- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
漏洞扫描系统及MBSA介绍
漏洞扫描系统及MBSA介绍
软件121 金凯 1102052019
1.实验目的
1、掌握常用网络命令的使用。
2、了解MBSA相关信息。
3、掌握漏洞扫描系统软件MBSA使用。
2.实验背景
1、?Windows?操作系统安全漏洞??
对于运行一个安全的系统来说,一个特别重要的要素是保持使用最新的安全修补程序。
微软公司会经常发布一些安全修补程序,那么怎么知道哪些修补程序已经应用到用户的系统中了呢?基准安全扫描器就可以做到这点,更为重要的是,它还能帮你分析出哪些还没有应用。??
MBSA2.0.1将扫描?Windows?操作系统(Windows?NT?4.0、Windows?2000、Windows?XP、Windows?Server?2003)中的安全问题,如来宾账户状态、文件系统类型、可用的文件共享、Administrators?组的成员等。检查的结果以安全报告的形式提供给用户,在报告中还带有关于修复所发现的任何问题的操作说明。??
MBSA?2.0.1检查Windows操作系统安全的内容如下。?
检查将确定并列出属于Local?Administrators?组的用户账户。??检查将确定在被扫描的计算机上是否启用了审核。??
检查将确定在被扫描的计算机上是否启用了“自动登录”功能。??
检查是否有不必要的服务。??
检查将确定正在接受扫描的计算机是否为一个域控制器。??
检查将确定在每一个硬盘上使用的是哪一种文件系统,以确保它是NTFS文件系统。??检查将确定在被扫描的计算机上是否启用了内置的来宾账户。??
检查将找出使用了空白密码或简单密码的所有本地用户账户。??
检查将列出被扫描计算机上的每一个本地用户当前采用的和建议的IE区域安全设置。??检查将确定在被扫描的计算机上运行的是哪一个操作系统。??检查将确定是否有本地用户账户设置了永不过期的密码。?
检查将确定被扫描的计算机上是否使用了Restrict?Anonymous注册表项来限制匿名连接Service?Pack和即时修复程序。?
2、IIS的安全分析??
MBSA?2.0.1将扫描?IIS?4.0、5.0和6.0中的安全问题,如机器上出现的示例应用程序和某些虚拟目录。该工具还将检查在机器上是否运行了IIS锁定工具,该工具可以帮助管
理员配置和保护他们的IIS服务器的安全。关于每一个IIS扫描结果的说明都会显示在安全报告中,并且带有关于修复发现的任何问题的操作说明。??MBSA?2.0.1的IIS安全分析功能如下。?
检查将确定MSADC(样本数据访问脚本)和脚本虚拟目录是否已安装在被扫描的?IIS计算机上。??
检查将确定IISADMPWD目录是否已安装在被扫描的计算机上。??检查将确定IIS是否在一个作为域控制器的系统上运行。?
检查将确定IIS锁定工具是否已经在被扫描的计算机上运行。?
检查将确定IIS日志记录是否已启用,以及W3C扩展日志文件格式是否已使用。?检查将确定在被扫描的计算机上是否启用了ASP?EnableParentPaths设置。?
检查将确定下列IIS示例文件目录是否安装在计算机上。??
?3.SQL?Server安全分析??
MBSA?2.0.1将扫描?SQL?Server?7.0?和?SQL?Server?2000?中的安全问题,如身份验证模式的类型、sa账户密码状态,以及SQL服务账户成员身份。关于每一个SQL?Server扫描结果的说明都显示在安全报告中,并带有关于修复发现的任何问题的操作说明。??MBSA?2.0.1的SQL?Server安全分析功能如下。??
检查将确定Sysadmin角色的成员的数量,并将结果显示在安全报告中。?检查将确定是否有本地SQL?Server账户采用了简单密码(如空白密码)。??检查将确定被扫描的SQL?Server上使用的身份验证模式。?
检查将验证SQL?Server目录是否都将访问权只限制到SQL服务账户和本地Administrators。?检查将确定SQL?Server?7.0和SQL?Server?2000?sa账户密码是否以明文形式写到%temp%\sqlstp.log和%temp%\setup.iss文件中。?
检查将确定SQL?Server?Guest账户是否具有访问数据库(MASTER、TEMPDB和MSDB除外)的权限。?
检查将确定SQL?Server是否在一个担任域控制器的系统上运行。?
检查将确保Everyone组对HKLM\Software\Microsoft\Microsoft?SQL?Server和HKLM\Software\Microsoft\MSSQLServer两注册表项的访问权被限制为读取权限。如果Everyone组对这些注册表项的访问权限高于读取权限,那么这种
您可能关注的文档
- 2009年四川省村官考试《行测》试题ok9月22日(缺常识部分答案与解析).doc
- 杯装酸牛奶项目可行性研究报告(发改立项备案+2013年最新案例范文)详细编制方案.docx
- 2009年全国高考语文试题与答案-全国2.doc
- 2009年吉林省行政能力测试真题与答案解析(甲级)精选版 - b5.doc
- 校内公开课:有机推断 课件.ppt
- 根据身份证号码编写.doc
- 材料整理格式要求(更新).doc
- 格式一:石家庄工商职业学院课程教学大纲基本格式(参考模板).doc
- 校园公寓网 报告.doc
- 框架梁垂直裂缝形成和扩展的可能原因.doc
- 2010届高三政治一轮复习:第三课《我国政府是人民政府》(新人教版必修2).ppt
- 潘占和android实验报告.doc
- 2010中考完形填空与阅读能力自测试题一.doc
- 激情晨读英语美文50篇 双语7-11.docx
- 2010—2012浙江高考文综历史部分试卷与解析.doc
- 2010届高三化学140分突破精品资料:第18讲《溶液与PH计算》.doc
- 炒货关键质量控制点作业指导书.docx
- 2010届高三地理二轮复习专题讲练:西亚,北非,撒哈拉以南非洲(学案).doc
- 2010届高三政治二轮复习选择题锦集之三:诗文中哲理.doc
- 燃油运行规程 (第一版)Microsoft Word 文档.doc
最近下载
- 03 施工进度打算与劳动力安排打算.docx VIP
- 2025广东东莞市桥头实业投资控股集团有限公司招聘5人笔试历年参考题库附带答案详解.pdf
- micro830和micro850可编程控制器用户手册.pdf VIP
- 风电叶片叶根的预制件、叶根部件、叶片及其制造方法.pdf VIP
- 黑布林英语阅读高一15《果酱》译文.docx VIP
- 犀牛角及其制品鑒定识别方法的研究.doc VIP
- 2024年秋季学期新鲁教版(五四制)六年级上册英语课件 Unit1Section A (Pronunciation 1-2e)(第2课时).pptx VIP
- 2024年秋季学期新鲁教版(五四制)六年级上册英语课件 Unit1Section A (3a-3d) (第3课时).pptx VIP
- 2024年秋季学期新鲁教版(五四制)六年级上册英语课件 Unit1Section A (1a-1d) (第1课时).pptx VIP
- 犀牛角及其制品鉴定识别方法的研究.doc VIP
文档评论(0)