欢迎来到天天文库
浏览记录
ID:37054679
大小:1.74 MB
页数:71页
时间:2019-05-16
《Web风险评估报告书》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网站风险评估报告——《信息安全工程》报告课程名称信息安全工程班级专业信息安全任课教师学号姓名目录封面-------------------------------------------------------------------------1目录-------------------------------------------------------------------------2一、评估准备----------------------------------------------
2、---------------31、安全评估准备-----------------------------------------------------32、安全评估范围-----------------------------------------------------33、安全评估团队-----------------------------------------------------34、安全评估计划------------------------------------------
3、-----------3二、风险因素评估-------------------------------------------------------31.威胁分析-----------------------------------------------------------31.1威胁分析概述--------------------------------------------------31.2威胁分析来源-----------------------------------------
4、---------41.3威胁种类--------------------------------------------------------42.安全评估-----------------------------------------------------------72.1高危漏洞--------------------------------------------------------72.2中级漏洞-----------------------------------------
5、---------------72.3低级漏洞--------------------------------------------------------8三、综述--------------------------------------------------------------------81.1具有最多安全性问题的文件--------------------------------91.2Web风险分布统计---------------------------------------
6、-----92.Web风险类别分布-----------------------------------------------103.渗透测试------------------------------------------------------------104.漏洞信息------------------------------------------------------------15四、风险评价--------------------------------------------
7、-----------------18五、风险控制建议-------------------------------------------------------19附录:------------------------------------------------------------------------22一、评估准备1、安全评估目标在项目评估阶段,为了充分了解SecurityTweets这个网站的安全系数,因此需要对SecurityTweets这个网站当前的重点服务器和web应用程序
8、进行一次抽样扫描和安全弱点分析,对象为SecurityTweets全站,然后根据安全弱点扫描分析报告,作为提高SecurityTweets系统整体安全的重要参考依据之一。2、安全评估范围本小组将对如下系统进行安全评估:采用linux系统的web服务器(IP地址:176.28.50.165)采用nginx服务器程序的web站点采用MySQL的数据库3、安全评估团队成员组成:组员姓名班级学号使用工具:1、AcunetixWebVulnerabilityScanner2、B
此文档下载收益归作者所有