Программно-аппаратные средства обеспечения информационной безопасности. Часть вторая. Для студентов технических специальностей. Иван Андреевич Трещев

Читать онлайн книгу.

Программно-аппаратные средства обеспечения информационной безопасности. Часть вторая. Для студентов технических специальностей - Иван Андреевич Трещев


Скачать книгу
1 – Матрица доступа

      3. Сохранить изменения и создать отчёт.

      Программа контроля полномочий доступа к информационным ресурсам Ревизор 2 Linux

      Назначение

      «Ревизор – 2 для Linux» предназначен для автоматизированной проверки соответствия прав пользователей по доступу к защищаемым информационным ресурсам АРМ, описанных в модели системы разграничения доступа (СРД), реальным правам доступа, предоставляемым установленной на АРМ системой защиты информации, либо соответствующей операционной системой.

      «Ревизор – 2 для Linux» выполняет следующие функции:

      1. Отображение всей информации, содержащейся в ПРД (возможен только просмотр).

      2. Сравнение структуры ресурсов АРМ, описанной в ПРД, с реальной структурой ресурсов

      3. Построение плана тестирования объектов АРМ.

      4. Проверка реальных прав доступа пользователей к объектам доступа.

      5. Вывод результатов тестирования на экран или в текстовый файл.

      Установка

      Для установки «Ревизор – 2 для Linux» необходимо:

      – Скопировать файлы «Ревизор – 2 для Linux» с компакт-диска на жесткий диск ПЭВМ.

      – В режиме командной строки перейти в каталог, в который были скопированы файлы, и запустить revizor2config.

      После этих действий будет создан файл revizor2.sh – скрипт для запуска программы. Запуск программы осуществляется путем выполнения этого скрипта.

      Т.к. «Ревизор – 2 для Linux» устанавливаем на Ubuntu 12.04, необходимо выполнить следующие команды (рис. 12 и рис. 13).

      История вводимых команд:

      Рисунок 12 – История вводимых команд

      Рисунок 13 – История вводимых команд

      С помощью команды ldd смотрим не достающие файлы. Не хватает libjpeg, libc, libstdc++. Но есть libjpeg8, libc6, libstdc++6. Для обмана системы необходимо сделать ссылки на имена.

      Интерфейс программы

      Программа имеет 4 режима работы. При переключении режимов изменяется и внешний вид программы. Существуют общие для всех режимов элементы интерфейса:

      – Строка меню – содержит пункты, соответствующие режимам работы программы. В соответствующим им подменю продублированы команды с панелей управления, доступных в этих режимах.

      – Строка состояния – разделена на две части. В правой отображается имя пользователя, для которого загружен план или проводится тестирование. В левой части отображается информация о стадии выполнения текущей операции.

      – Строка закладок, переключающих режимы работа программы. На ней расположены следующие закладки:

      – «View» – «Просмотр» – режим загрузки и просмотра проекта, выбора текущего пользователя и просмотр его дерева ресурсов

      – «Compare» – «Сравнение» – режим сравнения дерева ресурсов ПРД с реальным.

      – «Plan» – «План тестирования» – режим построения плана тестирования для текущего пользователя.

      – «Test» – «Тестирование» – режим выполнения тестов разрешительной системы.

      Режим


Скачать книгу