当前位置: 首页 > news >正文

网络风险评估与大致流程

by:redhatd

一般信息安全服务所说网络风险评估 参照以下流程

 

1:资产收集

收集对应单位里面所需评估对象的  确定具体的数量 如:有多少交换机 路由 ips ids 防火墙 服务器 ip地址等  最好制成相应表格 方便后续工作制定项目计划

 

2:资产赋值
对于服务器 或者网络设备的 重要程度进行  赋值 为以后评估 确定风险和威胁确定依据   (不过也有跳过这个过程的)

 

3:系统调研
对于服务器和网络设备 还有网络拓扑结构 运行环境进行系统调研 具体的操作系统 软件环境 用途等   如:windows 2003 asp.net sqlserver 2005  办公oa系统  安全设置情况等  网络设备的话 收集对应的 软件版本即可   还有一份对人员网络安全意识的调查问卷 需对方协助填写

 

4:漏洞扫描
简称漏扫  一般扫描的 会有 3-4个软件  针对的一般是 网页 主机  数据库  比较常用的有  appscan  nessus   wvs  nsfocus(绿盟)  天镜(启明星辰)还有人工经验判断等

 

5:风险评估报告
人工分析 根据漏洞的扫描的结果  以及现有的网络拓扑   分析可能存在的威胁和脆弱性 出具风险评估报告

 

6:整改意见
整改建议一般包括  人员制度上的管理  主机加固 网页代码加固 数据库加固 人员安全意识培训  需要添加一些安全设备等等   多以文档的形式体现

 

7:整改合格后验收
项目收尾阶段 不废话。 关键是人际关系 和文档梳理



相关文章:

  • Joomla Component com_bch LFI Vulnerability
  • IIS“页面无法显示”的故障及其解决方法
  • Linux服务器安全配置
  • sqlmap使用文档
  • MSSQL2008一句话启用xp_cmdshell
  • web脆弱性评估漏洞利用
  • Web Application Firewall Bypasses and PHP Exploit
  • 利用Acunetix WVS进行批量网站漏洞评估
  • F4ck Fckeditor 的精简总结
  • 渗透技巧笔记 - 落泪红尘
  • webshell下查找所有IIS站点配置(渗透时可能有点用)
  • udf手动导出提权
  • 远程包含
  • 命令行下的嗅探工具 - RawSniffer 1.2
  • linux下给目录下所有子目录和文件赋权
  • 【译】React性能工程(下) -- 深入研究React性能调试
  • es6要点
  • Python中eval与exec的使用及区别
  • SQLServer之创建显式事务
  • 从setTimeout-setInterval看JS线程
  • 聚类分析——Kmeans
  • 开年巨制!千人千面回放技术让你“看到”Flutter用户侧问题
  • 跨域
  • 区块链技术特点之去中心化特性
  • 深度学习在携程攻略社区的应用
  • 算法之不定期更新(一)(2018-04-12)
  • 腾讯视频格式如何转换成mp4 将下载的qlv文件转换成mp4的方法
  • 我的zsh配置, 2019最新方案
  • 线性表及其算法(java实现)
  • 移动互联网+智能运营体系搭建=你家有金矿啊!
  • 源码安装memcached和php memcache扩展
  • ​html.parser --- 简单的 HTML 和 XHTML 解析器​
  • #HarmonyOS:Web组件的使用
  • (附源码)基于ssm的模具配件账单管理系统 毕业设计 081848
  • (原創) 如何安裝Linux版本的Quartus II? (SOC) (Quartus II) (Linux) (RedHat) (VirtualBox)
  • (转)Linux下编译安装log4cxx
  • .NET Core引入性能分析引导优化
  • .Net FrameWork总结
  • .NET开源项目介绍及资源推荐:数据持久层 (微软MVP写作)
  • .project文件
  • /*在DataTable中更新、删除数据*/
  • @Conditional注解详解
  • @Transaction注解失效的几种场景(附有示例代码)
  • [android] 练习PopupWindow实现对话框
  • [AX]AX2012开发新特性-禁止表或者表字段
  • [BPU部署教程] 教你搞定YOLOV5部署 (版本: 6.2)
  • [BZOJ] 3262: 陌上花开
  • [C++][基础]1_变量、常量和基本类型
  • [CF226E]Noble Knight's Path
  • [codevs 2822] 爱在心中 【tarjan 算法】
  • [Django 0-1] Core.Email 模块
  • [Google Guava] 1.1-使用和避免null
  • [HarekazeCTF2019]encode_and_encode 不会编程的崽
  • [Head First设计模式]策略模式
  • [iphone-cocos2d]关于Loading的若干处理和讨论