基線檢查:Windows安全基線.【手動 || 自動】

基線定義

基線通常指配置管理系統的詳細描述,或者說是最低的安全要求,它包括服務和應用程序設置操作系統組件的配置權限和權利分配管理規則等。


基線檢查內容

主要包括賬號配置安全口令配置安全授權配置日志配置IP通信配置等方面內容,這些安全配置直接反映了系統自身的安全脆弱性。


目錄:

基線定義

基線檢查內容

基線檢查:Windows安全基線【手動 或 加固】

1.身份鑒別

2.訪問控制.

3.安全審計.

4.資源控制

5.剩余信息保護.

6.入侵防護.

7.惡意代碼防范

8.基線檢查--常用的命令

基線檢查:Windows安全基線--自動【腳本】

(1)下載 Windows 基線檢查的腳本.

(2)上傳 腳本到要檢測的 Windows 服務器上,點擊運行.

(3)下載出檢測完成的數據,把數據上傳到平臺上,分析生成出一個檢測完成的基線報告出來.


基線檢查:Windows安全基線【手動 或 加固】

1.身份鑒別

(1)更改缺省賬戶:

安全基線項說明:對于管理員帳號,要求更改缺省 Administrator 帳戶名稱.

配置方法:進入控制面板 -> 管理工具 -> 計算機管理 -> 系統工具 -> 本地用戶和組 -> 用戶 -> 重命名Administrator


(2)檢查 Guest 用戶是否禁用:

安全基線項說明:禁用 Guest(來賓) 帳號.

配置方法:進入控制面板 -> 管理工具 -> 計算機管理 -> 系統工具 -> 本地用戶和組 -> 用戶 -> Guest帳號 -> 屬性 -> 設置已停用


(3)密碼復雜度性要求:

安全基線項說明:啟用密碼必須符合復雜性要求

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略 -> 帳戶策略 -> 密碼策略 -> 密碼必須符合復雜性要求 -> 屬性:啟用密碼必須符合復雜性要求


(4)密碼長度:

安全基線項說明:最小密碼長度不能小于8位.

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略 -> 帳戶策略 -> 密碼策略 -> 密碼長度最小值 -> 屬性 -> 設置最小密碼長度


(5)賬戶口令的生存期:

安全基線項說明:靜態口令認證,賬戶口令的生存期不長于90天

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略,在帳戶策略->密碼策略查看是否密碼最長存留期設置為90天


(6)口令重復次數:

安全基線項說明:靜態口令認證,不能重復使用最近5次內已使用的口令

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略,在帳戶策略 -> 密碼策略查看是否強制密碼歷史設置為記住5個密碼


(7)口令認證失敗次數:

安全基線項說明:靜態口令認證失敗次數不超過6次.

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略,在帳戶策略 -> 帳戶鎖定策略查看是否賬戶鎖定標閾值設置為小于等于6次。設置為0表示永遠不會被鎖定.


(8)賬號鎖定時間:

安全基線項說明:設置賬號鎖定時間不小于1分鐘

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略 -> 帳戶策略 -> 賬號鎖定策略 -> 賬號鎖定時間 -> 屬性 -> 設置賬號鎖定時間為大于等于1分鐘.

設置為 0表示永遠不會被鎖定.


(9)賬號鎖定計數器:

安全基線項說明:確定登錄嘗試失敗之后和登錄嘗試失敗計數器被復位為0次失敗登錄嘗試之前經過的分鐘數,時間應小于或等于帳戶鎖定時間.

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略 -> 帳戶策略 -> 賬號鎖定策略 -> 復位賬號鎖定計數器 -> 屬性 -> 重置賬號鎖定計數器為標準值.


(10)口令到期提示:

安全基線項說明:密碼到期前2個周提示更換密碼.

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略 -> 安全選項

交互式登陸:提示用戶密碼到期前更改密碼 -> 14天


(11)域成員禁用更改機器賬戶密碼:

安全基線項說明:域成員禁用更改機器賬戶密碼.

