版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《信息安全管理实验指导书》实验一信息安全风险评估1、实验目的掌握风险评估的原理和方法;熟悉SecAnalyst、MBSA、X-scan和MSAT等工具对终端及网络进行扫描和评估;掌握对网络进行安全风险评估的基本步骤和要点。2、设备仪器Windows实验台;SecAnalyst、MBSA、X-scan、MSAT等工具。3、实验内容一、本地主机运行状态评估(SecAnalyst)(1)查看扫描内容。点击“插件”标签,即可查看本地运行状态评估所要检测的项目。其中主要包括服务扫描、进程扫描、IE安全扫描、驱动文件扫描、启动文件扫描。(2)扫描系统。运行安全分析专家,点击“扫描”标签,开始对系统进行运行状态评估;点击“开始分析”即开始对系统进行扫描;扫描过程中会把扫描结果显示在软件中,其中包括非系统自带服务扫描、IE被篡改的首页及其配置、非系统自带的驱动文件、自启动程序扫描,并会显示所属安全不同的危险等级,为管理员提供优先的解决方案的选择。二、本地主机运行状态评估报告扫描结果可以以txt报告的形式导出,也可以在软件界面中查看,单击“报告标签”,即可查看报告。三、本地安全扫描(MBSA)(1)启动MBSA,并对1台主机进行扫描。(2)设置扫描选项,开始扫描,包括Windows本身漏洞,弱口令,IIS、sql漏洞以及系统的安全更新。四、本地安全扫描报告(1)更新扫描,会列举出系统是否安装了最新补丁。(2)系统扫描,扫描出系统常见的安全隐患,例如:文件系统是否为较为安全的NTFS格式、本地帐户口令是否存在弱口令和空口令、是否开启自动更新、是否开启防火墙等等。(3)系统组件扫描,扫描报告会提示系统安装了哪些应用服务,哪些容易被攻击者利用,并给出警告提示。(4)其它应用服务扫描,当系统装有IIS和SQL的应用服务,MBSA会扫描出针对这些服务的安全隐患和漏洞。五、外部攻击扫描(X-scan)(1)针对网络架构,启动X-Scan。(2)填写需要扫描的IP(依次扫描主机和虚拟机)。(3)选择需要扫描的模块。(4)其它设置可以自己进行设置以适合不同的情况。(5)设置完成后点击开始扫描。六、外部攻击测试报告扫描完毕后,X-Scan会自动生成扫描报告(可以设置文件类型);扫描报告会列举所有端口/服务以及对应的安全漏洞和解决方案。请分别在“全局设置”--“其它设置”中分别尝试选择“跳过没有响应的主机”和“无条件扫描”,看结果有何不同。再分别尝试在”插件设置”—“端口相关设置”中用“TCP”连接和“SYN”连接后扫描出的漏洞有何不同。七、安全评估测试(MSAT)(1)新建并编辑主机配置文件。(2)新建配置文件,并根据向导配置主机信息。主要分为基本信息、基础架构安全、应用程序安全、运作安全、人员安全、环境配置。(3)通过勾选的方式,配置主机。每一部分的配置会有10个不等的题目,需要完成这写题目,才能进行下一步的评估工作。(4)新建针对主机的评估。(5)评估会根据以上几个部分进行安全评估,并最终生成报表文件。评估主要针对以下几部分进行评估测试:基础架构:此部分的重点是网络应该如何工作,它必须支持哪些(内部或外部)业务流程,如何构建和部署计算机主机,以及如何有效管理和维护网络。通过建立员工能够理解并遵循的健全的基础架构设计,组织可以轻松找出存在风险的区域并设计出缓解威胁的方法。应用程序:此部分着眼于您环境中对业务起关键作用的应用程序,并从安全和可用性角度对它们进行评估。此部分将对环境中所采用的增强纵深防御的技术进行检查。运作:此部分会对组织在增强纵深防御战略,使其不仅仅包括技术防御时所遵循的运作经验、过程和准则进行评估。它将检查环境中管理系统构建、网络文档、备份和恢复的区域。人员:此部分会复查企业中用于管理公司安全策略、HR流程、员工安全意识及培训的那些流程。它还会关注如何对待安全的事宜,因为安全与日常运作相关。此部分帮助评估如何缓解“人员”区域的风险。