2019年-绿盟远程安全评估系统-客户培训ppt课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2019年-绿盟远程安全评估系统-客户培训ppt课件.ppt》由会员分享,可在线阅读,更多相关《2019年-绿盟远程安全评估系统-客户培训ppt课件.ppt(53页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中联绿盟信息技术(北京)有限公司成都分公司成都分公司 于瑞阳于瑞阳扫描器的基础知识扫描器的基础知识1绿盟安全评估系统绿盟安全评估系统WEB管理管理2绿盟安全评估系统控制台管理绿盟安全评估系统控制台管理3扫描器基础知识扫描器基础知识绿盟绿盟远程安全评估系统远程安全评估系统漏洞管理系列漏洞管理系列布署模式独立部署独立部署网络较为集中网络较为集中部署一台绿盟远程安部署一台绿盟远程安全评估系统设备全评估系统设备分权管理和使用分权管理和使用 多级分布式部署多级分布式部署 多级网络结构多级网络结构 数据汇总、集中管理数据汇总、集中管理绿盟扫描器调度存活性判断扫描器的存活判断扫描手段有:ICMP Echo扫
2、描TCP ping 端口UDP ping 端口ARP pingICMP判断1TCP SYN判断2存活且端口开放:收到SYN+ACK包2.1存活但端口不开放或被防火墙过滤:收到RST包2.2不存活或被防火墙DROP:直到超时都没有收到回应包2.3注意:强制扫描选项只在防火墙配置阻断时才有一定用途,但会导致整个扫描速度急剧下降!端口扫描TCP端口扫描技术:TCP Connect(推荐)SYN,半连接扫描。FIN等(已经较老的技术,不通用,不推荐)UDP端口扫描技术:靠端口不可达来进行判断。(UDP扫描非常慢,不建议使用)端口扫描范围:标准扫描:根据Service文件(缺省)快速扫描:只扫描1-10
3、24端口自定义端口扫描TCP Connect扫描(全连接扫描)TCP connect()如果端口是开放的TCP connect()如果端口是关闭的端口扫描SYN扫描,(半连接扫描)SYN扫描,如果端口是开放的SYN扫描,如果端口是关闭的端口扫描TCP FIN 标记扫描端口开放时TCP FIN的扫描结果端口关闭时TCP FIN的扫描结果常用的反转TCP标记扫描,探测数据包标记配置有如下三种类型:FIN 探测数据包,设置了TCP 的FIN 标记XMAS 探测数据包,设置了FIN、URG 以及PUSH 等TCP 标记NULL 探测数据包,不设置任何TCP 标记服务识别如何识别服务?Banner 抓取
4、:一般可用于确定服务版本信息TCP栈协议识别,也叫指纹识别(Fingerprint)弱口令扫描哪些地方存在口令问题?Windows/Unix/Linux 系统口令(SMB/TELNET)Cisco/NetScreen 管理口令(HTTP/TELNET/SSH)SNMP/SQL/POP3/SMTPRSAS 缺省扫描的弱口令TELNETFTPPOP3SNMPSMB123456, abcdef, Admin, root, test, Guest123, test123, !#$%&*, *&%$#!, 0, 1, 12, 123, 1234, 12345, 1234567, 12345678, 12
5、3456789, 插件扫描为什么要使用插件功能模块化可扩展化常见插件类别信息收集插件弱口令插件漏洞插件部分危险插件信息收集类插件1用户、口令猜测类插件漏洞扫描类插件危险插件234Profile概念Profile:经过整理分类并按照特定格式存放的信息称为:经过整理分类并按照特定格式存放的信息称为Profile。证书系统购买RSAS产品时都会发放一个证书文件,该证书包含了产品的使用授权信息:证书编号证书在厂商数据库中的编号,用于客户服务跟踪。授权使用者被授权的产品合法使用者名称。购买模块包括网站扫描、数据分析、二次开发、分布式网站扫描、数据分析、二次开发、分布式四个模块,用户需要购买才能使用。服务
