Windows 脆弱性检查是指通过一系列工具和方法,评估 Windows 操作系统中的潜在安全漏洞,以发现并修复可能被攻击者利用的弱点。这个过程包括对系统的安全配置、补丁更新、权限设置以及其他安全因素的全面评估。

目的

识别并修复系统中的安全漏洞,以防止未经授权的访问、数据泄露、恶意软件入侵等安全威胁

检查内容:1. 账户、组管理 2. 策略 3. 权限

用户、组管理

路径:管理工具\计算机管理\本地用户和组

  1. 用户

    检查隐藏用户

    禁用来宾用户

    对administrator用户重命名



  2. 查看管理员组有没有异常用户

    查看来宾组

    查看特殊组成员,如Power Users、Remote Desktop Users、企业分配的组

计算机管理\系统工具\共享文件夹\共享

策略

  1. 密码策略

    路径:管理工具\本地安全策略\密码策略

    启用密码复杂性策略要求

    密码有效长度

    密码有效期限

    密码最短修改时间间隔

    保留密码历史(确保旧密码不被连续重新使用)

  2. 账户锁定策略

    路径:管理工具\本地安全策略\账户安全策略

    设置账户锁定的阈值

    设置账户锁定的时间

  3. 安全选项

    路径:管理工具\本地安全策略\本地策略\安全选项

    匿名远程连接检查:网络访问\不允许SAM账户的匿名枚举,不允许SAM账户和共享的匿名枚举

    密码到期前提醒:交互式登录\在密码到期前提示用户修改密码

    域控制器\启用禁止更改机器账户密码

    三键配置\管理工具\本地安全策略\本地策略\安全选项\交互式登录无需按三键(需要禁用,无需按三键易于受到截获密码的攻击)

    登录超时管理:管理工具\本地安全策略\本地策略\安全选项\网络安全\在超过登录时间后强制注销

    管理工具\本地安全策略\本地策略\安全选项\网络服务器\在挂起会话之前所需的空闲时间

权限

路径:管理工具\本地安全策略\本地策略\用户权限分配

文件权限指派\取得文件或其他对象所有权

限制本地登录\允许在本地登录 \拒绝本地登录

\从网络访问计算机

登录日志审核:管理工具\本地安全策略\本地策略\审核策略\审核登录事件

系统

防火墙配置:控制面板\防火墙 例外,添加程序,添加端口

查看服务开启情况:管理工具\服务 services.msc

需要注意的服务:DNS Client看ip、DHCP Client、远程桌面

查看端口开放情况 netstat -ano(-a 显示所有连接和监听端口、-n 以数字形式显示的IP地址和端口号,而不是将它们转换成主机名或服务名、-o 显示每个链接对应的进程ID)

查看windows自动登录是否关闭

查看文件系统是否为NTFS:磁盘右键属性

Windows基线检查的更多相关文章

  1. windows基线检测脚本编写指南-powershell版

    前言:   因为工作的原因,要写windows下的基线检查脚本.之前没接触过,在网上找了半天也没找到现成的,无奈只好自己研究,最后还是成功完成了工作. 在我编写之后发现windows下的基线基本就是检 ...

  2. 安全运维中基线检查的自动化之ansible工具巧用

    i春秋作家:yanzm 原文来自:安全运维中基线检查的自动化之ansible工具巧用 前几周斗哥分享了基线检查获取数据的脚本,但是在面对上百台的服务器,每台服务器上都跑一遍脚本那工作量可想而知,而且都 ...

  3. winform执行程序报错:已停止工作,windows正在检查该问题的解决方案

    每次运行程序时都会弹出错误框:winform已停止工作,windows正在检查该问题的解决方案 事件查看器错位信息: 错误应用程序名称: TMS_winform.exe,版本: 1.0.0.0,时间戳 ...

  4. linux各版本基线检查脚本(centos6、centos7、ubuntu系列)

    以下是centos7基线检查脚本: #!/bin/bash #version v1. by pensar #操作系统linux 配置规范--centos7 cat <<EOF ****** ...

