漏洞扫描报告模版_第1页
漏洞扫描报告模版_第2页
漏洞扫描报告模版_第3页
漏洞扫描报告模版_第4页
漏洞扫描报告模版_第5页
已阅读5页,还剩4页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

TITLE漏洞扫描报告模版目录漏洞扫描报告模版 1一.概述 11.1扫描范围 11.2扫描时间 11.3扫描内容 1二.扫描结果摘要 22.1本次安全扫描服务的工作内容包括 22.2本次安全扫描服务结果 2三.扫描结果分析 33.1XXX系统 33.1.1风险分布 33.1.2风险分类 33.1.3漏洞列表 43.1.4脆弱应用帐号列表 43.2XXX系统 43.2.1风险分布 43.2.2风险分类 53.2.3漏洞列表 53.2.4脆弱应用帐号列表 5四.高危漏洞修复方案 64.1XXX漏洞 64.1.1漏洞描述 64.1.2解决方案 6附录A 原始扫描数据 6附录B 扫描IP地址范围 6附录C 参考标准 6C.1 单一漏洞危险等级评定标准 6C.2 主机风险等级评定标准 7C.3 网络风险等级评定标准 7PAGE概述漏洞扫描主要是通过评估工具以远程扫描的方式对评估范围内的服务器和网络、安全设备进行安全扫描,通过远程的方式对被评估对象进行一系列的安全探测,以发现目标可能存在的安全隐患,是安全服务工作中发现信息系统脆弱性的主要技术手段之一。通过漏洞扫描工作,可以详细的了解当前网络和系统中可能存在的潜在安全隐患,有效发现网络设备、操作系统和应用软件在用户账号、口令,安全漏洞,服务配置等方面存在的安全风险、漏洞和威胁,为进一步通过技术手段降低或解决发现的问题提供了参考依据和方法。在XXX项目中,使用“极光”远程安全评估系统对管理信息部门信息系统服务器进行了安全漏洞扫描,通过对扫描结果的分析,对发现的问题提供了建议解决方案,供系统管理员参考。接下来将对扫描结果进行详细描述。扫描范围此次评估的范围为管理信息系统,具体扫描IP地址范围如下表,详见附录B。扫描范围系统名称IP地址范围扫描时间本次漏洞扫描时间为201X年X月X日8:00到201X年X月X日10:00。扫描内容对扫描范围内的系统、服务进行信息获取;对扫描范围内的系统、服务的风险进行评估分类;对扫描范围内的系统、服务的主机漏洞进行评估;对扫描范围内的系统、服务的账号进行评估;对扫描范围内的系统、服务的脆弱应用账号进行评估;对扫描范围内的系统、服务的软件漏洞进和配置进行评估;提供系统以及应用软件安全漏洞修补建议;提供主机风险列表以及漏洞列表;提供应用脆弱性帐号列表;提供部分管理制度建议。扫描结果摘要本次安全扫描服务的工作内容包括确认资产的有效性,找出未标示的主机,并确认其状态;对XXX系统进行了扫描;对网络设备状态,风险状态,主要安全问题;服务器主机状态,风险状态,主要安全问题;数据库应用状态,风险状态,主要安全问题进行分析;通过发掘服务器中存在的安全隐患(系统隐患、配置缺陷),以便能根据这些检测信息修补漏洞缺陷,为维护服务器的健康稳定,提供相应的安全建议。本次安全扫描服务结果通过扫描XXX系统发现存在MicrosoftWindowsSMBNTTrans2请求远程拒绝服务及代码执行漏洞、WindowsServer服务RPC请求缓冲区溢出漏洞(MS08-067)、Microsoft远程桌面协议RDP远程代码可执行漏洞(MS12-020)、ApacheTomcat缺省帐号/口令漏洞、thcssldos攻击。……扫描结果分析XXX系统本次扫描中共发现11台有效设备,其中8台设备处于“非常危险”状态,1台设备处于“比较安全”状态,2台设备处于“非常安全”状态。下面将对扫描结果进行详细分析。