6、期限厂商提供服务的起始日期和终止日期。证书类型包括销售证书和试用证书。授权IP范围用户购买扫描的IP地址范围。极光通过授权IP地址数量和授权IP地址记录,记录授权IP地址范围。WEBWEB管理管理绿盟绿盟远程安全评估系统远程安全评估系统漏洞管理系列漏洞管理系列一、扫描任务一、扫描任务1、这里输入需要扫描、这里输入需要扫描的的ip地址地址2、也可以导入地址、也可以导入地址簿簿3、点击高级选项、点击高级选项点击端口扫描配置点击端口扫描配置 1、新建评估任务、新建评估任务:弱口令扫描深度弱口令扫描深度一、新建扫描任务一、新建扫描任务 绿盟安全评估系统通过预设帐号扫描能够获得到目标主机更多的漏洞信息,
7、预设帐号可以使用本地管理员帐号或域管理员帐号。 在新建任务中的高级选项,选择预设登陆帐号,打开预设帐号配置界面:选中预设选中预设登陆帐号登陆帐号 2、预设登陆帐号、预设登陆帐号:点击新增点击新增一、新建扫描任务一、新建扫描任务1)非指定账户扫描结果: 3、漏洞分布比较、漏洞分布比较2)指定账户扫描结果:二、网站扫描二、网站扫描 1、网站扫描配置、网站扫描配置 网站扫描主要包括扫描跨站脚本漏洞和SQL注入漏洞扫描,跨站脚本攻击是指恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。SQL注入检测模块通过构造特殊U
8、RL来探测远程WWW服务器脚本中可能存在的SQL注入漏洞,配置方法如下图所示:注:只有许可证中包含此模块的授权,才能使用WEB扫描任务。Web应用漏洞(全部)快速扫描高危漏洞扫描SQL注入扫描XSS跨站扫描远程挂马扫描完整扫描扫描当前目录和子目录只扫描任务URL二、网站扫描二、网站扫描 2、高级选项、高级选项 注:只有许可证中包含此模块的授权,才能使用WEB扫描任务。二、网站扫描二、网站扫描 2、网站报表、网站报表 注:只有许可证中包含此模块的授权,才能使用WEB扫描任务。三、口令猜测三、口令猜测 1、口令猜测配置、口令猜测配置 选择需要口令猜选择需要口令猜测的服务类型测的服务类型 字典模式有
9、:字典模式有:1)标准模式:用户名和密码使用同一个字典。)标准模式:用户名和密码使用同一个字典。2)组合模式:用户名字典和密码字典组合使用)组合模式:用户名字典和密码字典组合使用三、口令猜测三、口令猜测 2、口令猜测结果、口令猜测结果 四、任务查询四、任务查询绿盟安全评估系统的数据搜索功能,可以从已经扫描的结果中查找需要的信绿盟安全评估系统的数据搜索功能,可以从已经扫描的结果中查找需要的信息息 点击搜索点击搜索根据任务类型进根据任务类型进行筛选行筛选可以通过可以通过IP地址或地址或任务名称对任务搜任务名称对任务搜索索搜索的结果如下图所示:搜索的结果如下图所示: 注:只有许可证中包含数据分析模块
10、的授权,才能使用IP速查功能。五、在线报表五、在线报表1、查看在线报表内容:、查看在线报表内容: 点击主机列表点击主机列表点击漏洞列表点击漏洞列表点击漏洞名称可以查点击漏洞名称可以查看漏洞的详细信息看漏洞的详细信息点击脆弱帐号点击脆弱帐号点击参考标准点击参考标准六、风险趋势分析六、风险趋势分析 1、通过对比分析,管理员可以了解不同时间段主机的风险的变化趋势、通过对比分析,管理员可以了解不同时间段主机的风险的变化趋势 点击对比分析,查点击对比分析,查看风险的趋势看风险的趋势选择需要对比分析选择需要对比分析的任务的任务注:只有许可证中包含数据分析模块的授权,才能使用对比分析功能。六、风险趋势分析六
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2019 远程 安全 评估 系统 客户 培训 ppt 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内