2024年3月17日发(作者:)

漏洞扫描实施流程

目录

1信息系统漏洞扫描工作概述 ............................................................................................................... 3

1.1信息系统漏洞扫描原因 ................................................................................................................ 3

1.2参与扫描的各方人员 .................................................................................................................... 3

1.2.1

甲方

......................................................................................................................................... 3

1.2.2

乙方—安全测评公司

............................................................................................................. 3

2信息系统扫描方案 ............................................................................................................................... 3

2.1目标 ................................................................................................................................................ 4

2.2参与人员 ........................................................................................................................................ 4

2.3范围 ................................................................................................................................................ 5

2.4地点 ................................................................................................................................................ 5

2.5时间 ................................................................................................................................................ 5

2.6沟通并确认风险 ........................................................................................................................... 6

2.7扫描内容 ....................................................................................................................................... 6

2.8扫描步骤 ....................................................................................................................................... 8

2.9扫描工具 ........................................................................................................................................ 8

2.10确认系统状态 .............................................................................................................................. 8

2.11验证漏洞扫描结果 ...................................................................................................................... 8

2.12漏洞扫描确认单 .......................................................................................................................... 9

2.13结果整理 ...................................................................................................................................... 9

2.14其他扫描工具 .............................................................................................................................. 9

3扫描风险和应对措施建议 ................................................................................................................... 9

3.1扫描前期准备 .............................................................................................................................. 10

3.2扫描过程中的风险 ...................................................................................................................... 10

3.3风险规避措施 .............................................................................................................................. 11

3.4扫描过程中的应急响应 ............................................................................................................. 11

第 2 页/ 共12页