- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
信息系统安全测评工具
测评工具分类
一、
一)安全测试工具
1、脆弱性扫描工具
脆弱性扫描工具又称安全扫描器或漏洞扫描仪,是目前应用比
较广泛的安全测试工具之一,主要用于识别网络、操作系统、数
据库、应用的脆弱性,给出修补建议。
1)基于网络的扫描工具:通过网络实现扫描,可以看作是一
钟漏洞信息收集工具,根据不同漏洞的特征,构造网络数据包,
发给网络中的一个或多个目标,以判断某个特定的漏洞是否存
在,能够检测防火墙、IDS等网络层设备的错误配置或者链接到
网络中的网络服务器的关键漏洞。
常用工具:天镜脆弱性扫描与管理系统、极光远程安全评估系
统、榕基网络隐患扫描系统、Nessus与Nmap等。
2)基于主机的扫描工具:通常在目标系统上安装一个代理
(Agent)或者是服务(Services),以便能够访问所有的主机文
件与进程,这也使得基于主机的漏洞扫描器能够扫描更多系统层
面的漏洞。
常用工具:微软基线安全分析器、日志分析工具与木马查杀工
具等。
3)数据库安全扫描工具:通过授权或非授权模式,自动、深
入地识别数据库系统中存在的多种安全隐患,包括数据库的鉴
第1页
别、授权、认证、配置等一系列安全问题,也可识别数据库系统
中潜在的弱点,并依据内置的知识库对违背与不遵循数据库安全
性策略的做法推荐修正措施。
常用工具:安信通数据库安全扫描工具、明鉴数据库弱点扫描
器等商业产品,还有oscanner、Mysqlweak等专项审核工具。
4)Web应用安全扫描工具:通过构造多种形式的Web访问
请求,远程访问目标应用特定端口的服务,记录反馈信息,并与
内置的漏洞库进行匹配,判断确认Web应用程序中的安全缺陷,
确认Web应用程序遭受恶意攻击的危险。
常用工具:AppScan、WebRavor、WebInspect、Acunetix
WebVulnerabilityScanner、N-Stealth等。
2、渗透测试工具
渗透测试需要以脆弱性扫描工具扫描的结果为基础信息,结合
专用的渗透测试工具开展模拟探测与入侵,判断被非法访问者利
用的可能性,从而进一步判断已知的脆弱性是否真正会给系统或
网络带来影响。
常用工具:流光(Fluxay)、Pangolin、Canvas、SQLMap、
SQLIer、SQLPowerInjector与SQLNinja等。
3、静态分析工具
静态程序分析是指使用自动化或半自动化工具软件对程序源
代码进行检查,以分析程序行为的技术,广泛应用于程序的正确
性检查、安全缺陷检测、程序优化等。
第2页
常用工具:FortifySCA、CheckmarkCxSuite、IBM
RationalAppScanSourceEdition、PC-Lint、KlocWork公
司的K7,以及其他的开源软件及商业软件。
二)测评辅助工具
测评辅助工具主要实现对原始数据的采集、现状分析与趋势分
析等单项功能,其输出结果可作为了解被测系统某方面特性或现
状、进一步开展相关安全测试的输入,也可以直接作为系统安全
评估的技术依据。
1、性能测试工具
性能测试工具是通过自动化手段模拟多种正常、峰值以及异常
负载条件来对系统或网络负载、强度或容量等各项性能指标进行
测试的工具。性能测试可分为应用在客户端性能的测试、应用在
网络上性能的测试与应用在服务器端性能的测试。
常用工具:IXIA、Ava
您可能关注的文档
- 一下劳动教育教案(湖北版).pdf
- 光伏电站秋季安全大检查工作方案.pdf
- 基于MATLAB的医学图像处理算法研究与应用.pdf
- 文明校园创建活动实施计划方案.pdf
- 液压与气动技术课后答案.pdf
- 总结范文第455篇-脱贫攻坚个人工作总结精选范文.pdf
- 49966-00营销心理学(第四版)同步测试题 (2).pdf
- 机械设计课后习题答案.pdf
- 2023年主题教育开展情况阶段总结.pdf
- 诊所医保管理制度.pdf
- 中央音乐学院周海宏演讲稿.pdf
- 中国国家机构政协政党和人民团体.pdf
- 中国政府治理水平的国际比较.pdf
- 同花顺乘资本市场东风,启AI赋能新篇.pdf
- 投资银行业与经纪业行业中长期机构资金入市专题报告之公募篇:权益投资空间大,公募入市正当时.pdf
- “重估牛”系列报告之十六:进攻,跨年行情将迎主升段.docx
- 安克创新公司深度报告:浅海战略走向聚焦优势品类:小充、中大充储能、安防三大品类的再思考.docx
- 双环传动深度研究报告:传动齿轮领先者,机器人减速器开拓新空间.pdf
- 市场情绪跟踪1月报:年初大幅波动后,当前投资者情绪如何?.pdf
- 策略专题研究-主题策略:DeepSeek引爆AI应用与国产算力,DeepSeek+概念股票池及主题指数.pdf
最近下载
- 中小学开学第一课思政主题班会PPT课件.pptx
- 2024年镇江高等专科学校单招综合素质考试试题及答案解析.docx
- 2025江苏中职职教高考-语文-讲义知识考点复习资料.pdf VIP
- 附件4 盐都区河道“河长制”管理考核河道河段评分表.doc
- 医院内部控制管理手册.pdf VIP
- 初中语文七年级现代文阅读理解精选:说明文20篇(含答案).pdf VIP
- 拓尔微产品规格书TMI6263.pdf
- [中央]2023年全国市长研修学院(住房和城乡建设部干部学院)招聘社会人员 笔试上岸试题历年典型考题及考点剖析附答案详解.docx VIP
- (完整版)高一函数大题训练及答案.doc VIP
- 《固废基无熟料、少熟料硅铝质水泥》.pdf
文档评论(0)