2022年运维安全审计系统测试分析方案.docx
《2022年运维安全审计系统测试分析方案.docx》由会员分享,可在线阅读,更多相关《2022年运维安全审计系统测试分析方案.docx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选学习资料 - - - - - - - - - 运维安全审计系统测试报告I / 16 名师归纳总结 - - - - - - -第 1 页,共 16 页精选学习资料 - - - - - - - - - 文档信息 文档名称 运维安全审计系统测试方案 文档治理编号 保密级别 文档版本号 制作人 制作日期 复审人 复审日期 扩散范畴 扩散批准人版本变更记录 时间版本说明修改人文档送呈 单位 目的目录II / 16 名师归纳总结 - - - - - - -第 2 页,共 16 页精选学习资料 - - - - - - - - - III / 16 名师归纳总结 - - - - - - -第 3 页,共
2、16 页精选学习资料 - - - - - - - - - 1 概述1.1 文档目的本文档制定了运维安全审计系统的测试工程和内容,用于运维安全审计系统的测试;1.2 测试对象测试对象:运维安全审计系统4 / 16 名师归纳总结 - - - - - - -第 4 页,共 16 页精选学习资料 - - - - - - - - - 2 测试内容2.1 系统基本配置与测试2.1.1 审计平台安装与监控功能2.1.1.1 审计平台安装测试工程操作方法Windows xp,预期结果实际结果审计平台安装将软件安装到安装顺当2000,vista)各个版本2.1.1.2 连接测试工程操作方法预期结果实际结果审计平
3、台连接启动审计平台,设置连接的能正常连接IP 地址及端口,输入审计员 口令和密码2.1.1.3 系统监控测试工程操作方法预期结果实际结果查看信息登录审计平台,打开设备信息能正确显示设备信息窗口查看活动用户打开活动用户窗口能正确显示活动用户,并能对任意列进行排序查看活动会话打开活动会话窗口,挑选其中能显示目前存在运维会话一条会话进行实时监控查看资源状态打开资源状态窗口能正确显示每个资源的连接并发数量,并能对任意列进行排序5 / 16 名师归纳总结 - - - - - - -第 5 页,共 16 页精选学习资料 - - - - - - - - - 2.1.2 系统治理配置测试工程操作方法预期结果实
4、际结果系统信息通过浏览器进入,可以看到系统运静态信息显示正确日志区界面错乱行时间 、 版本 、网口 、内存区 使用 率、 日志区 使用率等信息;治理员治理1、 角色治理:依据治理需求,建1、 建立胜利创建用户时,假如立新角色用户名过长没有提2、 添加胜利,登录后2、 添加治理员,并安排其拥有的其角色正确示角色3、 拜访掌握有效,其为什么不是答应访3、 拜访白名单他地址无法拜访4、 治理员 证书认证 :新增治理员4、 证书能下载;证书问地址,白名单有的认证方式为证书认证并配置正 确 时 , 成 功 登何意义;证书,下载证书并采纳证书登录,证书错误时不挑选,令牌认证是录治理页面能登录;非证书用户采
5、纳证书不能登什么意思?录 证书无法使用,下 载使用,再次登录 提示证书错误登录界面没有提示 使用那种方式登录网络配置配置外网口、内网口、热备网口地配置正确Ping 命令无效址,配置网关、首选DNS 、备选DNS 、虚拟网卡、 静态路由表添加静态路由后设 备无法拜访外部认证配置LDAP 、AD 域、 Radius 认证配置正确未测试服务器6 / 16 名师归纳总结 - - - - - - -第 6 页,共 16 页精选学习资料 - - - - - - - - - 全局配置1、 NTP 配置可以进行时间同步,网络不正确,正确2、 口令复杂度确保审计的精确性;的 ntp 地址报错;可设置密码的复杂度
