信息安全风险评估报告 模板.docx

上传人:牧羊曲112 文档编号:5012575 上传时间:2023-05-29 格式:DOCX 页数:57 大小:110.78KB
返回 下载 相关 举报
信息安全风险评估报告 模板.docx_第1页
第1页 / 共57页
信息安全风险评估报告 模板.docx_第2页
第2页 / 共57页
信息安全风险评估报告 模板.docx_第3页
第3页 / 共57页
信息安全风险评估报告 模板.docx_第4页
第4页 / 共57页
信息安全风险评估报告 模板.docx_第5页
第5页 / 共57页
亲,该文档总共57页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《信息安全风险评估报告 模板.docx》由会员分享,可在线阅读,更多相关《信息安全风险评估报告 模板.docx(57页珍藏版)》请在三一办公上搜索。

1、安全风险评估报告系统名称:xxxxxxxxxxx评估单位:xxxxxxxxxxxxxxxxxxxx评估时间:年 月曰1. 威胁识别与分析1.1. 关键资产安全需求资产类别重要资产名称重要性程度(重要等 级)资产重要性说明安全需求光纤交换机Brocade 300非常重要(5)保证xxxx系统 数据正常传输到 磁盘阵列的设 备。可用性-系统可用性是 必需的,价值非常高; 保证各项系统数据正 常传输到磁盘阵列。完整性-完整性价值非 常关键,除管理员外其 他任何用户不能修改 数据。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。完整性-完整性价值非 常关键,除管理员外其 他任何用户不能修改 数据

2、。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。资产类别重要资产名称重要性程度(重要等 级)资产重要性说明安全需求保密性-包含组织的重 要秘密,泄露将会造成 严重损害。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。存储设备磁盘阵列HP EVA4400非常重要(5)xxxx系统数据存储设备。可用性-系统可用性是 必需的,价值非常高; 保证xxxx系统数据存 储功能持续正常运行。完整性-完整性价值非 常关键,除管理员外其 他任何用户不能修改 数据。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。保障设备UPS 电源 SAN

3、TAK3C3 EX 30KS重要(4)机房电力保障的重要设备。可用性-系统可用性价 值较高;保证xxxx系 统供电工作正常。完整性-完整性价值较 高;除授权人员外其他 任何用户不能修改数 据。资产类别重要资产名称重要性程度(重要等 级)资产重要性说明安全需求保密性-包含组织内部 可公开的信息,泄露将 会造成轻微损害。完整性-完整性价值较 高,除授权人员外其他 任何用户不能修改数 据。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。金农一期业务系统4 (高)部署在应用服务器上。可用性-系统可用性价 值较高;保证xxxx数 据正常采集。完整性-完整性价值较 高,除授权人员外其他 任何用户不能

4、修改数 据。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。备份管理软件SymantecBackup重要(4)xxxx系统数据 备份管理软件。可用性-系统可用性价 值较高;保证xxxx系 统数据备份管理功能 正常运行。资产类别重要资产名称重要性程度(重要等 级)资产重要性说明安全需求完整性-完整性价值较 高,除授权人员外其他 任何用户不能修改数 据。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。内容管理软件WCM-MUL-V60网站群版重要(4)用户数据采编。可用性-系统可用性价 值较高;保证xxxx系 统数据的采编。完整性-完整性价值较 高,除授权人员外其他 任何用户不能修改数

5、 据。保密性-包含组织的重 要秘密,泄露将会造成 严重损害。数据xxxx系统数据非常重要(5)xxxx系统的核 心数据。可用性-系统可用性是 必需的,价值非常高; 保证xxxx系统的核心 数据能够正常读取及 使用。完整性-完整性价值非 常关键,除管理员外其 他任何用户不能修改 数据。资产类别重要资产名称重要性程度(重要等级)资产重要性说明安全需求保密性-包含组织的重 要秘密,泄露将会造成 严重损害。1.2. 关键资产威胁概要威胁是一种客观存在的,对组织及其资产构成潜在破坏的可能性因素,通过 对xxxxxxxxxxxxxxxxxxxx信息系统”关键资产进行调查,对威胁来源(内部/ 外部;主观/不

