频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

居安思危 网络风险评估安全防线(2)

作者: 饮水思源 出处:IT168 2008-02-01 11:02    砖    好    评论   进入论坛
阅读提示:在以前的文章中我曾经说过,定期的对企业的安全工作进行缺口分析是非常重要的。不过,固然定期的审查安全策略和过程非常重要,同样不可轻视的还包括在这个过程中进行网络风险评估。
发现

这个阶段要完成的任务是为你要进行评估的网络建立一个档案。这个档案中将包括所有活动设备的地址和它们相关的TCP、UDP和其它可以内部网络访问的服务。

在这个阶段,你可以同时使用主动式和被动式嗅探器来收集网络流量,以备进行分解和分析。通过这种方法获得的信息应当包括活动主机的身份证明、认证证书(诸如用户名和密码组合)、潜在计算机蠕虫病毒或木马发作的迹象和其它漏洞。

下面让我们一起看一下在这个阶段比较有用的几个常见工具。

1、Nmap

图2、Nmap

这是一个网络服务端口扫描器,它使用了不同的技术来躲避网络入侵检测系统IDS的侦测。

官网地址:http://www.nmap.org/

2、Ethereal

图3、Ethereal

这个被动式网络嗅探器支持捕获和解释数链接层、网络层和应用层的协议数据。如果你搭配Ettercap和ngrep使用这个工具的时候,你可以从捕获的网络流通量中提取出更有意义的信息,诸如Web应用程序事务、众多协议的用户验证、电子邮件信息和其它数据。

官网地址:http://www.ethereal.com/

3、Firewalk

高级路由跟踪工具 Firewalk使用类似路由跟踪的技术来分析IP数据包反馈,以确定网关ACL过滤器类型和网络结构。这款经典的工具在2002年十月由scratch重写。这款工具的大部分功能Hping2的路由跟踪部分也都能实现。

官网地址:http://www.packetfactory.net/projects/firewalk/

4、hping

hping是一个基于命令行的TCP/IP工具,它在UNIX上得到很好的应用,不过它并非仅仅一个ICMP请求/响应工具,它还支持TCP.UDP.ICMP,RAW-IP协议,以及一个路由模型 HPING一直被用作安全工具,可以用来测试网络及主机的安全,它有以下功能:1、防火墙探测;2、高级端口扫描;3、网络测试;(可以用不同的协议、TOS、数据包碎片来实现此功能);4、手工MTU发掘;5、高级路由(在任何协议下都可以实现);6、OS指纹判断;7、细微UPTIME猜测。

官网地址:http://www.hping.org/

设备分析

在这一个阶段中,通过使用上一阶段所收集的数据信息,你能够分析出一个列表,其中包括可访问的网络服务、互联网协议(IP)堆栈特征,还有已知的网络体系架构,通过这些信息,你可以确定在你的网络架构中的每一台设备所扮演的角色和相互信任关系。


共3页: 上一页 [1] 2 [3] 下一页
【内容导航】
 第 1 页:认识网络风险评估的必要性  第 2 页:发现和设备分析阶段
 第 3 页:扫描和确认阶段
专题
VPN安全技术与应用
安全防范与策略
国内安全厂商新排名出炉 谁是你心中的第一
冷眼旁观2007年半年安全报告
企业如何选择UTM一体化安全网关
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本