實(shí)訓(xùn)項(xiàng)目9:漏洞掃描軟件配置使用_第1頁(yè)
實(shí)訓(xùn)項(xiàng)目9:漏洞掃描軟件配置使用_第2頁(yè)
實(shí)訓(xùn)項(xiàng)目9:漏洞掃描軟件配置使用_第3頁(yè)
實(shí)訓(xùn)項(xiàng)目9:漏洞掃描軟件配置使用_第4頁(yè)
實(shí)訓(xùn)項(xiàng)目9:漏洞掃描軟件配置使用_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

尋真求是格物致知信息安全發(fā)展態(tài)勢(shì)與知識(shí)拓展實(shí)訓(xùn)項(xiàng)目指導(dǎo)手冊(cè)V1.0目錄TOC\o"1-2"\h\u9023漏洞掃描軟件配置使用 228616實(shí)驗(yàn)概述 228573實(shí)驗(yàn)環(huán)境 230718前提條件 224239實(shí)驗(yàn)流程 29428實(shí)驗(yàn)?zāi)繕?biāo) 213996任務(wù)1安裝Nessus 37037任務(wù)2配置Nessus 10

漏洞掃描軟件配置使用實(shí)驗(yàn)概述Nessus是一個(gè)功能強(qiáng)大而又易于使用的遠(yuǎn)程安全掃描器,它不僅免費(fèi)而且更新極快。安全掃描器的功能是對(duì)指定網(wǎng)絡(luò)進(jìn)行安全檢查,找出該網(wǎng)絡(luò)是否存在有安全漏洞。該系統(tǒng)為client/sever(C/S)模式,服務(wù)器端負(fù)責(zé)進(jìn)行安全檢查,客戶端用來(lái)配置管理服務(wù)器端。在服務(wù)端還采用了plugin的體系,支持用戶加入執(zhí)行特定功能的插件,這插件可以進(jìn)行更快速和更復(fù)雜的安全檢查。在Nessus中還采用了一個(gè)共享的信息接口,稱之為知識(shí)庫(kù),其中保存了前面進(jìn)行檢查的結(jié)果。檢查的結(jié)果可以HTML、純文本、LaTeX(一種文本文件格式)等幾種格式保存。在最新版本中,Nessus還能支持更快的安全檢查,而且這種檢查將會(huì)占用更少的帶寬,其中還用到集群的技術(shù)以提高系統(tǒng)的運(yùn)行效率。本實(shí)驗(yàn)通過(guò)部署及配置Nessus,實(shí)現(xiàn)對(duì)指定系統(tǒng)進(jìn)行漏洞掃描評(píng)估。實(shí)驗(yàn)環(huán)境客戶端/服務(wù)端:WindowsServer2016(01-Windows攻擊機(jī)),IP:30前提條件本實(shí)驗(yàn)要求:熟悉Windows基本操作實(shí)驗(yàn)流程實(shí)驗(yàn)?zāi)繕?biāo)完成本實(shí)驗(yàn)后,將能夠:掌握部署安裝Nessus的方法掌握通過(guò)Nessus對(duì)指定操作系統(tǒng)進(jìn)行漏洞掃描的方法任務(wù)1安裝Nessus【任務(wù)目標(biāo)】在瀏覽器訪問(wèn)官網(wǎng),注冊(cè)賬號(hào)并下載Nessus?!救蝿?wù)步驟】注冊(cè)Nessus賬號(hào)/products/nessus/nessus-essentials注冊(cè)完賬號(hào),郵箱會(huì)收到一個(gè)激活碼下載Nessus注冊(cè)完成后,頁(yè)面會(huì)自動(dòng)提供下載鏈接。若未提示下載鏈接,則訪問(wèn)/downloads/nessus進(jìn)行下載選擇Windows版本進(jìn)行下載若上述地址無(wú)法訪問(wèn)或無(wú)法下載,則打開(kāi)桌面的“實(shí)訓(xùn)項(xiàng)目工具->第4章信息安全技術(shù)拓展”文件夾,找到Nessus安裝程序。雙擊Nessus安裝程序,進(jìn)行安裝安裝完成后,會(huì)自動(dòng)打開(kāi)默認(rèn)瀏覽器,進(jìn)入Nessus-Web界面配置界面以SSL方式訪問(wèn):添加例外訪問(wèn)頁(yè)面單擊“繼續(xù)前往localhost”按鈕選擇Nessus版本前面已經(jīng)獲得激活碼,此處跳過(guò)激活碼獲取將獲取的激活碼,填入激活框中創(chuàng)建管理賬號(hào)及密碼等待插件下載并更新完成任務(wù)2配置Nessus【任務(wù)目標(biāo)】配置Nessus,對(duì)本地主機(jī)進(jìn)行漏洞掃描評(píng)估?!救蝿?wù)步驟】登錄Nessus控制臺(tái)填寫Nessus賬號(hào)和密碼,登錄后臺(tái)控制界面。配置Nessus進(jìn)行漏洞掃描單擊右上角“NewScan”,創(chuàng)建新的掃描任務(wù)選擇“AdvancedScan”自定義配置編輯掃描任務(wù)信息點(diǎn)擊“Plugins”插件菜單,并關(guān)閉所有插件因目標(biāo)機(jī)器為Win

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論