6、可抗力等)、威胁方式、发生的可能性等进行分析,如下表所示:关键资产名称威胁类型关注范围核心交换机Quidway S3300Series操作失误(维护错误、操作失误)维护人员操作不当,导致交 换机服务异常或中断,导致 金农一期系统无法正常使 用。社会工程(社会工程学破解)流行的免费下载软件中捆 绑流氓软件、免费音乐中包 含病毒、网络钓鱼、垃圾电 子邮件中包括间谍软件等, 引起系统安全问题。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患威胁系统正常运 行。关键资产名称威胁类型关注范围滥用授权(非授权访问网络资 源、滥用权限非正常修改系统 配置或数据)管理地址未

7、与特定主机进 行绑定,可导致非授权人员 访问核心交换机,修改系统 配置或数据,造成网络中 断。意外故障(设备硬件故障、传输设备故障)硬件故障、传输设备故障, 可能导致整个中心机房网 络中断,造成业务应用无法 正常运行。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。光纤交换机Brocade 300操作失误(维护错误、操作失误)维护人员操作不当,导致交 换机服务异常或中断,导致 金农期数据无法正常保 存到磁盘阵列。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患

8、威胁系统正常运 行。滥用授权(非授权访问网络资 源、滥用权限非正常修改系统 配置或数据)管理地址未与特定主机进 行绑定,可导致非授权人员 访问光纤交换机,修改系统 配置或数据,造成数据存储 任务失败。意外故障(设备硬件故障、传输设备故障)硬件故障、传输设备故障, 可能导致磁盘阵列无法连关键资产名称威胁类型关注范围接到网络,造成数据存储失 败。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。电信接入交换机Quidway S3300Series操作失误(维护错误、操作失误)维护人员操作不当,导致交

9、换机服务异常或中断,导致 金农一期系统无法通过互 联网访问。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患威胁系统正常运 行。滥用授权(非授权访问网络资 源、滥用权限非正常修改系统 配置或数据)管理地址未与特定主机进 行绑定,可导致非授权人员 访问电信接入交换机,修改 系统配置或数据,造成网络 中断。意外故障(设备硬件故障、传输设备故障)设备硬件故障、传输设备故 障,可能导致所有终端的网 络传输中断,影响各办公室 用户接入网络。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全

10、监管漏 洞和缺失。电信出口路由器操作失误(维护错误、操作失维护人员操作不当,导致出关键资产名称威胁类型关注范围误)口路由器服务异常或中断, 影响地市州访问金农一期 系统。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患威胁系统正常运 行。滥用授权(非授权访问网络资 源、滥用权限非正常修改系统 配置或数据)管理地址未与特定主机进 行绑定,可导致非授权人员 访问电信出口路由器,修改 系统配置或数据,造成互联 网通信线路中断。意外故障(设备硬件故障、传输设备故障)设备硬件故障、传输设备故 障,可能导致所有终端的网 络无法接入互联网。管理不到位(管理制度和策略 不完

11、善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。数据库服务器漏洞利用(利用漏洞窃取信息、利用漏洞破坏信息、利用漏洞破坏系统)非法入侵者利用漏洞侵入 系统篡改或破坏,可能导致 数据不可用或完整性丢失。系统漏洞导致信息丢失、信 息破坏、系统破坏,服务不 可用。恶意代码(病毒、木马、间谍软件、窃听软件)系统可能受到病毒、木马、 间谍软件、窃听软件的影 响。关键资产名称威胁类型关注范围物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患威胁系统正常运 行。意外故障(设备硬件故障)硬件及系统故障导致系统

12、不可用,服务中断。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。数据库备份服务器漏洞利用(利用漏洞窃取信息、利用漏洞破坏信息、利用漏洞破坏系统)非法入侵者利用漏洞侵入 系统篡改或破坏,可能导致 备份数据不可用或完整性 丢失。恶意代码(病毒、木马、间谍软件、窃听软件)系统可能受到病毒、木马、 间谍软件、窃听软件的影 响。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,数据备份服务中 断。火灾隐患威胁系统正常运 行。意外故障(设备硬件故障)服务器系统本身软硬件故 障导致数据备份不

13、可用。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。关键资产名称威胁类型关注范围业务应用服务器漏洞利用(利用漏洞窃取信息、利用漏洞破坏信息、利用漏洞破坏系统)非法入侵者利用漏洞侵入 系统篡改或破坏,可能导致 系统业务中断。入侵者利用系统漏洞攻击 系统,导致服务中断。恶意代码(病毒、木马、间谍软件、窃听软件)系统可能受到病毒、木马、 间谍软件、窃听软件的影 响。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患威胁系统正常运 行。意外故障(设备硬件故障、应用软件

