- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXXXXXX管理平台
恶意代码检测报告
XXXXXXX 中心
2021年1月
>文档信息
文档名称
XXXXXXX管理平台恶意代码检测测试报告
保密级别
保密
版本编号
V 1.0
制作人
XXX
制作日期
复审人
XXX
复审日期
适用范围
本文件供XXXXXXX中心决策参考。
>分发控制
编号
对象
■ 权限
■ 关系
1
XXXXXXX中心信息化办 公室
创建、修改、读取、标准
化审核
负责编制、修改、审核本文件
2
XXXXXXX 中心
读取
读者
>版本控制
时间
版本
说明
修改人
V1.0
文档创建
XXX
TOC \o 1-5 \h \z \o Current Document 第一章总体描述 1
\o Current Document 第二章测试的目标 1
\o Current Document 第三章测试的范围 2
\o Current Document 第四章 测试的时间和方式 2
\o Current Document 第五章测试的实施步骤 3
5?1主要步骤 3
\o Current Document 第六章测试的结果 3
6.1恶意代码检测测试结果 3
\o Current Document 第七章后续工作建议 3
第一章总体描述
恶意代码是以某种方式对用户,计算机或网络造成破坏的软件, 包括木马,计算机病毒,蠕虫,内核套间,勒索软件,间谍软件等。
恶意代码分析主要有两种:静态分析(不运行程序)和动态分析 (运行程序)。通过恶意代码检测,对目标系统的安全性做深入的探 测,发现系统最脆弱的环节,从而为组织单位提供真实可信的安全风 险描述。
恶意代码检测测试一方而可以从攻击者的角度,检验业务系统的 安全防护措施是否有效,各项安全策略是否得到贯彻落实;另一方面 可以将潜在的安全风险以真实事件的方式凸现出来,从而有助于提高 相关人员对信息安全事件的认识水平。
第二章测试的目标
本次恶意代码测试是信息安全等级保护工作中的一个重要环节, 为了充分了解信息系统的当前安全状况(安全隐患),对其进行恶意 代码测试,采用可控制、非破坏性质的方法和手段发现其存在的安全 隐患,解决测试发现的安全问题,从而有效地防止真实安全事件的发 生。
表
表
第三章测试的范冃
恶意代码检测测试的范围限制于经过信息化办公室授权的信息 系统:XXXXXXX管理平台,使用的手段也经过信息化办公室及对应分 管领导同意。测试人员承诺不会对授权范围之外的网络主机设备和数 据进行测试、模拟攻击。
经信息化办公室授权确认,单位内部工程师对以下信息系统进行
恶意代码测试,如表3.1-1所示:
序号
系统名称
域名
1
XXXXXXX管理平台
表
第四章测试的时间和方式
测试人员
地址
时间
使用软件
XXX
2021.01.05 至
2021.01.09
手工测试 恶意代码检测工 具包
AppScan WVS
第五章测试的实施步骤
5.1主要步骤
?针对网站系统进行的安全匿名评估,首先利用网站安全评估软件、 主机安全扫描工具等在网络中的一个接入点进行匿名的安全扫 描,整理并分析扫描报告;
?根据扫描分析结果,由测试工程师在远程进行人工恶意代码检测 测试和模拟攻击,排除误报情况,查找扫描软件没有找到的安全 漏洞;
?根据扫描攻击软件程序和手工攻击测试的结果写出这次测试的报 告书,真实反映XXXXXXX管理平台当前的安全状况。
第六章测试的结果
6.1恶意代码检测测试结果
经过手工验证,之前3月份恶意代码检测的漏洞己经整改,此次
恶意代码检测没有发现其他问题。
第七章后续工作建议
网络的安全性只是相对而言的,是一个动态变化的过程,所以,
针对于以上存在的安全弱点,XXXXXXX管理平台系统管理员应:
1) 重点对存在安全漏洞的服务器进行全而的安全加固;
2) 检查各服务器信息系统、应用程序的运行情况,定期做好系
统数据、系统日志检查和备份工作;
3) 定期对网络进行安全评估,随时监控网络的安全状况,并形
成文档;
4) 及时更新病毒库、恶意代码库,定期扫描。
5) 保持与各系统技术支持工程师联系,互相沟通信息。
您可能关注的文档
- 微专题一分离定律的解题方法与攻略.docx
- 心境淡然的诗句.docx
- 心情不好伤感的文字心情句子,心情不好伤感的说.docx
- 心理咨询基础培训综合考试试卷题库及答案.docx
- 心电图阅图试题题及答案.docx
- 志愿者社会实践报告3000字.docx
- 怎样提高高二数学成绩.docx
- 思辨作文的思维方法.docx
- 急诊医学专业住院医师规范化培训结业考核理论考核.docx
- 总包对分包管理制度(20210127034541).docx
- 2026年上饶职业技术学院单招(计算机)考试参考题库附答案.docx
- 2026年上海立信会计金融学院单招(计算机)考试参考题库及答案1套.docx
- 2026年上海立信会计金融学院单招(计算机)测试模拟题库最新.docx
- 2026年上海立信会计金融学院单招(计算机)考试备考题库附答案.docx
- 2026年上饶职业技术学院单招(计算机)测试模拟题库最新.docx
- 2026年上海立信会计金融学院单招(计算机)测试模拟题库及答案1套.docx
- 电梯应急处置预案模板(3篇).docx
- 2026年上海立达学院单招(计算机)测试模拟题库必考题.docx
- 2026年上饶卫生健康职业学院单招(计算机)考试备考题库最新.docx
- 2026年上海立信会计金融学院单招(计算机)考试备考题库附答案.docx
最近下载
- 如何获取乳内动脉教案.ppt VIP
- Unit5 Fun Clubs Section A Grammar Focus课件 人教版(2024)七年级英语上册.pptx VIP
- 【宏观专题】黄金的“非寻常”定价-240531.pdf VIP
- 海外业务培训.pptx VIP
- 住建部GB 55038-2025《住宅项目规范》核心要点解读.pptx VIP
- 项目在招标、评标、定标过程中存在倾向性和不公平性的质疑函.doc
- IND231校秤过程与检修.pdf
- SJ-20527A-2003 微波组件总规范.pdf VIP
- 培训课件--妊娠剧吐查房.ppt VIP
- GJ B 8481-2015 微波组件通用规范.pdf VIP
原创力文档


文档评论(0)