第十一讲攻击与防范.ppt

第十一讲攻击与防范.ppt

漏洞——漏洞、攻击程序、补丁和病毒的时间关系 病毒名称:Blaster ? 利用漏洞:Windows RPC 漏洞 微软公告: MS03-026(2003.7.14) ?? 补丁发布时间:2003.7.16???? 攻击代码发现时间:2003.7.24 ???? 病毒出现时间:2003.8.13 ??? ? 可以弥补时间:8天/27天 漏洞——安全漏洞的分类 网络协议:TCP/IP、NetBios 操作系统:Windows、Linux、Unix 应用服务:Ftp、POP3、Http 应用软件:数据库 配置设置:口令设置、匿名设置、注册表 网络设备:路由器、防火墙 漏洞——漏洞风险程度的分类规则 攻击者可以远程执行任意命令或者代码。 攻击者可以远程获取应用系统的管理权限。 远程拒绝服务攻击。 漏洞的威胁程度可以由被利用的程序的使用广泛性来衡量。适用性越广,威胁越高。 高级 中级 攻击者可以远程创建、修改、删除文件。 攻击者可以获取系统敏感信息,例如用户名、口令信息。 攻击者可以读取任意文件、目录。 攻击者可以读取特定文件、目录内容。 潜在可能导致中等风险漏洞的问题。 低级 攻击者可以获取某些系统、服务的信息。 例如操作系统类型、物理路径、

文档评论(0)

1亿VIP精品文档

相关文档