成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何選擇掃描工具和掃描安全漏洞?

安全 數據安全
本文中,SANS Institute的總裁Stephen Northcutt介紹了實施安全漏洞掃描應遵行的步驟,以及選擇掃描器時應考慮的問題。還有關于欺騙端口掃描器Hping和被動操作系統檢測的相關知識。

對于安全漏洞管理藝術的新手來說,大量的掃描器和其它工具讓人不知所措。哪些工具最有效?哪些工具價格最適中?

在上個月舉行的“SANS波士頓2010”會議的培訓會議中,SANS Institute(系統網絡安全學會)總裁Stephen Northcutt介紹了一些基本工具以及這些工具的功能。

如何實施安全漏洞掃描

首先,Northcutt向聽眾介紹了這些掃描器的基本功能以及如何運行這些掃描器。在開始之前,他建議安全從業人員注意下列檢查清單:

◆首先,在運行掃描之前要得到高層領導的批準。你要解釋你將要做什么,在黑客攻擊之前,掃描對于發現公司的安全漏洞是非常重要的。

◆提前發出通知,公布你的電話號碼,并且記住人們討厭這種突如其來的掃描。

◆點擊你的目標選擇,選擇一個要跟蹤的系統并且告訴它擴展子網。從那里開始,保持這個窗口不要擴大,每次僅掃描一個子網。采取這種做法,你就不會阻塞系統,而且同時發現多個安全漏洞會讓你應接不暇。小批量地發現和修復安全漏洞避免心理壓力過大。

◆在進行一次大量掃描的時候,不要從外部實施拒絕服務攻擊掃描。

◆僅當你在辦公室的時候或者在電話旁邊的時候實施掃描。

◆首先修復紅色優先級的問題。  

Northcutt說,還要記住,你只能掃描允許你實施掃描的網絡。超出允許的范圍和擴大掃描的領域很可能會啟動其他人的入侵檢測系統和讓你陷入麻煩之中。

Northcutt說,在選擇掃描器的時候,你必須考慮如下事情:

◆產品是如何授權的?

◆產品是否有足夠的靈活性承受公司計劃中的增長?

◆產品的兼容性如何?它支持給安全漏洞編目的CVE(通用安全漏洞與披露)標準嗎?

◆你能輕松地對比今天的掃描結果和四個星期前的掃描結果嗎?這種對比是不是一個完全人工操作的過程?

◆你的經理喜歡這種報告輸出嗎?  

欺騙端口掃描器Hping

Northcutt接下來向學生們介紹了Hping 3.0版的工作原理。他解釋說,這個網絡分析工具比更知名的網絡工具Nmap更隱蔽。Hping能夠制作一種特殊的數據包,里面包含定制的目的端口以及源端口、窗口尺寸、身份識別字段、TCP標識等等。

同Nmap一樣,Hping最有價值的能力之一是假冒一個第三方的IP地址,讓這個掃描的真正來源很難被檢測到。但是,與Nmap不同, Hping首先尋找一個在互聯網上閑置的沉默的主機。在任意指定的時間內,許多互聯網主機是開機運行的,但是沒有進行任何通訊。沒有發送和接收任何數據包。Northcutt說,雖然無人看管,沉默的主機仍然在網絡上傾聽。如果客氣地提問,它會回答。通過利用多個沉默的主機,攻擊者能夠執行一個很難發現的隱蔽的掃描。

p0f:被動操作系統檢測

另一個值得了解的工具是p0f。這個工具被動地監視網絡通訊,能夠檢查TCP/IP棧的具體部分。它能非常準確地預測發送這個通訊的網絡的操作系統。這個工具對于觀察不會改變其TCP/IP棧實施的實施工具是最有效的。這個工具還能識別那些為了隱藏另一個操作系統而改變其TCP/IP指紋的系統。

Nmap和Nessus

目前最常用的兩個掃描器是Nmap和Nessus。對于不熟悉這兩個工具的人,Northcutt介紹了如下情況:

◆Nmap是一個端口掃描器,具有快速、高水平、開放端口和操作系統指紋鑒定等特點。

◆Nessus是世界上最流行的安全漏洞掃描器,不過,美國國防部使用eEye。這兩個掃描器都提供差不多的結果。  

Northcutt警告稱,安全漏洞掃描器工作的速度較慢并且能夠引起一些誤報。用戶應該理解這個事情并且注意不要因為掃描器返回的報告指出有大量的安全漏洞而著急。管理員查看掃描結果的任務是要證實哪些安全漏洞是真正存在的以及這些安全漏洞的嚴重性如何,如果黑客利用這些安全漏洞會給軟件造成什么影響以及可能造成什么破壞。這正是攻擊代碼工具要利用的地方。

【編輯推薦】

  1. 網絡安全掃描工具Nessus
  2. 經典安全掃描工具NMap的圖形界面版本Zenmap
責任編輯:許鳳麗 來源: 網界網
相關推薦

2010-09-25 10:25:23

2010-09-26 13:25:16

2014-10-28 09:11:10

2023-08-21 00:12:23

2023-11-17 12:09:54

2014-12-08 09:01:53

2011-03-15 14:19:50

2010-09-25 10:34:20

2022-02-14 08:05:59

安全漏洞掃描工具Python

2023-07-10 12:06:53

2014-10-31 11:24:43

網絡·安全技術周刊

2020-12-10 11:35:14

Web安全掃描工具漏洞

2018-09-10 11:07:19

2017-08-25 16:00:15

2017-05-12 14:25:09

2013-05-20 11:54:55

2022-03-06 10:05:23

檢測工具Linux操作系統

2013-01-11 09:41:34

2021-12-26 08:03:31

容器安全掃描工具漏洞

2023-07-24 12:28:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久国产婷婷国产香蕉 | 精品av天堂毛片久久久借种 | 久久在线看 | 翔田千里一区二区 | 日韩成人在线视频 | 中文字幕免费在线 | 黄色在线观看 | 国产一级片在线观看视频 | 中国av在线免费观看 | 欧美一区二区三区在线看 | 国产在视频一区二区三区吞精 | 欧美成人猛片aaaaaaa | 欧区一欧区二欧区三免费 | 一区二区三区四区不卡视频 | 日日夜夜精品视频 | 国产精品毛片无码 | 国产999精品久久久 午夜天堂精品久久久久 | 国产精品视频一区二区三区四蜜臂 | 欧美日韩成人在线观看 | 亚洲综合视频 | 99热欧美 | 黄色成人免费在线观看 | 欧美日韩国产精品激情在线播放 | 欧美日韩毛片 | 亚洲人在线 | 久久视频精品 | 欧美精品一区二区三区在线播放 | 国产一级特黄视频 | 国产精品无码永久免费888 | 日韩精品二区 | 色综合视频 | 日韩欧美综合 | 日本精品视频在线观看 | 成人久久久 | 精品视频在线播放 | 精品久久国产 | 中文字幕在线观看视频一区 | 韩日精品一区 | 久久久久久久久久爱 | 久久99精品久久久久蜜桃tv | a级片播放|