Windows 脆弱性检查是指通过一系列工具和方法,评估 Windows 操作系统中的潜在安全漏洞,以发现并修复可能被攻击者利用的弱点。这个过程包括对系统的安全配置、补丁更新、权限设置以及其他安全因素的全面评估。

目的

识别并修复系统中的安全漏洞,以防止未经授权的访问、数据泄露、恶意软件入侵等安全威胁

检查内容:1. 账户、组管理 2. 策略 3. 权限

用户、组管理

路径:管理工具\计算机管理\本地用户和组

  1. 用户

    检查隐藏用户

    禁用来宾用户

    对administrator用户重命名



  2. 查看管理员组有没有异常用户

    查看来宾组

    查看特殊组成员,如Power Users、Remote Desktop Users、企业分配的组

计算机管理\系统工具\共享文件夹\共享

策略

  1. 密码策略

    路径:管理工具\本地安全策略\密码策略

    启用密码复杂性策略要求

    密码有效长度

    密码有效期限

    密码最短修改时间间隔

    保留密码历史(确保旧密码不被连续重新使用)

  2. 账户锁定策略

    路径:管理工具\本地安全策略\账户安全策略

    设置账户锁定的阈值

    设置账户锁定的时间

  3. 安全选项

    路径:管理工具\本地安全策略\本地策略\安全选项

    匿名远程连接检查:网络访问\不允许SAM账户的匿名枚举,不允许SAM账户和共享的匿名枚举

    密码到期前提醒:交互式登录\在密码到期前提示用户修改密码

    域控制器\启用禁止更改机器账户密码

    三键配置\管理工具\本地安全策略\本地策略\安全选项\交互式登录无需按三键(需要禁用,无需按三键易于受到截获密码的攻击)

    登录超时管理:管理工具\本地安全策略\本地策略\安全选项\网络安全\在超过登录时间后强制注销

    管理工具\本地安全策略\本地策略\安全选项\网络服务器\在挂起会话之前所需的空闲时间

权限

路径:管理工具\本地安全策略\本地策略\用户权限分配

文件权限指派\取得文件或其他对象所有权

限制本地登录\允许在本地登录 \拒绝本地登录

\从网络访问计算机

登录日志审核:管理工具\本地安全策略\本地策略\审核策略\审核登录事件

系统

防火墙配置:控制面板\防火墙 例外,添加程序,添加端口

查看服务开启情况:管理工具\服务 services.msc

需要注意的服务:DNS Client看ip、DHCP Client、远程桌面

查看端口开放情况 netstat -ano(-a 显示所有连接和监听端口、-n 以数字形式显示的IP地址和端口号,而不是将它们转换成主机名或服务名、-o 显示每个链接对应的进程ID)

查看windows自动登录是否关闭

查看文件系统是否为NTFS:磁盘右键属性

Windows基线检查的更多相关文章

  1. windows基线检测脚本编写指南-powershell版

    前言:   因为工作的原因,要写windows下的基线检查脚本.之前没接触过,在网上找了半天也没找到现成的,无奈只好自己研究,最后还是成功完成了工作. 在我编写之后发现windows下的基线基本就是检 ...

  2. 安全运维中基线检查的自动化之ansible工具巧用

    i春秋作家:yanzm 原文来自:安全运维中基线检查的自动化之ansible工具巧用 前几周斗哥分享了基线检查获取数据的脚本,但是在面对上百台的服务器,每台服务器上都跑一遍脚本那工作量可想而知,而且都 ...

  3. winform执行程序报错:已停止工作,windows正在检查该问题的解决方案

    每次运行程序时都会弹出错误框:winform已停止工作,windows正在检查该问题的解决方案 事件查看器错位信息: 错误应用程序名称: TMS_winform.exe,版本: 1.0.0.0,时间戳 ...

  4. linux各版本基线检查脚本(centos6、centos7、ubuntu系列)

    以下是centos7基线检查脚本: #!/bin/bash #version v1. by pensar #操作系统linux 配置规范--centos7 cat <<EOF ****** ...

