成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全桌面測試步驟

安全 應用安全
有的企業(比如金融)內部員工在進行公司內部的操作時,一般的安全策略是建議客戶再配置一臺電腦用于辦公、并且不可連接外部網絡、與傳輸介質分離。但是這么做需要一定的成本,于是就有了安全桌面這么個東西。

什么是安全桌面?

有的企業(比如金融)內部員工在進行公司內部的操作時,一般的安全策略是建議客戶再配置一臺電腦用于辦公、并且不可連接外部網絡、與傳輸介質分離。但是這么做需要一定的成本,于是就有了安全桌面這么個東西。這么個東西目前知道的就卡巴斯基、深信服兩家有這類產品。

這么說有點類似于更加嚴格的虛擬機。而要做這個的安全測試,也是從它本身的特性上下手(虛擬化的物理隔離)。如文件、進程、網絡、系統指令等方面想辦法去測試是否可以繞過。

通過現在腦海里還有的印象,粗略記下檢查的方面。

一、完整性測試

用xueTr,去掉相應的鉤子,檢查是否仍能繼續進入安全桌面?這樣就可以去掉程序本身的限制。

二、文件隔離

步驟:

1、安全桌面內新建txt,再到外部相同目錄下檢查文件是否也生成;

2、外部使用procmon、filemon等工具進行監控,是否寫到了隱藏目錄;

3、用DiskGenius對文件進行還原、查看是否可以還原txt的內容。

三、進程測試

步驟:

1、安全桌面內部是否可以執行tasklist、任務管理器,可以的話,可以看到安全桌面外的進程?

2、執行taskkill、ntsd來檢查越權行為。

四、沙盒保護

步驟:

1、內部是否允許運行調用系統內核的程序,比如xuetr。

2、測試安全桌面內部是否對WINAPI CreatDesktop、SwitchDesktop等函數做了控制。(如果沒有控制,這兩函數執行后生成的desktop就有系統權限了)。

五、網絡隔離測試

步驟:

1、配置安全桌面內部、外部ip到同一網段;

2、內部、外部各自打開80、21等端口查看是否連接。必須達到物理隔離的效果。

六、鍵盤劫持測試

步驟:

1、內部輸入。

2、外部使用應用層的keylog、驅動層的getpw,測試可否監聽、劫持鍵盤擊鍵測試。

責任編輯:藍雨淚 來源: www.bhst.org
相關推薦

2012-06-12 15:16:06

2014-09-03 11:26:11

2013-02-28 23:34:39

云數據虛擬化明朝萬達

2011-10-31 14:57:37

2018-11-14 13:20:27

桌面安全惡意軟件攻擊

2024-11-08 17:07:56

2010-08-14 21:59:35

2018-11-19 14:38:27

桌面安全漏洞網絡安全

2014-12-05 16:57:01

虛擬桌面

2010-11-26 12:57:01

2009-01-05 16:56:59

2009-12-24 14:53:04

互聯網

2013-01-07 11:10:54

2009-09-24 13:16:31

虛擬桌面安全軟件客戶端安全

2018-01-10 14:57:56

2012-12-06 10:59:04

2018-02-28 15:12:19

2009-12-22 17:32:40

Fedora linu

2009-05-13 08:04:02

2012-07-23 11:17:40

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品av天堂毛片久久久借种 | 91婷婷韩国欧美一区二区 | 操一草| 婷婷丁香在线视频 | 亚洲精品在线观看视频 | 美女福利视频网站 | 伊人久久精品一区二区三区 | 伊人伊人伊人 | 亚洲h在线观看 | 97国产精品 | 国产一区二区三区在线 | 美女黄网站视频免费 | 国产精品久久久久久久久久久久久 | 欧美日韩亚洲国产综合 | 欧美一级片| 久久精彩视频 | 欧美精品综合在线 | 久久91av | 婷婷激情五月网 | 日本免费一区二区三区 | 正在播放国产精品 | 亚洲精品一二区 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 精品国产乱码久久久久久蜜柚 | 亚洲一区在线观看视频 | 一区二区三区国产在线观看 | 亚洲精品一二三区 | 日韩久久在线 | 日韩综合在线视频 | 91视频网址 | 国产成人综合一区二区三区 | 欧美黄色一区 | 久久伊人精品 | 激情三区 | 一区二区三区四区在线 | 欧美性jizz18性欧美 | 成人福利 | 亚洲欧美日韩精品久久亚洲区 | 一二区成人影院电影网 | 国产精品一区二区视频 | 日韩欧美国产精品一区二区 |