  5. Linux安全基线检查脚本

    基线检查内容: 一:共享账号检查 配置名称:用户账号分配检查,避免共享账号存在配置要求:1.系统需按照实际用户分配账号; 2.避免不同用户间共享账号,避免用户账号和服务器间通信使用的账号共享.操作指南 ...

  6. 【基线检查】(高)基线检查--禁用local-infile选项(访问控制)

    (高)基线检查--禁用local-infile选项(访问控制) 描述 禁用local_infile选项会降低攻击者通过SQL注入漏洞器读取敏感文件的能力 检查提示 -- 加固建议 编辑Mysql配置文 ...

  7. shell脚本 阿里云基线检查一键配置

    一.简介 源码地址 日期:2017/9/1 介绍:安全加固脚本,会符合阿里云基线检查.有幂等性,可重复执行 效果图: 二.使用 适用:centos6/7 语言:中文 注意:脚本是符合阿里云基线检查的配 ...

  8. Windows 2008 R2阿里云安全基线检查

    设置密码使用期限策略在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7. 风险 ...

  9. 完整的WindowsServer服务器系统初始化配置、安全策略加固和基线检查脚本等保2.0适用

    转载自:https://www.bilibili.com/read/cv14326780?spm_id_from=333.999.0.0 0x00 前言简述 最近单位在做等保测评,由于本人从事安全运维 ...

  10. Docker for windows可用性检查

    Docker for windows不太稳定,每次启动机器后, 等待Docker启动起来后,要进行如下的检查: Docker启动看,看看图标是否正常,如果是红色,或者报错就是有问题. 打开Hyper- ...

随机推荐

  1. calico配置报错 kubelet.go:2855] "Container runtime network not ready"

    前言 配置 calico 网络插件时,kubectl get node 报错: NoReady kubectl describe node node Name: node Roles: <non ...

  2. 我最常用的 Visual Studio 2022 扩展插件推荐:生产力必备工具

    Visual Studio 2022作为微软推出的一款功能强大的IDE,业界称之为"宇宙第一IDE".它以出色的性能.丰富的内置功能和对多种编程语言的支持,深受开发者喜爱.然而,随 ...

  3. ASP.NET Core 项目归档

    把一些基于 ASP.NET Core 的实用项目找个地方记录下... 项目列表: IdentityServer

  4. leetcode每日一题:监控二叉树

    引言 ​ 今天的每日一题原题是2643. 一最多的行,直接模拟,切除和最大的一行即可.更换成前几天遇到的更有意思的一题来写这个每日一题. 题目 968. 监控二叉树 给定一个二叉树,我们在树的节点上安 ...

  5. ubuntu 22.04安装harbor

    一.概述 Harbor 是一个企业级的云原生容器镜像仓库,由 VMware 开发并贡献给 Cloud Native Computing Foundation (CNCF).它在传统的 Docker R ...

  6. SpringMVC处理请求源码分析

    一.先从Servlet案例说起 1.编写Servlet代码 2.配置web.xml(可选) 二.从DispatcherServlet说起 有Servlet基础的同学应该都知道,前端的每一个请求都会由一 ...

  7. eolinker请求预处理:请求数据中有中文,提示参数错误的解决方法

    特别注意:需要使用全局变量或者预处理前务必阅读本链接https://www.cnblogs.com/becks/p/13713278.html 如下图,请求参pageName参数为中文,提交后报错 需 ...

  8. 100行代码实现Chat2XX(DB/ Web/ KnowledgeBase)

    这两年基于大模型的应用可谓五花八门,Chat2DB,Chat2Web,Chat2KnowledgeBase,Chat2XXX等等.本质上都是以自然语言作为系统输入,通过各种手段获取额外的上下文信息,然 ...

  9. 2025西安交大集训Day11:排列组合,扩展欧几里得,素数筛,欧拉函数,容斥原理逆元,BSGS,莫比乌斯反演,LUCAS定理

    快速幂 快速幂是我们解决中数论问题的基石让我们能以 \(O(logn)\) 的复杂度计算 \(a^n\) 快速幂的思想简单而言就是将 \(n\) 的二进制中所有的 \(1\) 代表的次幂乘起来比如计算 ...

  10. sql学习day3——case when的使用

    1,当前表 course_master                                                            open_course           ...