Сканер-ВС 7 и компонент «Инспектор»

Два учебных дня, в которых теория сразу превращается в проверяемый результат: от обнаружения активов и уязвимостей — к исследованию остаточной информации, целостности и прав доступа.

Схема пути от исследования сети к фиксации результатов проверки
Авторская схема курса
2полных учебных дня без привязки к календарным датам
90 минбольшая системная лекция утром каждого дня
4 × 90четыре практических блока после лекции в каждый день
01 / 06

Две учебные траектории

Это не два независимых продукта: официальный комплект описывает Сканер-ВС 7 и входящий в отдельные редакции компонент «Инспектор». На занятиях у каждого направления своя задача и свой результат.

День 1 · синий маршрут

Исследовать поверхность атаки

Слушатель последовательно находит активы, подключает Windows и Linux, собирает инвентаризацию и запускает контролируемые проверки.

  • Исследование сети и определение узлов
  • Инвентаризация программного и аппаратного состава
  • Поиск уязвимостей, проверка паролей и конфигураций
  • Анализ результата и план устранения
День 2 · зелёный маршрут

Получить доказательства проверки

Слушатель работает с отдельным учебным проектом: ищет синтетические следы, считает контрольные суммы и проверяет фактические права.

  • Очистка и поиск остаточной информации
  • Контроль целостности и системный аудит
  • Анализ модели и фактических прав доступа
  • Сравнение отчётов и защита вывода
Сравнение двух уровней анализа: Сканер-ВС исследует сеть, активы и уязвимости, а Инспектор проверяет локальную систему, целостность, остаточную информацию и права доступа
Два уровня анализа в одном учебном маршруте: сетевое исследование не подменяет локальные испытания функций безопасности, а локальная проверка не заменяет управление уязвимостями.
02 / 06

Два учебных дня

Каждый день: 90 минут системной лекции и четыре практических блока по 90 минут. Между блоками предусмотрены короткие перерывы, после первого практического блока — обед.

День 1 · Сканер-ВС 7450 минут
Лекция · 90′

Уязвимости, приоритеты и модель сканирования

  • CWE, CVE и CPE; CVSS v4.0, CISA KEV и EPSS
  • Классы российских и международных решений
  • Цикл работы Сканер-ВС 7
Практика · 4 × 90′

От установки до отчёта

  1. Подготовка стенда и установка
  2. Исследование сети и подключение активов
  3. Инвентаризация и поиск уязвимостей
  4. Пароли, аудит конфигурации и выводы
День 2 · «Инспектор»450 минут
Лекция · 90′

Комплексные проверки и границы результата

  • Место компонента в составе комплекса
  • Остаточная информация и контроль целостности
  • Системный аудит, права доступа и отчёты
Практика · 4 × 90′

От проекта до защищаемого вывода

  1. Запуск и создание учебного проекта
  2. Поиск остаточной информации
  3. Контрольные суммы и системный аудит
  4. Права доступа, сравнение отчётов и защита
Расписание двух учебных дней: утром лекция, затем четыре практических блока; первый день посвящён Сканер-ВС, второй — компоненту Инспектор
Карта курса без привязки к календарным датам: каждый день начинается с 90-минутной лекции и продолжается четырьмя блоками практики.
03 / 06

Варианты практического стенда

Преподаватель выбирает один маршрут по доступным лицензиям, оборудованию и подготовке группы. Возможности не смешиваются и проверяются до занятия.

Обязательно до практической работы: получить дистрибутив и лицензию

Каждый слушатель заполняет форму демоверсии на официальном сайте Сканер-ВС. На указанную электронную почту производитель отправляет ссылку для скачивания актуальной на момент запроса демоверсии Сканер-ВС 7 Base, а также файл лицензии. Не пересылайте полученный дистрибутив или лицензию другим участникам: используйте их в соответствии с пользовательским соглашением.

01

Стартовый · ScanOVAL

Локальная проверка поддерживаемого Windows-хоста по OVAL-описаниям из БДУ ФСТЭК России. Дистрибутив каждый слушатель скачивает самостоятельно.

02

Индивидуальный · WSL 2

Сканер-ВС разворачивается на учебном Windows 10/11 через WSL 2. Сетевой доступ и правила брандмауэра ограничиваются стендом.

03

Полный · VirtualBox

Изолированная сеть: Astra Linux со Сканер-ВС, Metasploitable 2 и лабораторная Windows. Только режим Host-only/Internal Network.

04

Мобильный · Live USB

Вендор документирует Live USB; образ записывает только преподаватель после проверки SerialNumber/UniqueId/Size и признаков IsBoot/IsSystem. Слушатель работает уже с подготовленным носителем.

Граница учебной практики

Сканирование и парольные проверки выполняются только на собственных или явно разрешённых учебных системах. Metasploitable не подключается к мосту, корпоративной сети или интернету; в заданиях используются синтетические данные и одноразовые учётные записи.

04 / 06

Материалы, архивы и офлайн-лендинги

Отдельными ссылками опубликованы авторские инструкции `.md`. Каждый ZIP дополнительно содержит автономный офлайн-лендинг, локальные стили, сценарий интерфейса и иллюстрацию: после полной распаковки комплект открывается через `index.html`. Дистрибутивы, лицензии, образы ВМ и копии руководств производителя в комплект не входят.

«Инспектор» · практикум

Четыре блока, безопасная подготовка синтетических данных и шаблон доказательного отчета.

Весь комплект одним архивом

Откройте индекс материалов или скачайте общий архив с офлайн-лендингом. Контрольные суммы SHA-256 опубликованы отдельно.

05 / 06

Что должен уметь слушатель

Курс проверяет не способность нажать кнопку, а умение объяснить границы метода и обосновать приоритет действий.

КЛАССИФИКАЦИЯ

Различать сигналы

Не смешивать техническую серьёзность CVSS, вероятность EPSS и подтверждённую эксплуатацию KEV.

МЕТОД

Выбрать тип проверки

Понимать разницу между локальным OVAL-анализом, VA/Compliance, полным VM-циклом и exposure management.

ПОДКЛЮЧЕНИЕ

Подключить актив безопасно

Подготовить Windows через WinRM и Linux через SSH, ограничив права, сеть и срок действия реквизитов.

АНАЛИЗ

Проверить результат

Отделить подтверждённую проблему от гипотезы, ложного срабатывания или неполного результата.

ДОКАЗАТЕЛЬСТВА

Сохранить воспроизводимость

Зафиксировать исходные условия, параметры задачи, время, версию базы и сформированный отчёт.

ГРАНИЦЫ

Не завышать вывод

Отчёт средства — один из источников доказательств, но не гарантия отсутствия уязвимостей и не аттестационное заключение.

06 / 06

Официальные источники

Интерфейс и функциональность сверяются с фактической версией учебного стенда. При расхождении приоритет у актуальной документации производителя.