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略 -> 本地策略 -> 安全選項.

開啟域成員:禁用更改機器賬戶密碼.


(12)限制匿名用戶連接.

安全基線項說明:檢查是否限制匿名用戶連接權限,防止用戶遠程枚舉【破解】本地帳號和共享.

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略 -> 本地策略 -> 安全選項

網絡訪問:不允許枚舉 SAM 帳號和共享的枚舉.


2.訪問控制.

(1)共享賬戶檢查.

安全基線項說明:檢查是否存在共享賬號.【要求每個人一個用戶名,不能共用一個用戶名】

配置方法:進入控制面板 -> 管理工具 -> 服務器管理 -> 配置 -> 本地用戶和組.


(2)遠程關機授權.

安全基線項說明:在本地安全設置中從遠端系統強制關機只指派給Administrators組.

配置方法:進入控制面板 -> 管理工具 -> 本地安全策 -> 本地策略 -> 用戶權限分配從遠程系統強制關機 -> 設置為“只指派給 Administrators 組"【2008默認開啟】


(3)本地關機.

安全基線項說明:在本地安全設置中關閉系統僅指派給Administrators組.

配置方法:進入“控制面板->管理工具->本地安全策略",在“本地策略->用戶權利分配”:查看“關閉系統"設置


(4)文件權限指派.

安全基線項說明:在本地安全設置中取得文件或其它對象的所有權僅指派給Administrators.

檢測操作步驟:進入“控制面板 -> 管理工具 -> 本地安全策略",在“本地策略 -> 用戶權利指派":查看 “取得文件或其它對象的所有權" 設置為只指派給“Administrators"組.


(5)授權帳戶登陸.【本地登錄】

安全基線項說明:在本地安全設置中配置指定授權用戶允許本地登陸此計算機.

檢測操作步驟:進入“控制面板 -> 管理工具 -> 本地安全策略",在 “本地策略 -> 用戶權利指派 "-"?允許本地登錄" 設置為"指定授權用戶"。


(6)授權帳戶從網絡訪問.【遠程登錄】

安全基線項說明:在組策略中只允許授權帳號從網絡訪問(包括網絡共享等,但不包括終端服務)此計算機.

檢測操作步驟:進入“控制面板 -> 管理工具 -> 本地安全策略",在 “本地策略 -> 用戶權利指派 ” - “ 從網絡訪問此計算機 “ 設置為 “ 指定授權用戶 ”.


(7)關閉默認共享.

安全基線項說明:非域環境中,關閉Windows硬盤默認共享,例如C$,D$.

檢測操作步驟:進入“開始 -> 運行 -> Regedit ”,進入注冊表編輯器,查看在HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\LanmanServer\Parameters\下,增加 REG_DWORD 類型的 AutoShareServer 鍵,值為0。


(8)共享文件夾授權訪問

安全基線項說明:查看每個共享文件夾的共享權限,只允許授權的帳戶擁有權限共享此文件夾。

檢測操作步驟:進入“控制面板 -> 管理工具 -> 計算機管理",進入 “系統工具 -> 共享文件夾”:查看每個共享文件夾的共享權限,只將權限授權于指定帳戶。不設置成為“everyone" 。


3.安全審計.

(1)NTP服務.【時間確保一致】

安全基線項說明:Windowstime服務設為已啟動.

配置方法:控制面板 -> 管理工具 -> 組件服務 -> 服務本地 -> 開啟時間服務.


(2)用戶登錄日志記錄

安全基線項說明:設備應配置日志功能,對用戶登錄進行記錄,記錄內容包括用戶登錄使用的賬號,登錄是否成功,登錄時間,以及遠程登錄時,用戶使用的IP地.

配置方法:?“ 控制面板 -> 管理工具 -> 本地安全策略 -> 本地策略 -> 審核策略 ” 審核登錄事件,雙擊,查看是否設置為成功和失敗都審核.


