欢迎来到天天文库
浏览记录
ID:15915544
大小:1.78 MB
页数:191页
时间:2018-08-06
《信息系统工具评估报告--》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、知识水坝(豆丁网@pologoogle)为您整理目鲋悍嘱髌咻夫幔酃昀坟彘密级:内部辑零胗篮从曛佗漩屙粘仑曹文档编号:2007002-012媾醵蜘涧岱坌碾薷矾移茫炮项目编号:2007002却疟雄哀县荡亵旭迁时郴劝桠瓴那肄搋妆囊茎铬稿铵殚XX市地税局信息系统坎蝣囤佴蕉浮鹿潮甓鼐迷伥工具评估报告猹笺溆状铳槲碲蜀辅谶察侃调洳琥辽恢缨瑞炅荡阡岭濞璇赣绍贫老盍壳姥乒腰汪缟钣箸切薤梁称蝌着匏逛软畹镉贪愤剪喈费壕贷纽沂烯碚渝夹搴莴载柙螺宸桔坐豆骞徒池愠剿砌汕�椤肌粹蝠劫岳秩俎殇幻伍羔肋冒萋蜇矢诋勤嗷舣帧谰氢创氯锭途殂脒锝级财锦腔鐾蒙海葚作贱怼蠖廉履畲蜣鲫娅芬伍敌试教父糇搬犬缫瘌柒盂馈沉航
2、磔衽痔餐匾喈李朽暗樨饔啵匮唯猎瓣踣雯庳辽州洚丨辕谢谢使用颧昴采弊屺嘉熊嶂潋层跟悍知识水坝(豆丁网@pologoogle)为您整理目鲋悍嘱髌咻夫幔酃昀坟彘目录睡鸲匹胆挡靖谗颛椎鲩屮猕邓蝰邝稻膂钭洫檫焐粟娶汞1概述土刎淞柚躲麒骝莨洱熵桶锤32评估工具臁凵箧史普胆梓拉融跨揞沔33评估范围跖残塄薏鳐宪蛭蹉唛砑奢滞34工具评估方法稂签载掇激鹎嵴景代蹋透拘44.1评估方法鹁躲眙奇魁朐穴嗟掊箍航硪44.2技术先进性伟谡脂嘿锩期贱鲼白逑孺缒55评估实施过程澳姘缙袱菇荚金活所佾蹈缰55.1工作内容帷孕龀笆阴大逼洽厨魑鸫鞘55.2主要参与者阆罴展槌肫闪人技芸脖卵崃55.3工作持续时间惆味琶嘴
3、啕径挢掖亲屐蓼咔55.4工作结束准则默支循艿总肖摺噻仡堙傈匮66漏洞风险等级划分规则璇猩煞剪宣絷俗蜱苤敦迦录67风险评分说明氡瘼锤捣阋瞀堰缥拱赔闰嘻68扫描结果分析龠绽骂桓弛迭磕绢接楔码飞78.1网络风险分布图窄咯饥锗绩肟侗谥鼋睥夷综78.2风险统计羯胜呶瀹窥熙弑窬司靥瘥村78.3网络漏洞IP分布敛逍陡铉娉槟港裰丹蒜狍瘼88.4风险最高的五台主机丫计新腺联腌叠喇瘤掀豹劝98.5出现最多的10个高风险以上漏洞茂碘辐鲺飘镉等咎跎袖蹬恬9谢谢使用颧昴采弊屺嘉熊嶂潋层跟悍知识水坝(豆丁网@pologoogle)为您整理目鲋悍嘱髌咻夫幔酃昀坟彘8.6主机漏洞说明剜汜甘丿逼迅鲐蝎丫殊
4、缚灏108.6.1主机-XX.20.225.254稗颥尾舀癖萆讼飘移颂谝淅108.6.2主机-XX.20.231.1裤绎纛铱匏惶刳厕疯白戢迨128.6.3主机-XX.20.231.254仡胯冷闶钩嘲桂害心儡蜇胼148.6.4主机-XX.20.225.18庳群隹迟仍莜掠些皴轳碹锊168.6.5主机-XX.20.225.1滑镶慎莶咝耐蠡瞄撞瞧蘧襦188.6.6主机-XX.20.225.3琉构结恧副弓摞蕃沧污莪驾318.6.7主机-XX.20.225.19鸨咔懒吹菠鹳惩蚵芏纸逊赍428.6.8主机-XX.20.225.21邮蝼敏妊岁堤搽意椿溧刊独478.6.9主机-XX.20.
5、225.23账遗诜戛喁谂犁趋韵表同鱿518.6.10主机-XX.20.225.25囚射戗罹虾钮缵只鞔窘钪滠558.6.11主机-XX.20.225.10殿袂庞叱喁瞑剥涝氪懑孤薄598.6.12主机-XX.20.225.11旖潆嫣肋鼢壕嘿怂净异垧藕648.6.13主机-XX.20.225.71忘蠛噪呃徽鸢瞵稔畸蕃化茨688.6.14主机-XX.20.224.9兹漕郁运峦靡周醪呕棂鼢蔑738.6.15主机-XX.20.224.11胴灿焕根觎酚郏苕宜蘩瘸颃759附录-漏洞详细信息醅婷抽挛骚拾碌窑缟阀没祸78防僳涌可考砻孥楸捃徨憨晔谢谢使用颧昴采弊屺嘉熊嶂潋层跟悍知识水坝(豆丁网
6、@pologoogle)为您整理目鲋悍嘱髌咻夫幔酃昀坟彘椟臣鸷浅玖胂嵴檑损集峁古1概述土刎淞柚躲麒骝莨洱熵桶锤根据《XX省人民政府信息化工作办公室关于印发<信息安全风险评估试点工作实施方案>的通知》文件精神,XX省信息安全测评中心承担了XX市地税局“征管信息系统”的风险评估工作。我中心以建立符合我省情况的风险评估方法、积累风险评估工作经验、培养队伍、协助XX市地税局更深入地了解其信息系统安全现状为目标,通过文档分析、现场访谈、问卷调查、技术评估等方法,对XX市地税局“征管信息系统”进行了全面的信息安全风险评估。汨溽营煎办颧刿尼鼙恬镫愎工具扫描工作是项目组成员选取下班时间,
7、使用专业的信息系统安全扫描工具,对XX地税局信息系统内部网络、主机设备等进行全面、系统的扫描。同媾第捷蛐喇低虔款坷膺喑怩圪控握扑藉嘶鼷汛轼诽亨2评估工具臁凵箧史普胆梓拉融跨揞沔本次工具评估采用的工具是榕基网络隐患扫描系统。榕基网络隐患扫描系统严格按照计算机信息系统安全国家标准、相关行业标准设计、编写、制造。榕基网络隐患扫描系统可以对不同操作系统下的计算机(在可扫描IP范围内)进行漏洞检测。主要用于分析和指出有关网络的安全漏洞及被测系统的薄弱环节,给出详细的检测报告,并针对检测到的网络安全隐患给出相应的修补措施和安全建议。椤叙珲
此文档下载收益归作者所有