Перейти к содержанию
Реальный заказ · №8494

Анализ журналов событий Windows

Посмотрите тему, параметры и описание реального заказа. Если у вас похожее задание, разместите собственную заявку.

Лабораторная Информационная безопасность
2отклика на заявку
8просмотров заказа
19 марта 2026дата размещения
01

Информация о заказе

Основные параметры работы.

Вид работы Лабораторная
Предмет Информационная безопасность
Срок в заявке 7 апреля 2026
Оригинальность не указана
02

Описание заказа

Тема и требования к работе.

Анализ журналов событий Windows

  1. Подготовить стенд с ОС Win7 или 10 ( виде виртуальной машины):

Пользователи:

  • Пользователи (локальные) user-фамилиястудента1, user-фамилиястудента2
  • Администраторы (локальные) adm-фамилиястудента1, adm-фамилиястудента2

● Особенности настройки:

  • X:\docs\file1.txt (разграничение доступа:

user-фамилиястудента1 — доступ разрешен; user-фамилиястудента2 — доступ запрещен)

  • \\IP\share\file1.txt (разграничение доступа: всем пользователям ОС доступ разрешен) —

сетевая директория – Разрешить подключения по RDP-протоколу (с любой версией удаленного рабочего стола)

  • Отключить МСЭ (брандмауэр)
  1. Выполнить настройку политики аудита и привести их в отчете:
  • Аудит входа в систему
  • Аудит доступа к объектам
  • Аудит изменения гр. политик
  • Аудит изменения привилегий
  • Аудит управления учетными записями
  • Аудит доступа к службе каталогов
  • Согласно Рекомендациям MS по политике аудита Win и настройке

расширенного аудита

  • Объем журналов аудита не менее 20 Мб, затирать по мере необходимости

(журнал безопасности только после ознакомления Админа ИБ)

  1. Выполнить набор действий в ОС:

и другие необходимые, таким образом, чтобы были зафиксированы соответствующие события (см. лекцию):

  • Подбор пароля к учеткам пользователей
  • Управление учетками пользователей (создание, удаление, изменение), смена пароля для учетки - успешный и неуспешный
  • Изменение гр политик - успешный и неуспешный
  • Изменение полномочий в системе (изм групп пользователя) - успешный и неуспешный
  • Доступ по RDP — успешный и неуспешный
  • Доступ к директориям (локальной, сетевой) - успешный и неуспешный
  • Запуск программ (имитация несанкционированного запуска)
  • Попытки раскрытия учетных данных (не менее 2х событий по слайду из лекции) (лекции прикрепляю)
  • Доступ к ресурсам путем изменения разрешений на файлы

Индивидуальная часть: имитация еще 2-х не рассмотренных выше сценариев действий злоумышленника, которые могут быть зафиксированы журналами событий.

  1. Сделать копию ВМ, постараться перевести ее в формат только чтения.

Далее все действия выполнять с копией ВМ, переведенной в формат только чтения.

  1. Исследовать журналы событий с помощью следующий средств, найти всеми тремя способами следы ваших действий в журналах, привести скрины:

а) командную строку / powershell / sql запросы https://habr.com/ru/companies/servermall/articles/351594/ б) Windows Event Viewer eventvwr.msc https://winitpro.ru/index.php/2022/11/16/poisk-sobytij-event-log-powershell/ в) LogExpert

  1. Оформить отчет, где для каждого из действий следы найдены 3 способами.

!!!Обратите внимание, что одни и те же действия пользователя из пункта 3 могут генерировать несколько разных событий для разных аудитов. В отчете нужно постараться приводить все из них.

Лучшее оформление отчета в части про поиск следов в журнале аудита:

  1. Подбор пароля к учеткам пользователей:

скрины, что нашли с помощью способа а) скрины, что нашли с помощью способа б) скрины, что нашли с помощью способа в)

  1. Управление учетками пользователей:

а) б) в) ... В отчёте привести все действия, скрины, описание действий и т.д.

От заявки до результата

Как проходит заказ на RuStud

Опишите задание, выберите исполнителя и общайтесь с ним в заказе.

