版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
,.網(wǎng)絡(luò)安全防護(hù)檢查報(bào)告數(shù)據(jù)中心測(cè)試單位:報(bào)告日期:,.目錄第1章系統(tǒng)槪況 51.1網(wǎng)絡(luò)結(jié)構(gòu) 51.2管理制度 5第2章:評(píng)測(cè)方法和工具 72.1測(cè)試方式 72.2測(cè)試工具 72.3評(píng)分方法 72.3.1符合性評(píng)測(cè)評(píng)分方法 82.3.2風(fēng)險(xiǎn)評(píng)估評(píng)分方法 8第3章測(cè)試內(nèi)容 113.1測(cè)試內(nèi)容概述 113.2掃描和滲透測(cè)試接入點(diǎn) 123.3通信網(wǎng)絡(luò)安全管理審核 12第四章符合性評(píng)測(cè)結(jié)果 14,.4.1業(yè)務(wù)安全 144.2網(wǎng)絡(luò)安全 144.3主機(jī)安全 154.4中間件安全 154.5安全域邊界安全 164.6集中運(yùn)維安全管系統(tǒng)安全 174.7災(zāi)難備份及恢復(fù) 174.8管理安全 184.9第三方服務(wù)安全 19第5章風(fēng)險(xiǎn)評(píng)估結(jié)果 195.1存在的安全隱患 20第6章綜合評(píng)分 206.1符合性得分 206.2風(fēng)險(xiǎn)評(píng)估 206.3綜合得分 21所依據(jù)的標(biāo)準(zhǔn)和規(guī)范有:>《YD/T2584-2013互聯(lián)網(wǎng)數(shù)據(jù)中心IDC安全防護(hù)要求》謝謝閱讀《YD/T2585-2013互聯(lián)網(wǎng)數(shù)據(jù)中心IDC安全防護(hù)檢測(cè)要求》感謝閱讀《YD/T2669-2013第三方安全服務(wù)能力評(píng)定準(zhǔn)則》感謝閱讀,.?《網(wǎng)絡(luò)和系統(tǒng)安全防護(hù)檢查評(píng)分方法》?2Q14年度通信網(wǎng)絡(luò)安全防護(hù)符合性評(píng)測(cè)表-互聯(lián)網(wǎng)數(shù)據(jù)中心IDC》還參考標(biāo)準(zhǔn)精品文檔放心下載YD/T1754-2QQ8〈<電信和互聯(lián)網(wǎng)物理環(huán)境安全等級(jí)保護(hù)要求》精品文檔放心下載YD/T1755-2QQ8〈<電信和互聯(lián)網(wǎng)物理環(huán)境安全等級(jí)保護(hù)檢測(cè)要求》感謝閱讀YD/T1756-2QQ8《電信和互聯(lián)網(wǎng)管理安全等級(jí)保護(hù)要求》感謝閱讀GB/T20274信息系統(tǒng)安全保障評(píng)估框架>GB/T20984-2007《信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》精品文檔放心下載,.第1章系統(tǒng)槪況IDC由負(fù)責(zé)管理和維護(hù),其中各室配備了數(shù)名工程師,負(fù)責(zé)IDC設(shè)備硬、軟件維護(hù),數(shù)精品文檔放心下載據(jù)制作,故障處理、信息安全保障、機(jī)房環(huán)境動(dòng)力設(shè)備和空調(diào)維護(hù)。感謝閱讀1.1網(wǎng)絡(luò)結(jié)構(gòu)圖1-1:拓?fù)鋱D1.2管理制度1.組織架構(gòu)圖1-2:IDC信息安全管理機(jī)構(gòu)2.