风险分布XXX系统风险分布图由风险分布图可以看出,非常危险设备占设备总数的73%,比较危险设备占设备总数的0%,比较安全设备占设备总数的9%,非常安全设备占设备总数的18%。风险分类从如下风险分类表中可以看出,SMB、WWW、SSH、系统补丁存在的高风险漏洞,远程管理、其他类存在中风险漏洞,其余服务均为低风险漏洞。风险分类分类高风险中风险低风险合计WWW126565142SMB111113SSH14510远程管理0145FTP0011DCE/RPC0011系统补丁3104ONC/RPC0033CGI0011Kernel0011其他0347漏洞列表漏洞列表描述了安全扫描中发现的各主机的安全漏洞,以下信息攻击者可以获取某些系统、服务的信息,或读取系统文件和数据。漏洞列表IP地址漏洞名称风险等级脆弱应用帐号列表脆弱应用帐号列表IP地址用户名密码应用程序XXX系统本次扫描中共发现11台有效设备,其中8台设备处于“非常危险”状态,1台设备处于“比较安全”状态,2台设备处于“非常安全”状态。下面将对扫描结果进行详细分析。风险分布XXX系统风险分布图由风险分布图可以看出,非常危险设备占设备总数的73%,比较危险设备占设备总数的0%,比较安全设备占设备总数的9%,非常安全设备占设备总数的18%。风险分类从如下风险分类表中可以看出,SMB、WWW、SSH、系统补丁存在的高风险漏洞,远程管理、其他类存在中风险漏洞,其余服务均为低风险漏洞。风险分类分类高风险中风险低风险合计WWW126565142SMB111113SSH14510远程管理0145FTP0011DCE/RPC0011系统补丁3104ONC/RPC0033CGI0011Kernel0011其他0347漏洞列表漏洞列表描述了安全扫描中发现的各主机的安全漏洞,以下信息攻击者可以获取某些系统、服务的信息,或读取系统文件和数据。漏洞列表IP地址漏洞名称风险等级脆弱应用帐号列表脆弱应用帐号列表IP地址用户名密码应用程序高危漏洞修复方案XXX漏洞漏洞描述Xxxxxxx解决方案临时解决方案Xxxxx厂商补丁Xxxx原始扫描数据附件1扫描IP地址范围附件2参考标准单一漏洞危险等级评定标准危险程度危险值区域危险程度说明高8<=漏洞风险值<=10攻击者可以远程执行任意命令或者代码,或进行远程拒绝服务攻击。中5<=漏洞风险值<8攻击者可以远程创建、修改、删除文件或数据,或对普通服务进行拒绝服务攻击。低1<=漏洞风险值<5攻击者可以获取某些系统、服务的信息,或读取系统文件和数据。分值评估标准1可远程获取OS、应用版本信息。2开放了不必要或危险的服务,可远程获取系统敏感信息。3可远程进行受限的文件、数据读取。4可远程进行重要或不受限文件、数据读取。5可远程进行受限文件、数据修改。6可远程进行受限重要文件、数据修改。7可远程进行不受限的重要文件、数据修改,或对普通服务进行拒绝服务攻击。8可远程以普通用户身份执行命令或进行系统、网络级的拒绝服务攻击。9可远程以管理用户身份执行命令(受限、不太容易利用)。10可远程以管理用户身份执行命令(不受限、容易利用)。主机风险等级评定标准主机风险等级主机风险值区域非常危险7<=主机风险值<=10比较危险5<=主机风险值<7比较安全2<=主机风险值<5非常安全0<=主机风险值<2将主机的漏洞按照分数的高低排序,依据漏洞的分数将漏洞威胁划分为高、中、低三个类别。按照风险评估模型计算得到风险值。注:高、中和低漏洞威胁的定义参见《单一漏洞威胁等级评定标准》。网络风险等级评定标准网络风险等级网络风险值区域非常危险8<=主机风险值<=10比较危险5<=主机风险值<8比较安全1<=主机风险

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论