999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

探討滲透測試在網絡安全等級保護測評中的應用

2020-09-16 13:29:19鐘國威
科學與信息化 2020年14期
關鍵詞:測評網絡安全

鐘國威

摘要:滲透測試作為網絡安全等級保護測評的重要手段,能夠確保系統的安全、穩定運行。本文在分析了滲透測評應用必要性基礎上,對滲透測試原理、流程及各個環節工作內容、風險規避策略分別進行了闡釋,以期有效提升滲透測試在網絡安全等級保護測評中的應用質量。

關鍵詞:滲透測試;網絡安全;等級保護;測評

引言

網絡安全等級保護制度是國家貫徹落實網絡安全法的重要舉措之一,在信息時代的快速發展中其表現出安全漏洞層越來越多,致使網絡信息系統面臨巨大的安全隱患。因此,在網絡安全等級保護測評過程中,人們更加注重準確、快速地找到網絡信息系統中潛在的安全隱患。滲透測試主要是通過模擬攻擊者的思維方式,利用現如今比較成熟的技術手段或者工具對被測試網絡信息系統的安全性能進行全方位測評,盡可能發現被測試網絡信息系統存在的安全隱患,這也是網絡安全等級保護測評中的關鍵環節。

1滲透測試在網絡安全等級保護測評中的必要性分析

美國東海岸地區曾在2016年遭受了嚴重的分布式拒絕服務攻擊,此次網絡攻擊造成了美國一半以上的網絡信息系統陷入癱瘓狀態,其直接經濟損失不可估量;另外,2017年的WannaCry勒索病毒更是嚴重阻礙了全世界150多個國家的教育、醫療、交通以及能源等行業的發展,這些事例都足以說明有必要進行網絡安全等級保護。

2016年11月7日,我國在《中華人民共和國網絡安全法》法案中對國家網絡安全進行了明確規定,將網絡信息系統按照安全等級進行劃分,并對第三級別及以上的網絡信息系統進行抗滲透能力限制和規范,要求這類網絡信息系統必須具備較高標準的網絡攻擊檢測和抵御能力,同時還要求這類網絡信息系統要具有抗惡意代碼攻擊性能,并對系統正在發生的網絡安全事件進行及時警示。在實際的網絡安全控制過程中,所有的網絡信息系統都必須進行等級保護測評,并在審核通過之后才能正式投入使用。

在對網絡安全等級保護進行測評過程中應用滲透測試具有以下作用:一是滲透測試能夠評估網絡信息系統的安全等級,發現網絡信息系統是否存在安全風險,并針對其存在的安全漏洞進行及時修復或預警;二是就網絡安全等級保護測評結果而言,滲透測試能夠全面評估影響網絡信息系統的因素,從而提高其等級保護測評水平。因而在網絡信息時代背景下,有必要對網絡信息系統安全性能等級進行滲透測試。

2滲透測試原理

滲透測試主要是根據業界公布的或者測試人員已經掌握的網絡信息系統安全漏洞信息,從攻擊者思維角度出發,通過采用現代比較成熟的技術手段、工具或者手動對目標對象的服務器、應用、網絡、數據庫等安全性進行全面檢測,進而發現安全漏洞的過程。滲透測試應用過程中的一項重要準則就是所有的測試行為必須建立在用戶書面明確授權且監督基礎上,只有經過用戶授權的滲透測試才能更加真實、全面地挖掘出網絡信息系統存在的安全漏洞并檢驗其可用性,而無須進行諸如植入后門的后續滲透操作,因此,滲透測試通常情況下不會對網絡信息系統造成影響,帶來損失。

3滲透測試流程

一般情況下,網絡安全等級保護滲透測試流程主要包括四個階段,分別是滲透測試準備、網絡安全信息探測、滲透測試實施和生成報告四個階段。

滲透測試各個階段的具體工作內容如下:

(1)滲透測試準備階段:在得到單位的書面明確授權之后,開始網絡信息系統安全等級保護滲透測試實施準備,與單位溝通確定滲透測試實施范圍、工具、方法、時間、人員等,同時將可能存在的測試風險考慮在內,在得到單位明確書面授權許可后方可執行測試,且整個滲透測試過程都必須要在單位的監督和控制下。

(2)網絡安全信息探測階段:在此過程中,要根據上一環節確定的測試范圍,通過采用一些商業或者開源的安全評估工具(例如Nessus、Nmap等)收集與被測試網絡信息系統有關的信息,并對探測獲得的系統端口、IP、服務器等信息進行分類整理,從而為下一階段測試做鋪墊。

