研究生(外文):Che-Ming Chien
論文名稱(外文):From OVAL‘s CVE To Nessus ScriptsFrom Vulnerability Characteristics To Nessus Scripts
外文關鍵詞:OVALCVENessus Scripts
Due to the progress of Internet, network security has been severely threatened. Microsoft Windows is the most often invaded system. This study focuses on the Windows Vulnerability Characteristics which issued by OVAL and transfers it into Nessus Scripts. The Nessus is a prompt and accurate scan tool. This scan tool can facilitate the system administrator efficiently deal with every threat which Windows system security could face.
圖 目 錄
圖1-1 2000-2007 全球用戶端作業系統出貨量…………………… 2
圖1-2 2000-2007 全球伺服器作業系統出貨量…………………… 2
圖1-3 Newly documented Win32 viruses and worms…………… 3
圖1-4 系統架構圖………………………………………………… 4
圖1-5 系統開發流程……………………………………………… 5
圖2-1 The Nessus Client and Server……………………………16
圖2-1 compound_test範例……………………………………… 13
圖3-1 OVAL運作流程…………………………………………… 21
圖3-2 Stages of an OVAL Definition……………………………22
圖3-3 compound_test範例……………………………………… 23
圖3-4 unknown_test範例……………………………………… 24
圖3-5 activedirectory_test範例…………………………………25
圖3-6 file_test範例……………………………………………… 25
圖3-7 metabase_test範例……………………………………… 26
圖3-8 registry_test範例………………………………………… 26
圖3-9 wmi_test範例……………………………………………… 27
圖3-10 Windows 網路架構……………………………………… 28
圖3-11 UNIX、Windows與Samba的關係…………………………… 29
圖3-12 File test plugin example……………………………… 30
圖3-13 Registry test plugin example………………………… 30
圖3-14 Metabase test plugin example………………………… 31
圖3-15 X.500 VS LDAP…………………………………………… 32
圖3-16 LDAP Client and Server………………………………… 32
圖3-17 ldap.conf………………………………………………… 33
圖3-18 nessusd.conf……………………………………………… 33
圖3-19 ActiveDirectory test plugin example……………… 34
圖3-20 WMI test plugin example……………………………… 35
圖4-1 測試環境…………………………………………………… 36
圖4-2 測試報告一………………………………………………… 37
圖4-3 測試報告二……………………………………………… 38
圖4-4 測試報告三……………………………………………… 39
圖4-5 驗證結果一……………………………………………… 40
圖4-6 驗證結果二……………………………………………… 40
圖4-7 驗證結果三……………………………………………… 41
圖4-8 驗證結果四……………………………………………… 41

表 目 錄
表2-1 資通安全資料庫列表……………………………………… 5
表2-2 常見的弱點掃描的工具…………………………………… 7
表2-3 OVAL Board Member Organizations…………………… 9
表2-4 OVAL定義的弱點特徵資料檔案………………………… 12
表2-5 OVAL定義的弱點特徵資料下載檔案名稱……………… 12
表3-1 測試元件名稱列表………………………………………… 22
表3-2 測試元件名稱和數量統計………………………………… 23

目 錄
中文摘要………………………………………………………… i
英文摘要………………………………………………………… ii
誌謝……………………………………………………………… iii
圖目錄…………………………………………………………… iv
表目錄…………………………………………………………… vii
第一章 緒論…………………………………………………… 1
1.1 研究背景及動機………………………………………… 1
1.2 研究目的………………………………………………… 3
1.3 研究範圍與結果………………………………………… 5
1.4 論文架構………………………………………………… 6
第二章 OVAL 與 Nessus………………………………………7
2.1 資通安全資料庫評估…………………………………… 7
2.2 弱點掃描工具…………………………………………… 8
2.3 OVAL………………………………………………………10
2.3.1 Board……………………………………………… 11
2.3.2 Schema……………………………………………… 12
2.3.3 Data………………………………………………… 14
2.4 Nessus……………………………………………………15
2.4.1 The Nessus Client and Server…………………… 15
2.4.2 The Nessus Plugins………………………………… 16
2.4.3 The Nessus Knowledge Base……………………… 18
第三章 Nessus Plugin設計實作………………………… 20
3.1 OVAL標準化流程介紹……………………………………20
3.2 Windows 測試元件………………………………………23
3.3 先前準備……………………………………………… 27
3.4 實作…………………………………………………… 28
3.4.1 SMB………………………………………………… 28
3.4.2 File test、Registry test and Metabase test……29
3.4.3 Active Driectory test……………………………… 32
3.4.4 WMI test…………………………………………… 34
第四章 測試結果…………………………………………… 36
4.1 測試環境…………………………………………………36
4.2 測試步驟…………………………………………………36
4.3 測試結果…………………………………………………37
4.4 驗證………………………………………………………40
第五章 結論與未來展望…………………………………… 42
5.1 結論………………………………………………………42
5.2 未來展望…………………………………………………42
附錄一 Network Access Protocol………………………………48
