-
信息安全风险评估报告.pdf下载
资源介绍
目 录
1 概述 ................................................................................................................................................. 5
1.1 项目背景 ................................................................................................................................ 5
1.2 工作方法 ................................................................................................................................ 5
1.3 评估范围 ................................................................................................................................ 5
1.4 基本信息 ................................................................................................................................ 5
2 业务系统分析 ................................................................................................................................. 6
2.1 业务系统职能 ........................................................................................................................ 6
2.2 网络拓扑结构 ........................................................................................................................ 6
2.3 边界数据流向 ........................................................................................................................ 6
3 资产分析 ......................................................................................................................................... 6
3.1 信息资产分析 ........................................................................................................................ 6
3.1.1 信息资产识别概述 ............................................................................................................ 6
3.1.2 信息资产识别 .................................................................................................................... 7
4 威胁分析 ......................................................................................................................................... 7
4.1 威胁分析概述 ........................................................................................................................ 7
4.2 威胁分类 ................................................................................................................................ 8
4.3 威胁主体 ................................................................................................................................ 8
4.4 威胁识别 ................................................................................................................................ 9
5 脆弱性分析 ..................................................................................................................................... 9
5.1 脆弱性分析概述 .................................................................................................................... 9
5.2 技术脆弱性分析 .................................................................................................................. 10
5.2.1 网络平台脆弱性分析 ...................................................................................................... 10
5.2.2 操作系统脆弱性分析 ...................................................................................................... 10
5.2.3 脆弱性扫描结果分析 ...................................................................................................... 11
5.2.3.1 扫描资产列表 ......................................................................................................... 11
5.2.3.2
高危漏洞分析 ......................................................................................................... 11
5.2.3.3 系统帐户分析 ......................................................................................................... 11
5.2.3.4 应用帐户分析 ......................................................................................................... 11
5.3 管理脆弱性分析 .................................................................................................................. 12
5.4 脆弱性识别 .......................................................................................................................... 13
6 风险分析 ....................................................................................................................................... 14
6.1 风险分析概述 ...................................................................................................................... 14
6.2 资产风险分布 ...................................................................................................................... 14
6.3 资产风险列表 ...................................................................................................................... 15
7 系统安全加固建议 ....................................................................................................................... 15
7.1 管理类建议 .......................................................................................................................... 15
7.2 技术类建议 .......................................................................................................................... 15
7.2.1 安全措施 .....
- 上一篇: 罗克韦尔-PowerFlex6000变频器概述.pdf
- 下一篇: 罗克韦尔-OEM解决方案.pdf