网易学院

用微软基准安全分析器查找系统安全漏洞

http://tech.163.com 2006-07-12 14:51:28 来源: 网易学院(广州)  网友评论0 条 论坛
 

在"Options"处选择安全分析的内容:

● "Check for Windows vulnerabilities" :分析Windows的安全性;

● "Check for weak passwords" :对脆弱的口令进行分析;

● "Check for IIS vulnerabilities" :对Internet Information Server的脆弱性进行评估;

● "Check for SQL vulnerabilities" :对SQL Server的脆弱性进行分析;

● "Check for hotfixes" :对最新的安全更新进行检查。

如果要获得更多的扫描选项的信息,可以单击"Scanning Options"。

上述选项填完后,选择"Start Scan"。这是系统弹出安全警告对话框:


请选择是。然后系统进入扫描状态:


扫描结束后,可以查看分析结果:安全报告。如下图所示:


在察看安全报告时,可以通过"Set Order"将各种脆弱性进行排序。分别可以按"Issue name, Best first, worse first"排序。

安全报告还可以打印和拷贝到剪贴板。

gigi_miao
网易科技,更多精彩在首页,