网络安全设计课程实验指导书..docVIP

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全设计课程实验指导书.

网络安全设计 实验指导书 任课教师: 范畅 实验指导教师:范畅 以下实验按下列步骤完成: 第一步,查看实验光盘里的资料,了解“面谈”视频信息和“网络”中的其它相关资料信息; 第二步,阅读“收件箱”里的邮件; 第三步,回答虚拟环境下的Contoso制药公司提出的问题。 实验一:创建网络安全计划 实验项目的目的和任务 分析以往安全策略失败的原因,明确制订安全策略的方针。学会利用微软解决方案框架的计划、构建和管理三个阶段来进行网络安全总体设计。 上机实验内容 阅读资料内容,回答后面的实验问题。 John 要求我们就以下三个问题的解决方案提交一份报告: 1. 为什么我们以前的策略会失败?Q2. 我们将为网络安全设计制定怎样一个流程?Q3. 哪些人应作为安全设计团队的成员?对于第一个问题,可以找一些具有代表性例子来说明以前策略失败的原因,并推荐一些可行的步骤,以确保今后能够成功。对于第二个问题,我曾经提出使用微软解决方案框架(MSF)来指导 Contoso 公司安全性计划的设计,但 John 对此有些疑问。首先,他并不认为添加外部团队成员会带来任何好处;其次,他认为在 MSF 管理阶段没有必要使用变更管理。我们应该如何给他一个合理的解释呢?最后,关于安全设计团队的成员组成,请参考我放在服务器上的团队核心成员和外部成员列表。将这份列表与内部网上的组织结构图进行比较,看有无遗漏。 你可以推荐一些人选,但我们对每个人的背景都有一定要求,所以你要保证你推荐的人选符合要求。 MSF 中扩展团队和变更管理流程的优点是什么? 谁应该加入安全设计团队? 学时数 1学时 实验二:确定网络安全威胁 实验项目的目的和任务 使用STRIDE威胁模型,学会预测网络威胁,并建立威胁模型。 上机实验内容 阅读资料内容,回答后面的实验问题。 (1)首先我介绍一下 B2B 站点的工作原理:在这里所有的订购单都采用 cXML 1.2 模式。公司合伙人将订购单提交到运行 IIS 的 Web 服务器上。Web 服务器再将这些订单放到运行 BizTalk Server 2002 服务器的消息队列中,由该服务器对这些订单进行验证和处理。BizTalk 数据库存储在运行 SQL Server 2000 的计算机上,该计算机通过 TCP/IP 协议与 BizTalk 服务器和 Web 服务器进行通信。所有服务器目前都在屏蔽子网中,并且它们都是 域的成员(该域只在屏蔽子网内存在)。所有商业伙伴在这个域中都存在账户,这些账户必须经过验证才能连接到数据库。为了管理 B2B 服务器,在屏蔽子网中要设置一台 VPN 服务器。内部网和 Internet 网的管理员可以使用 VPN 创建一条通道连接到屏蔽子网。之后,管理员可以在远程管理模式(Remote Administration Mode) 下通过终端服务管理服务器。所有服务器都使用 Windows 2000 Server 的默认安装模式。屏蔽子网中的服务器包括: CPIIS001:一台包含 Web 站点的服务器,用于合作伙伴登录,查看产品,提交、跟踪、管理订单,管理账户以及查看订单历史记录。 CPBTS001:一台运行 BizTalk Server 的服务器,用来管理消息队列。在订单提交后,Web 服务器会把订单放到消息队列中。BizTalk 服务器的作用就是协调订单处理。 CPSQL001:一台存储所有订单信息和 BizTalk 数据的数据库服务器。 CPDC001:目录林中 Contosob2b.msft 域的域控制器。所有合作伙伴在这个域中都有账户,他们通过使用自己的账户获得对 B2B 站点的访问权限。 CPVPN001:一台远程访问服务器,相当于一个网关,其作用是管理屏蔽子网中的其他服务器。 以上就是 B2B 站点的工作原理,希望这些信息对你构建威胁模型有所帮助。如果我们的设计可以提高网络安全性的话,那将是非常有意义的。请使用服务器上 Risk_Management 文件夹中的威胁模型工作表来记录 B2B 基础构架的安全威胁信息。对于每个所发现的威胁,都需要在工作表的前四栏分别填写以下内容: 威胁种类 描述 目标 技术 目前还不用填写威胁发生的概率和影响,只需罗列出 B2B 网络上可能发生的威胁即可。我希望你能找出至少十种威胁,并且对于每个 STRIDE 种类至少找到一种威胁。如果需要修改 B2B 的设计,则必须尽早修改,否则会造成后期费用的增加。B2B 基础设施可能面临的威胁是什么? 学时数 1学时 实验三:安全风险分析 实验项目的目的和任务 学会用定性和定量的方法对安全风险进行分析。 上机实验内容 阅读资料内容,回答后面的实验问题。 (1)研发部便携式电脑安全性风险分析包括以

文档评论(0)

v4v5v4I + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档