RuStud · новая заявка защищено

ШАГ 1 ИЗ 4

Опишите задание Для старта достаточно темы и срока
Анализ журналов событий Windows
Вид работыЛабораторная
СрокУказать в заявке
Получить предложения
Заявка опубликованаИсполнители видят задание
Новая

ПРЕДЛОЖЕНИЯ

Выберите исполнителя
Есть отклики
A1
Исполнитель★ 4,9
ОткликВыбрать
A2
Исполнитель★ 5,0
ОткликВыбрать
A3
Исполнитель★ 4,8
ОткликВыбрать
Добавьте требования к заказу

ШАГ 3 ИЗ 4

Передайте методичкуФайл останется внутри заказа
Выбрать файлPDF, DOCX или изображение
ПроводникДокументы › Учёба
PDFМетодичка.pdfТребования · 2,4 МБ
A2
ИсполнительВыбран для заказа
Заказ
PDF
Методичка.pdf2,4 МБ

Требования посмотрел.

Хорошо, спасибо.

DOCX
Работа_на_проверку.docx2,8 МБ
Скачать
ЗадачаИсполнительМетодичкаРезультат
03

Другие работы на близкие темы.

04

Как подготовить такую работу

Основные этапы и полезные ориентиры.

План работы Тема: Анализ журналов событий Windows

Выполнение лабораторной работы по анализу журналов событий Windows требует системного подхода и определенного уровня знаний в области информационной безопасности и администрирования операционных систем. Вот шаги, которые помогут вам успешно выполнить эту задачу.

1. Подготовка стенда с ОС Windows. Первым делом необходимо установить виртуальную машину с Windows 7 или 10. Для этого можно использовать такие программы, как VirtualBox или VMware. После установки ОС создайте локальных пользователей и администраторов с заданными именами. Обязательно настройте доступ к файлам и сетевым директориям согласно требованиям задания. Убедитесь, что у вас есть права администратора для выполнения всех необходимых настроек.

2. Настройка политики аудита. Следующим этапом является настройка политики аудита. Вам нужно будет открыть редактор локальной групповой политики и включить необходимые параметры аудита, такие как аудит входа в систему и доступ к объектам. Это требует знаний о том, где находятся эти настройки и как их правильно применять. Убедитесь, что объем журналов не менее 20 Мб, и они будут затираться по мере необходимости.

3. Выполнение действий в ОС. Теперь вам нужно будет выполнить набор действий, которые должны быть зафиксированы в журналах событий. Это могут быть попытки подбора пароля, создание и удаление учетных записей, изменение групповых политик и другие действия. Для этого важно понимать, какие события должны генерироваться при каждом действии и как их можно имитировать. Например, для успешного и неуспешного входа в систему можно использовать разные учетные записи.

4. Имитация действий злоумышленника. Для индивидуальной части задания вам нужно придумать и смоделировать дополнительные сценарии, которые могут быть связаны с действиями злоумышленника. Это могут быть попытки несанкционированного доступа к ресурсам или изменение разрешений на файлы. Важно, чтобы эти действия также фиксировались в журналах.

5. Копирование и анализ виртуальной машины. После выполнения всех действий создайте копию виртуальной машины и переведите ее в режим только чтения. Это позволит вам избежать случайных изменений и сохранить оригинальные данные для анализа. Затем исследуйте журналы событий с помощью различных инструментов, таких как командная строка, PowerShell и Event Viewer. Каждый из этих инструментов может предоставить разные способы поиска следов ваших действий.

6. Оформление отчета. Последний шаг — это оформление отчета. Включите в него все действия, которые вы выполняли, и следы, найденные с помощью различных методов. Для каждого действия приведите скриншоты и описания. Убедитесь, что отчет структурирован и понятен, чтобы продемонстрировать все результаты вашего анализа.

Выполнение этой лабораторной работы требует внимательности и тщательности. Убедитесь, что у вас есть достаточный уровень знаний в области информационной безопасности и администрирования, чтобы успешно справиться с задачей.

Перед началом уточните требования преподавателя и сверьтесь с методическими указаниями.

Отзывы студентов

Отзывы о выполненных заказах на RuStud.

5,0

Рекомендую

user8708
Лабораторная
5,0

Работа сделана в полном объеме со всеми требованиями к выполнению, на связи были все время, мне понравилось!!!

user7573
Лабораторная
5,0

Хорошая оперативная работа

user7252
Лабораторная
5,0

Очень быстро, понятно, а главное вежливо и конструктивно!!!

user5397
Лабораторная
5,0

Обратился со срочным заказом. Работа выполнена досрочно, все четко. Отдельное спасибо за объяснение некоторых моментов!

user5374
Лабораторная
5,0

сделано вовремя и качественно

user1045
Лабораторная
Есть похожая тема?

Не подстраивайте своё задание под чужое

Разместите собственные требования — тему, срок, методичку и нужный состав результата.

Похожая тема?Разместите свою заявку