摘要 | 第1-5页 |
ABSTRACT | 第5-9页 |
第一章 引言 | 第9-11页 |
·课题背景 | 第9页 |
·课题任务 | 第9-10页 |
·论文结构 | 第10-11页 |
第二章 风险评估概述和实施方法 | 第11-18页 |
·风险评估的基本元素 | 第11页 |
·风险评估的模式 | 第11-12页 |
·自评估 | 第11-12页 |
·他评估 | 第12页 |
·风险评估的工具 | 第12-13页 |
·风险评估的标准和方法 | 第13-17页 |
·风险评估框架及流程 | 第13-14页 |
·风险评估实施 | 第14-17页 |
·本章小结 | 第17-18页 |
第三章 电信运营企业网络安全防护和风险评估技术需求 | 第18-26页 |
·概述 | 第18-19页 |
·服务内容 | 第18-19页 |
·服务范围 | 第19页 |
·安全评估总体技术需求 | 第19-22页 |
·原则 | 第19-20页 |
·评估对象 | 第20页 |
·评估中必须考虑的安全问题 | 第20页 |
·评估方法和流程 | 第20-21页 |
·评估对网络和业务的影响 | 第21页 |
·评估结果的保存 | 第21页 |
·评估报告 | 第21-22页 |
·渗透测试总体技术需求 | 第22-23页 |
·加固总体技术需求 | 第23-25页 |
·加固原则 | 第23页 |
·加固方式 | 第23页 |
·修补加固的安全技术基线 | 第23-24页 |
·修补加固的方案需求 | 第24-25页 |
·本章小结 | 第25-26页 |
第四章 电信运营企业网络安全防护与风险评估方案设计与实施 | 第26-44页 |
·项目方案概述 | 第26页 |
·项目实施范围 | 第26页 |
·检测依据 | 第26页 |
·检测工具 | 第26-27页 |
·项目实施流程 | 第27-30页 |
·检测准备 | 第28-29页 |
·检测实施 | 第29页 |
·综合分析 | 第29-30页 |
·总结报告 | 第30页 |
·风险及应对措施 | 第30-31页 |
·检测实施方法 | 第31-43页 |
·应用软件评估 | 第31-38页 |
·操作系统及网络设备评估 | 第38-41页 |
·数据库评估 | 第41-43页 |
·本章小结 | 第43-44页 |
第五章 电信企业网络安全防护与风险评估实施效果分析 | 第44-67页 |
·漏洞扫描和漏洞利用 | 第44-66页 |
·本章小结 | 第66-67页 |
第六章 结束语 | 第67-68页 |
·论文工作总结 | 第67页 |
·问题和展望 | 第67-68页 |
参考文献 | 第68-69页 |
致谢 | 第69页 |