6、口令复杂度,不完3、 每页最大记录数4、 邮件服务器可设置数据信息每页最大行数善,没有数字、大可设置发送邮件服务小写等要求器 网络配置失效,导 致邮件服务器无法 使用1、 系统爱护2、 执行重启、配置备份与复原1、 执行正确无法使用,网络不大事通知3、 执行升级治理2、 能升级4、 执行重新激活3、 激活胜利添加邮件大事通知前提是先配好可收到通知邮件邮件服务器)通2.2 运维治理配置与测试2.2.1 运维用户治理测试工程操作方法预期结果实际结果创建运维用户创建运维用户,设置口令及认证方在用户列表中能看到创建用户时,假如式等此用户用户名过长没有提示令牌认证?证书认证无效 自动密码发送邮箱 无效口
7、令复杂度设置在全局配置设置口令复杂度高、只有复杂度符合的操当密码强度不足时中、低),在创建运维用户或修改作才能完成没有提示口令验证7 / 16 名师归纳总结 - - - - - - -第 7 页,共 16 页精选学习资料 - - - - - - - - - 口令认证失败死锁在运维配置中设置死锁次数口令错超过此次数,运维用户无法登录,只有运维治理员能重新激活该用户密码有效期设置该运维用户的密码有效期当 密 码 有 效 期 超 过最短 15 天,无法测后,运维用户无法登试录用户激活设置某运维用户是否激活激活用户方能使用创建用户组挑选已建用户安排到此组或建用户在用户组列表中看到组,新建用户时挑选该用
8、户组此用户组及包含的用户授权治理针对选定用户的资源/组的授权在授权列表可看到此拜访规章模糊不清授权运维配置1、 磁盘映射1、 RDP 运 维时 ,能没 有 自 动 登 录 方2、 RDP 剪贴板式,全是手动登录映射本地磁盘3、 RDP 登录 Console 2、 RDP 运 维时 ,能4、 自助登录供应剪贴板服务运维工单治理,没5、 运维工单状态3、 RDP 运 维时 ,能有登 录 至 资 源 的 管理掌握台4、 SSO 运 维 时 , 运维 用 户 能 手 动 输入帐户登录资源5、 运 维 时 需 输 入 工单 要求安装运维工单系统)2.2.2 资源治理测试工程操作方法预期结果实际结果创建爱
9、护主机及服创建一个Linux 、Unix 爱护主机、在资源列表中能看到没有 Linux 、unix 、务设置 IP 地址,并创建SSH、sftp、此资源;xwindows 、 vnc 选Xwindows 、VNC 服务在资源列表中能看到项选项创建 Windows 爱护主机,设置主机没有 tlnet 选项IP 地址,创建telnet、RDP、ftp 服此资源务8 / 16 名师归纳总结 - - - - - - -第 8 页,共 16 页精选学习资料 - - - - - - - - - 创建资源组可以依据治理需要将一组资源安排在资源组列表中能看编辑资源组到一个资源组到此资源组不行以可针对 协议 编
10、辑资源组能编辑资源组中某一个协议所包含的全部 资源授权治理针对选定资源的用户/组的授权在授权列表可看到此授权2.2.3 授权与拜访掌握2.2.3.1 授权规章治理测试工程操作方法预期结果实际结果创建授权规章在授权规章治理中添加相应规章在授权规章列表可看有授权规章,但到此规章是作用不大,仅仅是时间的限制在规章中存在冲 突,时间和周的 冲突规章仅仅是通话 时间生效授权规章验证在满意 /不满意授权规章的条件下,在满意的条件下可访简洁的通过拜访资源问资源,否就,不能拜访2.2.3.2 授权治理测试工程操作方法预期结果实际结果创建授权创建“ 用户/ 组资源/组” 的四在授权列表可看到此通过种组合方式的授
11、权授权查看授权点击 “用户 /组”和 “资源 /组”按钮,查在授权表中能查看到资源过滤看四种方式的授权四种方式的授权通过在创建 “用户 /组 资源 ” 时,可对能够精确过滤资源资源进行过滤9 / 16 名师归纳总结 - - - - - - -第 9 页,共 16 页精选学习资料 - - - - - - - - - 2.2.3.3 拜访掌握测试工程操作方法预期结果实际结果拜访日期区间掌握通过设置授权规章中设置拜访日期只能在规定的日期区通过,但是有冲会话时长掌握区间,并在授权时选中此规章间中进行拜访;突通过设置授权规章中设置会话时长全部经过此规章授权通过拜访 IP 掌握如 2 分钟),并在授权时选
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 年运维 安全 审计 系统 测试 分析 方案
限制150内