ESET Wykrywanie i zarządzanie zagrożeniami



Podobne dokumenty
Testy penetracyjne Przykłady programów

OpenPoland.net API Documentation

Healthix Consent Web-Service Specification

Sieci komputerowe Warstwa aplikacji

Configuring and Testing Your Network

Zarządzanie sieciami telekomunikacyjnymi

Zmiany techniczne wprowadzone w wersji Comarch ERP Altum

POLITYKA PRYWATNOŚCI / PRIVACY POLICY

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Mac OSX

Programowanie w Internecie

Zakopane, plan miasta: Skala ok. 1: = City map (Polish Edition)

Application Layer Functionality and Protocols

Installation of EuroCert software for qualified electronic signature


Rev Źródło:

Marzena Kanclerz. Microsoft Channel Executive. Zachowanie ciągłości procesów biznesowych. z Windows Server 2012R2

Instrukcja obsługi User s manual

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

Tychy, plan miasta: Skala 1: (Polish Edition)


A. WAN1/WAN2 Interface and LAN NAT/Routing host. B. VPN Host and LAN NAT Host. C. An example using Part A and B

Adresy IP v.6 IP version 4 IP version 6 byte 0 byte 1 byte 2 byte 3 byte 0 byte 1 byte 2 byte 3

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

Wpływ dyrektywy PSD II na korzystanie z instrumentów płatniczych. Warszawa, 15 stycznia 2015 r. Zbigniew Długosz

DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ

DODATKOWE ĆWICZENIA EGZAMINACYJNE

OSI Network Layer. Network Fundamentals Chapter 5. ITE PC v4.0 Chapter Cisco Systems, Inc. All rights reserved.

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

Protokół HTTP. 1. Protokół HTTP, usługi www, model request-response (żądanie-odpowiedź), przekazywanie argumentów, AJAX.

Cel szkolenia. Konspekt

Karpacz, plan miasta 1:10 000: Panorama Karkonoszy, mapa szlakow turystycznych (Polish Edition)

ARNOLD. EDUKACJA KULTURYSTY (POLSKA WERSJA JEZYKOWA) BY DOUGLAS KENT HALL

Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)

Hard-Margin Support Vector Machines

Strona główna > Produkty > Systemy regulacji > System regulacji EASYLAB - LABCONTROL > Program konfiguracyjny > Typ EasyConnect.

Katowice, plan miasta: Skala 1: = City map = Stadtplan (Polish Edition)

Protokoły sterujące i warstwy aplikacji. Protokół kontrolny ICMP Internet Control Message Protocol Protokoły inicjowania i konfiguracji hostów

Advanced Internet Information Services Management (IIS 8)

Compatible cameras for NVR-5000 series Main Stream Sub stream Support Firmware ver. 0,2-1Mbit yes yes yes n/d

Polityka prywatności

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

Warsztat: Infoblox DNS Firewall & DNS Infoblox Threat Analytics. Czyli jak w godzinę ochronić użytkowników.

User s manual for icarwash

FORMULARZ REKLAMACJI Complaint Form

Platforma Office 2010


SSO Management API configuration

MaPlan Sp. z O.O. Click here if your download doesn"t start automatically

Helena Boguta, klasa 8W, rok szkolny 2018/2019

SSW1.1, HFW Fry #20, Zeno #25 Benchmark: Qtr.1. Fry #65, Zeno #67. like

Klasy adresów IP. Model ISO - OSI. Subnetting. OSI packet encapsulation. w.aplikacji w.prezentacji w.sesji w.transportowa w.

OSI Transport Layer. Network Fundamentals Chapter 4. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1


Network Services for Spatial Data in European Geo-Portals and their Compliance with ISO and OGC Standards

Masterclass: Internet Information Services Management (IIS 8.5 / 8 / 7.5)

OSI Network Layer. Network Fundamentals Chapter 5. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Rys. 1.Okno główne serwera Cisco TFTP Server. Rys.2.Okno opcji serwera Cisco TFTP Server

Instalacja Moodle na serwerze SBS2000/2003. Opiekun pracowni internetowej SBS

Plan wykładu. 1. Protokół FTP. 2. Protokół HTTP, usługi www, model request-response (żądanie-odpowiedź), przekazywanie argumentów, AJAX.

