计算机病毒防治TCSP认证第八讲 漏洞评估产品.pptVIP

  • 40
  • 0
  • 约5.81千字
  • 约 14页
  • 2018-10-08 发布于广东
  • 举报

计算机病毒防治TCSP认证第八讲 漏洞评估产品.ppt

本讲概要 本讲主要阐述目前最常用的信息安全技术和信息安全产品,内容包括了: 漏洞评估的作用和意义; 漏洞评估产品的分类; 漏洞评估产品的选型原则; 常见的漏洞评估产品。 (一)漏洞评估 漏洞评估的概念 基本概念 通过对系统进行动态的试探和扫描,找出系统中各类潜在的弱点,给出相应的报告,建议采取相应的补救措施或自动填补某些漏洞。 主要优点 通过漏洞评估,网络管理人员能提前发现网络系统的弱点和漏洞,防范于未然。 漏洞评估产品的分类 网络型安全漏洞评估产品 模拟黑客行为,扫描网络上的漏洞并进行评估 主机型安全漏洞评估产品 针对操作系统的漏洞作更深入的扫描 数据库安全漏洞评估产品 专门针对数据库的漏洞进行扫描 漏洞评估产品的分类 服务扫描侦测 后门程序扫描侦测 密码破解扫描侦测 应用程序扫描侦测 拒绝服务扫描侦测 系统安全扫描侦测 分析报表 安全知识库的更新 漏洞评估产品的分类 主机型漏洞评估产品的主要功能 重要资料锁定 密码检测 系统日志文件和文字文件分析 动态式的警训 分析报表 加密 安全知识库的更新 漏洞评估产品的分类 数据库漏洞评估产品的主要功能 不良的密码设定 过期密码设定 侦测登录攻击行为 关闭久未使用的账户 追踪登录期间的活动 漏洞评估产品选择原则 是否具有针对网络、主机和数据库的漏洞检测功能 产品扫描能力 产品的评估能力 产品的漏洞修复能力及报告格式 Int

文档评论(0)

1亿VIP精品文档

相关文档