y应用层安全 - 范文中心

y应用层安全

03/01

应用层测试

应用层,应用层是开放系统的最高层,是直接为应用进程提供服务的。这里泛指业务应用系统,包括业务软件,门户网站等。应用层漏洞的存在,影响着应用软件的安全,从而影响系统的运行,因此必须加强应用层安全建设。

应用层安全测试根据检测内容分为手工检测模块、漏洞扫描模块以及风险验证模块。

手工检测模块包括:

身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性、抗抵赖、软件容错等。

漏洞扫描模块包括:

SQL 注入漏洞检测、CSS 脚本漏洞检测、表单绕过、ANI 木马、ActiveX 弱点、CGI 弱点、源码泄漏、登录口令破解、可疑木马。

风险验证模块包括:

对发现的安全风险,进行验证,以确定威胁的存在,同时给予安全加固建议,实现风险规避。

针对以上测试模块的特点,通常采用调查问卷、人工分析、安全策略文档分析、安全审计、历史事件分析、白客渗透测试等手段,利用的测试工具包括绿盟远程安全评估系统、绿盟漏洞验证系统、Web 弱点扫描器以及安全测试工具集。

附件为测试得分表,满分100分。

附件:


相关内容

  • XX数据中心安全规划方案
    XX 数据中心信息系统安全建设项目 技术方案 目录 1. 项目概述 ...................................................................................... ...
  • 住建部20**年-20**年建筑业信息化发展纲要
    住建部2011-2015建筑业信息化发展纲要 深入贯彻落实科学发展观,坚持自主创新.重点跨越.支撑发展.引领未来的方针,高度重视信息化对建筑业发展的推动作用,通过统筹规划.政策导向,进一步加强建筑企业信息化建设. 1 各省.自治区住房和城乡 ...
  • 铁路信息化总体规划
    铁路信息化总体规划 1前言 信息化是当今世界经济社会发展的必然趋势,已经成为推动人类社会高速发展的强大动力,成为各个国家实现现代化的重大发展战略.党的十六大报告提出"信息化是我国加快实现工业化和现代化的必然选择".大力推 ...
  • 网络安全技术之保护Web服务器
    网络安全技术之保护Web服务器 摘要:本文向大家介绍的是有关如何保护Web服务器的内容,包括INTERNET或信息发布服务,INTERNET/内部网和虚拟专用网VPN,文章从这3个方面进行了介绍,希望对大家有所帮助. INTERNET或信息 ...
  • 与美国零距离中国
    在经过三十年的高速发展后,尽管中国明确拒绝了G2的提法,但大家都清楚,中国前面只有一个目标--美国.尤其是在IT领域,中美两国的差距正日趋微小,这主要得益于IT技术的高流动性,美国很多最新IT技术一旦推出,马上就会被引入中国. 近日,北京信 ...
  • 云计算专题
    资料来源:华泰证券等 发改委扶持云计算首批专项资金6.6亿元已于10月陆续下拨到北京.上海.深圳.杭州.无锡等5个试点城 市的15个示范项目.10多家牵头企业陆续收到千万级扶持资金.首批获得支持的企业包括阿里巴巴.百度.华 东电脑.华胜天成 ...
  • 电力局网络安全系统方案
    淮北师范大学 网络安全方案课程设计 电力局网络安全系统 学院: 计算机科学与技术学院 2012年11月 8日 目 录 目 录 ......................................................... ...
  • 网银系统建设项目可行性研究报告
    网银系统建设项目 1 网银概述 国际互联网(Internet )在世界范围的飞速发展对社会各方面产生了巨大而深远的影响,并正在从根本上改变着人类的生活方式,应运而生的网上银行(Internet bank or E-bank,以下简称网银), ...
  • 支付与结算
    目录 摘要: . ........................................................................................................ 2 一.网络 ...
  • 生物技术在食品安全性评价中的应用
    <食品安全性评价>课程论文 生物技术在食品安全性评价中的应用 学生姓名: 李维平 学 号:[1**********] 任课教师: 包鸿慧 所在学院: 食品学院 专 业: 食品质量与安全 2014年10月 生物技术在食品安全性评价 ...