- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全评估(风险评估)方句
2008届毕业设计的规划和设想
郑秋生
2007-9-15
信息安全研究内容的发展
攻(攻击)
信息的保密性
信息的完整性
防(防御)
可用性
测(检测)
可控性
控(控制)
不可否认性
管(管理)
(CIA)
评(评估)
安全评佑(风险评佑)方向
2008届毕业设计的规划和设想
题目的划分
≯漏涧厍的题目∥夏冰、裴斐等
基于主机的安全评估软件∥郑秋生等
基于网络的安全评估软件∥孙飞显等
相关的题目
网络攻防技术∥攻击效果的评估
网络跟踪技术
Honey Net/Honey Pot技术
网络协议分析
网络性能的测量和度量∥定量分析
各题目间的组织、协调工作
漏泂库测试和糸统管理
题目意义
安仝评估两个版本(基于主机、基于网络)的重要基
础工作
■主要工作:
漏洞的扫描
漏洞的研究
漏洞的渗透
■工作量大
个一个收集、存在性测试、分析、写两个版本的测试代码
Plugin
有技术难度
耐着性子一个一个的进行,统计、显示每个漏洞的
工作进度状况,做到心里有数(作了什么?程度如何?
还需要作什么?)
漏洞庠测试和糸统管理
°主要工作(合计人数:14-21人)
按照漏洞库生命周期的几个阶段进行详细的研究
漏洞的发现、公布、利用、最终被修补的过程
∥参考吴亚非的书
1.建立漏洞库(1人)
按照安全评估的需要,建立自己的漏洞库,有自己的独特字
段与安全评估软件(基于主机、基于网络)、解决放案紧密
相连
参考主要的公开漏洞源( CCERT、CERT、CVE、
TRAQBUG等)
2.05-08年竭涧信息的收集(2人)
Windows(不同版本)2005、06、07、08年的漏洞
WIndows应用有关的各种服务、应用程序05-08年的主要
文档评论(0)