Windows基线检查
Windows 脆弱性检查是指通过一系列工具和方法,评估 Windows 操作系统中的潜在安全漏洞,以发现并修复可能被攻击者利用的弱点。这个过程包括对系统的安全配置、补丁更新、权限设置以及其他安全因素的全面评估。
目的
识别并修复系统中的安全漏洞,以防止未经授权的访问、数据泄露、恶意软件入侵等安全威胁
检查内容:1. 账户、组管理 2. 策略 3. 权限
用户、组管理
路径:管理工具\计算机管理\本地用户和组
用户
检查隐藏用户
禁用来宾用户
对administrator用户重命名组
查看管理员组有没有异常用户
查看来宾组
查看特殊组成员,如Power Users、Remote Desktop Users、企业分配的组
计算机管理\系统工具\共享文件夹\共享
策略
密码策略
路径:管理工具\本地安全策略\密码策略
启用密码复杂性策略要求
密码有效长度
密码有效期限
密码最短修改时间间隔
保留密码历史(确保旧密码不被连续重新使用)账户锁定策略
路径:管理工具\本地安全策略\账户安全策略
设置账户锁定的阈值
设置账户锁定的时间安全选项
路径:管理工具\本地安全策略\本地策略\安全选项
匿名远程连接检查:网络访问\不允许SAM账户的匿名枚举,不允许SAM账户和共享的匿名枚举
密码到期前提醒:交互式登录\在密码到期前提示用户修改密码
域控制器\启用禁止更改机器账户密码
三键配置\管理工具\本地安全策略\本地策略\安全选项\交互式登录无需按三键(需要禁用,无需按三键易于受到截获密码的攻击)
登录超时管理:管理工具\本地安全策略\本地策略\安全选项\网络安全\在超过登录时间后强制注销
管理工具\本地安全策略\本地策略\安全选项\网络服务器\在挂起会话之前所需的空闲时间
权限
路径:管理工具\本地安全策略\本地策略\用户权限分配
文件权限指派\取得文件或其他对象所有权
限制本地登录\允许在本地登录 \拒绝本地登录
\从网络访问计算机
登录日志审核:管理工具\本地安全策略\本地策略\审核策略\审核登录事件
系统
防火墙配置:控制面板\防火墙 例外,添加程序,添加端口
查看服务开启情况:管理工具\服务 services.msc
需要注意的服务:DNS Client看ip、DHCP Client、远程桌面
查看端口开放情况 netstat -ano(-a 显示所有连接和监听端口、-n 以数字形式显示的IP地址和端口号,而不是将它们转换成主机名或服务名、-o 显示每个链接对应的进程ID)
查看windows自动登录是否关闭
查看文件系统是否为NTFS:磁盘右键属性
Windows基线检查的更多相关文章
- windows基线检测脚本编写指南-powershell版
前言: 因为工作的原因,要写windows下的基线检查脚本.之前没接触过,在网上找了半天也没找到现成的,无奈只好自己研究,最后还是成功完成了工作. 在我编写之后发现windows下的基线基本就是检 ...
- 安全运维中基线检查的自动化之ansible工具巧用
i春秋作家:yanzm 原文来自:安全运维中基线检查的自动化之ansible工具巧用 前几周斗哥分享了基线检查获取数据的脚本,但是在面对上百台的服务器,每台服务器上都跑一遍脚本那工作量可想而知,而且都 ...
- winform执行程序报错:已停止工作,windows正在检查该问题的解决方案
每次运行程序时都会弹出错误框:winform已停止工作,windows正在检查该问题的解决方案 事件查看器错位信息: 错误应用程序名称: TMS_winform.exe,版本: 1.0.0.0,时间戳 ...
- linux各版本基线检查脚本(centos6、centos7、ubuntu系列)
以下是centos7基线检查脚本: #!/bin/bash #version v1. by pensar #操作系统linux 配置规范--centos7 cat <<EOF ****** ...