八、风险评估报告按照如下步骤完成风险评估报告:(1)识别并评价资产;(2)识别并评估威胁;(3)识别并评估脆弱性(将上述利用各种工具得到的系统状态数据及漏洞信息进行整合,得到漏洞及威胁);(4)分析可能性和影响;(5)风险计算(矩阵法、相乘法);(6)风险处理(现在风险判断、控制需求分析、控制目标确定、控制措施选择);(7)编写信息安全风险评估报告。4、实验组织地点:综合楼1楼信息安全技术工程实验室(115)人数:分组:单人单组时间:注意事项:(1)了解各工具的使用方法及所获得的信息,比较各个工具在获取信息上的异同;(2)将各种工具得到的系统状态数据及漏洞信息进行整合,得到漏洞及威胁;理解各种漏洞的形成原因,并分析相应的弥补、防御措施;(3)利用上述数据,对网络进行风险评估。实验二信息安全定级测评1、实验目的了解信息安全等级测评的基本概念、要求规定和法规制度,掌握信息安全等级保护测评的方法和五个步骤;熟悉被测对象的环境条件,使用等级保护综合管理平台基本操作;掌握对被测系统实现定级、备案、建设、测评和整改的基本步骤和要点。2、设备仪器Windows实验台;等级保护综合管理平台等工具。3、实验内容一、收集被测对象信息,撰写《定级报告》、《定级审核申请表》和《定级审核批复表》(1)给出综合楼213信息系统作为信息安全等级保护测评目标系统的想定;(2)根据该想定开展等级保护定级、备案及测评实践,重点开展定级阶段的实践,学员一人一组,每个人自己扮演需要定级的系统使用管理方,根据信息系统基本情况及材料进行初步定级;(3)撰写《定级报告》,包括:信息系统基本情况,如信息系统建设依据、项目来源、功能定位、建设时间、运用管理模式以及与相关项目的关系;定级对象描述,如拟定级信息系统的责任单位、业务应用、安全保密需求、体系结构、网络拓扑、安全防护装备部署以及承载信息密级等信息;定级依据和定级建议,根据定级标准,对信息系统业务类型、威胁风险和受侵害后的影响程度进行具体分析,提出定级依据和定级建议;定级审核需要的其他信息,包括访谈、检查、测试、考试和模拟、资料审查、方案编制、现场检测和综合评定等信息;(3)依据自己撰写的《定级报告》,填写《定级审核申请表》,并向邻座同学提交申请;(4)自己扮演定级审核人员,收到邻座同学的《定级报告》和《定级审核申请表》后,依据信息安全等级测评的要求规定和法规制度,进行定级审核,并撰写《定级审核批复表》(定级情况表);(5)检查《定级报告》、《定级审核申请表》和《定级审核批复表》中有关信息的准确性、一致性和规范格式要求,审核合格与否,是否变更;(6)完整模拟归档。二、等级保护综合管理平台基本操作使用(1)使用等级保护综合管理平台界面基本功能,录入相关信息。如:创建人物、备案单位、统计系统、新增单位、单位删除、查看并编辑单位信息、查询操作;(2)使用系统管理,新增系统、删除系统、查看系统信息、编辑系统信息、查询系统、复测管理、检查任务、统计分析;(3)新增测评机构、删除测评机构、查看测评机构、查询测评机构;(4)法律资料的上传、查询、删除、下载;(5)添加系统、导入备案软件生成的rar包、下载模板,填写完成后导入到平台、导入备案表。三、检查对被测系统实现定级、备案、建设、测评和整改的基本操作(1)对照《定级报告》、《定级审核申请表》和《定级审核批复表》(定级情况表),检查综合楼213信息系统的数据信息;(2)对照《定级审核申请表》,重点对信息系统中信息发生变化的,主管单位应当按照备案程序和要求进行备案变更;(3)对照《定级审核批复表》(定级情况表),按照信息安全等级保护防护标准,组织安全防护技术体系建设和制度建设的工作过程,准备实施后续的整改工作,相当于“按纲抓建”。该环节是信息系统安全等级保护工作的核心内容,主要通过立项审核、建设验收和资质审查来把住安全关口。