计算机应用 | 古代文学 | 市场营销 | 生命科学 | 交通物流 | 财务管理 | 历史学 | 毕业 | 哲学 | 政治 | 财税 | 经济 | 金融 | 审计 | 法学 | 护理学 | 国际经济与贸易
计算机软件 | 新闻传播 | 电子商务 | 土木工程 | 临床医学 | 旅游管理 | 建筑学 | 文学 | 化学 | 数学 | 物理 | 地理 | 理工 | 生命 | 文化 | 企业管理 | 电子信息工程
计算机网络 | 语言文学 | 信息安全 | 工程力学 | 工商管理 | 经济管理 | 计算机 | 机电 | 材料 | 医学 | 药学 | 会计 | 硕士 | 法律 | MBA
现当代文学 | 英美文学 | 通讯工程 | 网络工程 | 行政管理 | 公共管理 | 自动化 | 艺术 | 音乐 | 舞蹈 | 美术 | 本科 | 教育 | 英语 |

浅谈防火墙审计(6)

2016-08-30 01:05
导读:(7)最后的一步,就是对防火墙实施攻击测验(PenetrationTesting),以测验防火墙的真实安全性。这需要最谨慎从事。这是只有专家才能做的事情。不同的


  (7)最后的一步,就是对防火墙实施攻击测验(PenetrationTesting),以测验防火墙的真实安全性。这需要最谨慎从事。这是只有专家才能做的事情。不同的专家由于经验和手段不同,会得出不同的结果。称职的这类专家人数极少。假如没有条件,这一步可以省略。

  对防火墙的审计工作本身,大致就是这些步骤。但要把工作善始善终,还有一件大事要做,这就是要把审计报告写出来。这是可以自动化的。把上述讲的所有结果列在一张表格上。然后给每一方面进行打分。打好分后把分数最低和最高的那几条写到里往。对需要改正的地方,提出相对的建议。然后再把几个大方面的结果画几张五颜六色的大饼图。最后再搞几个附录之类的。报告就做出来了。国内有些有关网络安全的文章,写的布满玄机,深不可测,把简单的事情搞复杂了。但是防火墙的审计报告,却要以简单明了的方式和格式,让客户看得懂,知道怎样往改正错误,避免再出错误。这就要把复杂的事情弄简单一些。
上一篇:创新审计方法和技巧 查找帐外资金踪迹 下一篇:没有了