(3)系統日志完備性檢查

配置操作:控制面板 -> 管理工具 -> 本地安全策略 -> 本地策略 -> 審核策略 -> 每項都設置 ->“成功”和“失敗" 都要審核需要配置的策略.


4.資源控制

(1)登錄超時管理

安全基線項說明:啟用登錄時間用完時自動注銷用戶.【登錄中 長時間沒有操作,則需要重新登錄.】【如果不注銷會占用服務器資源.】

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略 -> 安全選項 -> 網絡安全-檢查是否啟用登錄時間用完時自動注銷用戶.


(2)遠程登錄超時配置.

安全基線項說明:檢查對于遠程登陸的帳號,設置不活動斷連時間15分鐘.

配置方法:進入 “控制面板 -> 管理工具 -> 本地安全策略 ",在 “本地策略 -> 安全選項” “Microsoft網絡服務器“ 設置為 “ 在掛起會話之前所需的空閑時間 " 為15分鐘.


5.剩余信息保護.

(1)不顯示上次的用戶名

安全基線項說明:檢查是否啟用不顯示上次的用戶名.【存在信息泄露的風險】

配置方法:進入控制面板 -> 管理工具 -> 本地安全策略?-> 本地策略 ->?安全選項 ->? 啟用 交互式登錄?不顯示上次的用戶名.


(2)關機前清除虛擬內存頁面

安全基線項說明:關閉服務器前,應清除虛擬內存頁面,一保護暫存在在緩存中的數據.

檢測操作步驟:進入“控制面板 -> 管理工具 -> 本地安全策略",在 "本地策略 -> 安全選項",選中“關機前清除虛擬內存頁面".


(3)不啟用可還原的加密來存儲密碼

安全基線項說明:不啟用可還原的加密來存儲密碼,防止能夠獲取明文密碼.

檢測操作步驟:進入“控制面板->管理工具->本地安全策略",在“賬戶策略 -> 密碼策略",不啟用“用可還原的加密來存儲密碼”


6.入侵防護.

(1)可以安裝?修復漏洞 - WSUS【補丁服務器】


(2)數據執行保護.

安全基線項說明:對于Windows XP SP2及 Windows 2003 Server對Windows操作系統程序和服務啟用系統自帶DEP功能(數據執行保護),防止在受保護內存位置運行有害代碼.【比如內網滲透時的,防止溢出漏洞的執行】

檢測操作步驟:進入“控制面板->系統”,在“高級”選項卡的“性能"下的“設置”。進入“數據執行保護”選項卡。查看"僅為基本 Windows 操作系統程序和服務啟用DEP" .


(3)啟用 SYN 攻擊保護.

安全基線項說明:啟用SYN攻擊保護;指定觸發SYN洪水攻擊保護所必須超過的TCP連接請求數閥值為5;指定處于 SYN_RCVD 狀態的TCP 連接數的閾值為500;指定處于至少已發送一次重傳的SYN_RCVD狀態中的TCP連接數的值為400.


7.惡意代碼防范

安裝防病毒軟件,并及時更新.


8.基線檢查--常用的命令


基線檢查:Windows安全基線--自動【腳本】

(1)下載 Windows 基線檢查的腳本.

點擊 核查 -> 離線工具 -> 點擊下載需要測試的腳本.?


(2)上傳 腳本到要檢測的 Windows 服務器上,點擊運行.


(3)下載出檢測完成的數據,把數據上傳到平臺上,分析生成出一個檢測完成的基線報告出來.

? ?

??

? ?

