Return to search

Implementering av sårbarhetsskannings verktyg / Implementation of vulnerability scanning tool

Denna rapport är skriven efter utfört arbete hos ett av Sveriges största företag med ett av de mest komplex nätverken i Sverige idag. I rapporten går man igenom arbetet som krävdes för att dokumentera stora delar av de olika subnäten som finns i IT-miljön. Det gjordes med hjälp av SNMP querys mot routers och sedan genom att sortera ut resultaten baserat på site. Detta var något som krävdes för att man skulle kunna börja implementera verktyget tenable.sc. Dessa subnät användes sedan för att skapa zoner i verktyget och till att bygga diverse olika statiska assets. Det skapas även dynamiska asset listor med hjälp av scanningar gjorda på de statiska listorna. Tester utförs där man tar reda på hur mycket man kan scanna utan att påverka nätverket, där man kommer fram till att man kan köra scanningar på upp till 1000 sessioner utan att påverka prestandan. Utöver detta ser man även att Nessus agenter kan vara bra att utnyttja.

Identiferoai:union.ndltd.org:UPSALLA1/oai:DiVA.org:ltu-93707
Date January 2022
CreatorsDarnell, Robert
PublisherLuleå tekniska universitet, Institutionen för system- och rymdteknik
Source SetsDiVA Archive at Upsalla University
LanguageSwedish
Detected LanguageSwedish
TypeStudent thesis, info:eu-repo/semantics/bachelorThesis, text
Formatapplication/pdf
Rightsinfo:eu-repo/semantics/openAccess

Page generated in 0.0023 seconds