崗位權(quán)責(zé)分工現(xiàn)有的管理制度、規(guī)范及工作表單有:《IDC機(jī)房信息安全管理制度規(guī)范》《IDC機(jī)房管理辦法》《IDC災(zāi)難備份與恢復(fù)管理辦法》《網(wǎng)絡(luò)安全防護(hù)演練與總結(jié)》,.《集團(tuán)客戶(hù)業(yè)務(wù)故障處理管理程序》《互聯(lián)網(wǎng)與基礎(chǔ)數(shù)據(jù)網(wǎng)通信保障應(yīng)急預(yù)案》《IDC網(wǎng)絡(luò)應(yīng)急預(yù)案〉〉《關(guān)于調(diào)整公司跨部門(mén)組織機(jī)構(gòu)及有關(guān)領(lǐng)導(dǎo)的通知》《網(wǎng)絡(luò)信息安全考核管理辦法》《通信網(wǎng)絡(luò)運(yùn)行維護(hù)規(guī)程公共分冊(cè)-數(shù)據(jù)備份制度》《省分公司轉(zhuǎn)職信息安全人員職責(zé)》《通信網(wǎng)絡(luò)運(yùn)行維護(hù)規(guī)程IP網(wǎng)設(shè)備篇》《城域網(wǎng)BAS、SR設(shè)備配罝規(guī)范》《IP地址管理辦法》《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案處理細(xì)則》《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案處理預(yù)案(2013修訂版)》謝謝閱讀,.第2章:評(píng)測(cè)方法和工具2.1測(cè)試方式檢查通過(guò)對(duì)測(cè)試對(duì)象進(jìn)行觀(guān)察、查驗(yàn)、分析等活動(dòng),獲取證據(jù)以證明保護(hù)措施是否有效的一種方法。精品文檔放心下載測(cè)試通過(guò)對(duì)測(cè)試對(duì)象按照預(yù)定的方法/工具使其產(chǎn)生特定的響應(yīng)等活動(dòng),查看、分析測(cè)試對(duì)象的響應(yīng)輸出結(jié)果,獲取證據(jù)以證明保護(hù)措施是否有效的一種方法。精品文檔放心下載2.2測(cè)試工具主要使用到的測(cè)試工具有:掃描工具、滲透測(cè)試工具、抓包工具、漏洞利用驗(yàn)證工具等。具體描述如下表:感謝閱讀表3-1:測(cè)試工具序號(hào)工具名稱(chēng)工具描述1綠盟漏洞掃描系統(tǒng)脆弱性?huà)呙?科萊網(wǎng)絡(luò)協(xié)議分析工具脆弱性?huà)呙?Nmap端口掃描4BurpSuiteWEB滲透集成工具2.3評(píng)分方法分為符合性檢測(cè)和風(fēng)險(xiǎn)評(píng)估兩部分工作。網(wǎng)絡(luò)單元安全防護(hù)檢測(cè)評(píng)分=符合性評(píng)測(cè)得分X謝謝閱讀,.60%+風(fēng)險(xiǎn)評(píng)估得分X40%。其中符合性評(píng)測(cè)評(píng)分和風(fēng)險(xiǎn)評(píng)估評(píng)分均采用百分制。感謝閱讀2.3.1符合性評(píng)測(cè)評(píng)分方法符合性評(píng)測(cè)評(píng)分依據(jù)網(wǎng)絡(luò)單元符合性評(píng)測(cè)表中所列制虔、措施的符合情況計(jì)分,其中每個(gè)評(píng)感謝閱讀測(cè)項(xiàng)對(duì)應(yīng)分值,由100分除以符合性評(píng)測(cè)表中評(píng)測(cè)項(xiàng)總數(shù)所得。