4、实验组织地点:综合楼2楼信息安全等保实验室(213)人数:分组:单人单组时间:注意事项:(1)了解被测对象的环境条件,比较各个被测系统的不同环境、条件和具体要求,以及在获取信息上的异同;(2)将被测系统的状态数据信息进行整合,得到列表数据;(3)利用上述数据,使用等级保护综合管理平台基本操作,按照实现定级、备案、建设、测评和整改的基本步骤和要点,对被测系统实现基本等级保护;(4)测评工作按照统筹计划、委托测评的模式开展,测评机构及其测评人员应当严格执行有关管理规范和技术标准,严格遵守保密制度,开展客观、公正、安全的测评服务;(5)注意相关文档的格式要求。5、样表信息系统定级审核申请表单位名称单位地址省(自治区、直辖市)地(区、市、州、盟)县(区、市、旗)单位负责人姓名职务/职称责任部门责任部门联系人姓名职务/职称隶属关系上级行政部门:上级业务部门:单位级别单位类别信息系统信息信息系统名称:___________________________________拟定为____级信息系统名称:___________________________________拟定为____级信息系统名称:___________________________________拟定为____级信息系统名称:___________________________________拟定为____级信息系统定级情况定级相关情况分类信息系统业务类型信息系统受侵害后的影响程度大较大中小信息系统涉密等级绝密机密秘密非涉密信息系统安全保护等级第一级第二级第三级第四级第五级定级时间年月日专家评审情况已评审未评审是否有主管部门有无(如选择有,请填写下两项)主管部门名称主管部门审批定级情况已审批未审批系统定级报告有无附件名称填表人:填表日期:年月日备案审核人员:审核日期:年月日实验三信息安全等级保护1、实验目的了解信息安全等级测评保护的方法和步骤;进一步熟悉等级保护综合管理平台操作的基本过程;掌握利用网络安全等级保护检查工具箱的操作使用,学会编写信息安全等级测评报告。2、设备仪器Windows实验台;等级保护综合管理平台;网络安全等级保护检查工具箱。3、实验内容一、信息安全等级测评保护的方法和步骤(1)根据信息和信息系统遭到破坏或泄露后,业务类型和影响程度两个因素的情况来确定保护等级。根据保护对象业务类型的重要性和受侵害后的影响程度综合确定,共分五级来进行保护等级的确定。当确定系统级别后,开展专家评审对系统定级合理性进行审核。如有行业主管部门制订的定级依据,可直接参照采纳行业定级标准定级;(2)备案工作包括申请、受理和管理三个环节。申请是指信息系统主管部门向备案机构提出备案请求;受理是指备案机构审查相关备案资料,录入备案数据;管理是指备案机构对备案数据进行存储、维护,并对外提供查询服务;(3)建设是按照信息安全等级保护防护标准,组织安全防护技术体系建设和制度建设的工作过程,该环节是信息系统安全等级保护工作的核心内容,主要通过立项审核、建设验收和资质审查来把住安全关口;(4)按照统筹计划、委托测评的模式开展,测评机构及其测评人员严格执行有关管理规范和技术标准,严格遵守保密制度,开展客观、公正、安全的测评服务,测评方法包括访谈、检查、测试、考试和模拟。测评的工作过程包括资料审查、方案编制、现场检测和综合评定;等保的测评内容有:1、通用要求包含:技术要求(安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心);2、管理要求(安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理);3、云计算、物联网、移动互联、工控、大数据扩展标准以及行业标准。(5)根据测评整改意见,健全信息系统安全防护措施,解决测评中发现的技术、管理问题,使信息系统防护水平达到相应防护等级要求的工作过程。整改工作主要包括技术整改和管理整改两个方面。二、等级保护综合管理平台的操作使用在前一次初步操作使用管理平台功能的基础上,进一步熟练操作等级保护综合管理平台。(1)使用等级保护综合管理平台界面基本功能,录入相关信息。