- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
信息安全等级保护测评工具选用指引
一、必须配置测试工具
(一)漏洞扫描探测工具。
1、网络安全漏洞扫描系统。
2、数据库安全扫描系统。
(二)木马检查工具。
1、专用木马检查工具.
2、进程查瞧与分析工具。
二、选用配置测试工具
(一)漏洞扫描探测工具.
应用安全漏洞扫描工具.
(二)软件代码安全分析类。
软件代码安全分析工具。
(三)安全攻击仿真工具
(四)网络协议分析工具
(五)系统性能压力测试工具
1、网络性能压力测试工具
2、应用软件性能压力测试工具
(六)网络拓扑生成工具
(七)物理安全测试工具
1、接地电阻测试仪
2、电磁屏蔽性能测试仪
(八)渗透测试工具集
(九)安全配置检查工具集
(十)等级保护测评管理工具
综合工具:
漏洞扫描器:极光、Nessus、SSS等;
安全基线检测工具(配置审计等):能够检查信息系统中得主机操作系统、数据库、网络设备等;
渗透测试相关工具:踩点、扫描、入侵涉及到得工具等;
主机:sysinspector、Metasploit、木马查杀工具、操作系统信息采集与分析工具(Win,Unix)、日志分析工具、数据取证工具(涉密);
网络:Nipper(网络设备配置分析)、SolarWinds、Omnipeek、laptop(无线检测工具);
应用:AppScan、Webinspect、FotifySCA、Sqlinjectiontools、挂马检测工具、webravor等。
信息安全测评工具
五大网络安全评估工具
1、Wireshark
Wireshark(原名Ethereal)就是一个网络封包分析软件.网络封包分析软件得功能就是截取网络封包,并尽可能显示出最为详细得网络封包资料。
工作流程
(1)确定Wireshark得位置。如果没有一个正确得位置,启动Wireshark后会花费很长得时间捕获一些与自己无关得数据。
(2)选择捕获接口。一般都就是选择连接到Internet网络得接口,这样才可以捕获到与网络相关得数据。否则,捕获到得其它数据对自己也没有任何帮助.
(3)使用捕获过滤器。通过设置捕获过滤器,可以避免产生过大得捕获文件。这样用户在分析数据时,也不会受其它数据干扰.而且,还可以为用户节约大量得时间。
(4)使用显示过滤器。通常使用捕获过滤器过滤后得数据,往往还就是很复杂。为了使过滤得数据包再更细致,此时使用显示过滤器进行过滤。
(5)使用着色规则。通常使用显示过滤器过滤后得数据,都就是有用得数据包。如果想更加突出得显示某个会话,可以使用着色规则高亮显示。
(6)构建图表。如果用户想要更明显得瞧出一个网络中数据得变化情况,使用图表得形式可以很方便得展现数据分布情况。
(7)重组数据.Wireshark得重组功能,可以重组一个会话中不同数据包得信息,或者就是一个重组一个完整得图片或文件。由于传输得文件往往较大,所以信息分布在多个数据包中。为了能够查瞧到整个图片或文件,这时候就需要使用重组数据得方法来实现。
Wireshark特性:
?支持UNIX与Windows平台
?在接口实时捕捉包
?能详细显示包得详细协议信息
?可以打开/保存捕捉得包
?可以导入导出其她捕捉程序支持得包数据格式
?可以通过多种方式过滤包
?多种方式查找包
?通过过滤以多种色彩显示包
?创建多种统计分析
Wireshark不就是入侵侦测系统(IntrusionDetectionSystem,IDS).对于网络上得异常流量行为,Wireshark不会产生警示或就是任何提示。然而,仔细分析Wireshark撷取得封包能够帮助使用者对于网络行为有更清楚得了解。Wireshark不会对网络封包产生内容得修改,它只会反映出目前流通得封包资讯。Wireshark本身也不会送出封包至网络上。
Wireshark不能提供如下功能:
??Wireshark不就是入侵检测系统。如果她/她在您得网络做了一些她/她们不被允许得奇怪得事情,Wireshark不会警告您.但就是如果发生了奇怪得事情,Wireshark可能对察瞧发生了什么会有所帮助。
? Wireshark不会处理网络事务,它仅仅就是“测量”(监视)网络。Wireshark不会发送网络包或做其它交互性得事情(名称解析除外,但也可以禁止解析).
使用图解:
安装:
使用界面
监听界面
当登陆学校网址时:
2、Nmap
Nmap就是一款用于网络浏览或安全审计得免费开源工具。
3、Metasploit
Metasploit就是一款开源得安全漏洞检测工具,同时Metasploit
您可能关注的文档
- 国际商法案例.doc
- 《荷载及结构设计方法原理》复习题.doc
- 施工测量中的坐标、高程的几种计算方法.doc
- 高中数学必修一第一章知识点总结.doc
- 风电场电力线路部分安规试题.doc
- 常用压力单位换算表.doc
- 辩论赛的作用.doc
- 基础验槽工作注意事项.doc
- 法律基础理论 PPT.ppt
- 发展中国家二元经济 PPT.ppt
- 第12课 大一统王朝的巩固 课件(20张ppt).pptx
- 第17课 君主立宪制的英国 课件.pptx
- 第6课 戊戌变法 课件(22张ppt).pptx
- 第三章 物态变化 第2节_熔化和凝固_课件 (共46张ppt) 人教版(2024) 八年级上册.pptx
- 第三章 物态变化 第5节_跨学科实践:探索厨房中的物态变化问题_课件 (共28张ppt) 人教版(2024) 八年级上册.pptx
- 2025年山东省中考英语一轮复习外研版九年级上册.教材核心考点精讲精练(61页,含答案).docx
- 2025年山东省中考英语一轮复习(鲁教版)教材核心讲练六年级上册(24页,含答案).docx
- 第12课近代战争与西方文化的扩张 课件(共48张ppt)1.pptx
- 第11课 西汉建立和“文景之治” 课件(共17张ppt)1.pptx
- 唱歌 跳绳课件(共15张ppt内嵌音频)人音版(简谱)(2024)音乐一年级上册第三单元 快乐的一天1.pptx
最近下载
- 2024公务员考试三农知识题库及参考答案【巩固】.docx VIP
- 2024公务员考试三农知识题库加答案.docx VIP
- 2023年拟任县处级党政领导职务政治理论水平任职资格考试题库(含答案).pdf VIP
- 2024公务员考试三农知识题库及完整答案(必刷).docx VIP
- 外研版(2019)必修第二册 Unit 2 Let's celebrate! Developing Ideas 教案.docx
- 电信法律法规类题应知应会测试卷及答案.doc
- 边境安全现状.pptx VIP
- 印刷服务合同 .docx VIP
- 可持续发展理念下企业实施ESG的研究.pdf VIP
- 《静女》《涉江采芙蓉》《鹊桥仙》联读教学设计2023—2024学年统编版高中语文必修上册.docx
文档评论(0)