OSI Data Link Layer. Network Fundamentals Chapter 7. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

UE przyjmuje nowy program Bezpieczny Internet : 55 mln euro, aby Internet stał się bezpieczny dla dzieci

Raport bieżący: 44/2018 Data: g. 21:03 Skrócona nazwa emitenta: SERINUS ENERGY plc

Stargard Szczecinski i okolice (Polish Edition)

Why do I need a CSIRT?

Compatible cameras for NVR-5000 series Main Stream Sub stream Support Firmware ver. 0,2-1Mbit yes yes yes n/d

Technologie internetowe

Camspot 4.4 Camspot 4.5

Testy Podatności - Raport

Datacenter - Przykład projektu dla pewnego klienta.

1. W systemie Windows przejdź do Panel sterowania> Sieć i Internet> Centrum sieci i udostępniania.

SubVersion. Piotr Mikulski. SubVersion. P. Mikulski. Co to jest subversion? Zalety SubVersion. Wady SubVersion. Inne różnice SubVersion i CVS

Extraclass. Football Men. Season 2009/10 - Autumn round

Bezpieczne protokoły Materiały pomocnicze do wykładu

Working Tax Credit Child Tax Credit Jobseeker s Allowance

X11R5. .Xresources. Pliki konfiguracyjne X-Windows. Zasada działania X11. .xinitrc. X protocol X server. X client. X library

EXCEL PL PROGRAMOWANIE PDF

you see decision. oznacza to, Whenever kiedy widzisz biznes, someone once made Za każdym razem, który odnosi sukces,

Automatyzacja Ansiblem - poza zarządzaniem konfiguracją systemów. Opowieści z pola bitwy. Dariusz Puchalak IT Consultant and Trainer OSEC

Karpacz, plan miasta 1:10 000: Panorama Karkonoszy, mapa szlakow turystycznych (Polish Edition)

Domy inaczej pomyślane A different type of housing CEZARY SANKOWSKI

Ataki na aplikacje WWW. Łomem, czy wytrychem? Jak dobrać się do aplikacji WWW

Oferta przetargu. Poland Tender. Nazwa. Miejscowość. Warszawa Numer ogłoszenia. Data zamieszczenia Typ ogłoszenia

How to share data from SQL database table to the OPC Server? Jak udostępnić dane z tabeli bazy SQL do serwera OPC? samouczek ANT.

Dynamiczny DNS dla usług typu Neostrada przykład konfiguracji

MS OD Integrating MDM and Cloud Services with System Center Configuration Manager

HAPPY ANIMALS L01 HAPPY ANIMALS L03 HAPPY ANIMALS L05 HAPPY ANIMALS L07

ZiMSK. Routing statyczny, ICMP 1

Wdrożenie archiwum ELO w firmie z branży mediowej. Paweł Łesyk

HAPPY ANIMALS L02 HAPPY ANIMALS L04 HAPPY ANIMALS L06 HAPPY ANIMALS L08

SNP SNP Business Partner Data Checker. Prezentacja produktu


klikamy Next 4. Wybieramy zgodność z systemem Virtual Machine hardware compatibility z listy zaznaczamy Workstation 6 Next 5.

TelCOMM Wymagania. Opracował: Piotr Owsianko Zatwierdził: IMIĘ I NAZWISKO

How to Connect a Siretta Industrial Router to a VPN Tunnel Using OpenVPN Protocol

Wskazówki dla osób, które będą uruchamiały Wirtualny Serwer Egzaminacyjny w pracowni komputerowej pracującej pod kontrolą serwera SBS

Rozpoznawanie twarzy metodą PCA Michał Bereta 1. Testowanie statystycznej istotności różnic między jakością klasyfikatorów

DO MONTAŻU POTRZEBNE SĄ DWIE OSOBY! INSTALLATION REQUIRES TWO PEOPLE!

Planning and Cabling Networks

Główne pytania. Sieci komputerowe Router sprzętowy WAN, LAN - CISCO Co to jest? Po co nam routing? Jak go zrealizować? Czy można lepiej?

