




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
演示:对操作系统执行安全评估,QQ:网络安全1244300215,对于操作系统的安全而言,单纯地依赖杀毒软件是不够的,就操作系统本身来说,最大的安全隐患是来自操作系统本身的漏洞,这一点是任何操作系统在开发的过程中都是不可避免的。这是因为操作系统的开发规模与开发周期相当庞大,而且在开发的过程中是由许多支不同的软件开发队团共同来完成这一庞大的开发项目,在执行这一个具体的技术工作时只要有一点的疏忽(比如各个不同软件模块的接口,在某一段言语程序代码的输写过程中,对变量类型或者长度的定义不够严密和规范),都有可能对操作系统造成极大的安全隐患。但是这种安全隐患往往只是一些开发行为的疏忽或软件模块的兼容性问题,对于一个庞大的操作系统而言始终是一些小问题,不可能因为这些小问题的存在而放弃了整个操作系统。这就好比我们花很多钱去买了一件漂亮时尚的衣服,但是某一天不小心把这件衣服划了一条细小的缝,难道因为这条细小的缝,这么一件漂亮的衣服就不穿了,反而给扔了吗?这显然是不科学的,我们还可以想办法把这条小缝给补上。操作系统是同样的道理,如果我们发现了漏洞,最好的办法就是针对这个漏洞制作一个加固与弥补漏洞的小程序,用它把这个漏洞补上。这样的小程序叫做操作系统的“服务包”软件,通常大家也叫它“补丁”程序。,演示:对操作系统执行安全评估,如果一个操作系统没有及时从官方的网站上下载“补丁”程序,那么这个操作系统的漏洞就很有可能被黑客利用来完成非法的工作(入侵、病毒感染或攻击)。为了确定一款操作系统所存在的漏洞,已经做了哪些“补丁”程序的更新,还有哪些“补丁”程序没有得到更新?这都需要对操作系统本身做一个完善的安全评估,在得出评估报告后,才能对操作系统进行安全加固。 除了操作系统的安全漏洞外,对操作系统造成威胁还有用户的误操作或者不安全配置。如操作系统的用户的密码没有被设置,设置结果没有达到安全规则的标准(复杂程度不达标,用户权限的设转置不当,操作系统组件的漏洞),都有可能造成严重的安全威胁。这一系列的问题,对于网络安全加固者需要如何去评估操作系统是否达到一个安全基线标准,则显得非常重要。 有一种比较好的方法就是对操作系统进行安全评估。操作系统的安全评估,需要制定操作系统安全评估的目标,操作系统安全评估的工具,以及针对操作系统安全评估后的结果分析与安全加固。而这个安全评估的过程需要有这样的概念:“我想在操作系统上做什么?做到什么程度?而事实只做了什么?没做的怎么办?”针对这样的一个过程,选择微软公司的基准安全分析器(MBSA)将是一个高效率的决定!,演示:对操作系统执行安全评估,Microsoft 基准安全分析器 V2.2:(Microsoft Baseline Security Analyzer MBSA)能使用简便的方法迅速识别出计算机的安全状况,并以图形或命令行运行,扫描本地或远程系统,找出已知的Windows及其它微软产品的漏洞(包括操作系统“补丁”、配置行为、安全基准要求等),并提供完整的解决方案。另外,该产品是微软公司免费为用户提供的一款“执行微软操作系统的安全评估与加固”的工具。,演示:使用Microsoft 基准安全分析器(MBSA)完成对操作系统的安全评估,Score用图标来表示事件的严重性;Issue表示事件的类型;Result则是对事件的一个简单的说明和报告(比如:“Service packs or update rollups are missing”); What was scanned表示该扫描涉及到的内容;Result details表示建议的处理方式;How to correct this表示对Score的图标的说明介绍,演示:使用Microsoft 基准安全分析器(MBSA)完成对操作系统的安全评估,在扫描之前需要选择扫描的内容,Microsoft 基准安全分析器(MBS
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年咸阳明德职业学校教师招聘考前自测高频考点模拟试题及一套参考答案详解
- 2025届国家电网南瑞集团毕业生春季招聘正式开启笔试题库历年考点版附带答案详解
- 2025内蒙古自治区农牧业科学院纳入总量管理控制数招聘模拟试卷及参考答案详解
- 2025甘肃定西市陇西县招聘城镇公益性岗位人员28人模拟试卷及1套参考答案详解
- 2025贵州民族大学参加第十三届贵州人才博览会引才60人模拟试卷(含答案详解)
- 2025大唐科创公司招聘笔试题库历年考点版附带答案详解
- 2025年福建省宁德市福安市卫生健康局招聘14人模拟试卷及答案详解1套
- 2025年甘肃省兰州市榆中县中医医院春季招聘15人考前自测高频考点模拟试题完整参考答案详解
- 2025吉林省能源投资集团有限责任公司招聘33人笔试题库历年考点版附带答案详解
- 2025云南牟定县国有资本投资运营集团有限公司公开招聘工作人员5人笔试题库历年考点版附带答案详解
- 农机推广课件
- 小儿泌尿系感染的护理
- 水电站工程碾压混凝土大坝施工方案
- 2024年大学生入党积极分子培训班考试试题及答案
- 科研项目绩效管理办法
- 安全生产 技术规范
- 2025年 山东中烟工业有限责任公司招聘考试笔试试卷附答案
- 鱼苗配送服务方案(3篇)
- 产品可追溯管理制度
- 2025高考志愿第五轮学科评估(部分)+第四轮学科评估结果Excel表格
- 房产公司红黄线管理制度
评论
0/150
提交评论