感謝閱讀2.3.2風(fēng)險(xiǎn)評(píng)估評(píng)分方法網(wǎng)絡(luò)單元風(fēng)險(xiǎn)評(píng)估首先基于技術(shù)檢測(cè)中發(fā)現(xiàn)的安全隱患的數(shù)量、位置、危害程度進(jìn)行一次扣分;然后依據(jù)發(fā)現(xiàn)的安全隱患是否可被技術(shù)檢測(cè)單位利用進(jìn)行二次扣分,風(fēng)險(xiǎn)評(píng)估評(píng)分流程具體如下:謝謝閱讀1、一次扣分在技術(shù)檢測(cè)時(shí),每發(fā)現(xiàn)一個(gè)安全隱患,根據(jù)其所處的位罝及危害程度扣除相應(yīng)分值。各類(lèi)安全隱患的扣分值如表3-2所示。感謝閱讀表3-2風(fēng)險(xiǎn)評(píng)估安全隱患扣分表安全隱患類(lèi)型 重要設(shè)備 其他設(shè)備高危漏洞 無(wú) 無(wú)中危漏洞 無(wú) 無(wú)若口令 無(wú) 無(wú)其他安全隱患 無(wú) 無(wú),.[注1]:重要設(shè)備包括內(nèi)外網(wǎng)隔離設(shè)備、內(nèi)部安全域劃分設(shè)備、互聯(lián)網(wǎng)直聯(lián)設(shè)備、網(wǎng)絡(luò)業(yè)務(wù)核心設(shè)備。感謝閱讀[注2]:中高危漏洞以國(guó)內(nèi)外權(quán)威的CVE漏洞庫(kù)和國(guó)家互聯(lián)網(wǎng)應(yīng)急中心CNVD漏洞庫(kù)為基本判斷依據(jù);對(duì)于高危Web安全隱患,以國(guó)際上公認(rèn)的幵放式Web應(yīng)用程序安全項(xiàng)目謝謝閱讀(OWASP,OpenWebApplicationSecurityProject確定最新的Top10中所列的WEB安全隱患判斷作為判斷依據(jù)。精品文檔放心下載[注3]:其它安全隱患指可能導(dǎo)致用戶(hù)信息泄露、重要設(shè)備受控、業(yè)務(wù)中斷、網(wǎng)絡(luò)中斷等重大網(wǎng)絡(luò)安全事件的隱患。精品文檔放心下載2、二次扣分在一次扣分剩余得分的基礎(chǔ)上,依據(jù)網(wǎng)絡(luò)單元是否已被攻擊入侵或發(fā)現(xiàn)的安全隱患是否可被技術(shù)檢測(cè)單位利用,進(jìn)行二次扣分。具體扣分步驟如下:感謝閱讀如通過(guò)技術(shù)檢測(cè),發(fā)現(xiàn)網(wǎng)絡(luò)單元中存在惡意代碼,或已被入侵而企業(yè)尚未發(fā)現(xiàn)并處罝,扣除一次扣分后剩余得分的40%。謝謝閱讀如通過(guò)技術(shù)檢測(cè),從網(wǎng)絡(luò)單元外獲取網(wǎng)絡(luò)單元內(nèi)設(shè)備的管理員權(quán)限或獲取網(wǎng)絡(luò)單元內(nèi)數(shù)據(jù)庫(kù)信息,扣除一次扣分后剩余得分的40%。謝謝閱讀如通過(guò)技術(shù)檢測(cè),從網(wǎng)絡(luò)單元內(nèi)獲取設(shè)備的管理員權(quán)限或獲職數(shù)據(jù)庫(kù)信息,扣除一次扣分后剩余得分的20%。精品文檔放心下載最后剩余分?jǐn)?shù)即為風(fēng)險(xiǎn)評(píng)估得分。,.,.第3章測(cè)試內(nèi)容3.1測(cè)試內(nèi)容概述分為符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估兩部分,符合性評(píng)測(cè)具體內(nèi)容為:業(yè)務(wù)安全、網(wǎng)絡(luò)安全、感謝閱讀主機(jī)安全、中間件安全、安全域邊界安全、集中運(yùn)維安全管控系統(tǒng)安全、災(zāi)難備份及恢復(fù)、管精品文檔放心下載理安全、第三方服務(wù)安全狀況。