Windows基线检查
Windows 脆弱性检查是指通过一系列工具和方法,评估 Windows 操作系统中的潜在安全漏洞,以发现并修复可能被攻击者利用的弱点。这个过程包括对系统的安全配置、补丁更新、权限设置以及其他安全因素的全面评估。
目的
识别并修复系统中的安全漏洞,以防止未经授权的访问、数据泄露、恶意软件入侵等安全威胁
检查内容:1. 账户、组管理 2. 策略 3. 权限
用户、组管理
路径:管理工具\计算机管理\本地用户和组
用户
检查隐藏用户
禁用来宾用户
对administrator用户重命名组
查看管理员组有没有异常用户
查看来宾组
查看特殊组成员,如Power Users、Remote Desktop Users、企业分配的组
计算机管理\系统工具\共享文件夹\共享
策略
密码策略
路径:管理工具\本地安全策略\密码策略
启用密码复杂性策略要求
密码有效长度
密码有效期限
密码最短修改时间间隔
保留密码历史(确保旧密码不被连续重新使用)账户锁定策略
路径:管理工具\本地安全策略\账户安全策略
设置账户锁定的阈值
设置账户锁定的时间安全选项
路径:管理工具\本地安全策略\本地策略\安全选项
匿名远程连接检查:网络访问\不允许SAM账户的匿名枚举,不允许SAM账户和共享的匿名枚举
密码到期前提醒:交互式登录\在密码到期前提示用户修改密码
域控制器\启用禁止更改机器账户密码
三键配置\管理工具\本地安全策略\本地策略\安全选项\交互式登录无需按三键(需要禁用,无需按三键易于受到截获密码的攻击)
登录超时管理:管理工具\本地安全策略\本地策略\安全选项\网络安全\在超过登录时间后强制注销
管理工具\本地安全策略\本地策略\安全选项\网络服务器\在挂起会话之前所需的空闲时间
权限
路径:管理工具\本地安全策略\本地策略\用户权限分配
文件权限指派\取得文件或其他对象所有权
限制本地登录\允许在本地登录 \拒绝本地登录
\从网络访问计算机
登录日志审核:管理工具\本地安全策略\本地策略\审核策略\审核登录事件
系统
防火墙配置:控制面板\防火墙 例外,添加程序,添加端口
查看服务开启情况:管理工具\服务 services.msc
需要注意的服务:DNS Client看ip、DHCP Client、远程桌面
查看端口开放情况 netstat -ano(-a 显示所有连接和监听端口、-n 以数字形式显示的IP地址和端口号,而不是将它们转换成主机名或服务名、-o 显示每个链接对应的进程ID)
查看windows自动登录是否关闭
查看文件系统是否为NTFS:磁盘右键属性
Windows基线检查的更多相关文章
- windows基线检测脚本编写指南-powershell版
前言: 因为工作的原因,要写windows下的基线检查脚本.之前没接触过,在网上找了半天也没找到现成的,无奈只好自己研究,最后还是成功完成了工作. 在我编写之后发现windows下的基线基本就是检 ...
- 安全运维中基线检查的自动化之ansible工具巧用
i春秋作家:yanzm 原文来自:安全运维中基线检查的自动化之ansible工具巧用 前几周斗哥分享了基线检查获取数据的脚本,但是在面对上百台的服务器,每台服务器上都跑一遍脚本那工作量可想而知,而且都 ...
- winform执行程序报错:已停止工作,windows正在检查该问题的解决方案
每次运行程序时都会弹出错误框:winform已停止工作,windows正在检查该问题的解决方案 事件查看器错位信息: 错误应用程序名称: TMS_winform.exe,版本: 1.0.0.0,时间戳 ...
- linux各版本基线检查脚本(centos6、centos7、ubuntu系列)
以下是centos7基线检查脚本: #!/bin/bash #version v1. by pensar #操作系统linux 配置规范--centos7 cat <<EOF ****** ...
