- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全审核、评估和风险分析 时间安排 Day 1 安全审计 扫描阶段审计 渗透阶段审计 Day 2 控制阶段审计 入侵检测 审计和日志分析 分析事件结果 Lesson 1: 安全审计 目标 描述一个安全审计人员的主要任务 安全审核要点 评估网络风险要素 描述安全评估过程 规划一个评估 评估人员 作为一个安全管理人员 作为一个黑客 风险评估操作 检测书面策略书 分析、分类和分级资源 目标是什么 站在反面严肃地思考 可能发生了什么 考虑商业问题 评估和利用已存在的系统 使用已存在的管理和控制结构 网络级安全结构 主机级安全结构 风险评估阶段 侦查阶段 渗透阶段 密码 加密 控制列表 控制阶段 总结 什么是审计 如何审计 像一个黑客一样去思考 Lesson 2: 侦察阶段 目标 描述侦察的过程 描述特殊的侦察方法 安装和配置网络级的和主机级的侦察工具 实现主机扫描 企业级系统安全综合扫描 侦察 安全评估和黑客攻击的第一步 一般使用perl ,C,C++ 或 java来编写工具 主机和网络级扫描 获得信息(信息提取技术) Linux 平台 命令 Windows 平台 ping-pro 安全扫描 Whois whois noyas whois Nslookup nslookup nslookup [interactive mode] Host command Host –l –v Host –t mx whois 查询 [root@redhat-6 /root]# whois [] Domain Name: NOYAS.COM Registrar: NETWORK SOLUTIONS, INC. Whois Server: Referral URL: Name Server: NS2.WEBTENT.NET Name Server: NS1.WEBTENT.NET Updated Date: 07-dec-2000 Last update of whois database: Tue, 8 May 2001 11:00:12 EDT host 命令的使用 [root@redhat-6 /root]# host -l -v rcode = 0 (Success), ancount=2 Found 1 addresses for CQ.testCOM Found 1 addresses for NS1. Trying 5 test.Com 3600 IN NS CQ.test.Com test.Com 3600 IN NS NS1.test.Com test.Com 3600 IN A 210.77.xxx.xxx smtp.test.Com 3600 IN A 210.77. xxx.xxx www1.test.Com 3600 IN A 61.128. xxx.xxx freemail.test.Com 3600 IN A 210.77. xxx.xxx wangji.test.Com 3600 IN A 202.98.xxx.xxx 安全扫描 Traceroute (tracert) Traceroute Ping scanning WS_Ping ProPack Rhino9 Pinger Share scans WS_Ping ProPack RedButton 安全扫描 Port scans Port scanner Ping ProPack Nmap SATAN Stack fingerprinting (NMAP) Icmp error Message TOS (type of service) TCP/IP optinons SYN flood resistance TCP initial window 安全扫描 默认配置和升级版本的扫描 使用telnet尝试 使用SNMP尝试 TCP/IP 服务 附加的TCP/IP服务 简单的TCP/IP服务 网络侦察工具 WS_Ping ProPack Pinger Port scanner Nmap SATAN 企业级侦察工具 Notice Scanner and subnetting Protocol and operating system support Scan Levels Reporting Axent NetRecon Network Associates CyberCop Scanner WebTrends Security Analy
您可能关注的文档
- 19406第一章+油气成因解释.ppt
- BLEVE火球解释.ppt
- bloodcirculation解释.ppt
- BMW高尖端技术解释.ppt
- 19407第二章+储层非均质性解释.ppt
- BOD的测定解释.ppt
- 20130有机物25解释.ppt
- 上腹部CT读片指教程.ppt
- book4unit2公开课解释.ppt
- 20131燃烧与灭火解释.ppt
- 2016届《创新方案》高考化学大一轮复习第十一章化学实验第一节化学实验基础讲课.ppt
- CKD-MBD的骨骼健康管理解释.ppt
- 2016届《创新设计》高考地理大一轮总复习(广东专用)配套:第2章地球上的大气-4常见天气系统讲课.ppt
- CKD-MBD的治疗解释.ppt
- 2016届《创新设计》高考地理大一轮总复习配套:第1章行星地球-3地球与地球的运动特征讲课.ppt
- CKD-MBD定义分类治疗进展解释.ppt
- CKD-MBD指南共识与争议解释.ppt
- 2016届《创新设计》高考生物(苏教版)大一轮复习:考能大提升4遗传的分子基础及基本规律讲课.ppt
- CKD-MBD治疗指南解释.ppt
- 2016届《创新设计》高考物理(广东专用)大一轮复习:解题能力讲座2高考常用的思维方法系列二讲课.ppt
最近下载
- DB5111∕T 25-2022 嘉州菜 乐山甜皮鸭制作工艺规范.docx VIP
- 幼儿园保育技能基本功大赛试题及答案.doc VIP
- 混凝土结构课程设计-山西建筑职业技术学院精品课程.doc VIP
- 保育技能大赛答辩试题及答案.docx VIP
- 婴幼儿保育技能大赛试题附答案.doc VIP
- 华东交通大学211翻译硕士英语2020年考研真题试题.pdf VIP
- 华东交通大学211翻译硕士英语2019年考研真题试题.pdf VIP
- 2025年高级财务管理题库含参考答案.pdf VIP
- 中宁县大战场清真牛羊交易市场建设项目可行性研究报告.doc VIP
- 2025年10月自考行政管理学00277试题及解析.docx VIP
有哪些信誉好的足球投注网站
文档评论(0)