13 安全脆弱性分析.ppt

扫描的主要目的是通过一定的手段和 方法发现系统或网络潜在的隐患,以利于 己方及时修补或发动对敌方系统的攻击。 同时,自动化的安全扫描器要对目标 系统进行漏洞检测和分析,提供详细的漏 洞描述,并针对安全漏洞提出修复建议和 安全策略,生成完整的安全性分析报告。 为网络管理员完善系统提供重要依据。 有两种主要类型的安全扫描器: ( 1 )本地扫描器或系统扫描器: 扫描器 和待检查系统运行于同一结点,执行自身 检查。 ( 2 )远程扫描器或网络扫描器: 扫描器 和待检查系统运行于不同结点,通过网络 远程探测目标结点,寻找安全漏洞。 安全扫描的必要性 网络系统的安全漏洞 也就是它防护最弱的部分 ,不管系统其它 部分如何强壮,一旦此漏洞被利用 ,就会 给网络带来灾难。如何找到这些漏洞并加以 保护,是系统管理所必须保证做到的任务。 如果能够模拟攻击者的行为,扫描系统的安 全漏洞,并加以保护和改进,攻击者的可乘 之机就会越来越少。 安全扫描器需要对目标系统进行全面的检 查,以发现可能的安全漏洞。但两大类安全 扫描器在检查项目方面又各有侧重点。 本地扫描器 (Local Scanner) 分析文件的内容,查找 可能存在的配置问题。由于本地扫描器实际上是运 行于目标结点上的进程,具

文档评论(0)

1亿VIP精品文档

相关文档