安全風(fēng)險(xiǎn)評(píng)估主要通過(guò)技術(shù)檢測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)單元內(nèi)是否存在中高危安全漏洞、弱口令,以及精品文檔放心下載可能導(dǎo)致用戶(hù)信息泄露、重要設(shè)備受控、業(yè)務(wù)中斷、網(wǎng)絡(luò)中斷等重大網(wǎng)絡(luò)安全事件的隱患,檢謝謝閱讀測(cè)是否存在惡意代碼或企業(yè)尚未知曉的入侵痕跡,檢測(cè)是否可以獲取設(shè)備的管理員權(quán)限、數(shù)據(jù)謝謝閱讀庫(kù)等。表4.1:網(wǎng)絡(luò)架構(gòu)測(cè)試對(duì)象序號(hào) 測(cè)試對(duì)象 描述1 IDC 檢測(cè)系統(tǒng)網(wǎng)絡(luò)架構(gòu)的合理性表4-2:IDC網(wǎng)絡(luò)設(shè)備列表設(shè)備名稱(chēng) 型號(hào) IP地址核心路由器表4-3:IDC網(wǎng)管系統(tǒng)主機(jī)列表主機(jī)名稱(chēng) 型號(hào) 1P地址 系統(tǒng)軟件 用途數(shù)據(jù)庫(kù)服務(wù) Windows 數(shù)據(jù)庫(kù)服務(wù)器,.器2003應(yīng)用服務(wù)器Windows應(yīng)用服務(wù)器2003通訊服務(wù)器Windows通訊服務(wù)器2003流里服務(wù)器Windows流量服務(wù)器2003業(yè)務(wù)/門(mén)戶(hù)管Windows業(yè)務(wù)/門(mén)戶(hù)管理理服務(wù)器2003服務(wù)器表4-4:IDC網(wǎng)管系統(tǒng)列表系統(tǒng)名稱(chēng) 主要功能IDC綜合運(yùn)營(yíng)管理系統(tǒng)3.2掃描和滲透測(cè)試接入點(diǎn)選擇從互聯(lián)網(wǎng)和內(nèi)網(wǎng)區(qū)域的測(cè)試點(diǎn)模擬外部用戶(hù)與內(nèi)部托管用戶(hù)進(jìn)行滲透測(cè)試,并從互聯(lián)感謝閱讀網(wǎng)、托管用戶(hù)區(qū)的測(cè)試點(diǎn)進(jìn)行漏洞掃描。3.3通信網(wǎng)絡(luò)安全管理審核該測(cè)試范圍內(nèi)涉及IDC安全管理審核,主要包括:安全管理制度,安全管理機(jī)構(gòu),人員精品文檔放心下載安全管理,安全建設(shè)管理,安全運(yùn)維管理,災(zāi)難備份,應(yīng)急預(yù)案等相關(guān)制度管理文檔。精品文檔放心下載,.,.第四章符合性評(píng)測(cè)結(jié)果本次符合性評(píng)分主要依據(jù)網(wǎng)絡(luò)單元符合性評(píng)測(cè)表的符合情況得分,其中每個(gè)評(píng)測(cè)項(xiàng)對(duì)應(yīng)分值,由100分除以符合性評(píng)測(cè)表中評(píng)測(cè)項(xiàng)總數(shù)所得。本次對(duì)IDC系統(tǒng)符合性檢測(cè)項(xiàng)數(shù)為89項(xiàng),單項(xiàng)分值為(100/89)1.12分。精品文檔放心下載4.1業(yè)務(wù)安全序 檢查內(nèi)容 檢查點(diǎn) 評(píng)測(cè)結(jié) 分值 實(shí)際扣分 說(shuō)明號(hào) 果應(yīng)按照合同保證IDC用戶(hù)業(yè)務(wù)的安全