14、故障)硬件及系统故障导致系统 不可用,服务中断。应用软件故障导致服务中 断。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。部级下发服务器漏洞利用(利用漏洞窃取信息、利用漏洞破坏信息、利用漏洞破坏系统)非法入侵者利用漏洞侵入 系统篡改或破坏,可能导致 下发数据丢失。入侵者利用系统漏洞攻击 系统,导致部级数据无法接 收。恶意代码(病毒、木马、间谍软件、窃听软件)系统可能受到病毒、木马、 间谍软件、窃听软件的影关键资产名称威胁类型关注范围响。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停

15、止工作,部级数据无法接 收。火灾隐患威胁系统正常运 行。意外故障(设备硬件故障、应用软件故障)硬件及系统故障导致系统 不可用,部级数据无法接 收。应用软件故障导致部级数 据无法接收。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。数据采集前置机漏洞利用(利用漏洞窃取信息、利用漏洞破坏信息、利用漏洞破坏系统)非法入侵者利用漏洞侵入 系统篡改或破坏,可能导致 数据不可用或完整性丢失。系统来宾帐号密码为空,具 有一定安全风险。恶意代码(病毒、木马、间谍软件、窃听软件)系统可能受到病毒、木马、 间谍软件

16、、窃听软件的影 响。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患威胁系统正常运 行。意外故障(设备硬件故障、应硬件及系统故障导致系统关键资产名称威胁类型关注范围用软件故障)不可用,服务中断。应用软件故障导致服务不 可用。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。应用支撑平台服务器漏洞利用(利用漏洞窃取信息、利用漏洞破坏信息、利用漏洞破坏系统)非法入侵者利用漏洞侵入 系统篡改或破坏,可能导致 数据不可用或完整性丢失。入侵者利用系统漏洞攻击 系统,导致服

17、务中断。恶意代码(病毒、木马、间谍软件、窃听软件)系统可能受到病毒、木马、 间谍软件、窃听软件的影 响。物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患威胁系统正常运 行。意外故障(设备硬件故障、应用软件故障)硬件及系统故障导致系统 不可用,服务中断。应用软件故障导致服务中 断。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。管理不到位(管理制度和策略安全管理制度不完善,策略关键资产名称威胁类型关注范围不完善、管理规程遗失、职责不明确、监督控管机制不健 全)执

18、行无序,造成安全监管漏 洞和缺失。磁盘阵列HP EVA4400物理破坏(断电、消防、盗窃和破坏)物理断电导致关键设备停 止工作,服务中断。火灾隐患威胁系统正常运 行。意外故障(设备硬件故障、存储媒体故障)硬件故障,可能导致征金农 一期业务数据的错误、异 常、丢失,进而导致所有业 务中断。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。UPS 电源 SANTAK3C3 EX 30KS操作失误(无作为)UPS若损坏,该设备功能失 效。电源中断(备用电源中断)电源中断导致UPS停止工 作,无法正常储备

19、电源。意外故障(设备硬件故障)硬件故障,遇到机房供电问 题,导致应用服务中断。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞。UPS无专人对其定期进行充 放电操作,可导致UPS能效 降低。千兆防火墙操作失误(操作失误)千兆防火墙配置管理由外关键资产名称威胁类型关注范围绿盟SG1200Series包公司维护,当系统发生故 障时,系统恢复不可控,易 引发操作失误。社会工程(社会工程学破解)流行的免费下载软件中捆 绑流氓软件、免费音乐中包 含病毒、网络钓鱼、垃圾电 子邮件中包括间谍软件等, 引起系统安全问题

20、。物理破坏(断电、消防、盗窃和破坏)物理断电导致设备停止工 作。火灾隐患威胁系统正常运 行。滥用授权(非授权访问网络资 源、滥用权限非正常修改系统 配置或数据)管理地址未与特定主机进 行绑定,可导致非授权人员 访问防火墙。管理地址未与特定主机进 行绑定,可导致非授权人员 修改系统配置或数据,造成 网络中断。意外故障(设备硬件故障、传输设备故障)硬件故障、传输故障,可能 导致中心机房与互联网的 通信中断,或中心机房与电 子政务外网的通信中断,或 网络边界安全防护服务功 能丧失,造成中心机房各服 务器和业务数据的安全威 胁。管理不到位(管理制度和策略安全管理制度不完善,策略关键资产名称威胁类型关注

