《安全评估技术》PPT课件.ppt
《《安全评估技术》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《安全评估技术》PPT课件.ppt(56页珍藏版)》请在三一办公上搜索。
1、河北全通信息技术部信息安全培训-安全评估技术,(目录)安全评估技术,目 录,(一)信息系统安全漏洞现状分析,1.1“漏洞”定义,漏洞是存在于系统安全措施,设计,实现,内部管理等方面的缺点或弱点。这种缺点或弱点能够被使用(偶然触发或有意利用)并危害系统安全策略。,1.2“漏洞”分类,技术性漏洞 主要是指操作系统和业务应用系统等方面存在的设计和实现缺陷。非技术性漏洞 主要是指系统的安全策略、访问控制、权限设置、系统开发和维护等方面存在的不足或者缺陷。,1.3 信息系统安全漏洞现状,(一)信息系统安全漏洞现状分析,SEBUG漏洞信息库漏洞攻击类型分布图对SEBUG漏洞信息数据库中最近24个月数据的统
2、计图表。,远程溢出12.75%、本地溢出9.29%、拒绝服务6.58%等,1.4 安全漏洞入侵显著特点:远程漏洞溢出自动溢出案例增多,从最早的1433端口、53端口、445端口等,这个端口都是MS SQL SERVER、DNS、SERVER的服务端口,随着这些服务的远程溢出漏洞被发现,攻击代码的发布,自动化的漏洞攻击程序也就随之而来。,(一)信息系统安全漏洞现状分析,自动溢出攻击常见图例,1.5 信息系统安全漏洞分析,信息系统支撑系统,操作系统漏洞,数据库漏洞,应用系统漏洞,(一)信息系统安全漏洞现状分析,通过人工评估手段检测现有系统现的安全现状,通过专业漏洞扫描工具可以快速发现现有系统的开放
3、的端口,以及验证存在的安全漏洞以及危险级别。,(一)信息系统安全漏洞现状分析,安全总结:面对安全漏洞我们该如何应对?,(二)Windows系统安全评估技术,(二)Windows系统安全评估技术,版本补丁及检查,1、检查系统版本输入winver 或使用其它方式检查,2、检查补丁升级情况输入systeminfo或使用控制面板的“添加或删除程序”的“显示更新”功能进行检查,重要检查补丁安装日期以及重要的补丁号。如最新的:SMB 服务器中的漏洞可能允许远程执行代码(KB2508429),(二)Windows系统安全评估技术,审计及账号策略检查,1、检查密码策略(通过GPEDIT.MSC查看计算机配置W
4、indows设置安全设置-账户策略-密码策略),2、检查账号锁定策略(通过GPEDIT.MSC查看计算机配置Windows设置安全设置-账户策略-账号锁定策略),对比项,对比项,不会对默认账号Administrator进行锁定,(二)Windows系统安全评估技术,审计及账号策略检查,3、检查审核策略(通过GPEDIT.MSC查看计算机配置Windows设置安全设置本地策略-审核策略),对比项,详细日志记录,(二)Windows系统安全评估技术,审计及账号策略检查,4、日志文件大小检查(通过“我的电脑”右击“管理”-事件查看器对“应用程序”、“安全性”、“系统”进行设置),对比项,(二)Win
5、dows系统安全评估技术,审计及账号策略检查,5、其它安全设置(通过GPEDIT.MSC查看计算机配置Windows设置安全设置本地策略-用户权限分配及安全选项),(二)Windows系统安全评估技术,注册表项检查,1、注册表项检查(regedit按照各项目的路径进行检查),(二)Windows系统安全评估技术,系统服务检查,1、不必要的服务及危险服务检查(通过net shart进行检查),(二)Windows系统安全评估技术,其它安全检查,(三)Linux系统安全评估技术,(三)Linux系统安全评估技术,版本补丁及检查,1、检查内核版本输入 uname-a,2、检查系统版本输入“more/
6、etc/redhat-release”,(三)Linux系统安全评估技术,账号及账号策略检查,1、检查root账号是否唯一(more/etc/passwd 检查UID是否都唯一 UID为0的账号应该为root账号,或直接输入“grep:x:0:/etc/passwd”),2、检查/etc/passwd 文件的是否有不必要用户,(三)Linux系统安全评估技术,账号及账号策略检查,3、密码策略检查(输入”more/etc/login.defs”),(三)Linux系统安全评估技术,访问控制类检查,1、访问控制类检查,(三)Linux系统安全评估技术,不必要服务检查,1、访问控制类检查,(三)Li
7、nux系统安全评估技术,其它安全检查,(四)AIX 系统安全评估技术,(四)AIX 系统安全评估技术,版本补丁及检查,1、检查系统版本输入“uname a”,(四)AIX 系统安全评估技术,账号及账号策略检查,1、检查root账号是否唯一(more/etc/passwd 检查UID是否都唯一 UID为0的账号应该为root账号,或直接输入“grep:x:0:/etc/passwd”),2、检查/etc/passwd 文件的是否有不必要用户,(四)AIX 系统安全评估技术,账号及账号策略检查,3、密码策略检查(输入”more/etc/security/passwd”),(四)AIX 系统安全评估
8、技术,访问控制类检查,1、访问控制类检查,(四)AIX 系统安全评估技术,不必要服务检查,(四)AIX 系统安全评估技术,不必要服务检查,默认开放的服务,shell rsh服务,尽可能禁用该服务。使用“安全shell“作为替代login rlogin服务,易于遭受IP欺骗与DNS欺骗,数据明文传输,建议使用安全shell代替该服务exec 远程执行服务,以root用户身份运行,要求输入一个用户标识和密码,它们将不受保护进行传递,该服务是非常容易遭到监听 的,建议禁用。ntalk 允许用户相互交谈,以root用户身份运行,除非绝对需要,否则禁用。daytime 废弃时间服务(仅测试),以root
9、用户身份运行,可用作TCP与UDP服务,仅对测试使用,并为”拒绝服务PING”攻击提供机会,建议禁用time 废弃时间服务,由rdate命令使用的inetd的内部功能,该服务是过时的,使用ntpdate替代。,(四)AIX 系统安全评估技术,其它安全检查,(四)AIX 系统安全评估技术,其它安全检查,(五)Tomcat中间件全评估技术,(五)Tomcat中间件安全评估技术,版本检查,1、检查系统版本查看方法:1、WINDOWS系统请检查X:Tomcat Xlogscatalina*.log文件中的版本信息,如信息:“Starting Servlet Engine:Apache Tomcat/6
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全评估技术 安全 评估 技术 PPT 课件
链接地址:https://www.31ppt.com/p-5493193.html