预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

M公司内部审计问题及对策探析的开题报告 开题报告:M公司内部审计问题及对策探析 一、选题背景 黑色系是指恶意程序由于没有被杀软及时发现或处理而悄然守候于系统内部的一种攻击手段。黑色系攻击具有以下特点: 1.攻击方法隐蔽,一般不会被普通防护软件或安全设备及时发现; 2.攻击效率高,能够一次性完成多个系统或应用的攻击; 3.攻击目标广泛,包括个人电脑、服务器及各种手机设备等。 M公司是一家在国内较有规模的大型企业,长期从事IT技术服务业务。近年来,M公司遭遇黑色系攻击幅度迅猛,甚至有一些高敏感度应用遭到严重破坏或不可用。为查明公司内部哪些环节存在安全盲点或漏洞,本次研究主要对M公司进行内部审计。 二、研究目的 1.了解M公司内部是否存在黑色系等网络攻击问题; 2.分析M公司网络安全现状; 3.提供M公司网络安全保障对策。 三、研究内容 1.对M公司所有网络环境进行全面安全性评估,检测黑色系攻击是否侵入; 2.针对评估结果,就可能存在的网络安全漏洞,提出相应的解决方案和措施。 四、研究重点 1.调查公司内部所有网络资产的安全性及相关漏洞等; 2.在网络安全评估中,要关注到暴力破解攻击和钓鱼攻击; 3.针对可能存在的安全问题,建议加强内部全员的安全意识教育; 4.制定M公司内部安全管理制度,健全安全审计机制。 五、研究方法 1.网络渗透测试:通过利用攻击者的思维和攻击手段,政治和技术手段等,对网络漏洞进行检测。 2.数据采集:通过频繁的扫描和检索网络资产的所有信息,获取安全漏洞、故障和限制以及与网络感知相关的数据。 3.策略设置:在评测过程中,建立一整套成熟的策略,制定完善的安全防护、监控措施以及网络管理策略。 六、预期结果 通过对M公司进行全面网络安全评估,防止黑色系等网络攻击,保障公司各应用的顺利运行,提高公司网络安全保护机制。 七、研究意义 1.可为以后M公司的网络安全维护提供重要依据,发挥重要作用; 2.有助于了解M公司内部网络安全现状,相信本次研究对公司网络安全有所帮助。