Содержание
- Введение 1
- Теоретические основы оценки уязвимостей 2
- - Типы уязвимостей и их классификация 2.1
- - Методологии оценки уязвимостей: OWASP, PTES 2.2
- - Анализ рисков и управление уязвимостями 2.3
- Инструменты и методы анализа уязвимостей 3
- - Инструменты автоматизированного сканирования уязвимостей 3.1
- - Методы ручного тестирования на проникновение 3.2
- - Анализ защищенности веб-приложений и баз данных 3.3
- Практическое применение методов оценки уязвимостей 4
- - Анализ уязвимостей веб-приложений на примере... 4.1
- - Анализ уязвимостей сетей... 4.2
- - Оценка уязвимостей баз данных... 4.3
- Рекомендации по улучшению защиты информационных систем 5
- - Рекомендации по устранению выявленных уязвимостей 5.1
- - Рекомендации по повышению уровня безопасности 5.2
- - Рекомендации по разработке политик и процедур безопасности 5.3
- Заключение 6
- Список литературы 7