是否按照合同符合1.10與用戶(hù)簽署相關(guān)協(xié)設(shè),臺(tái)要求保證IDC2同中對(duì)網(wǎng)絡(luò)安全及業(yè)務(wù)用戶(hù)業(yè)務(wù)安全安全逬行相關(guān)描述和約定。但目前客戶(hù)沒(méi)有提出過(guò)單獨(dú)的業(yè)務(wù)安全要求4.2網(wǎng)絡(luò)安全序檢查內(nèi)容檢查點(diǎn)評(píng)測(cè)結(jié)分值實(shí)際扣分說(shuō)明號(hào)果1審計(jì)記錄應(yīng)包審計(jì)記錄是否符合1.10IDC內(nèi)網(wǎng)絡(luò)設(shè)備syslog審括事件的日期包括事件的日2計(jì)日志存儲(chǔ)在本機(jī)中,日和時(shí)間、用期和時(shí)間、用志記錄信息包含事件的日戶(hù)、事件類(lèi)型、戶(hù)、事件類(lèi)型、事件是否成功 事件是否成功及其他與審 及其他與審計(jì)計(jì)相關(guān)的信 相關(guān)的信息息。
,.期和時(shí)間、用戶(hù)、事件類(lèi)型、事件是否成功及其他與審計(jì)相關(guān)的信息4.3主機(jī)安全序評(píng)測(cè)內(nèi)容評(píng)測(cè)項(xiàng)評(píng)測(cè)結(jié)分值實(shí)際扣分說(shuō)明號(hào)果1應(yīng)對(duì)登錄操作是否對(duì)登錄操符合1.120操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)自系統(tǒng)和數(shù)據(jù)庫(kù)作系統(tǒng)和數(shù)據(jù)身實(shí)現(xiàn)對(duì)用戶(hù)的身份標(biāo)識(shí)系統(tǒng)的用戶(hù)進(jìn)庫(kù)系統(tǒng)的用戶(hù)和鑒別功能行身份標(biāo)識(shí)和進(jìn)行身份標(biāo)識(shí)鑒別和鑒別4.4中間件安全序號(hào) 檢查內(nèi)容 檢查點(diǎn) 評(píng)測(cè)結(jié) 分值 實(shí)際扣分 說(shuō)明謝謝閱讀果1 應(yīng)實(shí)現(xiàn)操作系統(tǒng)和 是否實(shí)現(xiàn)操 不適應(yīng) N/A N/A 網(wǎng)管系統(tǒng)使用CS架感謝閱讀,.中間用戶(hù)的權(quán)限分 作系統(tǒng)和中離,中間件應(yīng)使用 間件用戶(hù)的獨(dú)立用戶(hù);應(yīng)實(shí)現(xiàn) 權(quán)限分離,中間件用戶(hù)和互聯(lián) 中間件是否網(wǎng)數(shù)據(jù)中心的IDC 使用獨(dú)立用應(yīng)用程序用戶(hù)的權(quán) 戶(hù)限分離
構(gòu),無(wú)中間件4.5安全域邊界安全序檢查內(nèi)容檢查點(diǎn)評(píng)測(cè)結(jié)分值實(shí)際扣分說(shuō)明號(hào)果1啟用其他設(shè)備查看配置并技符合1.120使用交換機(jī)ACL規(guī)則進(jìn)行(主機(jī)隔離術(shù)檢測(cè)驗(yàn)證訪(fǎng)訪(fǎng)問(wèn)控制等)進(jìn)行安全問(wèn)控制措施邊界劃分、隔離的應(yīng)盡量實(shí)現(xiàn)嚴(yán)格的訪(fǎng)問(wèn)控制策略,.4.6集中運(yùn)維安全管系統(tǒng)安全序評(píng)測(cè)內(nèi)容評(píng)評(píng)分實(shí)際說(shuō)號(hào)測(cè)測(cè)值扣分明項(xiàng)結(jié)果1互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)集中運(yùn)維安全管控系統(tǒng)應(yīng)與提供互合管聯(lián)網(wǎng)數(shù)據(jù)中心基礎(chǔ)設(shè)施隔離,應(yīng)部署在不同網(wǎng)