16.2、網絡安全風險評估技術與攻擊

目錄

    • 網絡安全風險評估技術方法與工具

網絡安全風險評估技術方法與工具

資產信息收集,可以通過調查表的形式把我們各類的資產信息進行一個統計和收集,掌握被評估對象的重要資產分布,進而分析這些資產關聯的業務面臨的安全威脅以及存在的安全。

脆弱性就是比如說我們有一個web服務器,你要分析它的風險,你首先要知道WEB服務器底層有哪些支撐,可能它底層有一臺服務器,還有一個數據庫,還有關聯到我們的WINDOWS操作系統或者linux操作系統,只有你把這些底層的資產全部做了收集和統計,最終才能夠更好的分析出我們上層運行的web應用有哪些風險,因為服務器掛了,網頁就運行不了,數據庫出了問題,網頁同樣有問題。

第二步網絡拓撲,發現網絡拓撲的工具有ping、traceroute以及網管平臺,可以通過網絡拓撲圖,方便的掌握一些資產相互關聯的情況。因為在拓補圖里,我們的服務器、交換機、防火墻等等這一系列設備都是連起來的,可以很好的關聯

第三個是網絡安全漏洞的掃描,我們可以利用漏掃的軟件或者一些工具自動的去搜索待評估對象的漏洞信息,以評估其脆弱性。我們常常掃描的內容,比如說有系統的版本,開放的端口,你確定端口基本上就能確定服務了。比如說開放了23端口,對應著telnet服務。開放了80端口,就對應著網頁,然后是漏洞的情況,密碼算法、安全強度弱口令等等,這些都可以掃描出來。

漏洞掃描偏向于用工具自動化的去搜索。當然我們也可以進行人工檢查,在人工檢查前往往要先設計好檢查表,我們根據檢查表的內容,一項一項的去核對我們的網絡結構,網絡設備、服務器或者客戶機,它的一些漏洞和威脅,比如說我去檢查漏洞,第一項我就檢查它的密碼對不對,比如說,它的密碼是一二三四五六很明顯,它密碼就是有弱口令漏洞。

第二項,去檢查它的這個網址,有些網址可能是http的,http不安全,所以是不是后面要升級為https,與之類似的很多,一項一項的對應下來,為了做好評估的依據,所有的檢查操作都必須要有書面的記錄,就跟我們去做機房的巡檢一樣,哪怕你很簡單的打一個勾勾打一個叉叉,但必須要去做記錄。

滲透測試是我們在獲得法律授權之后,模擬黑客攻擊我們的網絡系統,以便發現更深層次的安全問題,滲透測試它的目的是進行安全漏洞的發現,網絡攻擊路徑的構建以及安全漏洞的利用驗證。

問卷調查,書面形式讓我們的信息系統相關的人員填一些表格,做一些反饋。

安全訪談是通過安全專家和網絡系統的使用人員,管理人員等等進行交談,跟他們聊聊天,了解現在的網絡安全狀態,包括現網的一些安全策略、實施規章制度等等一系列的情況

審計數據分析,利用數據統計特征,模式匹配等技術,從審計數據里面找尋相關的一些信息。終端的殺毒軟件,終端的安全行為管理edr。還有IDS、IPS、上網行為管理,這些其實它都具備審計信息

最新的審計設備,還有圖形化的分析和搜索。接著是入侵監測,將入侵監測的軟件或者設備接入待評估的網絡當中,然后采集評估對象的威脅特征和安全狀態。

技術方法以及工具,重點是滲透測試比較簡單,需要檢查表進行人工檢查。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/63707.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/63707.shtml
英文地址,請注明出處:http://en.pswp.cn/web/63707.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

C++-----函數與庫

數學中的函數與編程中的函數對比 數學中的函數 - 數學函數是一種映射關系,例如,函數\(y f(x)x^{2}\),對于每一個輸入值\(x\),都有唯一確定的輸出值\(y\)。它側重于描述變量之間的數量關系,通常通過公式來表示這種關系…

Loki 微服務模式組件介紹

目錄 一、簡介 二、架構圖 三、組件介紹 Distributor(分發器) Ingester(存儲器) Querier(查詢器) Query Frontend(查詢前端) Index Gateway(索引網關&#xff09…

C++ OpenGL學習筆記(1、Hello World空窗口程序)

終于抽出時間系統學習OpenGL 教程,同時也一步一步記錄怎樣利用openGL進行加速計算。 目錄 1、環境準備1.1、庫的下載1.2、庫的選擇及安裝 2、OpenGL第一個項目,Hello World!2.1、新建hello world控制臺項目2.2、配置openGL環境2.2.1 包含目錄配置2.2.2 …

Linux系統命令基礎

Linux命令? [pypylinux ~]$ 普通?戶py,登陸后 [rootpylinux ~]# 超級?戶root,登錄后root代表當前登錄的?戶 分隔符pylinux 主機名~ 當前的登錄的位置,此時是家?錄# 超級?戶身份提示符 $ 普通?戶身份提示符操作系統?錄分隔符 Linux目錄…

不同版本的 Redis 的鍵值對內存占用情況示例

不同版本的 Redis 的鍵值對內存占用情況示例 文章目錄 不同版本的 Redis 的鍵值對內存占用情況示例Redis 6.0redisObjectdictEntrysds🍀 數據結構🍀 sdslen() 函數🍀 sdsReqType() 函數🍀 sdsHdrSize() 函數 內存分配 - malloc() …

