安全测试和安全分析

问题描述

大家好,我是一个菜鸟,现在要做一个网络安全测试,有很多不懂得地方,希望各位高手给点建议和指教,谢谢!请问一下,针对下面的网络拓扑结构应该要怎么进行安全测试,然后给出评价?非常感谢!应该使用哪些网络扫描工具和安全分析工具呢?需不需要在服务器进行安全测试呢?

解决方案

解决方案二:
使用nessuse扫描吧,和nmap配合比较好
解决方案三:
谢谢!
解决方案四:
呵呵,校园网的拓扑噢,
解决方案五:
嗯,最近也正在学,nmap非常强大,有很多功能
解决方案六:
每天回帖即可获得10分可用分!
解决方案七:
引用5楼haidejintou的回复:

每天回帖即可获得10分可用分!

顶。。帮你置顶
解决方案八:
怎么看着像我们学校的拓扑呢........
解决方案九:
帮你置顶
解决方案十:
支持一下
解决方案十一:
路过看看了!!!!!!!!
解决方案十二:
学习了!
解决方案十三:
路过啦啦啦啦啦
解决方案十四:
路过
解决方案十五:
你这层次蛮高的不要谦虚都要做这么大型的安全测试顶同求
解决方案:
nessuse
解决方案:
该回复于2011-12-14 11:48:25被版主删除
解决方案:
你这层次蛮高的不要谦虚都要做这么大型的安全测试顶同求
解决方案:
用Veracode进行静态扫描,然后在同一平台进行动态扫描。。。
解决方案:
有目的的扫,服务器为重点。
解决方案:
没有加硬件防火墙么
解决方案:
该回复于2012-06-21 14:42:06被版主删除
解决方案:
该回复于2012-07-25 08:58:25被版主删除
解决方案:
该回复于2012-10-06 17:35:58被版主删除
解决方案:
该回复于2012-10-09 08:26:59被版主删除

时间: 2024-09-26 05:20:16

安全测试和安全分析的相关文章

如何改进安全运营和安全分析水平

本文讲的是 如何改进安全运营和安全分析水平,许多企业正为流程.工具.安全团队和IT运营团队的配合而头疼不已. 2017年安全预算持续走高,通常情况下,这些花销被用于提高安全运营水平.根据最近发布的ESG环境.社会和治理研究,81%的网络安全专家认为企业应优先改善安全分析和运营水平. 所以,具体该从哪里着手呢?ESG研究报告也显示了企业所缺乏的东西.比如: 72%的受访者同意或坚信以下观点:企业的安全分析和运营由少数几个关键人员全权负责的.当然了,这些人本身是稀缺资源,他们如果跳槽去别处,完全可以

《Kali Linux渗透测试的艺术》—第2章2.3节安全测试方法论

2.3 安全测试方法论 Kali Linux渗透测试的艺术 为满足安全评估的相应需求,人们已经总结出了多种开源方法论.无论被评估目标的规模有多大,复杂性有多高,只要应用这些安全评估的方法论,就可以策略性地完成各种时间要求苛刻.富有挑战性的安全评估任务.某些方法论专注于安全测试的技术方面,有些则关注管理领域.只有极少数的方法论能够同时兼顾技术因素和管理因素.在评估工作中实践这些方法论,基本上都是按部就班地执行各种测试,以精确地判断被测试系统的安全状况. 本书再次向您推荐几种著名的安全评估方法论.本

都干网络安全,为什么有人月薪3万,而你只有5000

在互联网行业中,网络安全前两年还被戏称为"下水道职位",意思是虽然很重要,但在企业中一直处于比较低调的角落,做好了别人也看不见,万一出点差错被黑客盯上,背锅的就是你! 但随着近两年网络安全事件频发,黑灰产层出不穷,大家对网络安全越来越重视,网络安全人才也成为招聘中的香饽饽. 近日,雷锋网的编辑就拿到了一份来自智联招聘和360互联网安全中心联合发布的<网络安全人才市场状况研究报告>,并邀请来自智联招聘集团市场公关部高级总监李强,来一起解答"都是同行,为啥有人月薪 5

