网络安全基础知识PPT课件.ppt_第1页
网络安全基础知识PPT课件.ppt_第2页
网络安全基础知识PPT课件.ppt_第3页
网络安全基础知识PPT课件.ppt_第4页
网络安全基础知识PPT课件.ppt_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全与管理 网络安全基础知识 2020 1 8 目前的网络安全形势 Internet上的设备日益增多远程访问用户普遍存在Web站点的数量急剧增加 90 的Web站点存在安全隐患95 的安全问题可以用 配置 来解决约70 的基于Web的攻击发生在应用层 2 2020 1 8 网络攻击常见方法 3 2020 1 8 黑客利用专门工具进行系统端口扫描 找到开放端口后进行入侵主机扫描PingTracertNmap 扫描攻击 4 2020 1 8 扫描攻击 续 端口扫描发现正在侦听或开放的端口确定哪些端口拒绝连接确定超时的连接手工扫描扫描技巧慢速扫描 一次扫描少量端口尝试在多台主机扫描同一端口从多个不同系统中运行扫描 5 2020 1 8 SuperScanPortScannerX scan 扫描软件 6 2020 1 8 扫描攻击对策 使用多个筛选器对配置错误或故障加以规划实施入侵检测系统只运行必须的服务通过反向代理提供服务 7 2020 1 8 黑客攻击目标时通常需要破译用户的口令 只要攻击者能猜测用户口令 就能获得机器访问权通过网络监听使用Sniffer工具捕获主机间通讯来获取口令暴力破解JohntheRipperL0phtCrack5利用管理员失误网络安全中人是薄弱的一环提高用户 特别是网络管理员的安全意识 密码攻击 8 2020 1 8 使用复杂的密码对用户进行培训实施智能卡限制在批处理 脚本或Web页中包含密码 密码攻击对策 9 2020 1 8 特洛伊木马木马是一个程序 驻留在目标计算机里 可以随计算机启动而启动 对目标计算机执行操作是一个通过端口进行通信的网络客户 服务程序常见的木马BO BackOriffice 冰河灰鸽子 木马攻击 10 2020 1 8 检查win ini文件 WINDOWS 下的 run 和 load 检查system ini文件 BOOT 的 shell 文件名 如果是 shell explorer exe程序名 那么就说明已经中 木马 了 检查注册表 HKEY LOCAL MACHINE Software Microsoft Windows CurrentVersion下所有以 run 开头的键值 HKEY CURRENT USER Software Microsoft Windows CurrentVersion下所有以 run 开头的键值 HKEY USERS Default Software Microsoft Windows CurrentVersion下所有以 run 开头的键值 安装杀毒软件进行实时防护 木马攻击对策 11 2020 1 8 DoS DenialofService 拒绝服务攻击 消耗系统资源 带宽 内存 队列 CPU 导致目标主机宕机阻止授权用户正常访问服务 慢 不能连接 没有响应 拒绝服务 DoS 攻击 12 2020 1 8 拒绝服务 DoS 攻击 续 13 2020 1 8 在路由器上配置防欺骗和阻止定向广播规则设置速率限制并考虑阻止ICMP数据包为操作系统和应用程序应用最新的更新设置磁盘配额禁用不需要的服务 拒绝服务 DoS 攻击对策 14 2020 1 8 规划企业网络安全评估 15 2020 1 8 规划企业网络安全评估 续 微软深层防御模型 强口令 ACL 备份与还原策略 应用程序加固 操作系统加固 身份验证 安全更新 病毒防治及审核 划分网段 实施NIDS 防火墙 边界路由及VPN 警卫 锁 跟踪及监控设备 安全策略与客户教育 16 2020 1 8 网络设备面临的威胁 17 2020 1 8 操作系统面临的威胁 18 2020 1 8 应用程序面临的威胁 19 2020 1 8 使用渗透测试评估网络安全 一次成功的渗透测试包括以下步骤 确定攻击者最可能着手攻击的网络或应用程序找到网络或应用程序防御中的缺陷区域确定攻击者可能会利用的缺陷找到可能被访问 更改或破坏的资产确定攻击是否可以被检测到确定攻击痕迹的特征提出建议并进行改进 20 2020 1 8 Demo 使用MicrosoftPortQueryUI工具进行扫描使用KB824146scan工具使用MicrosoftBaselineSecurityAnalyzer进行漏洞扫描 21 2020

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论