絡(luò)區(qū)域,網(wǎng)安區(qū)絡(luò)邊界處應(yīng)按不同互聯(lián)網(wǎng)數(shù)據(jù)中心業(yè)務(wù)需求實(shí)施訪(fǎng)問(wèn)控制全域策略,應(yīng)只開(kāi)放管理所必須的服務(wù)及端口,避免開(kāi)放較大策進(jìn)的IP地段及服務(wù)略項(xiàng)訪(fǎng)問(wèn)4.7災(zāi)難備份及恢復(fù)序評(píng)測(cè)內(nèi)容評(píng)測(cè)項(xiàng)評(píng)分值實(shí)說(shuō)明號(hào)測(cè)際結(jié)扣果分1互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)符1.120定期進(jìn)行各項(xiàng)演網(wǎng)絡(luò)災(zāi)難恢復(fù)時(shí)間應(yīng)滿(mǎn)足網(wǎng)絡(luò)災(zāi)難演練恢復(fù)時(shí)間合練,按客戶(hù)重要,.行業(yè)管理,網(wǎng)絡(luò)和業(yè)務(wù)運(yùn) 是否滿(mǎn)足行業(yè)管理和企 程度不同在一定精品文檔放心下載營(yíng)商應(yīng)急預(yù)案的相關(guān)要求 業(yè)應(yīng)急預(yù)案的相關(guān)要求 時(shí)間內(nèi)恢復(fù),滿(mǎn)感謝閱讀足要求4.8管理安全序 評(píng)測(cè)內(nèi)容 評(píng)測(cè)項(xiàng) 評(píng) 分 實(shí) 說(shuō)明號(hào) 測(cè) 值 際結(jié) 扣果 分1 至少覆蓋但不限于安全管 是否包含至少安全管理 制定了相應(yīng)管理制度,包含精品文檔放心下載理制度、安全管理機(jī)構(gòu)、 制度、安全管理機(jī)構(gòu)、 安全管理制度、安全管理機(jī)精品文檔放心下載符人員安全管理、安全建設(shè) 人員安全管理、安全建 1.12 0 構(gòu)、人員安全管理、安全建精品文檔放心下載合管理、安全運(yùn)維管理等管 設(shè)管理、安全運(yùn)維管理 設(shè)管理、安全運(yùn)維管理等內(nèi)感謝閱讀理方面; 等內(nèi)容 容序評(píng)測(cè)內(nèi)容評(píng)測(cè)項(xiàng)評(píng)測(cè)分實(shí)際說(shuō)明號(hào)結(jié)果值扣分4IDC應(yīng)有介質(zhì)存取、驗(yàn)證IDC是否有介質(zhì)存取、驗(yàn)制定了《IDC災(zāi)難備份和轉(zhuǎn)儲(chǔ)管理制度,確報(bào)備證和轉(zhuǎn)儲(chǔ)管理制度,確報(bào)符合1.120與恢復(fù)管理辦法》規(guī)定份數(shù)據(jù)授權(quán) 備份數(shù)據(jù)授權(quán) 了相應(yīng)內(nèi)容,.4.9第三方服務(wù)安全序評(píng)測(cè)內(nèi)容評(píng)測(cè)項(xiàng)評(píng)分值實(shí)說(shuō)明號(hào)測(cè)際結(jié)扣果分1應(yīng)確保安全服是否將通過(guò)中國(guó)通信企業(yè)協(xié)會(huì)通符1.120由提供風(fēng)險(xiǎn)評(píng)估務(wù)上的選擇符信網(wǎng)絡(luò)安全服務(wù)能力評(píng)定列為外合的第三方服務(wù),符合國(guó)家的有關(guān)部安全服務(wù)提供商招標(biāo)商條件之合響應(yīng)要求一第5章風(fēng)險(xiǎn)評(píng)估結(jié)果本次章節(jié)評(píng)分主要依據(jù)《網(wǎng)絡(luò)和系統(tǒng)安全防護(hù)檢查評(píng)分方法》,對(duì)技術(shù)檢測(cè)中發(fā)現(xiàn)的安全隱感謝閱讀患的數(shù)量、位置、危害程度進(jìn)行扣分。