21、范围不完善、管理规程遗失、职责不明确、监督控管机制不健 全)执行无序,造成安全监管漏 洞和缺失。IDS入侵检测系统绿盟NIDS1200Series操作失误(维护错误、操作失误)设备管理由外包公司维护, 当系统发生故障时,系统恢 复不可控,易引发操作失 误。物理破坏(断电、消防、盗窃和破坏)物理断电导致设备停止工 作。火灾隐患威胁系统正常运 行。滥用授权(非授权访问网络资 源、滥用权限非正常修改系统 配置或数据)管理地址未与特定主机进 行绑定,可导致非授权人员 访问IDS。管理地址未与特定主机进 行绑定,可导致非授权人员 修改系统配置或数据。意外故障(设备硬件故障)硬件故障,可能导致IDS无 法

22、正常使用,无法监控网络 中的入侵和攻击行为。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。入侵防护系统 绿盟 NIPS 1000 Series操作失误(操作失误)设备管理由外包公司维护, 当系统发生故障时,系统恢 复不可控,易引发操作失 误。关键资产名称威胁类型关注范围物理破坏(断电、消防、盗窃和破坏)物理断电导致设备停止工 作。火灾隐患威胁系统正常运 行。滥用授权(非授权访问网络资 源、滥用权限非正常修改系统 配置或数据)管理地址未与特定主机进 行绑定,可导致非授权人员 访问应用安全管理系统

23、。管理地址未与特定主机进 行绑定,可导致非授权人员 修改系统配置或数据。意外故障(设备硬件故障)硬件故障,可能导致入侵防 护系统无法正常使用,无法 防御网络入侵。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。SQL Server2008标准版操作失误(操作失误)数据库管理由外包公司维护,当系统发生故障时,系 统恢复不可控,易引发操作 失误。意外故障(数据库软件故障)数据库软件故障,可导致系 统的核心数据严重损失。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健

24、全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。关键资产名称威胁类型关注范围系统具备数据备份与恢复 机制,但应加强管理,以备 恢复使用。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,造成安全监管漏 洞和缺失。金农一期应用系统操作失误(维护错误、操作失误)系统软件可能在维护中出 现错误。身份假冒(用户身份伪装和欺骗)身份被冒用,产生欺骗行 为。口令攻击(嗅探口令、暴力破解)对互联网用户发布,可能遭 到口令攻击,如口令嗅探和 暴力破解。社会工程(社会工程学破解)流行的免费下载软件中捆 绑流氓软件、免费音乐

25、中包 含病毒、网络钓鱼、垃圾电 子邮件中包括间谍软件等, 引起系统安全问题。意外故障(应用软件故障)软件故障,可能导致xxxx 业务无法正常使用。管理不到位(管理制度和策略 不完善、管理规程遗失、职责 不明确、监督控管机制不健 全)安全管理制度不完善,策略 执行无序,无相关记录,造 成安全监管漏洞和缺失。1.3. 威胁描述汇总影响威胁发 生频率威胁子类存在的威胁描述(完整性修 改、机密性 暴露、可用(很高 5/高4/ 中3/低作用对象威胁性遗失描 述)2/很低1)种类利用漏洞破坏信息系统数据易通过漏洞被破坏。数据库遭受 网络攻击, 如数据完整 性被修改,可能会发生 安全事件。4 (高)数据库服

26、务器、数据库备 份服务器、业务应用服务 器、部级下发服务器、数 据采集前置机、应用支撑 平台服务器。威 胁 种 类影响威胁发 生频率威胁子类存在的威胁描述(完整性修 改、机密性 暴露、可用 性遗失描 述)(很高 5/高4/ 中3/低 2/很低1)作用对象利用漏洞系统数据易服务器遭受网络攻击,可能使内部 网络、服务 器设施的因4 (高)数据库服务器、数据库备 份服务器、业务应用服务 器、部级下发服务器、数 据采集前置机、应用支撑 平台服务器。破坏系统通过漏洞被破坏。攻击而产生 通信中断故 障或安全服 务中断,从 而导致可用 性遗失。管理规程缺失管理规程缺 失,易造成安 全监管漏洞。管理规程存 在

