频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

居安思危 网络风险评估安全防线(3)

作者: 饮水思源 出处:IT168 2008-02-01 11:02    砖    好    评论   进入论坛
阅读提示:在以前的文章中我曾经说过,定期的对企业的安全工作进行缺口分析是非常重要的。不过,固然定期的审查安全策略和过程非常重要,同样不可轻视的还包括在这个过程中进行网络风险评估。
扫描

针对在发现和设备分析阶段中发现的每一个网络服务进行已知安全漏洞的测试。通常来说,这些安全漏洞可以归为一类或几类,其中包括:

·系统漏洞

·未经授权的数据访问

·信息泄露

·执行命令

·拒绝服务(DoS)

在某些情况下,针对一个特定的网络服务,我们可以通过使用下面的软件来检测和利用与其相关的安全风险。

1、Nessus

图4、Nessus

Nessus是一个功能强大而又易于使用的远程安全扫描器,它不仅免费而且更新极快。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在有导致对手攻击的安全漏洞。该系统被设计为client/sever模式,服务器端负责进行安全检查,客户端用来配置管理服务器端。在服务端还采用了plug-in的体系,允许用户加入执行特定功能的插件,这插件可以进行更快速和更复杂的安全检查。在Nessus中还采用了一个共享的信息接口,称之知识库,其中保存了前面进行检查的结果。检查的结果可以HTML、纯文本、LaTeX(一种文本文件格式)等几种格式保存。

官网地址:http://nessus.org/

2、onesixtyone

这是一个SNMP服务扫描器和基于单词列表的社区字符串测试实用程序。

官网地址:http://www.phreedom.org/solar/onesixtyone/

3、nikto

Nikto 是一个优秀的 CGI(公用网关接口)扫描器。Nikto 不仅具备检查 CGI 弱点的能力,它还能够用一种比较难以捉摸的方法来进行,这样就能躲过入侵检查系统。该程序还附带了优异的文档。你在运行程序前应该仔细阅读文档。如果你的万维网服务器提供 CGI 脚本,Nikto 是检查这些服务器安全性的杰出资源。

官网地址:http://www.cirt.net/nikto/

确认

在你完成了上述三个阶段的网络风险评估工作后,你最后的一步是,尝试利用和确认在扫描阶段所发现的所有结果。

在网络风险评估的这个阶段中运用的测试和技术通常专门针对所检测到的潜在安全漏洞的。通过这最后一个阶段,将得到本次网络风险评估的最后结果。

总结:风险评估是一种责任

当前对互联网行为的法律约束机制还不完善,因此对你的网络进行潜在安全风险的评估是非常有必要的,这是为你的企业用户和客户提供服务的责任的一部分。如果你不能发现你的网络中的问题并解决掉,很难保证别人不会发现这个问题并利用它发起攻击。

【责任编辑:于捷 TEL:(010)68476606】


共3页: 上一页 [1] [2] 3
【内容导航】
 第 1 页:认识网络风险评估的必要性  第 2 页:发现和设备分析阶段
 第 3 页:扫描和确认阶段
专题
VPN安全技术与应用
安全防范与策略
国内安全厂商新排名出炉 谁是你心中的第一
冷眼旁观2007年半年安全报告
企业如何选择UTM一体化安全网关
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本