网络安全分析评估工具.docx
课题名称:网络安全分析-评估工具课的类型:授新课教学目标:掌握MSBA工具使用方法教学重点:MSBA工具教学难点:MSBA工具课时安排:2课时教学方法:多媒体原理分析、讲授MBS A 2. 0是一个免费的漏洞评估工具,面向IT专业人员,该工具利用Windows Update Services 的基础设施实现安全更新的扫描。MBSA工具目前可以运行在Windows 2000、Windows XP和Windows Server 2003环境中。该软 件可以检查到 Windows 2000> Windows XP> Windows Server 2003> Internet Information Server (IIS) > SQL Server、Internet Explorer和Office等软件包中的结构性错误,还可以检查出Windows 2000> Windows XP、Windows Server 2003、IIS> SQL Server、Internet Explorer Office> Exchange Server> Windows Media Player> Microsoft Data Access Components (MDAC)MSXML> Microsoft Virtual Machine、Commerce Server、Content Management Server、BizTalk Server> Host Integration Server 中遗漏的安全更新。微软于近日发布了MBSA2.0工具,下载页面如下MSBA2. 0可以进行整个局域网的扫描,发现了漏洞管理员可以利用SMS部属系统不定等,所以MSBA 是个方便的工具可以起到与MOM协作的功能MSBA 新版本使用 Windows Update Agent(WUA) 2.0连接扫描结果。如果找到某个产品有新版本或更新,此外,MSBA还能识别出操作系统版本和服务包。扫描报告还能列出需要升级的最近安装的更新。MSBA 2.0报告新特性:* )新增支持多款产品,包括Windows 64-Bit edition 以及 Windows XP Embedded Edition。* )为wsus管理员提供“未经核实”的根据;* )报告新增Current Update Compliance当前更新列表(历史);* )所有更新扫描支持XML输出以MBSA格式扫描才使用XML,而/HF扫描则没有);* )除去安全更新信息中的蓝色星号;* )本地更新包,KB,公告。* )最大数量公告,第三方相关ID;Agfent Doploymeln-15 x IWelcome to the Microsoft Baseline Security AnalyzerVe卤on 2.0,i "坦1亡o m己m t h已冈i叮m幻庄归刮ine Se:uritf Ana 1'fZ巳rHj心.X一可、ri匚MU site2. Verify latest CAB ready4. Try the Mil &ito (by default)B "-IltiaiA HifrdiiK bv-LrAy AnJyfur 2::,立丘如R L1V1 MB3Ao Ac! n r 口.心! . I It 产二,小飞.-,1. r . -t? , (1Ucrnloaufl s*c.c-ivt Gcim porv«irntr*、/ EuF G Af -fw-TcJ vormcc.H I . .J:,飞一止, I>( ( ( ,1j* "Ft-、户ag«rit, Qr e?gi e»r Ml I ), fh.kJ ' rd 1。LI %n,.n : : 3,出芍11, j .A., w , a.J. ,.1LI , -H" 口 .”.,一-八丫飞4-,六.4.+' ” "”|&.寸-T .-.一,中凶心J ,.,.一【心2 vsAjaIf low veFEtlorr oo to */4-. e始。norma II' fvri fy M U cori fiy jWind OV-5.1 IHA 7。Cmd ov»(Jnrliat(r A.ncrvtZO-M 045. c acMicrosoft Update1. Run MBSA on Admin system, specify targets3. Try the WSUS earvor by default (if assigned)5 If MU not availiabie pushh导 M BS A 5etup|WSJJSSCiiN.CA氧WSUS WMicrosoft Baseline Security Analyz tSetup坛It is strongl! rec ommended that iou exit all Windows programs bet。花 running this setup program. Click Cancel to quit the setup program, then close any prog rams iou have running. Click Ne:-:t to continue the installation.Mrciwt:Baseline Securttv AnalyzerIC.J :也, 飞,”飞心勺J人如.LI -.1 ,. ) F<- J H.一响。SirgiA HgduNAh Jy<ur 2町 Baseline Security AnalyzerNtuiusull BarAHm SwuiKj An 出,iuLI、7Fl ,:2FI ) . . 2 4 vv I I. NZ(J >、- 8 . i WI I ” *.O w ., 1dx Aki iLI -1。1 Fx->4- - :M .1 K-k > 7口 h*r.Yk,/l, !:m-j.zA飞”I"! 'I.二j"本次课主要介势Pick multiple computers to scanI*aJ«*a fc.M F. <. “Mr r-YkW 2"1 -Ff»,*»! ' kWN,:工ccr2 n -an!P abh»i J!:n U:di: rurr-*|4in<MSBAfliCV ,jjY Y.KK;、LYt向 YrY. la.M.Af'Ar-iL-Ma Iimav* Qc如.I.,厂 Lhec,tw 二t X!;>«*xd;P I Mr< brt I ATY M“WrMP rix、fi.项,葡4-,,、./ <P Ckv 触.3>.qF lbw. v <cvpiJ«! I:i Hki);*1aj<2 / s。pyp !<te;r- ,a,C :l -! , 1<* <«l |-»«»«、,> J4小r 久c J三.jUU.JAf*II « W V. :%.,>!. U."h