2011年11月18日 星期五

弱點掃描

掃描方式

  • 外部:作業系統、應用程式
  • 內部:DNS、黑箱測試作業  (較少外部掃描)

弱點掃描器

名詞
  • SANS20  前20弱點項目
  • zero day 零時差攻擊

弱點掃描報告重點
  • 對技術人員:數據
  • 對管理人員:圖表

弱點來源資料庫

  • CVE (Common Vulnerable Database)
  • NVD (National Vulnerable  Database)  from the USA

沒有留言:

張貼留言