无线网络安全测试软件

看来还是有督促作用的,以前多次想搞清楚的问题最近思路也清晰了很多,先总结一下软件相关的。也不知道Csdn_Blog以后能不能支持本地备份,不然以后无法登陆不是惨了。

扫描类
NetStumbler
NetStumbler是WINDOWS下面基于802.11的无线网络扫描工具,可自动识别出附近活动的无线设备的SSID、网络、MAC地址,以及信号强度。
MiniStumbler
类同于Netstumbler,不过是运行于win_ce环境下,功能自然受到限制
StumbVerter
同样用于获取附近的无线节点信息
ApSniff
ApSniff是一款绿色软件,可以通过它来扫描附近的无线AP,支持14个频段,不过只能显示无线AP的MAC地址、SSID、频段和是否加密等参数,相对于NetStumbler来说功能较少,但小巧实用。
Kismet
Kismet is an 802.11 layer2 wireless network detector, sniffer, and intrusion detection system. Kismet will work with any wireless card which supports raw monitoring (rfmon) mode, and can sniff 802.11b, 802.11a, and 802.11g traffic.

分析类
ethereal
网络协议分析软件。
AiroPeek
这个厉害了,无线网络安全工具的强者,很多无线网络工具都使用AiroPeek的库文件,它具备Sniffer之类软件的网络数据包窃取和分析功能,就是对802.11a/b/g协议进行解码,显示管理信息包、控制信息包和数据信息包。
ceniffer31e
win ce下的无线分析软件,功能少了点<

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
xxxx有限公司 无线网络安全风险评估报告 xxxx有限公司 二零一八年八月 1.目标 xxxx有限公司无线网络安全检查工作的主要目标是通过自评估工作,发现本局信息 系统当前面临的主要安全问题,边检查边整改,确保信息网络和重要信息系统的安全。 一.评估依据、范围和方法 1 评估依据 根据国务院信息化工作办公室《关于对国家基础信息网络和重要信息系统开展安全检 查的通知》(信安通[2006]15号)、国家电力监管委员会《关于对电力行业有关单位重 要信息系统开展安全检查的通知》(办信息[2006]48号)以及集团公司和省公司公司的文 件、检查方案要求, 开展××单位的信息安全评估。 2 评估范围 本次无线网络安全评估工作重点是重要的业务管理信息系统和网络系统等,管理信 息系统中业务种类相对较多、网络和业务结构较为复杂,在检查工作中强调对基础无线 网络信息系统和重点业务系统进行安全性评估,具体包括:基础网络与服务器、无线路 由器、无线AP系统、现有安全防护措施、信息安全管理的组织与策略、信息系统安全运 行和维护情况评估。 3 评估方法 采用自评估方法。 2.重要资产识别 对本司范围内的重要系统、重要网络设备、重要服务器及其安全属性受破坏后的影 响进行识别,将一旦停止运行影响面大的系统、关键网络节点设备和安全设备、承载敏 感数据和业务的服务器进行登记汇总。 3.安全事件 对本司半年内发生的较大的、或者发生次数较多的信息安全事件进行汇总记录,形 成本单位的安全事件列表。 4.无线网络安全检查项目评估 1.评估标准 无线网络信息安全组织机构包括领导机构、工作机构。岗位要求应包括:专职网络 管理人员、专职应用系统管理人员和专职系统管理人员;专责的工作职责与工作范围应 有制度明确进行界定;岗位实行主、副岗备用制度。病毒管理包括计算机病毒防治管理 制度、定期升级的安全策略、病毒预警和报告机制、病毒扫描策略(1周内至少进行一次 扫描)。 2.现状描述 本司已成立了信息安全领导机构,但尚未成立信息安全工作机构。配置专职网络管 理人员,专责的工作职责与工作范围有明确制度进行界定。本司使用360防病毒软件进行 病毒防护,病毒预警是通过第三方和网上提供信息来源,每月统计、汇总病毒感染情况 并提交局生技部和省公司生技部;每周进行二次自动病毒扫描;没有制定计算机病毒防 治管理制度。 3.评估结论 完善信息安全组织机构,成立信息安全工作机构。完善病毒预警和报告机制,制定 计算机病毒防治管理制度。 5.无线网络账号与口令管理 1.评估标准 制订了账号与口令管理制度;普通用户账户密码、口令长度要求符合大于6字符,管 理员账户密码、口令长度大于8字符;半年内账户密码、口令应变更并保存变更相关记录 、通知、文件,半年内系统用户身份发生变化后应及时对其账户进行变更或注销。 2.现状描述 本司以制订账号与口令管理制度,普通用户账户密码、口令长度要求大部分都符合 大于6字符;管理员账户密码、口令长度大于8字符,半年内账户密码、口令有过变更, 但没有变更相关记录、通知、文件;半年内系统用户身份发生变化后能及时对其账户进 行变更或注销。 3.评估结论 制订账号与口令管理制度,完善普通用户账户与管理员账户密码、口令长度要求; 对账户密码、口令变更作相关记录;及时对系统用户身份发生变化后对其账户进行变更 或注销。 6.无线网络与系统安全评估 1.评估标准 无线局域网核心交换设备、城域网核心路由设备应采取设备冗余或准备备用设备, 不允许外联链路绕过防火墙,具有当前准确的网络拓扑结构图。无线网络设备配置有备 份,网络关键点设备采用双电源,关闭网络设备HTTP、FTP、TFTP等服务,SNMP社区串、 本地用户口令强健(>8字符,数字、字母混杂)。 2.现状描述 无线局域网核心交换设备准备了备用设备,城域网核心路由设备采取了设备冗余; 没有不经过防火墙的外联链路,有当前网络拓扑结构图。网络设备配置没有进行备份, 网络关键点设备是双电源,网络设备关闭了HTTP、FTP、TFTP等服务,SNMP社区串、本地 用户口令没达到要求。 3.评估结论 无线局域网核心交换设备、城域网核心路由设备按要求采取设备冗余或准备备用设 备,外联链路没有绕过防火墙,完善网络拓扑结构图。对网络设备配置进行备份,完善 SNMP社区串、本地用户口令强健(>8字符,数字、字母混杂)。 7.ip管理与补丁管理 1.评估标准 有无线IP地址管理系统,无线IP地址管理有规划方案和分配策略,无线IP地址分配 有记录。有补丁管理的手段或补丁管理制度,Windows系统主机补丁安装齐全,有补丁安 装的测试记录。 2.现状描述 有IP地址管理系统,正在进行对IP地址的规划和分配,IP地址分配有记录。通过手 工补丁管理手段,没有制订相应管

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值