如:创建人物、备案单位、统计系统、新增单位、单位删除、查看并编辑单位信息、查询操作;(2)使用系统管理,新增系统、删除系统、查看系统信息、编辑系统信息、查询系统、复测管理、检查任务、统计分析;(3)新增测评机构、删除测评机构、查看测评机构、查询测评机构;(4)法律资料的上传、查询、删除、下载;(5)添加系统、导入备案软件生成的rar包、下载模板,填写完成后导入到平台、导入备案表三、利用网络安全等级保护检查工具箱测评工具箱有2.0传统信息系统检查、云计算安全检查、大数据安全检查、物联网安全检查等功能模块,熟悉各模块的基本过程,会用工具箱中的2.0传统信息系统检查模块,测评213实验室想定的信息系统。(1)在工作台快捷新建任务。方式一:鼠标悬浮于工作台-快捷新建任务的模块上,显示快速自查和等保检查两个按钮,点击即可新建相应模块的相应检查任务。方式二:点击导航栏检查任务界面的新建任务按钮,选择检查方式及检查类型,新建检查任务;(2)添加测评对象。信息系统资产/测评对象:包含机房信息、网络设备、安全设备、服务器/存储设备、终端、业务应用软件、数据库管理系统、关键数据类别、安全相关人员、安全管理文档以及访谈人员信息;(3)开始编辑、检查、验证、测试任务,过程描述,上传附件;(4)综合检查。四、编写信息安全等级测评报告(1)系统概述(测评目的、测评依据、测评过程、报告分发范围);(2)被测信息系统情况(承载业务、网络结构、系统构成、前次测评情况);(3)等级测评范围与方法(测评指标、测评对象、测评方法);(4)现场测评(现场测评、测评结果汇总、整体测评);(5)等级测评结论;(6)安全风险分析与整改建议。五、等级保护综合管理平台的相关文档传入将已经完成的相关文档资料,按照等级保护综合管理平台的资料归档的标准格式和要求,传入系统平,完成实验环节的归档工作。4、实验组织地点:综合楼2楼信息安全等保实验室(213)人数:分组:单人单组时间:注意事项:1.了解被测对象的环境条件,特别是信息安全的不同特点,比较各个被测系统的不同环境、条件和具体要求,以及在获取信息上的异同;2.等级保护综合管理平台基本操作过程中的具体要求;3.利用网络安全等级保护检查工具箱测评的基本步骤和要点,对被测系统实现基本等级保护;4.信息安全等级测评报告的编写要求。实验四数据备份、计划作业与文件恢复1、实验目的学习数据备份和备份类型;理解数据备份和恢复机制;掌握利用Windows备份工具进行数据备份和恢复的方法;熟悉备份策略。2、设备仪器PC机,WindowsXP操作系统,Windows系统自带数据备份工具3、实验内容一、备份硬件配置文件(1)右键单击“我的电脑”,在弹出的快捷菜单中选择“属性”命令,打开“系统属性”对话框,单击“硬件”标签,在出现的窗口中单击“硬件配置文件”按钮,打开“硬件配置文件”对话框。(2)在“可用的硬件配置文件”列表中显示了本地计算机中可用的硬件配置文件清单,在“硬件配置文件选择”区域中,用户可以选择在启动Windows时(如有多个硬件配置文件)调用哪一个硬件配置文件。单击“复制”按钮,在打开的“复制配置文件”对话框中的文本框中输入新的文件名,然后点“确定”。二、备份注册表文件(1)首先在“运行”命令框中输入“regedit.exe”打开注册表编辑器。(2)备份整个注册表,选择根目录(“我的电脑”节点),然后在菜单中选择“导出”命令,打开“导出注册表文件”对话框,在“文件名”文本框中输入新名称,选择具体路径,点击“保存”。(3)备份注册表中的某一分支,先选择根目录(“我的电脑”节点),然后在菜单中选择“导出”命令,接着选择“所选分支”单选按钮,然后输入要导出的分支名称即可。三、文件备份与还原Windows操作系统自带的【备份】工具提供了【备份向导】、【还原向导】和【计划作业】等功能,用以备份和恢复指定数据。实操步骤如下:(一)数据备份Step1:选择“程序”→“附件”→“系统工具”→“备份”。Step2:进入向导模式,点击“下一步”。Step3:选择“备份文件和设置”,点击“下一步”。Step4:弹出【要备份的内容】对话框,选择“让我选择要备份的内容”。