學習鏈接:07-基線檢查-Windows安全基線_嗶哩嗶哩_bilibili

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/63143.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/63143.shtml
英文地址,請注明出處:http://en.pswp.cn/web/63143.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Python -- Linux中的Matplotlib圖中無法顯示中文 (中文為方框)

目的 用matplotlib生成的圖中文無法正常顯示 方法 主要原因: 沒找到字體 進入windows系統的C:\Windows\Fonts目錄, 復制自己想要的字體 粘貼到Linux服務器中對應python文件所處的文件夾內 設置字體: 設置好字體文件的路徑在需要對字體設置的地方設置字體 效果 中文正常顯…

快速理解類的加載過程

當程序主動使用某個類時,如果該類還未加載到內存中,則系統會通過如下三個步驟來對該類進行初始化: 1.加載:將class文件字節碼內容加載到內存中,并將這些靜態數據轉換成方法區的運行時數據結構,然后生成一個…

搭建 Elasticsearch 集群:完整教程

本文將詳細介紹如何在 Linux 環境下搭建一個 Elasticsearch 集群,涵蓋環境準備、配置優化、服務啟動等多個環節。 一、環境準備 創建安裝目錄 mkdir /es cd /es解壓 Elasticsearch 安裝包 tar -xzf elasticsearch-7.10.1-linux-x86_64.tar.gz -C /es配置環境變量 編…

寶塔-docker拉取寶塔鏡像,并運行寶塔鏡像

寶塔-拉取寶塔鏡像,并運行鏡像 第1步:查詢 docker search btpanel/baota此docker鏡像由堡塔安全官方發布,鏡像版本為寶塔面板9.2.0正式版和9.0.0_lts 穩定版,鏡像會隨著寶塔面板更新。 目前支持x86_64和arm架構可供下載使用 版本…

使用 Valgrind 檢測 C 程序中的內存問題 -基礎教程

內存泄漏是許多 C 語言程序中的常見問題,它不僅會導致程序性能下降,甚至可能讓系統崩潰。為了檢測和修復這些問題,Valgrind 是一個非常強大的工具,它可以幫助我們分析 C 程序中的內存使用情況,檢測內存泄漏、越界訪問、…

窮舉vs暴搜vs深搜vs回溯vs剪枝專題一>子集

題目&#xff1a; 兩個方法本質就是決策樹的畫法不同 方法一解析&#xff1a; 代碼&#xff1a; class Solution {private List<List<Integer>> ret;//返回結果private List<Integer> path;//記錄路徑&#xff0c;注意返回現場public List<List<Int…

leecode雙指針部分題目

leecode雙指針部分題目 1. 驗證回文串2. 判斷子序列3. 兩數之和 II - 輸入有序數組4. 盛最多水的容器5. 三數之和 1. 驗證回文串 如果在將所有大寫字符轉換為小寫字符、并移除所有非字母數字字符之后&#xff0c;短語正著讀和反著讀都一樣。則可以認為該短語是一個 回文串 。 …

Web 應用如何使用sqlite?使用 sql.js 實現前端 SQLite 數據庫操作

前言 在 Web 應用開發中&#xff0c;前端數據處理的重要性日益增加。為了實現更高效的前端數據管理&#xff0c;特別是在處理結構化數據時&#xff0c;sql.js 提供了一個出色的解決方案。sql.js 是將 SQLite 數據庫編譯為 JavaScript 的庫&#xff0c;允許開發者在瀏覽器環境中…

docker 安裝 mysql8.0容器外無法連接

文章目錄 概要問題描述解決方案其他命令 概要 主要是mysql5.7和mysql8.0的兼容性問題。 排查了很久 其實就是配置文件的一句話的事情 感覺mysql8.0更為嚴謹 這樣可能是考慮杜絕一些漏洞吧 問題描述 在容器內 netstat -an | grep 3306 都不行 在容器外 netstat -an | grep 2…

TCP協議簡單分析和握手揮手過程

TCP介紹 TCP是可靠的傳輸層協議&#xff0c;建立連接之前會經歷3次握手的階段。 確認機制&#xff1a;接受方 收到數據之后會向 發送方 回復ACK重傳機制&#xff1a;發送方 在一定時間內沒有收到 接收方的ACK就會重新發送 握手目的&#xff1a;與端口建立連接 TCP的三次握手 …

