美文网首页信息安全等级保护
等保测评-Windows 检查方法-部分

等保测评-Windows 检查方法-部分

作者: Acatt | 来源:发表于2019-06-26 00:57 被阅读0次

此为3级等保中windwos服务器(03和08)部分检查方法,剩下的检查项可通过询问的方式进行检查。

1-身份鉴别

1.1-登录或访问系统资源需要密码检查

运行命令 rundll32 netplwiz.dll,UsersRunDll

*

1.2-密码策略检查

运行命令 secpol.msc /账户策略/密码策略/

image.png
运行lusrmgr.msc
image.png

1.3-账户锁定策略检查

运行secpol.msc /账户策略/账户锁定策略/

image.png

2-访问控制

2.1-用户最小授权检查

运行secpol。msc /本地策略/用户权限分配/管理审核和安全日志/

image.png

2.2-重命名来宾账户和系统管理员账户检查

运行secpol.msc /本地策略/安全选项/

image.png

2.3-检查telnet服务是否开启

运行services.msc /服务/

image.png

3-安全审计

3.1-审核策略检查

运行secpol.msc /本地策略/审核策略/

image.png

3.2-审计保护检查

运行regedit /定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\
检查以下项,是否有名称“RestrictGuestAccess”,且数据显示为1
/Application
/security
/system

image.png

4-入侵防范

4.1-系统补丁安装

在cmd 输入 systeminfo或者进入/控制面板 /程序和功能 / 已安装的更新
查看当前系统版本

image
查看补丁安装情况
image

暂未
源自:https://www.jianshu.com/p/cf7b2dd885b8

相关文章

  • 等保测评-Windows 检查方法-部分

    此为3级等保中windwos服务器(03和08)部分检查方法,剩下的检查项可通过询问的方式进行检查。 1-身份鉴别...

  • 企业不进行等保测评有什么危害?

    在网络安全体系中,等保测评是非常重要的环节,很多企业都被相关部门要求必须进行等保测评,那么企业不进行等保测评有什么...

  • 关于等保测评(一)

    等级划分 《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等...

  • windows 运维

    Windows 2012 R2 windows update一直“正在检查更新“不动解决方法 检查wuaueng....

  • 安全测评用例

    Linux操作系统安全测评 序号 测评指标 测评项 检测方法 预期结果 1 身份鉴别 身份标识唯一性 "手工检查:...

  • 等保测评的技术要求

    1、基本措施:一中心三重防护 2、重点措施 3、基本设计要求

  • 如何利用PowerShell完成的Windows服务器系统安全加

    0x00 前言简述 最近单位在做等保测评,由本人从事安全运维方面的工作(PS:曾经做过等保等方面的安全服务),所以...

  • Linux安全加固

    上次整理了 基于等保三级的win server 2012的加固方案(Windows安全加固),这次是基于等保三级的...

  • 智能马桶常见问题及处理方法

    1、故障现象:无反应 检查部分:电源插座,漏保插头,电源按键,安装条接触,变压器初次极,面板,电脑板。 处理方法:...

  • 等保规划新思路

    基础合规 最高性价比(最少设备)优先解决组织等保主要不合规项或测评权重较高要求项,基本满足通过测评要求; 改进提高...

网友评论

    本文标题:等保测评-Windows 检查方法-部分

    本文链接:https://www.haomeiwen.com/subject/dtofcctx.html