安全评估(风险评估)方向.ppt
《安全评估(风险评估)方向.ppt》由会员分享,可在线阅读,更多相关《安全评估(风险评估)方向.ppt(35页珍藏版)》请在三一办公上搜索。
1、安全评估(风险评估)方向 2008届毕业设计的规划和设想郑秋生2007-9-15,信息安全研究内容的发展,信息的保密性,信息的完整性可用性可控性 不可否认性,攻(攻击)防(防御)测(检测)控(控制)管(管理)评(评估),(CIA),安全评估(风险评估)方向 2008届毕业设计的规划和设想,题目的划分漏洞库的题目/夏冰、裴斐等基于主机的安全评估软件/郑秋生等基于网络的安全评估软件/孙飞显等相关的题目网络攻防技术/攻击效果的评估网络跟踪技术HoneyNet/HoneyPot 技术网络协议分析网络性能的测量和度量/定量分析 各题目间的组织、协调工作,漏洞库测试和系统管理,题目意义安全评估两个版本(基
2、于主机、基于网络)的重要基础工作主要工作:漏洞的扫描漏洞的研究漏洞的渗透工作量大一个一个收集、存在性测试、分析、写两个版本的测试代码(Plugin)有技术难度耐着性子 一个一个的进行,统计、显示每个漏洞的工作进度状况,做到心里有数(作了什么?程度如何?还需要作什么?),漏洞库测试和系统管理,主要工作(合计人数:14 21人)按照漏洞库生命周期的几个阶段进行详细的研究漏洞的发现、公布、利用、最终被修补的过程/参考 吴亚非 的书建立漏洞库(1人)按照安全评估的需要,建立自己的漏洞库,有自己的独特字段与安全评估软件(基于主机、基于网络)、解决放案紧密相连参考主要的公开漏洞源(CCERT、CERT、C
3、VE、TRAQBUG 等)05-08年漏洞信息的收集(2人)Windows(不同版本)2005、06、07、08年的漏洞与Windows 应用有关的各种服务、应用程序05-08年的主要漏洞,漏洞库测试和系统管理,3.漏洞库管理系统(基于ASP.NET的方式)(1-2人)完善2007届毕业设计的内容界面漏洞库的记录录入(05-08年)完善管理功能 输入、编辑、修改、增加、删除、查询等希望有基于Web Services的漏洞库可编程接口4.每个漏洞的存在性测试(2-3人)使用微软提供的MS*程序测试,05-08年其它测试程序收集(特别是针对第三方软件的漏洞),漏洞库测试和系统管理,5.每个漏洞的原
4、理、特征分析、解决方案(2-3人)给出、整理05-08年漏洞库中每个漏洞的完整信息(可能需要建一个数据库表)整理出每个漏洞的特征信息(基于主机和网络的测试可以使用)分析每个漏洞的原理给出每个漏洞的解决方案,漏洞库测试和系统管理,6.编写基于主机的测试代码插件(3-5人)基于主机扫描的技术本地信息:注册表、系统文件、进程和服务、安全配置、管理策略等根据漏洞特征,编写自己的漏洞扫描、监测代码(插件)05-08年的漏洞7.编写基于网络的测试代码插件(渗透攻击自动化脚本)(3-5人)基于网络扫描的技术攻击、渗透技术:远程攻击攻击脚本(自动化、多个攻击步骤)根据漏洞特征,编写自己的漏洞扫描、监测代码(插
5、件)05-08年的漏洞,基于主机的安全评估软件设计,主程序框架设计单机版本/先期完成三层结构的分布式版本Sensor/Agent ClientControl CenterDisplay 考虑两个版本的过渡,基于主机的安全评估软件设计,参考的商业版软件CyberCop ScannerWindows基于主机美国网络协会公司ISS Internet ScannerWindows基于主机美国互联网安全系统公司RetinaWindows基于主机美国电子眼数字安全公司,基于主机的安全评估软件设计,程序的主要功能(合计 1116人)配置和初始化/仿造商业化的软件,看技术白皮书 2-3人(包括框架、主程序设计
6、)扫描范围评估报告的形式、格式扫描的功能/看 3个国标文档,不仅仅是漏洞的扫描获取主机的基本信息(2-3人)恶意代码扫描(2-3人)按照漏洞扫描插件的扫描模块(2-3人)安全评估算法/参考 FIRST,希望创新(1人)CVSS评估报告/参考商业化软件的技术白皮书(1-2人)包括解决方案和安全等级 基于不同用户的报告有图形的统计显示,安全评估历史信息库,威胁的预测。软件的升级/参考 防病毒软件(McAfee、Norton)(1人)/评估算法、报告、升级三部分,可供 基于网络的评估软件用,基于主机的安全评估软件设计,扫描的功能获取主机的基本信息(2-3人)OS信息(旗标 Flag)(OS指纹 fi
7、ngerprinting)已安装补丁的信息(需要建立一个补丁的数据库)已安装应用程序的信息已安装服务的信息(What、Flag)这些本地信息和漏洞库的记录对照,得到安全评估结果正在运行的信息进程、端口、服务,基于主机的安全评估软件设计,扫描的功能(续)2.恶意代码(威胁代理)扫描(2-3人)建立(06-08年)流行的恶意代码信息库(指纹库)有本地主机较严重安全隐患的恶意代码:病毒、木马等扫描的项目:仿造 AutoRuns,SReng 等软件收集注册表的扫描项(启动项、BHO等)其它的文件、进程、端口等特征的扫描有自动的校验(MD5 Hash、MS 签名)、报警(不同颜色)的功能给出本地的安全问
8、题报告(与恶意代码有关),基于主机的安全评估软件设计,扫描的功能(续)/其它扫描主机安全策略的扫描(操作系统安装后的缺省配置问题)注册表项(缺省的问题)启动密码策略缺省用户、组的修改安全加固的措施:防病毒、防火墙/基于管理方面的扫描 动态的 攻击(漏洞)本地扫描/暂时不 开展工作根据端口和服务根据检查到的数据包、攻击分析常见攻击的监测(根据攻击指纹库),基于主机的安全评估软件设计,扫描的功能(续)3.按照漏洞扫描插件的扫描模块(2-3人)扫描引擎设计,支持在线更新的扫描插件多线程扫描扫描进度显示扫描结果显示按照漏洞库的记录和本地信息的匹配结果,一个个漏洞扫描使用漏洞扫描的插件,与漏洞组(编写扫
9、描插件)配合,基于网络的安全评估软件设计,应用程序的类型、主框架单机版分布式的网络版(Sensor)Web 版(免费的版本):Microsoft、Norton、瑞星等一般用于本机安全分析、漏洞扫描、安全等级主要功能基本考虑参见 3个安全评估的文档和商业化软件的技术报告考虑跨路由的扫描和本地网段扫描的技术区别、测试。,基于网络的安全评估软件设计,参考的商业版软件Nessus Linux/BSD/Unix基于网络开放源代码NetReconWindows基于网络商业产品Axent/Symantec 公司SARALinux/BSD/Unix基于网络开放源代码SAINTLinux/BSD/Unix基于网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 评估 风险 方向
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6112535.html