- 1、本文档共111页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全等级保护技术培训教材主机与数据库
信息安全等级测评师培训
主机与数据库系统安全测评
公安部信息安全等级保护评估中心
尹湘培
1
目录
1. 前言
2. 测评准备工作
3. 现场测评内容与方法
4. 总结
2
前言
内部威胁:
Software bugs (软件漏洞)
Malicious users (恶意用户)
Unauthorized access (未授权访问)
Human error (人员错误)
Hardware error (硬件错误)
外部攻击:
恶意代码 -木马,病毒,蠕虫,逻辑炸弹,等等。
系统渗透 -未经授权的访问资源
中间人攻击 -通过各种技术手段将受入侵者控制的
互联网 合作伙伴 单位内部与 一台计算机虚拟放置在网络连接中的两台通信计算
分支机构
机之间
拒绝服务 -让目标机器停止提供服务
服务器面临的危害分析 网络嗅探 -攻击者窃听网络中的数据
电磁泄漏 -对电磁泄漏信号中所携带的敏感信息进
行分析、测试、接收、还原
社会工程 -欺骗人进行攻击
3
前言
问题: 非授权访问:
1、业务和系
统管理员未分
离; 身份验证是阻止入侵者的第一道防线,如果口令太弱就可能被攻击
2、能远程连 者暴力破解,攻击者也可通过其他手段获取密码(如开发者将密码明文
接和管理数据
库。 存放在.NET配置文件中,攻击者就可能通过它获取密码),从而从远程
您可能关注的文档
最近下载
- 《Principles Of Magnetic Resonance Imaging》教学Chapter 3.pdf VIP
- 党旗和党徽背后的故事.doc VIP
- 2023版《静脉治疗护理技术操作规范》解读ppt课件.pptx
- 广州广日扶梯GRF电气原理图纸接线图.pdf
- (人教2024版)信息科技七年级全一册 1.1互联网发展靠创新 课件.pptx
- XX公司隐蔽工程验收记录(火灾自动报警及联动系统电管敷设(墙体内 顶板))(2023年).docx
- 寓言故事PPT金斧头.ppt
- 股票交易记录表格.docx VIP
- 护理专业本科通科实习出科考核病历.docx
- 2020秋七彩课堂初中语文部编版九年级上册教学课件24 刘姥姥进大观园.ppt
文档评论(0)