




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
现场检测表(BC-2012-1019)编号:BC-2012-1019/19重要信息系统安全等级测评现场检测表被测单位名称: 被测系统名称:测试对象编号:测试对象名称:配合人员签字:测试人员签字:核实人员签字:测试日期:测评中心测试类别等级测评(二级)测试对象测 试 类网络安全测 试 项安全审计测试要求:1. 应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;2. 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。测试内容:1. 应访谈安全审计员,询问边界和关键网络设备是否开启审计功能,审计内容包括哪些项;询问审计记录的主要内容有哪些;2. 应检查边界和关键网络设备,查看其审计策略是否包括网络设备运行状况、网络流量、用户行为等;3. 应检查边界和关键网络设备,查看其事件审计记录是否包括:事件的日期和时间、用户、事件类型、事件成功情况及其他与审计相关的信息。测试记录:1. 入侵检测设备是否启用系统日志功能? 否 是2. 网络中是否部署网管软件? 否 是,软件名称为:_3. 日志记录是否包括设备运行状况、网络流量、用户行为等? 否 是4. 日志审计内容包括: 时间 类型 用户 事件类型 事件是否成功 其他_备注:测试类别等级测评(二级)测试对象测 试 类网络安全测 试 项入侵防范测试要求:1) 能在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、 拒绝服务攻击、缓冲区溢出攻击、IP 碎片攻击、网络蠕虫攻击等入侵事件的发生。测试内容:1) 访谈安全管理员,询问网络入侵防范措施有哪些;询问是否有专门设备对网络入侵进行防范; 2) 评测网络入侵防范设备,查看是否能检测以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击、网络蠕虫攻击等; 3) 评测网络入侵防范设备,查看其规则库是否为最新; 4) 测试网络入侵防范设备,验证其检测策略是否有效。测试记录:1. 查看入侵检测设备检测的攻击行为是否包含以下类别? 端口扫描 强力攻击 木马后门攻击 拒绝服务攻击 缓冲区溢出攻击 IP碎片攻击 网络蠕虫攻击 其他_2. 查看入侵检测系统的规则库是否为最新? 否 是,最后更新时间:_3. 入侵检测系统是否启用了相应的检测规则? 否 是4. 入侵检测系统是否对检测到的行为进行日志记录: 否 是,记录保存时间(多长):_备注:测试类别等级测评(二级)测试对象测 试 类网络安全测 试 项网络设备防护测试要求:1. 应对登录网络设备的用户进行身份鉴别;2. 应对网络设备的管理员登录地址进行限制;3. 网络设备用户的标识应唯一;4. 身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换;5. 应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施;6. 当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。测试内容:1. 应访谈网络管理员,询问边界和关键网络设备的防护措施有哪些;询问边界和关键网络设备的登录和验证方式做过何种配置;询问远程管理的设备是否采取措施防止鉴别信息被窃听;2. 应访谈网络管理员,询问网络设备的口令策略是什么;3. 应检查边界和关键网络设备,查看是否配置了对登录用户进行身份鉴别的功能,口令设置是否有复杂度和定期修改要求;4. 应检查边界和关键网络设备,查看是否配置了鉴别失败处理功能;5. 应检查边界和关键网络设备,查看是否配置了对设备远程管理所产生的鉴别信息进行保护的功能;6. 应检查边界和关键网络设备,查看是否对网络设备管理员登录地址进行限制;7. 应对边界和关键网络设备进行渗透测试,通过使用各种渗透测试技术对网络设备进行渗透测试,验证网络设备防护能力是否符合要求。测试记录:1. 登录入侵检测设备是否为默认账号及口令? 否 是,账号/口令为:_2. 是否对远程管理入侵检测设备的登录地址进行限制,避免未授权的访问? 否 是,地址为:_3. 是否为每名管理员设置一个单独的账户,防止多人共用一个账户,实行分账户管理? 否 是4. 防止入侵检测设备身份鉴别信息被冒用的措施有: 令牌 认证服务器 口令 口令组成: 数字 字母 特殊字符 口令长度:_位 更改周期:_ 其它_5. 入侵检测设备登录失败处理功能包括: 无 结束会话 限制非法登录次数,次数为:_次 其他措施_6. 入侵检测设备是否配置登录超时时间? 否 是,时长为_秒备注:测试类别等级测评(二级)测试对象测 试 类数据安全测 试 项备份和恢复测试要求:1 应能够对重要信息进行备份和恢复;2 应提供关键网络设备、通信线路和数据处理系统的硬件冗余,保证系统的可用性。测试内容:1 应访谈网络管理员,询问是否对网络设备中的配置文件进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;是否提供关键网络设备、通信线路的硬件冗余;2 应访谈系统管理员,询问是否对操作系统中的重要信息进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;是否提供关键服务器的硬件冗余;3 应访谈数据库管理员,询问是否对数据库管理系统中的关键数据进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;4 应访谈安全管理员,询问是否对应用系统中的应用程序进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;5 应检查关键主机操作系统、关键网络设备、关键数据库管理系统和关键应用系统,查看其是否提供备份和恢复功能,其配置是否正确,并且查看其备份结果是否与备份策略一致
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年矿山无人作业技术智能化生产设备智能化设备维护保养研究报告
- 2025年工业互联网平台AR交互技术在工程管理中的应用深度研究报告
- 2025年文化创意礼品定制市场深度分析及商业策略规划报告
- 2025年科技互联网行业网络安全风险与应对策略报告
- 2026届甘肃省白银市化学高二第一学期期末经典模拟试题含答案
- 2026届四川省攀枝花市属高中高一化学第一学期期中质量跟踪监视模拟试题含解析
- 现代知识培训竞赛课件
- 现代救护知识培训课件
- 2025年小学科学实验操作专项训练试卷
- 2025年小学数学毕业升学考试综合题型专项训练试卷
- 2乳的验收与预处理解析
- 三峡大学级本科电气工程及其自动化二本培养方案
- 架桥机安装与拆除安全技术交底
- GB/T 19839-2005工业燃油燃气燃烧器通用技术条件
- GB/T 19478-2018畜禽屠宰操作规程鸡
- 伤口造口新进展课件
- (完整版)人工智能介绍课件
- 预防校园欺凌-共创和谐校园-模拟法庭剧本
- Q∕GDW 11311-2021 气体绝缘金属封闭开关设备特高频法局部放电在线监测装置技术规范
- 通用机场建设审批程序
- 城市雕塑工程工程量清单计价定额
评论
0/150
提交评论