VisualStudio vsix插件自動加載

本文介紹如何在Visual Studio擴展中實現PackageRegistration&#xff0c;包括設置UseManagedResourcesOnly為true&#xff0c;允許背景加載&#xff0c;并針對C#、VB、F#項目提供自動裝載&#xff0c;附官方文檔鏈接。增加以下特性即可…… [PackageRegistration(UseManagedRe…

opencv所有常見函數

一、opencv圖像操作 二、opencv圖像的數值運算 三、opencv圖像的放射變換 四、opencv空間域圖像濾波 五、圖像灰度化與直方圖 六、形態學圖像處理 七、閾值處理與邊緣檢測 八、輪廓和模式匹配

【Excel】單元格分列

目錄 分列&#xff08;新手友好&#xff09; 1. 選中需要分列的單元格后&#xff0c;選擇 【數據】選項卡下的【分列】功能。 2. 按照分列向導提示選擇適合的分列方式。 3. 分好就是這個樣子 智能分列&#xff08;進階&#xff09; 高級分列 Tips&#xff1a; 新手推薦基…

【STM32練習】基于STM32的PM2.5環境監測系統

一.項目背景 最近為了完成老師交付的任務&#xff0c;遂重制了一下小項目用STM32做一個小型的環境監測系統。 項目整體示意框圖如下&#xff1a; 二.器件選擇 單片機&#xff08;STM32F103&#xff09;數字溫濕度模塊&#xff08;DHT11&#xff09;液晶顯示模塊&#xff08;0.8…

《開源數據:開啟信息共享與創新的寶藏之門》

《開源數據&#xff1a;開啟信息共享與創新的寶藏之門》 一、開源數據概述&#xff08;一&#xff09;開源數據的定義&#xff08;二&#xff09;開源數據的發展歷程 二、開源數據的優勢&#xff08;一&#xff09;成本效益優勢&#xff08;二&#xff09;靈活性與可定制性&…

ReactPress最佳實踐—搭建導航網站實戰

Github項目地址&#xff1a;https://github.com/fecommunity/easy-blog 歡迎Star。 近期&#xff0c;阮一峰在科技愛好者周刊第 325 期中推薦了一款開源工具——ReactPress&#xff0c;ReactPress一個基于 Next.js 的博客和 CMS 系統&#xff0c;可查看 demo站點。&#xff08;…

2024,大模型殺進“決賽圈”

Henry Chesbrough在著作《通過技術創新盈利勢在必行》中&#xff0c;曾提出過一個創新的“漏斗模型”。開放式創新一開始鼓勵百花齊放&#xff0c;但最終只有10%的技術能夠通過這個漏斗&#xff0c;成功抵達目標市場target market&#xff0c;進入到商業化與產業化的下一個階段…

STM8單片機學習筆記·GPIO的片上外設寄存器

目錄 前言 IC基本定義 三極管基礎知識 單片機引腳電路作用 STM8GPIO工作模式 GPIO外設寄存器 寄存器含義用法 CR1&#xff1a;Control Register 1 CR2&#xff1a;Control Register 2 ODR&#xff1a;Output Data Register IDR&#xff1a;Input Data Register 賦值…

頁面加載速度優化策略:提升用戶體驗的關鍵

文章目錄 前言一、為什么需要優化頁面加載速度&#xff1f;二、前端優化技術三、后端優化策略四、構建與部署優化五、案例研究&#xff1a;實際效果展示結語 前言 在當今快節奏的互聯網環境中&#xff0c;頁面加載速度不僅是用戶體驗的重要組成部分&#xff0c;更是影響網站性…

【CSS in Depth 2 精譯_081】 13.1:CSS 漸變效果(下)——CSS 徑向漸變(13.1.3)+ CSS 錐形漸變(13.1.4)

當前內容所在位置&#xff08;可進入專欄查看其他譯好的章節內容&#xff09; 第四部分 視覺增強技術 ??【第 13 章 漸變、陰影與混合模式】 ?? 13.1 漸變 ?? 13.1.1 使用多個顏色節點&#xff08;上&#xff09;13.1.2 顏色插值方法&#xff08;中&#xff09;13.1.3 徑…