ImageVerifierCode 换一换
格式:PPTX , 页数:27 ,大小:699.53KB ,
资源ID:1600279      下载积分:12 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1600279.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(项目启动会.pptx)为本站会员(99****p)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

项目启动会.pptx

1、马章焘(安全咨询顾问)2012/9/12天津移动风险评估项目启动会天津移动风险评估项目启动会目录目录 1 项目范围与内容目录 2 服务方案目录 3 安全评估方法目录 4 安全服务实施流程项目 目标 在本期安全服务结束后,中国移动天津公司网管中心各大重要系统的整体安全性将得到保障,系统在抗黑客攻击、应用安全防护、安全应急能力等方面将得到极大的提高。 1. 通过系统技术安全评估服务与渗透测试服务,将发现存在的安全因患予以消除,增强组织和信息系统对抗安全风险的能力。总体实现持续有效的提升各类系统安全状况, 保障系统业务的正常运行 。 2、针对主要业务系统通过:漏洞扫描、基线检查、渗透测试、代码分析、

2、数据库扫描等多种方式检查,准确、细致的提高抽查重点系统的安全性。项目范围与内容 安全评估、加固服务部分内容包括: 卖方负责对买方维护的重要应用系统包括 门户网站 、存储用户资料及提供 重要服务的部分应用系统进行扫描、检测、提出改进建议并复查。每月被测试的系统应不少于 3个 。项目双方联系人姓名 工作 /职务 电话 邮 件 备 注天津移 动启明星辰马 章 焘 项 目 经 理( 总技 术结 口人) 13832133415 ma_ 许 航 项 目 协调 人员 13501381402 宁作 鹏 客 户经 理(商务 接口人) 13920136136 Ning_ 曾宇 技 术专 家 严 冬冬 技 术专

3、 家 Yan_ 李峰 技 术专 家 项目分工配合人员 职责项目总体负责人双方均应安排专门的固定项目总体负责人,总体负责风险评估工作。项目协调人员双方可针对风险评估工作进展的不同阶段,安排人员进行项目的中间协调。系统管理员我方开展系统安全调查和控制台安全审计工作时,需安排各系统的管理员配合我方的工作。网络管理员我方开展网络设备的调查和控制台安全审计工作时,需安排网络管理员配合我方的工作。业务人员我方开展业务调查和交流工作时,需安排相应的业务人员配合调查或参与交流。安全人员我方开展的所有评估工作,均应尽量安排安全人员参与。目录目录 1 服务体系介绍目录 2 安全服务方案目录 3 安全评估方法目录

4、 4 安全服务实施流程一是操作系 统 本身的缺陷 带 来的不安全因素,主要包括身份 认证 、 账 号口令策略、 补 丁情况、文件系 统 、日志系 统 、 访问 控制、 安全性增 强 等;二是 对 操作系 统 的安全配置 问题 ;三是病毒 对 操作系 统 的威 胁 (人工 检查 、 顾问访谈 )。主机层安全评估业务应 用系 统 中数据的采集、 传输 、 处 理和存 储过 程中的安全主要包括 informix数据 库 、 oracle数据 库 、 mysql数据 库 和 DB2数据 库 等数据库安全评估应 用 层 安全 评 估主要是 对 支撑 业务应 用 组 成的各 类应 用系 统 进 行安全 检查 ,如 对 Apache、IIS、 FTP的渗透 测试 ,以及 业务层 面安全,如 WAP、 MMS、 SMS等;应 用及 业务层 安全 评 估网 络 建 设 的 规 范性 、可 靠性 、 边 界安全、 协议 分析、网 络 流量分析、 设备 自身安全、安全管理等网络层安全评估工作内容目录目录 1 服务体系介绍目录 2 服务方案目录 3 安全评估方法目录 4 安全服务实施流程业务调研方法 天镜、 X-SCAN扫描器 安全基线 NCEL管理工具 配置优化分析矩阵 WVS, Appscan等业务分析评估工具

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。