
3. Построение плана тестирования объектов АРМ.
4. Проверка реальных прав доступа пользователей к объектам доступа.
5. Вывод результатов тестирования на экран или в текстовый файл.
Установка
Для установки «Ревизор – 2 для Linux» необходимо:
– Скопировать файлы «Ревизор – 2 для Linux» с компакт-диска на жесткий диск ПЭВМ.
– В режиме командной строки перейти в каталог, в который были скопированы файлы, и запустить revizor2config.
После этих действий будет создан файл revizor2.sh – скрипт для запуска программы. Запуск программы осуществляется путем выполнения этого скрипта.
Т.к. «Ревизор – 2 для Linux» устанавливаем на Ubuntu 12.04, необходимо выполнить следующие команды (рис. 12 и рис. 13).
История вводимых команд:
Рисунок 12 – История вводимых команд
Рисунок 13 – История вводимых команд
С помощью команды ldd смотрим не достающие файлы. Не хватает libjpeg, libc, libstdc++. Но есть libjpeg8, libc6, libstdc++6. Для обмана системы необходимо сделать ссылки на имена.
Интерфейс программы
Программа имеет 4 режима работы. При переключении режимов изменяется и внешний вид программы. Существуют общие для всех режимов элементы интерфейса:
– Строка меню – содержит пункты, соответствующие режимам работы программы. В соответствующим им подменю продублированы команды с панелей управления, доступных в этих режимах.
– Строка состояния – разделена на две части. В правой отображается имя пользователя, для которого загружен план или проводится тестирование. В левой части отображается информация о стадии выполнения текущей операции.
– Строка закладок, переключающих режимы работа программы. На ней расположены следующие закладки:
– «View» – «Просмотр» – режим загрузки и просмотра проекта, выбора текущего пользователя и просмотр его дерева ресурсов
– «Compare» – «Сравнение» – режим сравнения дерева ресурсов ПРД с реальным.
– «Plan» – «План тестирования» – режим построения плана тестирования для текущего пользователя.
– «Test» – «Тестирование» – режим выполнения тестов разрешительной системы.
Режим