README.md

ПРЗ 4.2 Контроль целостности

Задание

Astra Linux SE

  1. Скачать и развернуть ВМ с ОС Astra Linux для отработки практических заданий
  2. Включить мандатный контроль целостности (МКЦ) в соответствии с руководством по Wiki, КСЗ
  3. Проверить работу механизма МКЦ (запрет на запись “вверх” - NWU), в отчете показать блокировку доступа
  4. Включить режим замкнутой программной среды (ЗПС), проверить работу механизма (попытка запуска неподписанного исполняемого файла), в отчете показать блокировку доступа
  5. Настроить и продемонстрировать работ утилит контроля целостности и регламентного контроля целостности gostsum, afick

Выполнение

После установки Astra Linux на VirtualBox выполняем:

Задание 2

Мандантный контроль целостности можно включить в настройках безопасности панели управления.

screen1 screen0

Его можно как включить здесь, так и при установки ОС. Пример отработки приведен ниже(запрет на запись “вверх”)

screen2

Задание 3

Для задания 3 создаём исполняемый файл test.sh

screen3

Указываем где проверять подписи файлов для ЗПС. И включаем её.

screen4

Проверяем чтобы правильно работало:

screen5

Задание 4

Для 4 задания проверяем/устанавливаем необходимые библиотеки.

screen6

Затем с помощью команды sudo afick -k выполняем проверку и получаем вывод статистики:

screen7

Далее для проверки работы gostsum создаем testfile. Затем записываем его хешсумму в файл testfile.gost. Изменяем первоначальный файл и сравниваем получившиеся суммы:

screen8

Описание
ТОИБ Практическая 4
Конвейеры
0 успешных
0 с ошибкой
Разработчики