實現 WebSocket 接入文心一言

目錄 什么是 WebSocket? 為什么需要 WebSocket? HTTP 的局限性 WebSocket 的優勢 總結:HTTP 和 WebSocket 的區別 WebSocket 的劣勢 WebSocket 常見應用場景 WebSocket 握手過程 WebSocket 事件處理和生命周期 WebSocket 心跳機制 …

2024.7 XAI 遇見 LLM:可解釋 AI 與大型語言模型之間關系的調查

https://arxiv.org/pdf/2407.15248 問題 Q1:XAI 技術當前如何與 LLMs 集成?Q2:將 LLMs 與 XAI 方法融合的新興趨勢是什么?Q3:當前相關文獻存在哪些差距,哪些領域需要進一步研究? 挑戰 LLMs …

前端滾動錨點(點擊后頁面滾動到指定位置)

三個常用方案: 1.scrollintoView 把調用該方法的元素滾動到屏幕的指定位置,中間,底部,或者頂部 優點:方便,只需要獲取元素然后調用 缺點:不好精確控制,只能讓元素指定滾動到中間&…

前端筆記——大數據量瀏覽器卡頓優化思路

多任務數據量處理卡頓問題 任務分批次 為避免阻塞,可以將 長時間的單一任務 拆分成多個小任務并分批執行。這樣可以在兩次任務之間讓瀏覽器有時間處理渲染、用戶輸入等操作。兩種常見方法: setTimeout 方法: 使用 setTimeout 將任務分段&a…

數智化轉型是什么?

數智化轉型是指企業通過數字化(Digitalization)和智能化(Intelligentization)技術的結合,推動業務流程、產品服務、組織管理的全面升級,從而提升效率、增強創新能力,并實現更高價值。相比傳統的…

RIP實驗

要求及分析 路由器上分別配置環回 連接路由器的線路網段為12.1.1.0/24、23.1.1.1.0/24 R1和R3連接的網絡地址分別為192.168.1.0/24/192.168.2.0/24 整個網絡使用RIP達到全網可達 配置 先配置路由器各接口ip和環回和pc ip網關掩碼(圖略) 進行 RI…

Oracle 中間件 Webcenter Portal服務器環境搭建

環境信息 服務器基本信息 如下表,本次安裝總共使用2臺服務器,具體信息如下: Webcenter1服務器 歸類 SOA服務器 Ip Address 172.xx.xx.xx.xx HostName wcc01.xxxxxx.com Alias wccprd01 Webcenter2服務器 歸類 OSB服務器 Ip Addr…

macOS 配置 vscode 命令行啟動

打開 vscode 使用 cmd shift p 組合快捷鍵,輸入 install 點擊 Install ‘code’ command in PATH Ref https://code.visualstudio.com/docs/setup/mac

3、交換機IP路由功能

每個用例前自己最好先畫個圖,不然容易繞暈,這篇文章寫好久了,自己都覺得有點繞 一、直連路由 如果一個交換機與另一個交換機時直連著的并且他們用來連接的端口屬于同網段,那么這種情況下他們就屬于直連路由。不需要做任何配置便可…

分層架構 IM 系統之多媒體功能設計與實現

現在 IM 系統已經不僅限于文本消息的通訊了,多媒體數據占據越來越多的比重,比如:文件傳輸、語音通話、視頻通話等。 在前面的文章(《基于需求分析模型來結構化剖析 IM 系統》)中我們分析過,“多媒體消息”…

0.gitlab ubuntu20.04 部署問題解決

安裝依賴: ① sudo apt-get update 出現: 解決方式: 去 /etc/apt/sources.list.d 這個目錄刪除或注釋對應的list文件 第三方軟件的源一般都以list文件的方式放在 /etc/apt/sources.list.d 這個目錄 重新運行sudo apt-get update 安裝…

Next.js v15 - 服務器操作以及調用原理

約定 服務器操作是在服務器上執行的異步函數。它們可以在服務器組件和客戶端組件中調用,用于處理 Next.js 應用程序中的表單提交和數據修改。 服務器操作可以通過 React 的 “use server” 指令定義。你可以將該指令放在 async 函數的頂部以將該函數標記為服務器操…

什么是3DEXPERIENCE SOLIDWORKS,它有哪些角色和功能?

將業界領先的 SOLIDWORKS 3D CAD 解決方案連接到基于單一云端產品開發環境 3DEXPERIENCE 平臺。您的團隊、數據和流程全部連接到一個平臺進行高效的協作工作,從而能快速的做出更好的決策。 目 錄: ★ 1 什么是3DEXPERIENCE SOLIDWORKS ★ 2 3DEXPERIE…

【華為OD-E卷-開心消消樂 100分(python、java、c++、js、c)】

【華為OD-E卷-開心消消樂 100分(python、java、c、js、c)】 題目 給定一個 N 行 M 列的二維矩陣,矩陣中每個位置的數字取值為 0 或 1。矩陣示例如: 1 1 0 0 0 0 0 1 0 0 1 1 1 1 1 1 現需要將矩陣中所有的 1 進行反轉為 0&#…

[Unity]【圖形渲染】【游戲開發】Shader數學基礎4-更多矢量運算

在計算機圖形學和著色器編程中,矢量運算是核心的數學工具之一。矢量用于描述空間中的位置、方向、速度等各種物理量,并在圖形變換、光照計算、紋理映射等方面起著至關重要的作用。本篇文章將詳細講解矢量和標量之間的乘法與除法、矢量的加法與減法、矢量的模與單位矢量、點積…