要识别那些能被互联网所访问的系统中的安全漏洞,外部网络的风险评估是其
中的第一个阶段。
使用各种免费软件以及商业化的工具和技术组合来评估企业网络,可以使企业
所面临的网络风险更加清晰。简单的说,一个高效的网络评估测试方法应该涉
及到以下领域:
◆对外部的网络拓扑使用了不恰当的防火墙配置
◆路由器过滤规则及配置
◆较弱的认证机制(这可能会导致基本字典模式认证攻击)
◆错误的配置、易受攻击的邮件服务器和 DNS 服务器
◆潜在的网络层 Web 服务器溢出漏洞
◆配置不合理的数据库服务器
◆SNMP 检查
◆存在漏洞的 FTP 服务器
尤其要重视那些向互联网发布内容和提供服务的系统。通过公共的发布机制提
供信息的服务有着更大的安全风险,容易成为入侵者或者恶意软件的攻击目标,
包括由增长的访问量和暴露程度所导致的蠕虫攻击。这一类别的网络服务包括
那些为远程用户提供内容的 HTTP 和 HTTPS 的 Web 服务器。
网络风险评估应当包括四个阶段:发现,设备剖析,扫描以及确认。让我们深
入来谈谈每一个阶段。
发现
发现包括了建立目标网段的采样信息。这应当包括所有活动的设备地址,以及
它们对应的 TCP、UDP 和其他能够从内部访问的网络服务。
在这一阶段中,同时使用主动式的和被动式的网络嗅探工具来收集网络流量信
息,以供进一步的处理和分析。通过这一手段获取的信息应当包括活动主机的
身份识别,认证信息(例如用户名与密码的组合),潜在的计算机蠕虫或者特
洛伊木马存在的标志,以及其它漏洞信息。下面是一些用于网络风险发现阶段
的流行工具:
Nmap:这个网络服务端口扫描工具实现了众多的高级技术,用来监测能逃避
网络入侵检测系统(IDS)的攻击。