Transkrypt:

Raport o wynikach testu Informacje o firmie Nazwa i adres: DAGMA Sp. z o.o., Pszczyńska 15, 40-012 Katowice, PL Informacje o teście Test przeprowadzono: 01.03.2012 09:52:04 01.03.2012 09:58:18 Testowane urządzenie: Windows Grzesia [83.17.131.118] Grupy urządzeń: -- Parametry testu: 1. Kompleksowy test manualny Testowane z IP: 77.78.102.243 Podsumowanie Zagrożenia: liczba: 19, najwyższe: 1, średnia: 1,00 Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 1/11

Szczegółowe wyniki Zagrożenia stopnia 1 - niski (19x) Ping the remote host general/tcp It was possible to identify the status of the remote host (alive or dead) This plugin attempts to determine if the remote host is alive using one or more ping types : - An ARP ping, provided the host is on the local subnet and Nessus is running over ethernet. - An ICMP ping. - A TCP ping, in which the plugin sends to the remote host a packet with the flag SYN, and the host will reply with a RST or a SYN/ACK. - A UDP ping (DNS, RPC, NTP, etc). The remote host is up The remote host replied to an ICMP echo packet ICMP Timestamp Request Remote Date Disclosure general/icmp It is possible to determine the exact time set on the remote host. The remote host answers to an ICMP timestamp request. This allows an attacker to know the date that is set on the targeted machine. This may help an attacker to defeat all time-based authentication protocols. Filter out the ICMP timestamp requests (13), and the outgoing ICMP timestamp replies (14). The ICMP timestamps seem to be in little endian format (not in network format) The difference between the local and remote clocks is -185 seconds. Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 2/11

CVE: CVE-1999-0524 Other references: OSVDB:94, CWE:200 Device Type general/tcp It is possible to guess the remote device type. Based on the remote operating system, it is possible to determine what the remote system type is (eg: a printer, router, general-purpose computer, etc). Remote device type : general-purpose Confidence level : 70 OS Identification general/tcp It is possible to guess the remote operating system. Using a combination of remote probes, (TCP/IP, SMB, HTTP, NTP, SNMP, etc...) it is possible to guess the name of the remote operating system in use, and sometimes its version. Remote operating system : Microsoft Windows 2003 Microsoft Windows Vista Microsoft Windows 2008 Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 3/11

Microsoft Windows 7 Microsoft Windows 2008 R2 Confidence Level : 70 Method : HTTP The remote host is running one of these operating systems : Microsoft Windows 2003 Microsoft Windows Vista Microsoft Windows 2008 Microsoft Windows 7 Microsoft Windows 2008 R2 TCP/IP Timestamps Supported general/tcp The remote service implements TCP timestamps. The remote host implements TCP timestamps, as defined by RFC1323. A side effect of this feature is that the uptime of the remote host can sometimes be computed. See also: http://www.ietf.org/rfc/rfc1323.txt Host Fully Qualified Domain Name (FQDN) Resolution general/tcp It was possible to resolve the name of the remote host. Nessus was able to resolve the FQDN of the remote host. Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 4/11

83.17.131.118 resolves as aox118.internetdsl.tpnet.pl. Common Platform Enumeration (CPE) general/tcp It is possible to enumerate CPE names that matched on the remote system. By using information obtained from a Nessus scan, this plugin reports CPE (Common Platform Enumeration) matches for various hardware and software products found on a host. Note that if an official CPE is not available for the product, this plugin computes the best possible CPE based on the information available from the scan. See also: http://cpe.mitre.org/ The remote operating system matched the following CPE's : cpe:/o:microsoft:windows cpe:/o:microsoft:windows_vista cpe:/o:microsoft:windows_7 Following application CPE matched on the remote system : cpe:/a:microsoft:iis:7.5 -> Microsoft Internet Information Services (IIS) 7.5 Traceroute Information general/udp It was possible to obtain traceroute information. Makes a traceroute to the remote host. Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 5/11

