Статьи

ИНСТРУМЕНТЫ АВТОМАТИЧЕСКОЙ УСТАНОВКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ В ИНФРАСТРУКТУРЕ WINDOWS. ВОПРОСЫ БЕЗОПАСНОСТИ

Скачать PDF Статья на eLIBRARY.RU

Аннотация

В данной статье проводится углубленный анализ безопасности встроенного механизма автоматической установки программного обеспечения Group Policy Software Installation (GPSI) в инфраструктуре Windows Active Directory. Исследование сосредоточено на практической оценке рисков, связанных с подменой установочных пакетов в сетевых хранилищах при небезопасной конфигурации прав доступа. В рамках экспериментальной работы развернута изолированная лабораторная среда, воспроизводящая типичный сегмент корпоративной доменной сети на базе Windows Server 2025 и Windows 10. Проведена серия атак, демонстрирующая, что при некорректной настройке разрешений NTFS — когда группе Authenticated Users предоставлены права на запись — злоумышленник с обычными привилегиями пользователя домена способен осуществить успешную подмену MSI-пакета и инициировать его установку на все рабочие станции домена. Установлено, что при отсутствии активированных политик проверки цифровых подписей клиентские системы не выполняют верификацию целостности и подлинности пакетов перед установкой, а стандартный аудит не фиксирует факт подмены файла. В рамках второй фазы эксперимента проведена валидация защитных мер: корректировка прав NTFS до уровня Read-only и активация политики обязательной проверки цифровых подписей эффективно блокируют описанный вектор атаки. Таким образом, основной риск обусловлен не архитектурными недостатками протокола, а ошибками конфигурирования и неиспользованием имеющихся механизмов защиты. На основе результатов исследования сформулированы конкретные практические рекомендации: строгий контроль доступа к сетевым хранилищам, применение подписанных MSI-пакетов и усиление аудита файловых операций в критичных ресурсах.

Онлайн просмотр

Список литературы

  1. Брысин А.Н., Журавлева Ю.А., Котов И.Ю. Исследование базовых атак и компрометации доменной Windows-инфраструктуры // Прикаспийский журнал: управление и высокие технологии. – 2023. – № 2. – С. 45–53.
  2. Корякин В.Ю., Тищенко Э.В. Тестирование защиты инфраструктуры GPO на базе Windows Server: анализ уязвимостей и методов обхода групповых политик // Труды молодых ученых РГУ нефти и газа (НИУ) им. И.М. Губкина. – Москва : РГУ нефти и газа (НИУ) им. И.М. Губкина, 2025. – С. 1–10.
  3. Болотов А.С., Болотова Т.П. Файловая система NTFS: обзор версий, производительность // Вестник Томского государственного университета. Управление, вычислительная техника и информатика. – 2012. – № 3 (20). – С. 21–28.
  4. Николаенкова О.А., Серик А.А., Хагуш Р.Э. Настройки конфигурации безопасности в Windows // Молодой исследователь Дона. – 2023. – № 1 (40). – С. 78–83.
  5. Баранов А.Н. Повышение эффективности процессов администрирования компьютерных систем путем использования технологии групповых политик // Информационные технологии и системы : сб. науч. тр. – 2022. – С. 15–22.
  6. Николаев В.В. Особенности реализации домена с тонкими клиентами на базе Microsoft Windows Server 2012 R2 // Международный студенческий научный вестник / СибАК. – Орёл. – 2016. – № 4. – С. 112–115.
  7. Толганбаев Т.К. Доменные службы Active Directory и ядро сервера // Вестник магистратуры. – 2014. – № 11 (38). – С. 30–33. – ISSN 2223-4047.
  8. Уймин А.Г. Нормирование показателей при организации киберполигона по сетевым технологиям // Нефть и газ – 2024 : тезисы докладов 78-й Международной молодежной научной конференции. – Москва : РГУ нефти и газа (НИУ) им. И.М. Губкина, 2024. – С. 1253–1254.

Лицензия

Copyright (c) 2025 А. А. Кязымов, А. А. Терешонок (Авторы)

Ключевые слова