Step5:选择要备份的内容。Step6:点击“下一步”,弹出【备份类型、目标和名称】对话框,为所进行的备份指定一个名称和要保存的位置。Step7:点击“下一步”,弹出【完成备份向导】对话框,选择“高级”选项进行详细设置。Step8:弹出【备份类型】对话框,选择此次备份的类型为【正常】。Step9:点击“下一步”,弹出【如何备份】对话框,在此选择是否要启用备份后数据验证、硬件压缩功能和是否进行卷影复制。Step10:点击“下一步”,弹出【备份选项】对话框,在此指定此次备份对媒体中现有备份的处理方式,选择“将这个备份附加到现有备份”。Step11:点击“下一步”,弹出“备份时间”对话框,在此指定此次备份的时间,可以立即执行,也可以做一个计划作业以后由系统自动执行,选择【现在】执行。Step12:点击“下一步”,弹出【完成备份向导】对话框,其中显示了以上设置摘要,包括打开验证、不使用硬件压缩和附加到我的媒体上,这样就完成了整个备份活动的设置。点击【完成】按钮后系统立即开始备份。Step13备份完成后显示出备份进度。在备份进度对话框中显示了此次备份的基本摘要。Step14点击【查看报告】。可以看到,报告的上半部分显示的是备份状态,报告的下半部分则显示的是验证情况。(二)数据恢复Step1:利用还原向导还原文件,选择【还原文件和设置】,点击“下一步”。Step2:弹出【还原项目】对话框,首先点击左边的“文件”,选择用于还原文件的备份选项,然后从其中选择要还原的文件。点击“下一步”。Step3:弹出【完成还原向导】对话框,点击【高级】选项进行设置。Step4:弹出【还原位置】对话框,有三个选项:【原位置】:还原到文件所在位置;【替换位置】:将备份的文件还原到指定位置;【单个文件夹】:将备份的文件还原到一个文件夹中。这里我们选择还原到原位置。点击“下一步”。Step5:弹出【如何还原】对话框,选择“替换现有文件”。点击“下一步”。Step6:弹出【高级还原选项】,可以更改任何特别还原选项。Step7:弹出【完成还原向导】,点击【完成】,开始恢复数据。Step8:完成数据恢复,查看【报告】。(三)计划作业Step1:进入备份向导模式,选择【高级模式】,点击“下一步”。Step2:弹出【备份工具】对话框,选择【计划作业】,并选择计划作业的执行时间。Step3:双击该日期,进入备份向导界面。与第一部分数据备份的操作过程相同,选择要备份的内容。点击“下一步”。Step4:选择要备份的项目。Step5:键入备份的名称和备份保存的位置。Step6:在备份时间的设置中选择【以后】,并单击【设定备份计划】进行计划作业的设置。Step7:弹出【计划作业】对话框,可以设置计划作业任
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年车联网门控系统创新解决方案报告
- 2026年农业现代化装备创新应用分析报告
- 2026年农业无人机应用创新进展报告
- 幼儿园班会感恩课件
- 2026北师大三下节约原创课件
- 关于申请新增员工福利待遇调整函(3篇范文)
- 2026数学核心素养获奖公开课课件
- 财务部2023年度工作计划与执行监测报告
- 机械制造行业车间生产主任绩效衡量表
- 确认2026年市场策略调整的细节函4篇
- KTV消防安全应急预案
- 广东省揭阳市2025-2026学年高二下学期期末考试化学试题(原卷版)
- 2026弥勒市财政局公开招聘编外工作人员(3人)考试备考题库及答案详解
- 2026上海松江商业发展集团有限公司招聘笔试备考试题及答案详解
- 2026-2030中国AKT抑制剂行业市场现状分析及竞争格局与投资发展研究报告
- 中国双相障碍防治指南(2025版)下载
- 建筑行业工程质量检测与监管方案
- 游乐园安全生产管理制度
- 外墙面保温砂浆施工监理实施细则
- 2026年注册信贷分析师(CCRA)能力提升B卷题库带答案详解AB卷
- 2025神介学苑历年考核真题及答案全收录
评论
0/150
提交评论