Статьи

ТЕСТИРОВАНИЕ ШТАТНОЙ ЗАЩИТЫ СЕТЕВЫХ УСТРОЙСТВ L2+ СРЕДСТВАМИ NMAP ПРИ АКТИВНОМ КОНСОЛЬНОМ ДОСТУПЕ

Скачать PDF Статья на eLIBRARY.RU

Аннотация

В статье рассматривается вопрос оценки эффективности штатных механизмов защиты сетевых устройств уровня L2+ при проведении сетевого сканирования средствами утилиты nmap. Актуальность работы обусловлена широким использованием управляемых сетевых устройств в корпоративных и учебных сетях, а также необходимостью минимизации поверхности атаки на уровне интерфейсов управления без применения специализированных средств защиты. Особое внимание уделяется анализу management-плоскости устройств в условиях активного консольного доступа администратора. Целью исследования является практическая оценка сетевой доступности сервисов управления и состояния сетевых портов в начальной конфигурации сетевых устройств различных производителей. В качестве объектов исследования использовались управляемый коммутатор MikroTik CRS326-24G-2S+ и маршрутизаторы Cisco серий 1900 и 800. Экспериментальная методика основана на применении активных методов сетевой разведки с использованием TCP SYN-сканирования, а также сопоставлении результатов сетевого сканирования с фактической конфигурацией устройств, полученной через консольный доступ. В ходе исследования установлено, что в штатной конфигурации исследуемые сетевые устройства остаются обнаруживаемыми на уровне IP, однако не предоставляют открытых сервисов удалённого управления. Управляющие порты находятся в состояниях filtered или closed, что свидетельствует о функционировании встроенных механизмов фильтрации и ограничения доступа. Показано, что наличие активного консольного доступа не оказывает прямого влияния на результаты сетевого сканирования. Полученные результаты подтверждают эффективность базовой конфигурации сетевых устройств с точки зрения снижения сетевой поверхности атаки и могут быть использованы при анализе защищённости сетевой инфраструктуры, а также в учебной практике.

Онлайн просмотр

Список литературы

  1. Компьютерные сети. Принципы, технологии, протоколы : юбилейное издание, доп. и испр. — Санкт-Петербург : Питер, 2024. — 1008 с.
  2. Anderson, R. Security Engineering: A Guide to Building Dependable Distributed Systems / R. Anderson. — 3rd ed. — Indianapolis : Wiley, 2020. — 1182 p.
  3. Использование Nmap для обнаружения сетевых служб и идентификации сервисов [Электронный ресурс]. — URL: https://labex.io/ru/tutorials/nmap-how-to-use-nmap-for-network-discovery-and-service-identification-in-cybersecurity-415099 (дата обращения: 19.11.2025).
  4. Уймин, А. Г. Сетевое и системное администрирование. Демонстрационный экзамен КОД 1.1 : учебно-методическое пособие для СПО / А. Г. Уймин. — 3-е изд., стер. — Санкт-Петербург : Лань, 2022. — 480 с. — ISBN 978-5-8114-9255-8.
  5. Denzler, P. An iterative and toolchain-based approach to automate scanning and mapping computer networks / P. Denzler, R. Teixeira // arXiv.org. — 2017. — URL: https://arxiv.org/abs/1710.01026 (дата обращения: 06.12.2025).
  6. Lyon, G. F. Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning / G. F. Lyon. — Sunnyvale : Insecure.Com LLC, 2009. — 468 p.
  7. Полное руководство по сетевому сканированию с использованием Nmap [Электронный ресурс]. — URL: https://codeby.net/threads/kniga-po-nmap-na-russkom-polnoye-rukovodstvo-po-setevomu-skanirovaniyu.67190/ (дата обращения: 21.11.2025).

Лицензия

Copyright (c) 2025 И. К. Селиванов, Д. А. Леденёв (Авторы)

Ключевые слова