For your information, here is the traceroute from 77.78.102.243 to 83.17.131.118 : 77.78.102.243 77.78.102.254 217.11.224.254 81.0.192.35 213.248.104.89 213.155.131.66 213.155.131.210 80.91.249.201 213.248.89.94 194.204.175.114 80.49.0.62 83.17.131.113 83.17.131.118 Service Detection www (80/tcp) The remote service could be identified. It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request. A web server is running on this port. Web Server Unconfigured - Default Install Page Present www (80/tcp) The remote web server is not configured or is not properly configured. The remote web server uses its default welcome page. It probably means that this server is not used at all or is serving content that is meant to be hidden. Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 6/11

Disable this service if you do not use it. The default welcome page is from IIS. Other references: OSVDB:2117 HTTP Server Type and Version www (80/tcp) A web server is running on the remote host. This plugin attempts to determine the type and the version of the remote web server. The remote web server type is : Microsoft-IIS/7.5 HTTP Methods Allowed (per directory) www (80/tcp) This plugin determines which HTTP methods are allowed on various CGI directories. By calling the OPTIONS method, it is possible to determine which HTTP methods are allowed on each directory. As this list may be incomplete, the plugin also tests - if 'Thorough tests' are enabled or 'Enable web applications tests' is set to 'yes' in the scan policy - various known HTTP methods on each directory and considers them as unsupported if it receives a response code of 400, 403, 405, or 501. Note that the plugin output is only informational and does not necessarily indicate the presence of any security vulnerabilities. Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 7/11

Based on the response to an OPTIONS request : - HTTP methods GET HEAD POST TRACE OPTIONS are allowed on : / Service Detection vmware_auth (912/tcp) The remote service could be identified. It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request. A VMware authentication daemon is running on this port. HyperText Transfer Protocol (HTTP) Information www (80/tcp) Some information about the remote HTTP configuration can be extracted. This test gives some information about the remote HTTP protocol - the version used, whether HTTP Keep-Alive and HTTP pipelining are enabled, etc... This test is informational only and does not denote any security problem. Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 8/11

Protocol version : HTTP/1.1 SSL : no Keep-Alive : no Options allowed : OPTIONS, TRACE, GET, HEAD, POST Headers : Content-Type: text/html Last-Modified: Fri, 08 Jul 2011 10:27:25 GMT Accept-Ranges: bytes ETag: "63eb6fa1593dcc1:0" Server: Microsoft-IIS/7.5 X-Powered-By: ASP.NET Date: Thu, 01 Mar 2012 08:57:21 GMT Content-Length: 689 Service Detection www (5357/tcp) The remote service could be identified. It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request. A web server is running on this port. VMware ESX/GSX Server detection vmware_auth (912/tcp) The remote host appears to be running VMware Server, ESX Server, or GSX Server. According to its banner, the remote host appears to be running a VMware server authentication daemon, which likely indicates the remote host is running VMware Server, ESX Server, or GSX Server. Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 9/11

See also: http://www.vmware.com/ VNC Server Security Type Detection vnc (5900/tcp) A VNC server is running on the remote host. This script checks the remote VNC server protocol version and the available 'security types'. The remote VNC server chose security type #6 (RA2ne) VNC Software Detection vnc (5900/tcp) The remote host is running a remote display software (VNC). The remote host is running VNC (Virtual Network Computing), which uses the RFB (Remote Framebuffer) protocol to provide remote access to graphical user interfaces and thus permits a console on the remote host to be displayed on another. See also: http://en.wikipedia.org/wiki/vnc Make sure use of this software is done in accordance with your organization's security policy and filter incoming traffic to this Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 10/11

port. The highest RFB protocol version supported by the server is : 3.6 Service Detection vnc (5900/tcp) The remote service could be identified. It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request. A vnc server is running on this port. Otwarte porty (11x) Lista otwartych portów unknown (49158/tcp) unknown (49153/tcp) unknown (49154/tcp) unknown (49155/tcp) unknown (49157/tcp) ms-wbt-server? (3389/tcp) www (5357/tcp) vnc (5900/tcp) unknown (49152/tcp) www (80/tcp) vmware_auth (912/tcp) Usługa EVA świadczona jest przez oddział firmy ESET - 2009 ESET Services Strona: 11/11