- 1、本文档共125页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
;议程;安全风险评估三要素;资产;资产分类及示例;威胁;威胁分类及示例;脆弱性;威胁利用脆弱性示例;风险值计算-相乘法;安全评估;单系统评估–风险评估实施流程图;风险评估规范的依据;风险评估方法;工具评估;人工评估;风险规避措施;议程;什么是扫描器;什么是扫描器;主流扫描器;X-Scan;X-Scan;NESSUS;NESSUS;议程;主要检查项;版本与补丁;用户与口令;用户与口令;服务状况;安全配置;系统日志;系统日志;主要应用软件;被攻击情况检查;被攻击情况检查;议程;主要检查项;系统基本信息(补丁);系统基本信息(其他);root用户安全配置;系统服务启动状况;关键服务配置;用户与口令;系统审计;文件系统与文件权限;其他;服务安全管理;主要应用软件安全性;主要应用软件安全性;入侵检查;入侵检查;入侵检查;常见的后门形式;常见的后门形式;常见的后门形式;常见的后门形式;常见的后门形式;常见的后门形式;议程;主要检查项;路由器负载;IOS版本有无漏洞 ;访问安全 ;访问安全 ;访问安全 ;vty
;vty
;Privilege
从0—15
默认是:
1(exec)
15(enable)
可以自定义其他级别;访问安全 ;账号和口令;账号和口令;账号和口令;认证;有些时候, 缺省BANNER信息会为黑客提供入侵线索; ;HTTP 管理模式 ; Router(config)#no access-list 11
Router(config)#access-list 11 permit host
Router(config)#access-list 11 deny any
Router(config)#ip http access-class 11
Router(config)#ip http authentication local
Router(config)#ip http server
;SNMP是否有安全隐患;Router(config)# no snmp community public
Router(config)# no snmp community private
Router(config)#access-list 8 permit
Router(config)#access-list 8 permit 0
Router(config)#access-list 8 deny any
Router(config)# !make SNMP read-only and subject to access list
Router(config)#snmp-server community hello!@# ro 8
Router(config)#snmp-server host 8 maddog
Router(config)#snmp-server trap-source loopback 0
Router(config)#snmp-server enable traps snmp;关闭无用服务;CDP是否构成隐患? ;LOG;LOG;LOG;LOG;LOG;日志是否开启 ;Router(config)# logging on
Router(config)# logging 00
Router(config)# logging buffered 16000 information
Router(config)# logging console critical
Router(config)# logging trap debugging
;SNMP;SNMP;访问控制列表 ;???问控制列表 ;访问控制列表 ;访问控制列表 ;是否需要和合理利用RPF功能? ;访问控制列表 ;访问控制列表 ;访问控制列表 ;访问控制列表 ;议程;网络架构安全评估;安全域划分(1);安全域划分(2);安全域划分(3);安全域划分(4);安全域划分(5);边界防护(1);边界防护(2);边界防护(3);网络安全管理(1);网络安全管理(2);网络安全管理(3);Cisco防火墙安全监控;Netscreen防火墙监控;华为防火墙监控;安氏IDS安全监控;绿盟IDS安全监控;启明IDS安全监控;Symantec防病毒监控;趋势Officescan防病毒监控;安全管理平台集中监控要求;冗余、备份与恢复;IP地址规划;
谢谢大家!
您可能关注的文档
- 副市长2018年述职述廉述学报告范文.doc
- 2019年全科主治医师考试真题题库全科医学中级职称考试试题(三).pdf
- 2019年固定资产、无形资产委托管理合同协议书范文.doc
- “安全之树”班组安全文化体系提升企业本质安全度一中国移动.doc
- 《采暖通风与空气调节设计规范》强制性条文GB一50019—2003.pdf
- 《化工模拟计算设计手册》唐宏青一高清版.pdf
- 《我爸爸》绘本故事一课件.ppt
- 6.26国际禁毒日珍爱生命远离毒品精品课件范本.pptx
- 12BJZ15一金特系列防火环保板材系统.pdf
- 14年一招标师(招标采购专业实务)教材.pdf
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)