实训52漏洞检测工具MBSA.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
- . - . . -可修编- - - - . -总结- 实训 实训5.2 平安检测技术 平安检测技术 本节实训与思考的目 的是: (1) 了解漏洞检测技术的根本概念和根本容。 (2) 学习在Windows环境中安装和使用MBSA软件。 1 工具/准备工作 在开场本实训之前,请认真阅读本课程的相关容。 需要准备一台运行Windows XP Professional操作系统的计算机,并且带有浏览器,能够访问因特网。 2 实训容与步骤 (1) 概念理解 1) 请通过查阅有关资料,简单表达什么是“漏洞扫描〞? 通常是指基于漏洞数据库,通过扫描等手段,对指定的远程或者本地计算机系统的平安脆弱性进展检测,发现可利用的漏洞的 一种平安检测〔渗透攻击〕行为。 2) 漏洞检测技术有基于应用的检测技术、基于 主机的检测技术 、基于 目标的检测技术 和基于_网络的检测技术 等几类。 3) 你目前经常使用的杀病毒软件是: 360杀病毒软件 _, 请分析该软件是否具备漏洞检测功能?如果有,请简单介绍之。 有漏洞检测功能,及时检测修复可有效防止挂马、数据泄露和破坏等严重问题。 (2) 下载和安装MBSA软件 登录因特网,可以在微软的官方 (.microsoft./china/technet/security/tools/default.mspx) 上下载到最新版的Microsoft 基准平安分析器 (MBSA,Microsoft Baseline Security Analyzer) 软件,用来识别平安方面的常见配置错误。 MBSA可以在Windows 2000∕XP∕Server 2003等操作系统上运行 (不能用于扫描Windows 9x/ME操作系统) 。下载后,双击MBSA软件图标,开场执行MBSA的安装过程,如图5.5所示。 图5.5 执行安装 按照“安装向导〞的提示进展操作,即可完成安装过程。然后,在“开场〞“所有程序〞菜单中单击MBSA软件命令项 (例如:Microsoft Baseline Security Analyzer 1.2.1) ,或双击桌面上的MBSA快捷图标,就可翻开MBSA主窗口。见图5.6所示。 系统在主窗口右下方提示MBSA已有新版本,单击即可由其官方下载。MBSA主窗口的左边是一些功能,点击后可在右边区域中看见对应的信息。 (3) 扫描一台计算机 对一台计算机进展扫描是MBSA的根本功能,具体操作步骤如下: 步骤1:在Windows的“开场〞菜单中单击“控制面板〞命令,再双击“系统〞图标,翻开“系统属性〞对话框,并选择其中的“计算机名〞选项卡,如图5.7所示,找到“完整的计算机名〞和“工作组〞项。 图5.6 MBSA主窗口 图5.7 “计算机名〞窗口 请记录:你在本次实训中所使用的计算机系统是: 1) 计算机名:_________________________________________________________ 2) 工作组名:_________________________________________________________ 步骤2:返回MBSA窗口,单击MBSA主窗口右下方的Scan a puter命令项,或者单击主窗口左侧的Pick a puter to scan命令项,将弹出Pick a puter to scan对话框(见图5.8)。 步骤3:在对话框中正确设置扫描参数。 1) 设定要扫描的对象。为指定要扫描的计算机,MBSA提供了两种方法: 图5.8 “扫描一台计算机〞窗口 方法1:在puter name文本框中输入计算机名称,格式为“工作组名\计算机名〞。默认情况下,MBSA会显示本地计算机的名称。 方法2:在IP address文本框中输入计算机的IP地址。 在IP address文本框中允许输入在同一个网段中的任意IP地址,但不能输入跨网段的IP,否那么会提示puter not found(计算机没有找到)的信息。 2) 设定平安报告的名称格式。每次扫描成功后,MBSA会将扫描结果以“平安报告〞的形式自动地保存起来。MBSA允许用户自行定义平安报告的文件名格式,只要在Security r

文档评论(0)

hkfgmny + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档