  5. Linux安全基线检查脚本

    基线检查内容: 一:共享账号检查 配置名称:用户账号分配检查,避免共享账号存在配置要求:1.系统需按照实际用户分配账号; 2.避免不同用户间共享账号,避免用户账号和服务器间通信使用的账号共享.操作指南 ...

  6. 【基线检查】(高)基线检查--禁用local-infile选项(访问控制)

    (高)基线检查--禁用local-infile选项(访问控制) 描述 禁用local_infile选项会降低攻击者通过SQL注入漏洞器读取敏感文件的能力 检查提示 -- 加固建议 编辑Mysql配置文 ...

  7. shell脚本 阿里云基线检查一键配置

    一.简介 源码地址 日期:2017/9/1 介绍:安全加固脚本,会符合阿里云基线检查.有幂等性,可重复执行 效果图: 二.使用 适用:centos6/7 语言:中文 注意:脚本是符合阿里云基线检查的配 ...

  8. Windows 2008 R2阿里云安全基线检查

    设置密码使用期限策略在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7. 风险 ...

  9. 完整的WindowsServer服务器系统初始化配置、安全策略加固和基线检查脚本等保2.0适用

    转载自:https://www.bilibili.com/read/cv14326780?spm_id_from=333.999.0.0 0x00 前言简述 最近单位在做等保测评,由于本人从事安全运维 ...

  10. Docker for windows可用性检查

    Docker for windows不太稳定,每次启动机器后, 等待Docker启动起来后,要进行如下的检查: Docker启动看,看看图标是否正常,如果是红色,或者报错就是有问题. 打开Hyper- ...

随机推荐

  1. Laravel11 从0开发 Swoole-Reverb 扩展包(二) - Pusher 协议介绍

    Pusher 协议概述 Pusher 协议 是一种用于实时 Web 通信的协议,它基于 WebSocket 技术,并提供了一套 发布-订阅(Pub/Sub)模式,用于让客户端(如浏览器.移动端.后端服 ...

  2. Golang 入门 : 文件名、关键字与标识符

    Go 的源文件以 .go 为后缀名存储在计算机中,这些文件名均由小写字母组成,如 scanner.go .如果文件名由多个部分组成,则使用下划线 _ 对它们进行分隔,如 scanner_test.go ...

  3. jquery简单的上传图片预览

    html <div id="bcd"></div> <input type="file" id="abc"&g ...

  4. 手写Rpc框架-1

    手写Rpc框架 - 导读 git仓库-all-rpc GTIEE:https://gitee.com/quercus-sp204/all-rpc [参考源码 yrpc] 1. Rpc概念 RPC 即远 ...

  5. Destination host unreachable 一般解决办法

    症状: 上网各类应用基本正常,但是在命令行下使用ping命令,无论任何地址,均反馈Destination host unreachable. 分析: 输入命令arp -a可以看到网关的MAC地址正常解 ...

  6. .NET 生成PDF文件

    1.网上检索N种解决方案 QuestPDF:简单方便实用,文档也相对来说全,但是开源协议,当企业规模大的100W美金需要收费,未来存在潜在版权问题. itext7:感觉实用偏复杂,项目类库引用复杂,不 ...

  7. English interview - three interesting questions of algorithm analysis (英语面试- 三道有趣的算法分析题目)

    Background introduction Here are some problems related to Big-O notation. From now on, I will try to ...

  8. WPF MessageBox

    参考文档 MessageBox MessageBoxButton MessageBoxImage MessageBoxOptions MessageBoxResult

  9. Asp.net mvc基础(七)cshtml页面中自动using

    场景如下: 在cshtml页面中,如果要在页面中进行初始化一个类的时候,需要添加这个类的命名空间才可以. 对于这种情况,我们可以通过配置Web.config达到在cshtm页面的使用类的时候不需要进行 ...

  10. 一个神奇的JS代码,让浏览器在新的空白标签页运行我们 HTML 代码(createObjectURL 的妙用)

    前言 目前,网上很多在线运行 HTML 的页面,大都是这样的逻辑: 上面一个代码框 <textera> ,下面一个 <iframe>,然后通过 js,将我们的代码框中的 HTM ...