This commit is contained in:
Redsandyg
2026-06-15 06:31:35 +03:00
commit fcc9139361
50 changed files with 5400 additions and 0 deletions

59
results/README.md Normal file
View File

@@ -0,0 +1,59 @@
# nginx PMI test stand
Воспроизводимый стенд для практических проверок из каталога [`docs/`](../docs/).
## Требования
- Docker Desktop (Windows)
- Свободные порты **8080** (HTTP) и **8443** (HTTPS)
## Быстрый запуск
```bat
cd c:\work\astro\nginx\results
run.bat
```
Скрипт:
1. Генерирует TLS-сертификаты и `htpasswd` (user / password)
2. Поднимает Docker Compose стенд
3. Выполняет 24 мероприятия ПМИ
4. Запускает аудиты полномочий, поверхности атаки и контроля кода
5. Проверяет целостность (SHA256 baseline вместо afick)
6. Сохраняет отчёты в `reports/`
## Структура
| Путь | Назначение |
|------|------------|
| `docker-compose.yml` | nginx, mock-backend, auth, syslog, test-runner |
| `nginx/` | Конфигурация стенда |
| `scripts/` | Генерация, тесты, аудит |
| `reports/` | Результаты прогонов (`YYYY-MM-DD_HH-MM-SS_*.log`) |
| `run.bat` | Оркестратор для Windows cmd |
## Ручной запуск
```bat
docker compose up -d
docker compose exec test-runner sh /scripts/run-pmi-tests.sh
docker compose exec nginx sh /scripts/run-audit-permissions.sh
docker compose down
```
## Ограничения стенда
- **FIM (п. 24):** checksum-скрипт, не afick
- **Syslog (п. 14):** локальный syslog-ng в Compose
- **mTLS/TLS:** самоподписанные сертификаты в `ssl/`
- **П. 1 (IP):** два интерфейса test-runner (`172.28.x` / `172.29.x`) вместо двух физических хостов
## Учётные данные
- Basic Auth: `user` / `password`
- HTTPS: самоподписанный сертификат (для curl используйте `-k`)
## Документация
Методика проверок: [`docs/Проверочныеероприятия_для_ПМИ_—_проверка.md`](../docs/Проверочныеероприятия_для_ПМИ_—_проверка.md)