评估1111单位:1111系统安全项目信息安全风险评估报告我们单位名日期评估报告编写人:日期:批准人:日期:版本号:第一版本日期第二版本日期终板目录1概述
1项目背景41
2工作方法41
3评估范围41
4基本信息42业务系统分析52
1业务系统职能52
2网络拓扑结构52
3边界数据流向53资产分析53
1信息资产分析53丄1信息资产识别概述53丄2信息资产识别64威胁分析64
1威胁分析概述64
2威胁分类74
3威胁主体74
4威胁识别8评估5脆弱性分析85
1脆弱性分析概述85
2技术脆弱性分析9521网络平台脆弱性分析95
2操作系统脆弱性分析9523脆弱性扫描结果分析10523
1扫描资产列表10523
2高危漏洞分析10523
3系统帐户分析10523
4应用帐户分析105
3管理脆弱性分析1154脆弱性识别126风险分析136
1风险分析概述136
2资产风险分布136
3资产风险列表147系统安全加固建议147
1管理类建议147
2技术类建议147
1安全措施147
22网络平台157
23操作系统158制定及确认错误
9附录A:脆弱性编号规则17评估1概述1
1项目背景为了切实提高各系统的安全保障水平,更好地促进各系统的安全建设工作,提升奥运保障能力,需要增强对于网运中心各系统的安全风险控制,发现系统安全风险并及时纠正
根据网络与信息安全建设规划,为了提高各系统的安全保障和运营水平,现提出系统安全加固与服务项目
1・2工作方法在本次安全风险评测中将主要采用的评测方法包括:•人工评测;•工具评测;•调查问卷;•顾问访谈
3评估范围此次系统测评的范围主要针对该业务系统所涉及的服务器、应用、数据库、网络设备、安全设备、终端等资产
主要涉及以下方面:1)业务系统的应用环境,;2)网络及其主要基础设施,例如路由器、交换机等;3)安全