- Linux安全基线检查脚本
基线检查内容: 一:共享账号检查 配置名称:用户账号分配检查,避免共享账号存在配置要求:1.系统需按照实际用户分配账号; 2.避免不同用户间共享账号,避免用户账号和服务器间通信使用的账号共享.操作指南 ...
- 【基线检查】(高)基线检查--禁用local-infile选项(访问控制)
(高)基线检查--禁用local-infile选项(访问控制) 描述 禁用local_infile选项会降低攻击者通过SQL注入漏洞器读取敏感文件的能力 检查提示 -- 加固建议 编辑Mysql配置文 ...
- shell脚本 阿里云基线检查一键配置
一.简介 源码地址 日期:2017/9/1 介绍:安全加固脚本,会符合阿里云基线检查.有幂等性,可重复执行 效果图: 二.使用 适用:centos6/7 语言:中文 注意:脚本是符合阿里云基线检查的配 ...
- Windows 2008 R2阿里云安全基线检查
设置密码使用期限策略在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7. 风险 ...
- 完整的WindowsServer服务器系统初始化配置、安全策略加固和基线检查脚本等保2.0适用
转载自:https://www.bilibili.com/read/cv14326780?spm_id_from=333.999.0.0 0x00 前言简述 最近单位在做等保测评,由于本人从事安全运维 ...
- Docker for windows可用性检查
Docker for windows不太稳定,每次启动机器后, 等待Docker启动起来后,要进行如下的检查: Docker启动看,看看图标是否正常,如果是红色,或者报错就是有问题. 打开Hyper- ...
随机推荐
- calico配置报错 kubelet.go:2855] "Container runtime network not ready"
前言 配置 calico 网络插件时,kubectl get node 报错: NoReady kubectl describe node node Name: node Roles: <non ...
- 我最常用的 Visual Studio 2022 扩展插件推荐:生产力必备工具
Visual Studio 2022作为微软推出的一款功能强大的IDE,业界称之为"宇宙第一IDE".它以出色的性能.丰富的内置功能和对多种编程语言的支持,深受开发者喜爱.然而,随 ...
- ASP.NET Core 项目归档
把一些基于 ASP.NET Core 的实用项目找个地方记录下... 项目列表: IdentityServer
- leetcode每日一题:监控二叉树
引言 今天的每日一题原题是2643. 一最多的行,直接模拟,切除和最大的一行即可.更换成前几天遇到的更有意思的一题来写这个每日一题. 题目 968. 监控二叉树 给定一个二叉树,我们在树的节点上安 ...
- ubuntu 22.04安装harbor
一.概述 Harbor 是一个企业级的云原生容器镜像仓库,由 VMware 开发并贡献给 Cloud Native Computing Foundation (CNCF).它在传统的 Docker R ...
- SpringMVC处理请求源码分析
一.先从Servlet案例说起 1.编写Servlet代码 2.配置web.xml(可选) 二.从DispatcherServlet说起 有Servlet基础的同学应该都知道,前端的每一个请求都会由一 ...
- eolinker请求预处理:请求数据中有中文,提示参数错误的解决方法
特别注意:需要使用全局变量或者预处理前务必阅读本链接https://www.cnblogs.com/becks/p/13713278.html 如下图,请求参pageName参数为中文,提交后报错 需 ...
- 100行代码实现Chat2XX(DB/ Web/ KnowledgeBase)
这两年基于大模型的应用可谓五花八门,Chat2DB,Chat2Web,Chat2KnowledgeBase,Chat2XXX等等.本质上都是以自然语言作为系统输入,通过各种手段获取额外的上下文信息,然 ...
- 2025西安交大集训Day11:排列组合,扩展欧几里得,素数筛,欧拉函数,容斥原理逆元,BSGS,莫比乌斯反演,LUCAS定理
快速幂 快速幂是我们解决中数论问题的基石让我们能以 \(O(logn)\) 的复杂度计算 \(a^n\) 快速幂的思想简单而言就是将 \(n\) 的二进制中所有的 \(1\) 代表的次幂乘起来比如计算 ...
- sql学习day3——case when的使用
1,当前表 course_master open_course ...