2016年-安全评估工具及方法介绍.pptVIP

  • 4
  • 0
  • 约1.85千字
  • 约 125页
  • 2018-07-28 发布于浙江
  • 举报
;议程;安全风险评估三要素;资产;资产分类及示例;威胁;威胁分类及示例;脆弱性;威胁利用脆弱性示例;风险值计算-相乘法;安全评估;单系统评估–风险评估实施流程图;风险评估规范的依据;风险评估方法;工具评估;人工评估;风险规避措施;议程;什么是扫描器;什么是扫描器;主流扫描器;X-Scan;X-Scan;NESSUS;NESSUS;议程;主要检查项;版本与补丁;用户与口令;用户与口令;服务状况;安全配置;系统日志;系统日志;主要应用软件;被攻击情况检查;被攻击情况检查;议程;主要检查项;系统基本信息(补丁);系统基本信息(其他);root用户安全配置;系统服务启动状况;关键服务配置;用户与口令;系统审计;文件系统与文件权限;其他;服务安全管理;主要应用软件安全性;主要应用软件安全性;入侵检查;入侵检查;入侵检查;常见的后门形式;常见的后门形式;常见的后门形式;常见的后门形式;常见的后门形式;常见的后门形式;议程;主要检查项;路由器负载;IOS版本有无漏洞 ;访问安全 ;访问安全 ;访问安全 ;vty ;vty ;Privilege 从0—15 默认是: 1(exec) 15(enable) 可以自定义其他级别;访问安全 ;账号和口令;账号和口令;账号和口令;认证;有些时候, 缺省BANNER信息会为黑客提供入侵线索; ;HTTP 管理模式 ; Router(config)#no ac

文档评论(0)

1亿VIP精品文档

相关文档