信息安全技术教程清华大学出版社-第九章.ppt

上传人:max****ui 文档编号:11579333 上传时间:2020-04-29 格式:PPT 页数:19 大小:841.50KB
返回 下载 相关 举报
信息安全技术教程清华大学出版社-第九章.ppt_第1页
第1页 / 共19页
信息安全技术教程清华大学出版社-第九章.ppt_第2页
第2页 / 共19页
信息安全技术教程清华大学出版社-第九章.ppt_第3页
第3页 / 共19页
点击查看更多>>
资源描述
2020/4/29,第九章系统安全扫描技术,9.1系统安全扫描的技术基础9.2操作系统指纹识别工具9.3网络和服务器扫描工具9.4IP栈指纹识别9.5Telnet查询9.6TCP/IP服务漏洞9.7TCP/IP简单服务9.8安全扫描总结9.9习题,9.1系统安全扫描的技术基础,9.1.1创建漏洞列表9.1.2选择安全扫描工具,2020/4/29,9.1系统安全扫描的技术基础,扫描过程为操作系统创建一个列表,列表中包含了目前所有已知的安全漏洞(有很多可用的资源可以帮助用户完成这个步骤);对列表中的每一个漏洞进行检查以确定其是否存在于系统中(也有很多现成的工具可以帮助完成这一步骤);记录系统存在的漏洞;根据严重程度以及处理时所花费的成本对存在的漏洞划分等级根据情况采取修补措施。,2020/4/29,9.1.1创建漏洞列表,系统安全扫描过程的第一步是创建一个包含当前所有安全漏洞的列表。在互联网上存在很多优秀的资源可以用来帮助完成这个步骤。,2020/4/29,维护常见安全漏洞列表的网站,9.1.2选择安全扫描工具,用户的目标是发现所有能够被发现的漏洞,然后减少或消除这些漏洞。需要注意的是,并不是每一个漏洞都值得处理。在考虑需要处理哪一个漏洞的时候,要考虑到漏洞被利用的可能性以及处理的开销。,2020/4/29,安全扫描工具的网站,9.2操作系统指纹识别工具,操作系统指纹识别是指检查远程计算机上运行的操作系统的过程操作系统指纹识别工具,2020/4/29,创建漏洞列表互联网上存在很多优秀的资源可以用来帮助完成这个步骤,2020/4/29,选择安全的扫描工具雇佣提供评估服务的公司,或使用多种自动工具来完成对列表上的每一个漏洞的检测。,9.3网络和服务器扫描工具,用户可以通过询问开放的端口号(很可能在操作系统识别的过程中就已经获得了系统的开放端口信息)并分析计算机的响应来完成这个步骤。telnet命令$telnet127.0.0.180$telnet127.0.0.121,2020/4/29,9.4IP栈指纹识别,9.4.1共享扫描,2020/4/29,9.4IP栈指纹识别,Internet协议(IP)栈指纹识别是用来进行操作系统指纹识别最重要的工具。通过向目标计算机发送专门构造的网络数据包,然后分析收到的响应,就能够判断出目标计算机上的操作系统。几种对操作系统进行指纹识别的工具Nmap、Sprint、Xprobe2,2020/4/29,9.4.1共享扫描,Windows操作系统允许用户和其他网络用户共享文件夹和打印机等资源。为了方便远程用户的访问,许多共享资源只有最小程度的保护甚至是没有保护。Windows共享资源功能的三个主要安全漏洞共享资源增加了非授权用户获得资源访问权的可能性SMB应用以及Samba都包含着一定的缺陷。网络资源共享的漏洞使得攻破一台计算机等同于攻破一组计算机,2020/4/29,9.5Telnet查询,命令形式$telnet192.168.1.1$telnet192.168.1.180Telnet特点用户输入给telnet的所有内容都是以明文的形式在网络中传播telnet的基本功能可以使用户直接和远程服务进行交互,帮助用户扫描和分析很多网络漏洞,2020/4/29,9.6TCP/IP服务漏洞,关闭那些非必要的网络服务:大多数的网络服务都使用TCP/IP协议为不同系统之间的通信提供接口非必要的服务为攻击者提供了更多的访问用户系统的入口点。非必要的服务消耗系统资源,使系统变慢。非必要的服务很可能使用的是旧版的软件,使得这些服务更容易被攻击。如果一项服务不是必要的,那么该服务产生的活动就是不连续的。,2020/4/29,Nessus扫描工具的一个报告,2020/4/29,9.7TCP/IP简单服务,端口策略实现信息的顺利传送(尤其是使用TCP/IP协议集的时候)知名端口列表记录操作系统和用户的端口分配情况,通常保存在services文件中,2020/4/29,Windows操作系统的五种简单TCP/IP服务,2020/4/29,9.8安全扫描总结,五要素:目标、权限、过程、耐心和坚持对于扫描系统用户必须设定明确的目标用户必须获得所需要的权限来对系统进行扫描和评估确定扫描的过程用户对目标进行彻底的评估必须有足够的耐心,2020/4/29,2020/4/29,9.9习题,一、选择题1.Telnet命令的默认端口号是什么?A.80B.8080C.21D.232.在Windows操作系统中,端口号9提供什么服务?A.给出当前日期B.丢弃收到的所有东西C.对受到的所有通信进行响应D.提供系统日期和时间,2020/4/29,二、问答题1.什么是安全扫描?其基本步骤是什么?2.Windows的共享资源存在哪些安全漏洞?该如何防范?3.操作系统指纹识别有哪些方法和常见工具?,
展开阅读全文
相关资源
相关搜索

当前位置:首页 > 图纸专区 > 课件教案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!