27、缺陷,可 能导致针对 关键资产的 日常运维管 理方面出现 漏洞。3 (中)所有资产威 胁 种 类威胁子类存在的威胁描述影响威胁发生频率作用对象(完整性修 改、机密性 暴露、可用 性遗失描 述)(很高 5/高4/ 中3/低 2/很低1)职责不明确职责不明确,易造成安全监管漏洞。职责不明确,可导致安全监管漏洞。3 (中)所有资产监督 控管 机制 不健全监督控管机 制不健全,易 造成安全监 管漏洞。监督控管机 制等方面存 在缺陷,导 致完整性或 可用性的遗 失。3 (中)所有资产1.4. 威胁赋值资产名称威胁操 作 失 误滥 用 授 权行 为 抵 赖身 份 假 冒口 令 攻 击密 码 分 析漏 洞

28、利 用拒 绝 服 务恶 意 代 码窃 取 数 据物理破坏社 会 工 程意 外 故 障通 信 中 断数 据 受 损电 源 中 断灾 害管 理 不 到位越 权 使 用核心交换机242443光纤交换机24243电信接入交 换机24243资产名称威胁操 作 失 误滥 用 授 权行 为 抵赖身 份 假 冒口 令 攻 击密 码 分 析洞利用拒 绝 服 务恶 意 代 码窃取数据物理破坏社 会 工 程意 外 故 障通 信 中 断数 据 受 损电 源 中 断灾 害管 理 不 到位越 权 使 用电信出口路由器24243数据库服务 器42243数据库备份 服务器42243业务应用 服务器42243部级下发 服务器4

29、2243数据米集前置机42243应用支撑平 台服务器42243磁盘阵列243UPS电源2423千兆防火墙242443IDS入侵检 测系统24243入侵防护系统24243SQLServer2008223资产名称威胁操 作 失 误滥 用 授 权行为抵赖身 份 假 冒口 令 攻 击密 码 分 析漏 洞 利 用拒 绝 服 务恶 意 代 码窃取数据物理破坏社 会 工 程意 外 故 障通 信 中 断数 据 受 损电 源 中 断灾 害管 理 不 到位越 权 使 用备份管理 软件223内容管理软件WCM-MUL-V60网站群版223xxxx系统数 据423金农一期业 务系统4344332. 脆弱性识别与分析2

30、.1. 常规脆弱性描述2.1.1. 管理脆弱性 . .。2.1.2. 网络脆弱性. .。2.1.3. 系统脆弱性. .。2.1.4. 应用脆弱性. .2.1.5. 数据处理和存储脆弱性. .2.1.6. 运行维护脆弱性. .2.1.7. 灾备与应急响应脆弱性2.1.8. 物理脆弱性. O2.2. 脆弱性专项检查2.2.1. 木马病毒专项检查信息系统配置异常流量监控系统、入侵防护、入侵检测、防病毒网关, 均通过联网升级;系统安装瑞星杀毒软件,程序版本号,升级设置为“即时升级”,杀毒引擎级别设置为中。2.2.2. 服务器漏洞扫描专项检测主机扫描统计列表序号行地址漏洞总数高危险 漏洞中危险 漏洞低危

31、险 漏洞服务总数用户总数风险分值安全状态漏洞统计序号漏洞名称危险级别漏洞类别发现主机1.2.远程主机正在运行终端服务匿名IPC$连接检查低低信息收集类NT 口令类序号漏洞名称危险级别漏洞类别发现主机3.可以通过NetBios 获取 操作系统信 息低信息收集类4.ICMP时间戳获取低信息收集类5.远程主机HTTP/WWW 服务正在运行低信息收集类6.7.WWW Web 服 务器版本检 查SNMP使用默 认团体名低高信息收集类SNMP 类8.9.SNMP泄露 Wins用户名 SNMP不能通 知 management stations中中SNMP 类SNMP 类服务统计服务.名称1. ms_term

32、services H 2. microsoft_dE H 3. loc_srv4.会话服务 5. compaq_https 6. compaqdiagI 7. ndmp 8.超文本仁输协议 Q.ms-sql-s 10.未知端口序号服务名称端口协议描述发现主机1ms-term-services3389TCP23Microsof t -dsloc-srv445135TCPTCPMicrosoft-DSLocationService45会话服务compaq- https1392381TCPTCPNETBIOS 会话服务CompaqHTTPS6compaqdiag2301TCPCompaq remot

33、e diagnostic management序号服务名称端口协议描述发现主机7ndmp10000TCPNetworkDataManagementProtocol89超文本传 输协议ms-sql-s801433TCPTCPWorld WideWeb (WWW)服务器Microsoft-SQL-Server10未知端口8087TCP漏洞扫描详细列表 SNMP使用默认团体名发现主机漏洞分类SNMP 类危险级别高影响平台SNMP详细描述Windows 的 Simple Network Management Protocol (SNMP)使用 默认的public团体名。攻击者可以利用Simple Ne