- Linux安全基线检查脚本
基线检查内容: 一:共享账号检查 配置名称:用户账号分配检查,避免共享账号存在配置要求:1.系统需按照实际用户分配账号; 2.避免不同用户间共享账号,避免用户账号和服务器间通信使用的账号共享.操作指南 ...
- 【基线检查】(高)基线检查--禁用local-infile选项(访问控制)
(高)基线检查--禁用local-infile选项(访问控制) 描述 禁用local_infile选项会降低攻击者通过SQL注入漏洞器读取敏感文件的能力 检查提示 -- 加固建议 编辑Mysql配置文 ...
- shell脚本 阿里云基线检查一键配置
一.简介 源码地址 日期:2017/9/1 介绍:安全加固脚本,会符合阿里云基线检查.有幂等性,可重复执行 效果图: 二.使用 适用:centos6/7 语言:中文 注意:脚本是符合阿里云基线检查的配 ...
- Windows 2008 R2阿里云安全基线检查
设置密码使用期限策略在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7. 风险 ...
- 完整的WindowsServer服务器系统初始化配置、安全策略加固和基线检查脚本等保2.0适用
转载自:https://www.bilibili.com/read/cv14326780?spm_id_from=333.999.0.0 0x00 前言简述 最近单位在做等保测评,由于本人从事安全运维 ...
- Docker for windows可用性检查
Docker for windows不太稳定,每次启动机器后, 等待Docker启动起来后,要进行如下的检查: Docker启动看,看看图标是否正常,如果是红色,或者报错就是有问题. 打开Hyper- ...
随机推荐
- ollama系列1:轻松3步本地部署deepseek,普通电脑可用
本文主要介绍如何通过ollama快速部署deepseek.qwq.llama3.gemma3等大模型,网速好的小伙伴10分钟就能搞定.让你摆脱GPU焦虑,在普通电脑上面玩转大模型. 安装指南(无废话版 ...
- kubernetes安装配置使用vGPU
前言 AI 落地时,在某些场景下 AI 模型在训练或者是推理时,其算力要求不需要占用整卡的 GPU,比如只需要0.5卡 GPU 即可满足需求. 在这种情况下,可以使用 GPU 虚拟化技术来解决这个问题 ...
- Centos下安装php mysql pdo以及gd扩展
pdo扩展安装: yum install php-pdo pdomysql扩展安装: yum install php-pdo_mysql gd库扩展安装: yum install php-gd 安装后 ...
- laravel引用文件资源
<link rel="stylesheet" href="{{ asset('css/swiper.min.css') }}"> <link ...
- Ansible管理密码库文件
ansible可能需要访问密码或API密钥等敏感数据,以便能配置受管主机.通常,此信息可能以纯文本形式存储在清单变量或其他Ansible文件中.但若如此,任何有权访问Ansible文件的用户或存储,这 ...
- 使用 bc4 解决 git 合并冲突问题
博客地址:https://www.cnblogs.com/zylyehuo/ STEP1:安装 beyond compare 安装地址: https://www.scootersoftware.com ...
- leetcode每日一题:对角线上的质数
题目 2614. 对角线上的质数 给你一个下标从 0 开始的二维整数数组 nums . 返回位于 nums 至少一条 对角线 上的最大 质数 .如果任一对角线上均不存在质数,返回 0 . 注意: 如果 ...
- FireDAC开发DataSnap应用系统【1】-快储功能
FireDAC是吧DataSnap服务器当成API来调用,而dbExpress使用IAppServer接口. 关键点: 1.客户端调用API要回传数据,那么FireDAC把数据已Stream的格式传递 ...
- sulime设置备份
{ "color_scheme": "Packages/Color Scheme - Default/Monokai.sublime-color-scheme" ...
- 在Winform开发框架支持多种数据库基础上,增加对国产数据库人大金仓的支持
一个良好的产品,可能往往需要支持多种数据库的接入,根据实际业务的需要进行调整,有时候可能需要2到3种数据库的支持. 在很多应用系统里面,虽然一般采用一种数据库运行,但是由于各种情况的需要,可能业务系统 ...