安全评估工具及方法介绍9
议程 评估概述 评估工具介绍 Windows 2000安全评估 Unix安全评估 网络设备安全性评估 网络架构安全评估 安全风险评估三要素 资产 资产分类及示例 威胁 威胁分类及示例 脆弱性 威胁利用脆弱性示例 风险值计算-相乘法 安全评估 单系统评估–风险评估实施流程图 风险评估规范的依据 风险评估方法 工具评估 人工检查 资料分析 访谈 问卷调查 渗透测试 工具评估 目的:以网络扫描的方式,发现易于被攻击者利用的安全风险; 要求:尽可能和被扫描设备之间无访问控制 扫描影响:对网络资源的影响在5%以下,对系统资源的影响在3%以下; 人工评估 目的: 对工具评估结果进行分析; 查找工具评估无法发现的安全漏洞; 了解系统配置信息,为安全加固做准备; 查看系统受攻击情况; 要求:以系统管理员方式登陆系统 评估影响:不对系统进行任何更改,没有影响; 风险规避措施 评估前要求对重要系统进行有效备份; 扫描中不使用DoS扫描策略; 对重要业务系统选择业务量比较小的时间段进行评估; 双机热备系统分别扫描,确认工作正常后再继续扫描; 发现问题,及时中止,确认问题解决后再继续扫描 议程 评估概述 评估工具介绍 Windows 2000安全评估 Unix安全评估 网络设备安全性评估 网络架构安全评估 什么是扫描器 什么是扫描器 黑客实施盗窃之前,最先进行的工作——窥探,利用扫描器可以收集到:
您可能关注的文档
- 宁波品牌百强榜全榜单9.doc
- 宁波大学基础教育学院 沈丹丹.ppt
- 宁波工程学院毕业生登记表-填写样表3.doc
- 宁波市人才研究课题6.doc
- 宁波市住房公积金管理中心奉化分中心住房公积金存放定点银3.doc
- 宁波市住房公积金网上业务安装配置问与答3.doc
- 宁波市六星级幼儿园办园评估工作用表3.doc
- 宁波市北仑区企业投资项目备案登记表3.doc
- 宁波市创客人才基础人才购房补贴申请表3.doc
- 宁波市国土资源局开展大脚板走一线、4.doc
- 中国手动型热熔对接机行业市场规模及未来投资方向研究报告.pdf
- 2026年注册矿业工程师《矿山开采》试卷.docx
- 2026年pep初二上册期中试卷.doc
- 中国手动型三片夹管式球阀行业市场规模及未来投资方向研究报告.pdf
- T∕CEA 3015-2021 自动扶梯和自动人行道桁架防腐工艺技术要求.docx
- T∕CEA 803-2019 电梯行业现场安全标准.docx
- 2026年注册电气工程师资格考试《供配电工程》试卷.doc
- 2026年消防工程师《综合》真题解析.doc
- 中国手动型冷裱机行业市场规模及未来投资方向研究报告.pdf
- T∕CEA 901-2019 电梯安装、改造、修理和维护保养作业人员培训规范.docx
原创力文档

文档评论(0)