未来大数据安全看点多多,哪家企业更强悍

当数据越来越多.网络越来越普遍的时候,传统的设定边界的安全防护模式越来越力不从心.用大数据技术进行安全分析,也就是大数据安全分析方法,渐入主流. IDC预测,到2020年,云安全.互联网安全和大数据安全将成为信息安全市场的三大支柱,而大数据安全又是未来保证企业安全的重中之重.早在两年前,Gartner也已经预言,安全的边界会越来越模糊,大数据将成为解决安全问题的关键所在.而且Gartner的数据显示,过去企业将安全预算的90%投入在防御方面,而今后60%的安全预算将用于侦测与响应. 所以,现在一

盘点互联网巨头奉献的十大开源安全工具

盘点互联网巨头奉献的十大开源安全工具 黑客隐私密码-安全牛 Facebook等大型互联网公司推动的服务器与数据中心.大数据工具的开源化项目类似,当大型互联网公司们在超大规模基础设施运营方面面临的挑战超出技术厂商的能力时,这些巨头就选择反客为主,成为创新技术的推动者和提供者.同样的情况也在信息安全领域中发生着.不少大型互联网公司经常会将自己开发的顶级安全工具开源,推动整个互联网的安全发展. 本月早些时候安全牛曾介绍过Google开源的web安全测试工具Firing Range.Nogofail以及

小心艳照门!iCloud中国内地服务器遭到攻击

北京时间10月22日消息,据<华尔街日报>中文网络版报道,活动人士和安全分析人士称,苹果公司(Apple Inc., AAPL)在中国内地的iCloud服务受到攻击,攻击者可能截获并看到用户名.密码和其他个人数据.报道指出,攻击者的身份尚不明,有专家表示攻击来源无法确定.苹果公司没有立即回复记者的置评请求.对于iCloud中国服务的担忧上周末开始出现,当时精通技术的中国网民看到他们的互联网浏览器发出警告信息后,在在线讨论群里提出质疑称iCloud服务器与中国用户的交流内容可能被劫持了.居住在台

企业安全管理实践:有效提升安全能力

本文讲的是 : 企业安全管理实践:有效提升安全能力   ,  [IT168 编译]安全管理人员需要负责提高企业的安全监控.分析.操作和业务支持.他们面临的最大挑战之一是实现更多的效果,特别是面对近期增加的数据泄露风险以及攻击者绕过现有安全控制的能力,作为企业的安全管理人员,他们应该怎么做呢? 通常情况下,安全有效性是由企业阻止已知和未知威胁的能力来衡量.为了防止攻击者利用漏洞来发动攻击,企业通常会依赖于部署安全控制和安全工具.然而,从最近的Target数据泄露事故来看,这不再是有效的可扩展的方法

邮件系统的选型与架构专题(上篇)

本文通过剖析邮件系统组成.各部分选型.系统架构分析及系统安全设置,比较完整地覆盖了一个邮件系统设计的全部过程,是企业选择或开发邮件系统的参考.全文分为两部分,上篇包括邮件系统的选型和安全分析,下篇则是邮件系统的具体设置和测试方法. 电子邮件英文名称为E-mail,诞生于上世纪70年代初.它随着互联网应用的发展逐步成熟,演变成为一个除文字信息外,还可以传送声音.图片.图像.文档等多媒体信息的复杂而丰富的系统.时至今日,电子邮件已成为人们喜爱的通信方式,并逐渐成为企.事业单位加强信息交流和客户关系管

安全日志收集与分析——抢先体验阿里云 ElasticSearch

10月13日,云栖大会上阿里云与Elastic公司联合发布阿里云Elasticsearch产品.根据官方介绍,阿里云提供基于开源Elasticsearch及商业版X-Pack插件,致力于数据分析.数据搜索等场景服务.在开源Elasticsearch基础上提供企业级权限管控.安全监控告警.自动报表生成等功能. Elasticsearch(ES)是中小企业安全日志分析的必备工具.团队在获得试用资格后,随即开展了产品试用工作,抢先体验这款"新产品". 申请开通服务 访问网址:https://