成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

居安思危 網(wǎng)絡風險評估安全防線(1)
2008-02-01   

在以前的文章中我曾經(jīng)說過,定期的對企業(yè)的安全工作進行缺口分析是非常重要的。不過,固然定期的審查安全策略和過程非常重要,同樣不可輕視的還包括在這個過程中進行網(wǎng)絡風險評估。

首先要進行對來自企業(yè)外部的網(wǎng)絡風險的評估,對于你的企業(yè)中可以被網(wǎng)絡公眾看到的系統(tǒng)來說,這是識別其潛在網(wǎng)絡安全缺陷的第一階段。企業(yè)內部的網(wǎng)絡風險評估與外部評估使用相同的方法,不過你要從訪問內網(wǎng)的用戶的角度來指導進行。

圖1、發(fā)現(xiàn)影響企業(yè)網(wǎng)絡安全的“暗礁”

目前市場上有很多不同的免費軟件和商用工具和技術,通過使用它們可以幫助你對企業(yè)所面臨的安全危險有一個清晰的認識。一般來說,一個有效的網(wǎng)絡評估測試方法應該可以解決以下方面的問題:

·防火墻配置不合適的外部網(wǎng)絡拓撲結構

·路由器過濾規(guī)則和配置

·弱認證機制(它有可能導致基于字典的認證攻擊)

·配置不合適或易受攻擊的電子郵件和DNS服務器

·潛在的網(wǎng)絡層Web服務器漏洞

·配置不合適的數(shù)據(jù)庫服務器

·SNMP核查

·易受攻擊的FTP服務器

我們在這兒單獨把那些向公共互聯(lián)網(wǎng)提供內容或服務的系統(tǒng)進行強調是非常有必要的。根據(jù)我的經(jīng)驗,通過普通傳輸機制向用戶提供信息的服務是具有非常大的安全風險的,它們可能會變成潛在的入侵者和自動的惡意軟件的攻擊目標,其中也包括最近越來越多的蠕蟲病毒攻擊。這種類別的網(wǎng)絡服務包括向遠端用戶提供內容的HTTP和HTTPS Web服務器。

根據(jù)我的經(jīng)驗,你可以分四個階段來進行你的網(wǎng)絡風險評估:發(fā)現(xiàn)(discovery),設備分析(device profiling)、掃描(scanning)和確認(validation)。下面讓我們詳細的分析每一個階段。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:發(fā)現(xiàn)和設備分析階段
 第 3 頁:掃描和確認階段

熱詞搜索:

上一篇:員工非工作上網(wǎng)行為及管理對策
下一篇:侵權者詭計多端深藏不露 網(wǎng)絡侵權風愈演愈烈

分享到: 收藏
主站蜘蛛池模板: 视频污污| 拔萝卜电影| 王李丹妮全部三级| 爱情插班生| 欢场| cgtn英语频道在线直播观看 | 金狮| 小敏家| 午间电影| 我和大姨子| 迷失之城 电影| cctv五+频道在线直播节目单| 我们的高清免费视频观看| 最佳女婿 电影| 看香谱二十四法图解| 中华战士| 失落的星球| 垃圾分类视频宣传片| 恶人想要抢救一下 漫画| 电影《地狱神探》| 五猖会原文加批注图片| 高志鹏| 小淳| 情满四合院46集免费播放电视剧| 王丽娜| 霸王茶姬喝了睡不着的原因| 洋葱电影| 以下关于宏病毒说法正确的是| 木偶人| 苏晓电视剧叫什么名字的| 机动战士高达seed destiny| 假男假女| 少女椿电影| 姬培杰| 性欲满载| 红装电影在线观看免费版电视剧全集| 心跳源计划演员表| 《两座山》俄剧| 课课帮| 雪中悍刀行第一季电视剧免费观看 | 循环小数除法50道|