《X-Only》

私人Blog请勿涂鸦
信息系统安全评估

魔兽世界中文版客户端(苹果系统)使用总览
Huan.Zuo | 游戏人生 | 2008-07-23 16:16:49 | 2936 点击 | 66 评论

 了让版面简洁些,现将魔兽世界客户端使用及设置方法以目录形式列出以便分类,那些麻烦的游戏服务商就不能让我们这些玩家玩的开心点吗。

说明:PC指的是一切Windows系统,Mac指的是苹果的OS X系列的系统包括Intel何PPC。

目录:

程序及补丁类下载:

特别通知:

已经可以下载最新版本3.0.5的运行文件(app),请玩家们首先要确保自己的客户端已经是在pc下更新至3.0.5的版本,其他更新方法随后提供。

标签:

魔兽世界总览

网络安全评估(概述)
Huan.Zuo | 网安评估 | 2008-04-14 16:32:42 | 335 点击 | 2 评论

如果是一位网络及信息安全管理员的话,那么针对信息基础设施和应用程序的渗透测试的综合评估之后,就会意识到技术测试和提供信息安全保障的重要性。

  大多情况下漏洞及其披露缘于系统管理不善、没有及时打补丁、弱口令策略、不完善的存取控制机制等等,所以进行渗透测试的评估的主要原因和目的应该是识别和纠正系统管理过程的失效和错误,也正是这些失效和错误的出现,才会在评估的过程中揭露出来。

常见的系统管理过程中失效内容包括:

  • 系统软件配制的失效
  • 应用程序软件配制的失效
  • 软件维护的失效
  • 用户管理和系统管理的失效

  很多IT安全顾问仅仅提供特定测试所发现问题的详细列表,但从来不尝试进行更高层次的分析,以便回答“为什么会存在这些问题”。缺乏对那些系统管理失效(系统管理失效是引发测试中所发现的问题的本质原因)的识别和纠正所带来的后果,当IT顾问再一次对信息系统进行测试之后,新的问题又会出现。

  如果你是一位负责的信息系统安全的专业人员,我们将帮助你评估你所负责管理的网络并有效的列出你的敌手所可能采取的攻击技术和工具;如果你是一位为客户进行安全评估的顾问,铭记我们讨论的那些可能引发系统漏洞的管理过程失效是至关重要的。

  我们以过去为一大型的国际客户进行过一系列的渗透测试,该客户的业务系统是多区域性的,所执行的IT安全策略是集中发布、分区域执行的。可以把测试得到的技术结果反映出如下的一些管理范畴:

  • 操作系统配置

  由于不正确的配置操作系统软件引发的漏洞

  • 软件维护

  由于未对已知漏洞打补丁而引发的漏洞

  • 口令/存取(访问)控制

  由于不遵守口令策略和不正确的存取控制设置引发的漏洞

  • 恶意软件

  存在恶意软件(木马、蠕虫等)或至少有其存在的迹象

  • 危险的服务

  存在有漏洞的或易被攻击者渗透的服务或进程

  • 应用程序配置

  由于应用程序配置不当引发漏洞

根据评估所得到的结果,我们计算出了由安全评估过程所得到的安全漏洞数的平均值(以整个组织的每一百台被测试系统为基数单位),如图-1所示:根据管理范畴

在进行上述平均漏洞数的计算之后,为对整个组织内不同区域的信息安全状况进行分析,我们又对每个区域内存在的系统漏洞和整个组织存在的漏洞的均值进行了比较。结果是很明显的,入图-2所示(在均值以上被认为是“坏的”,说明该区域存在的漏洞高于整个组织的漏洞均值)。

上图给出了由于各个区域所采取的安全管理措施不同而产生的可辨别的、可量化的漏洞差别。例如,区域3的IT管理者显然没有执行有效的软件维护和口令/存取控制管理措施,而区域1的IT管理者则没有从其所管理系统中去除不必要的服务。

  请IT管理者要注意的重要一点是,你应该把漏洞及其披露划归到不同的范畴,并且以一种新的视角来对其进行研究。你可以给你的客户提供一份全面的总结归档了较底层面技术问题的报告,但根本性的高层管理失效问题解决之前,网络的安全性并不会得到真正的提高,同时相同的漏洞及其变种以后仍然会出现。我们将向你展示怎样执行基于Internet的安全评估,但至关重要的一点是,你要经常去想“这些漏洞为什么会出现?”

流言蜚语
Huan.Zuo | 他人之说 | 2008-04-08 04:39:36 | 389 点击 | 6 评论

有想法,留言即可。

邮箱:huan_zuo@hotmail.comhuan_zuo@x-only.net

msn:huan_zuo@hotmail.com

ICQ:150080508

QQ:11939402

TS:220.191.228.22:8769  梦回轩辕休闲(Restroom) => Dudu泡妞屋

当然,你也可以在此直接评论并留个话。

标签:

留言

新年,早!
Huan.Zuo | 我之所见 | 2009-01-01 07:10:13 | 19 点击 | 2 评论

早!

新年的早晨,我起的很早,很早。。。
太阳也很早的出来了,收音机里传来台湾的“大好天气”,老胡也在做新年报告。。。
嘴里还含着牙刷,老爹喊我:”你的牛奶里要不要打鸡蛋”,我应声:“要”,这时,老婆继续像小蜜蜂一样劳作去了,虽然今天是“公历初一”,我还得去我的blog里和大家道个新年了。。。
元旦快乐!
Huan.Zuo | 我之所见 | 2008-12-31 22:38:51 | 33 点击 | 0 评论

 新年,元旦快乐!

标签:

新年元旦

571/12

Powered by Blog v1.15. Design by Huan.Zuo.