34、twork Management Protocol (SNMP)取得有关机器的有用信息,例如 网络设备的信息,有那些打开的连接等等。 Apache Tomcat Transfer-Encoding头处理拒绝服务和信息泄露漏洞发现主机漏洞分类CGI类危险级别中影响平台Apache Tomcatthrough through beta详细描述Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。Apache Tomcat服务器在处理HTTP请求中的Transfer-Encoding头 时存在多个错误,导致无法循环使用缓冲区。远程攻击者可以利用 这个漏洞导致之后的请求失败,或在请求之

35、间泄露信息。 SNMP 不能通知 management stations发现主机漏洞分类危险级别SNMP 类 中影响平台SNMP详细描述很多SNMP agents可以被配置在收到认证不合格的SNMP消息后发 送SNMPtrap或通知到管理台。如果可以写入snmpEnableAuthenTraps object,这些通知便可以不发,从而阻止agent发送通知。 SNMP泄度发现主机落Wins用户名漏洞分类危险级别SNMP 类 中影响平台Windows NT、 Windows 2000详细描述该漏洞表明通过SNMP可以暴露Windows NT上的所有用户名。 SNMP服务正在运行发现主机漏洞分类S

36、NMP 类危险级别影响平台低SNMP详细描述SNMP服务被检测到正在运行,当SNMP使用了默认的团体名public或 private 时,攻击者可 以利用 Simple Network Management Protocol (SNMP)取得有关机器的有用信息。不设置团体名更加 危险,因为这意味着任意团体名都可以访问。 SNMP代理泄露网络接口的信息发现主机漏洞分类SNMP 类危险级别影响平台低SNMP详细描述所有SNMP agents都支持标准的MIB-IIifTable。这个表含有机器 所支持的每个接口的IP地址及网络掩码。这些信息暴露了网络连接 和网络设备的信息。 SNMP提供远程监控信

37、息发现主机漏洞分类SNMP 类危险级别低影响平台SNMP详细描述一个活动的Remote Monitoring (RMON) 探测可以远程监控应用 程序、网络流量及用户。 SNMP提供远程路由信息发现主机漏洞分类SNMP 类危险级别低影响平台详细描述SNMP很多SNMP agents都支持MIB-II标准的ipRouteTable。这个表包 括了 IP地址及网络掩码,协议类型(prototype)等信息。这些信 息暴露了网络连接和网络设备的信息。 SSH信息获取发现主机漏洞分类危险级别信息收集类低影响平台详细描述SSH通过与目标主机SSH守护进程通讯,可获得以下询配置信息,包括:SSH版本、通讯

38、公钥、认证方法 ICMP时间戳获取发现主机漏洞分类危险级别信息收集类低影响平台所有系统详细描述ICMP协议提供查询远端目标主机当前系统时间的操作。因此攻击者 利用ICMP协议支持的功能获得目标主机的系统时间,可以用来攻击 基于时间认证的协议。 WWW Web发现主机服务器版本检查漏洞分类信息收集类危险级别影响平台低所有系统详细描述检查是否目标主机正在运行最新的web服务器软件。攻击者利用 web服务器的版本信息断定系统有没有已知的漏洞。远程主机运行MSSQL服务发现主机漏洞分类信息收集类危险级别低影响平台MSSQL详细描述远程主机运行MSSQL服务匿名IPC$连接检查发现主机漏洞分类NT 口令

39、类危险级别影响平台低Windows详细描述匿名IPC$连接是Windows系统的默认设置。检测出可以与系统建立 匿名IPC$连接,攻击者就可以通过匿名IPC$连接获取很多的系统信 息。 Apache Tomcat设计错误漏洞发现主机漏洞分类Apache 类危险级别低影响平台Apache Tomcat through and详细描述Apache Tomcat是一款由Apache Foundation维护的免费开放源代 码的Java Servlet和JSP服务程序。当在SecurityManager中运行时,Apache Tomcat至版本,以及版 本没有将ServletContext属性设为只读。本地web应用程序可以利 用该漏洞读或写预设工作目录外的文件。远程主机正在运行终端服务发现主机漏洞分类信息收集类危险级别低影响平台Windows详细描述终端服务是windows主机具有的远程桌面连接服务(3389端口),使 用

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号