(3)滲透測試實施階段:此階段的主要工作內容就是對探測獲得的信息進行處理和分析,按照制定滲透策略、準備攻擊代碼、研究繞過機制的流程對被測試網絡信息系統進行等級保護滲透測試,滲透測試主要包括內網和外網兩種實施路徑,其中前者是為了躲避系統防火墻等安全防御裝置,如果測試在此階段能夠順利進行則能夠成功獲得用戶權限,進而實現下一步的攻擊;后者則需要通過與互聯網聯通才能對網絡信息系統進行測試,具體測試流程與內外測試基本一致。

(4)生成報告階段:主要是根據測試結果生成報告。

4滲透測試應用過程中的風險規避策略

由于網絡安全等級保護滲透測試是不斷變化的過程,為了盡可能避免滲透測試對系統正常運行產生影響,需要制定風險規避策略,具體如下:

第一,滲透測試方案的制定要得到雙方認可。

第二,盡可能選擇系統業務量不高的時間段進行滲透測試,這樣還可以為及時排除風險留有充足時間。

第三,為避免滲透測試過程中發生潛在風險,應盡可能減少系統核心業務的測試數量,以免影響系統正常運行。

第四,在測試實施之前要對被測試信息系統做完整備份,便于在出現問題之后及時恢復,不影響使用。

第五,如果測試過程中發生故障,應在故障排除后再進行測試,并且排障后還要再經授權方可進行。

第六,測試全過程中都要確保雙方能夠進行及時、有效的溝通。

5結束語

根據上述分析可知,滲透測試在網絡安全等級保護中的應用是非常必要的,且測試必須在充分掌握其原理基礎上按規范化流程一一進行,此外,在測試過程中要注意風險規避,這樣才能確保網絡信息系統的安全、穩定運行。

猜你喜歡
測評網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
測評一款LED成像燈
演藝科技(2016年11期)2016-12-24 18:26:11
解析一款LED燈具
演藝科技(2016年4期)2016-11-16 07:32:57
西藏職業技術學院學生綜合素質測評系統的設計與實現
社會治安防控體系建設中的公民參與度測評研究
商(2016年30期)2016-11-09 11:04:38
學生綜合素質測評指標的模糊識別
大理大學學分制條件下大學生綜合素質測評工作研究
主站蜘蛛池模板: 中文字幕亚洲另类天堂| 中文字幕人妻av一区二区| 国产视频一二三区| 国产精品99久久久久久董美香| 亚洲欧美一区二区三区蜜芽| 在线观看无码av五月花| 久久免费成人| 欧美在线伊人| 欧美日本在线观看| 国产精品亚洲欧美日韩久久| 欧美日本在线观看| 一区二区三区四区日韩| 国产一区二区色淫影院| 国产精品亚洲片在线va| 国产区福利小视频在线观看尤物| 99视频有精品视频免费观看| 日本国产精品| 青青青视频免费一区二区| 国产浮力第一页永久地址| 日韩高清欧美| a色毛片免费视频| 国产永久无码观看在线| 97久久超碰极品视觉盛宴| 国产在线91在线电影| 久久久久久尹人网香蕉 | 天天婬欲婬香婬色婬视频播放| 国产精品手机在线观看你懂的| 好吊色妇女免费视频免费| 国产成人亚洲无码淙合青草| 亚洲黄网视频| 日韩最新中文字幕| 日韩免费毛片| 就去吻亚洲精品国产欧美| 精品无码一区二区在线观看| 丁香婷婷久久| 毛片免费网址| 亚洲成人手机在线| 久久这里只有精品2| 高清无码手机在线观看| 免费A∨中文乱码专区| 中文字幕无码制服中字| 九九这里只有精品视频| 精品无码一区二区三区在线视频 | 亚洲免费毛片| 国产99视频在线| 久久semm亚洲国产| 日本一区二区三区精品视频| 国产精品一区二区久久精品无码| 波多野结衣无码AV在线| 久久久国产精品免费视频| 午夜影院a级片| 国产成人精品无码一区二 | 国产欧美日韩一区二区视频在线| 亚洲色图另类| 69视频国产| 亚洲毛片一级带毛片基地| 久青草国产高清在线视频| 国产乱码精品一区二区三区中文| 亚洲第一黄片大全| 色婷婷成人网| 亚洲av片在线免费观看| 青草视频免费在线观看| 日本欧美视频在线观看| 亚洲欧州色色免费AV| 高清精品美女在线播放| 国产精品妖精视频| 亚洲综合色婷婷| 精品99在线观看| 无码高潮喷水专区久久| 在线日韩一区二区| 国产玖玖视频| 亚洲中文在线看视频一区| 激情六月丁香婷婷四房播| 色成人综合| 91亚洲精品第一| 国产高清在线丝袜精品一区| 亚洲高清在线天堂精品| 亚洲第一天堂无码专区| 日韩欧美国产三级| 亚洲九九视频| 国产美女在线免费观看| 亚洲精品动漫在线观看|