,.5.1存在的安全隱患1.網(wǎng)管系統(tǒng)監(jiān)控終端192.168存在的主機(jī)弱口令,可直接登錄系統(tǒng)感謝閱讀網(wǎng)管系統(tǒng)監(jiān)控終端192.168存在的主機(jī)弱口令PC/000,可直接登錄系統(tǒng)獲取系統(tǒng)權(quán)限導(dǎo)致謝謝閱讀服務(wù)器受控,詳見(jiàn)附錄B。危害程度:弱口令所處位罝:其他設(shè)備扣分:1分建議:提示用戶(hù)修改初始口令,口令應(yīng)具有一定復(fù)雜度。第6章綜合評(píng)分6.1符合性得分本次測(cè)試對(duì)IDC系統(tǒng)進(jìn)行符合項(xiàng)檢測(cè),共檢測(cè)89項(xiàng),每項(xiàng)分值為1.12(100/89〉,其中項(xiàng)謝謝閱讀不符合要求,符合性得分為分。6.2風(fēng)險(xiǎn)評(píng)估本次主要通過(guò)系統(tǒng)\應(yīng)用層掃描、手工核查、內(nèi)外網(wǎng)滲透對(duì)IDC系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,共精品文檔放心下載發(fā)現(xiàn)2個(gè)安全隱患:第一次扣分情況如下:10
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024知名大學(xué)與科研機(jī)構(gòu)聯(lián)合培養(yǎng)研究生協(xié)議
- 2025年度企業(yè)財(cái)務(wù)內(nèi)部控制與合規(guī)審計(jì)合同范本3篇
- 專(zhuān)用購(gòu)銷(xiāo)交易2024版協(xié)議格式版A版
- 二零二四商標(biāo)授權(quán)及知識(shí)產(chǎn)權(quán)跨界合作合同3篇
- 萬(wàn)科物業(yè)2024停車(chē)場(chǎng)運(yùn)營(yíng)管理協(xié)議
- 2024年談蕾離婚后財(cái)產(chǎn)與子女撫養(yǎng)協(xié)議書(shū)3篇
- 個(gè)性化小額資金借貸款項(xiàng)協(xié)議范本一
- 二零二四衛(wèi)生院衛(wèi)生間改造與裝修施工合同3篇
- 2025產(chǎn)學(xué)研科技成果轉(zhuǎn)化合同:生物科技產(chǎn)業(yè)合作框架4篇
- 2024路燈購(gòu)銷(xiāo)安裝合同范本
- SQL Server 2000在醫(yī)院收費(fèi)審計(jì)的運(yùn)用
- 《FANUC-Oi數(shù)控銑床加工中心編程技巧與實(shí)例》教學(xué)課件(全)
- 微信小程序運(yùn)營(yíng)方案課件
- 抖音品牌視覺(jué)識(shí)別手冊(cè)
- 陳皮水溶性總生物堿的升血壓作用量-效關(guān)系及藥動(dòng)學(xué)研究
- 安全施工專(zhuān)項(xiàng)方案報(bào)審表
- 學(xué)習(xí)解讀2022年新制定的《市場(chǎng)主體登記管理?xiàng)l例實(shí)施細(xì)則》PPT匯報(bào)演示
- 好氧廢水系統(tǒng)調(diào)試、驗(yàn)收、運(yùn)行、維護(hù)手冊(cè)
- 中石化ERP系統(tǒng)操作手冊(cè)
- 五年級(jí)上冊(cè)口算+脫式計(jì)算+豎式計(jì)算+方程
- 氣體管道安全管理規(guī)程
評(píng)論
0/150
提交評(píng)論