主机安全评估报告模版.docx

上传人:lao****ou 文档编号:895503 上传时间:2024-07-17 格式:DOCX 页数:11 大小:134.60KB
下载 相关 举报
主机安全评估报告模版.docx_第1页
第1页 / 共11页
主机安全评估报告模版.docx_第2页
第2页 / 共11页
主机安全评估报告模版.docx_第3页
第3页 / 共11页
主机安全评估报告模版.docx_第4页
第4页 / 共11页
主机安全评估报告模版.docx_第5页
第5页 / 共11页
亲,该文档总共11页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《主机安全评估报告模版.docx》由会员分享,可在线阅读,更多相关《主机安全评估报告模版.docx(11页珍藏版)》请在第一文库网上搜索。

1、F嘱&主机安全评估报告上海观安信息技术股份有限公司主机安全评估报告模版TSC-RA-4-18本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属上海观安信息技术有限公司和客户公司所有,受到有关产权及版权法保护。任何个人、机构未经上海观安信息技术有限公司及客户公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。修订历史记录版本号拟制人/修改人拟制/修改日期审批人更改原因主要更改内容(写要点即可)VI.O陈芳2019-10-26李俊定稿目录第1章概述41.1 工作目的41.2 工作范围41.3 工作方法51.3.1 工具扫描51.4 弱点级别定义5

2、第2章扫描结果分析72.1 应用服务器主机漏洞详细分析72.1.1 漏洞数量分类列表72.1.2 主机漏洞状况分析72.1.3 高危险等级漏洞82.1.4 中危险等级漏洞82.1.5 低危险等级漏洞9第3章安全建议11第1章概述1.1 工作目的XX1.2 工作范围本次扫描为XX台应用服务器。应用服务器资产具体如下表:1.3工作方法1. 3.1工具扫描XX扫描器设置XX扫描器安装XX扫描器部署XX1.4弱点级别定义安全弱点与信息资产密切相关,在一定条件或环境下可能被威胁利用,从而造成资产损失。弱点的出现有各种原因,如软件开发过程中的质量问题,系统管理员的配置问题以及安全管理方面的问题,它们的共同

3、特性就是给攻击者提供了对信息资产进行攻击的机会。观安在本次评估中将资产存在的弱点的严重程度分为X个等级,分别是高、中、低。简称说明高该弱点如果被利用可能造成资产重大或者全部损失该弱点如果被利用可能引发中等资产损失低该弱点如果被利用可能造成较小资产损失2.1应用服务器主机漏洞详细分析2. 11漏洞数量分类列表XX应用服务器主机漏洞分类统计如图表所示:2. 1.2主机漏洞状况分析本次扫描结果发现被评估的主机包含了一些系统级别的高危安全漏洞,例如系统未打高危补丁以及高危服务存在多处漏洞,这些漏洞会直接被利用并对系统造成破坏。其中还包括一些中等级安全漏洞,将对系统带来安全隐患。具体漏洞如下表所示:中中

4、中低低2. 1.3高危险等级漏洞2. 1.3.1限制绕过漏洞弱点名称弱点描述弱点严重程度赋值解决建议存在此弱点的IP列表2. 1.3.2远程代码执行漏洞弱点名称弱点描述弱点严重程度赋值解决建议存在此弱点的IP列表2.1. 3.3对象反序列漏洞弱点名称弱点描述弱点严重程度赋值解决建议存在此弱点的IP列表2.14中危险等级漏洞2.1.4.1远程拒绝服务漏洞弱点名称弱点描述弱点严重程度赋值解决建议存在此弱点的IP列表2.1.4.2攻击信息泄露漏洞弱点名称弱点描述弱点严重程度赋值解决建议存在此弱点的IP列表2.1.4.3协议降级漏洞弱点名称弱点描述弱点严重程度赋值解决建议存在此弱点的IP列表2.1.4.4未禁用签名漏洞弱点名称弱点描述弱点严重程度赋值解决建议存在此弱点的IP列表2.1.5低危险等级漏洞存在此弱点的IP列表2.1.5.2服务器使用基本身份验证没有使用HTTPS弱点名称弱点描述弱点严重程度赋值解决建议存在此弱点的IP列表第3章安全建议1.XX

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 应用文档 > 工作总结

copyright@ 2008-2022 001doc.com网站版权所有   

经营许可证编号:宁ICP备2022001085号

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



客服