- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一
使用DREAD模型来协助计算危险,考虑五个 计算给定威胁的值,根据其值来计算危险程度。总分
因素,即潜在损失(如果缺陷被利用,损失有多大)、 12~15的威胁评价为高度危险,8~1l的威胁评价
重现性(重复产生攻击的难度有多大)、可利用性 (发 为中度危险,5~7的威胁评价为低度危险。威胁评
起攻击的难度有多大)、受影响的用户(用近似的百 价表如表一所示。
分数表示,有多少用户受到影响),匹配以上的问题,
表一 威胁评价表
评价 高 (3) 中 (2) 低 (1)
攻击青可以暗中
破坏安全系统,获
D 潜在的损失 取完全信任 的授 }I漏敏感信息 泄漏价值不商的信息
权,以管理员的身
份运行程序,上传
内 。
攻击每次 叫以重 攻击每次可 以重现 ,
R 重现性 现 ,而且不需要时 但只在 个时问问隔 攻 R难蘑现,即使很了解安
间问隔 和 种特定的竞争条 全漏洞。
。 件下 能进行。
编稗新手在短时 熟练编程人员町以进 这类攻击需要非常老练的人员
E 可利用性 间内就 以进行 行这类攻击 ,然后重 能进行,并对每次攻击都有
这类攻击。 复进干jj塞些步骤 。 深入 的了解。
A 受影响的用 所有的用户,默认 些‘用户,非默认 极少的用户,特点不明确,影
rh 配置,主要客户 配置 响匿名用户
廊用程序中很少使用
公开解释攻击的 部分的缺陷
, 只有少
D 信息 。町以在最常 锩洪不明 ,用户不I=I_f能引起
日r发现性 用功能中找到的 量的用户 口j能遇到。 潜在的损失
缺陷,非常明显。 判断是否足恶意使用
需要花费 些心机。
根据渗透该高校网站的内容,D (潜在的损失) 符合中风险情况,较为熟悉的编程人员可实现跨站
符合高风险情况,攻击者可以暗中破坏安全系统,获 脚本攻击,评定为2分;A(受影响的用户)符合高风
取完全信任的授权,以管理员的身份运行程序、上传 险情况 ,所有的用户都受到影响,评定为3分;D(可
内容,评定为 3分;R(重现性)符合中风险情况,系 发现性)符合中风险情况,应用程序中很少使用部分
统管理可以根据文件产生时间和管理员账户或者登 的缺陷,只有少量的用户可能遇到,评定为2分。综
陆时间来做相应的调整,评定为2分;E(可利用性) 合五个因素,该站点评定分数为 12分 ,威胁评价为
】】4
高度危险。 员用户访 问该网站除80端 口外的端 口,限制主机
4校园网的安全加固方案
您可能关注的文档
最近下载
- 2023年上海第二工业大学网络工程专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
- 2023年上海第二工业大学计算机应用技术专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
- ODCC 阿里巴巴 浸没液冷数中心规范.pdf VIP
- 青少年无人机课程:开启天空探索之旅.pptx VIP
- 一种偏振光红外头痛治疗仪.pdf VIP
- 医疗技术人员能力评价表(内科).docx VIP
- 物性表_索尔维_PPSU Radel R-5500.pdf VIP
- 23、提高模板工程安装一次验收合格率.docx VIP
- 华东理工大学-食品科学与工程 实验二抗氧化剂实验方案苹果汁.docx VIP
- 《中文版Cinema 4D三维建模与视觉设计案例教程[R25]》项目1Cinema 4D基础知识 .pptx VIP
文档评论(0)