- 1、本文档共27页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Word
Word格式
1111单位:1111系统安全项目
信息安全风险评估报告
我们单位名
日期
报告编写人:日期:
批准人:日期:
日期日期
日期
日期
第二版本
终板
TOC \o 1-5 \h \z \o Current Document 概述 5
\o Current Document 项目背景 5
\o Current Document 工作方法 5
\o Current Document 评估范围 5
\o Current Document 基本信息 6
\o Current Document 业务系统分析 6
2.1 业务系统职能
2.1 业务系统职能
6
22 网络拓扑结构 6
边界数据流向 6
TOC \o 1-5 \h \z \o Current Document 资产分析 7
信息资产分析 7.
信息资产识别概述 7
信息资产识别 7
\o Current Document 威胁分析 8
威胁分析概述 8
\o Current Document 威胁分类 10
\o Current Document 威胁主体 11
\o Current Document 威胁识别 11
\o Current Document 脆弱性分析 12
\o Current Document 脆弱性分析概述 12
\o Current Document 技术脆弱性分析 13
\o Current Document 网络平台脆弱性分析 13
\o Current Document 操作系统脆弱性分析 14
\o Current Document 脆弱性扫描结果分析 14
\o Current Document 扫描资产列表 14
\o Current Document 高危漏洞分析 15
\o Current Document 系统帐户分析 15
应用帐户分析 16
\o Current Document 管理脆弱性分析 16
\o Current Document 脆弱性识别 19
\o Current Document 风险分析 20
\o Current Document 风险分析概述 20
\o Current Document 资产风险分布 21
\o Current Document 资产风险列表 21
\o Current Document 系统安全加固建议 22
\o Current Document 管理类建议 22
\o Current Document 技术类建议 23
\o Current Document 安全措施 23
\o Current Document 网络平台 23
\o Current Document 操作系统 24
制定及确认 错误!未定义书签。
26附录A :脆弱性编号规则
26
1概述
1.1项目背景
为了切实提高各系统的安全保障水平 ,更好地促进各系统的安全建设工
作,提升奥运保障能力,需要增强对于网运中心各系统的安全风险控制 ,发现
系统安全风险并及时纠正。根据网络与信息安全建设规划,为了提高各系统的 安全保障和运营水平,现提出系统安全加固与服务项目。
1.2工作方法
在本次安全风险评测中将主要采用的评测方法包括 :
人工评测;
工具评测;
调查问卷;
顾问访谈。
1.3评估范围
此次系统测评的范围主要针对该业务系统所涉及的服务器 、应用、数据
库、网络设备、安全设备、终端等资产。
主要涉及以下方面:
1) 业务系统的应用环境,;
2) 网络及其主要基础设施,例如路由器、交换机等;
3)安全保护措施和设备,例如防火墙、IDS等;
4)信息安全管理体系(ISMS)
1.4基本信息
被评估系统名称
XX系统
业务系统负责人
评估工作配合人员
2业务系统分析
2.1业务系统职能
2.2网络拓扑结构
图表1业务系统拓扑结构图
2.3边界数据流向
编
号
边界名称
边界类型
路径系统
发起方
数据流向
现有安全措施
1.
MDN
系统类
MDN
本系统/
对端系统
双向
系统架构隔离
3资产分析
3.1信息资产分析
3.1.1信息资产识别概述
资产是风险评估的最终评估对象。在一个全面的风险评估中,风险的所有 重要因素都紧紧围绕着资产为中心,威胁、脆弱性以及风险都是针对资产而客 观存在的。威胁利用资产自身的脆弱性使得安全事件的发生成为可能 ,从而形
成了风险。这些安全事件一旦发生,将对资产甚至是整个系统都将造成一定的 影响。
资产被定义为对组织具有价值的信息或资源 ,资产识别的目标就是识别出
资产的价值,
您可能关注的文档
- 石方明挖施工作业指南.docx
- 事业单位护士考试护理_专业基础知识试题答案.docx
- 事业单位考试计算机专业技术知识试卷与答案.docx
- 首都医科大学实验动物考试题.docx
- 首件工程作业指导__标志.docx
- 数据结构课实训报告报告.docx
- 数据库原理与应用试卷1.docx
- 数值分析期末考试复习题和答案.docx
- 数字推理专项习题50道附答案资料全.docx
- 苏教版小学四年级上英语伴你学答案.docx
- 粤教版八年级下册第1单元 神州古韵—— 古琴《流水》片段 教案.docx
- 2024-2025学年培训中职教师关于霸凌预防的教学设计.docx
- 2024-2025学年家校共育下的德育教学设计.docx
- 2024-2025学年爱心与责任感的德育教学设计.docx
- Module 3 Unit 2 Around my home Period 4(教学设计)-2024-2025学年牛津上海版(试用本)英语四年级上册.docx
- 4 同学相伴 教学设计-2023-2024学年道德与法治三年级下册统编版.docx
- 2024-2025学年校园霸凌的社会影响与预防教学设计探讨.docx
- 2024-2025学年校园霸凌与人际沟通技巧教学设计.docx
- 2024-2025学年学习动机激发的心理教学设计.docx
- 5.1.7 哺乳动物(教学设计帮)2024-2025学年八年级生物上册同步精品课堂(人教版).docx
最近下载
- 日立电梯HGE3客梯电气原理图电气规格表K3400003.pdf
- 脑卒中后抑郁.ppt VIP
- 旋转阀ACCS操作法汇.doc
- 《醉翁亭记》三年中考考试题(含答案析)-备战中考语文课内文言文知识点梳理+三年考试题训练(部编版).docx
- 2.3 周而复始的循环第一课时教学课件 教科版(2019)高中信息技术必修1.pptx VIP
- 精品解析:北京市中国人民大学附属中学2021-2022学年九年级上学期10月月考物理试题(原卷版).docx VIP
- 血液透析并发症心力衰竭ppt.pptx
- 2024年秋季中国石油大庆油田有限责任公司高校毕业生招聘630人备考试题及答案解析.docx
- 围术期伴发的精神障碍的预防.pptx VIP
- AD5791_cn 中文说明书.pdf
文档评论(0)