通用主机系统检查表(S2A2G2)(2)
通用主机系统检查表
备注
表 2-3访问控制(S2) 测评项 1、 应限制默认账户的访问权限,重命名系统默认账户,修改这些账户的默认口令。 2、 应及时删除多余的、过期的账户,避免共享用户的存在。 应检查主要服务器操作系统和主要数据库管理系统,查看匿名/默认用户的访问权限是否已被禁用或者严格限制,是否删除了系统中多余的、过期的以及共享的帐户。 Windows:“计算机管理”->“本地用户和组”->“用户” Linux:cat /etc/passwd AIX:cat /etc/passwd、cat /etc/security/passwd Solaris:cat /etc/passwd 1、是否存在默认账户 2、是否存在共享账户 3、是否存在多余或过期账户 测评实施 操作方法 结果记录 备注
表 3-1安全审计(G2) 测评项 测评实施 审计范围应覆盖到服务器上的每个操作系统用户和数据库用户。 1、 可访谈安全审计员,询问主机系统是否设置安全审计。询问主机系统对事件进行审计的选择要求和策略是什么。对审计日志的处理方式有哪些。 2、 应检查主要服务器操作系统、重要终端操作系统和主要数据库管理系统,查看当前审计范围是否覆盖到每个用户。 Windows:“本地安全策略”->“本地策略”->“审核策略” Linux:cat /etc/audit/auditd.conf AIX:more /etc/security/audit/config Solaris:cat /etc/syslog.conf 。audit query 第 4 页 共 8页
操作方法 通用主机系统检查表
结果记录 1、审计系统是否打开 2、审计所覆盖的用户 备注
表 3-2安全审计(G2) 测评项 测评实施 审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件。 应访谈安全审计员,询问主机系统的安全审计策略是否包括系统内重要用户行为、系统资源的异常和重要系统命令的使用等重要的安全相关事件。 Windows:查看“安全设置”->“本地策略”->“审核策略” Linux:more /etc/audit/audit.conf AIX:more /etc/security/audit/event Solaris:more /etc/security/audit/event 1、审计类有哪些 2、是否全部开启审计事件 操作方法 结果记录 备注
表 3-3安全审计(G2) 测评项 测评实施 安全记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等。 应检查主要服务器操作系统、重要终端操作系统和主要数据库管理系统,查看审计记录信息是否包括事件发生的日期与时间、触发事件的主体与客体、事件的类型、事件成功或失败、事件的结果等内容。 记录审计记录信息所包含的内容(字段) 第 5 页 共 8页
结果记录 通用主机系统检查表
备注
表 3-4安全审计(G2) 测评项 测评实施 应保护审计记录,避免受到未预期的删除、修改或覆盖等。 应检查主要服务器操作系统、重要终端操作系统和主要数据库管理系统,查看是否对审计记录实施了保护措施,使其避免受到未预期的删除、修改或覆盖等。 结果记录 备注
表 4-1入侵防范(G2) 测评项 测评实施 操作系统应遵循最小安装原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新。 1、 询问系统管理员,操作系统是否遵循最小安装原则。 2、 询问系统补丁更新情况,记录当前补丁的版本号,询问该版本补丁是何时更新,更新前是否进行过测试。 结果记录 备注
表 5-1恶意代码防范(G2) 测评项 测评实施 结果记录 应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库。 查看系统中安装了什么防病毒软件。询问管理员病毒库是否经常更新。 1、是否安装实时检测与查杀恶意代码的软件产品 □安装 □未安装 第 6 页 共 8页
通用主机系统检查表
2、是否经常更新 □是 □否 上一次更新的时间 备注
表 5-2恶意代码防范(G2) 测评项 测评实施 结果记录 应支持防恶意代码软件的统一管理。 应检查防恶意代码产品是否实现了统一管理。 1、终端是否支持主机的防病毒统一管理 □支持 □不支持 备注
表 6-1资源控制(A2) 测评项 测评实施 结果记录 应通过设定终端接入方式、网络地址范围等条件限制终端登录。 应检查主要服务器操作系统,查看是否设定了终端接入方式、网络地址范围等条件限制终端登录。 备注
表 6-2资源控制(A2) 测评项 测评实施 应根据安全策略设置登录终端的操作超时锁定。 1、询问系统管理员是否能够实现登录操作超时锁定功能。 第 7 页 共 8页
通用主机系统检查表
2、察看相关设置参数。 操作方法 结果记录 Windows:查看登陆终端是否开启了带密码的屏幕保护功能。 Linux:查看/etc/profile中TIMEOUT环境变量 备注
表 6-3资源控制(A2) 测评项 测评实施 结果记录 应限制单个用户对系统资源的最大或最小使用限度。 应检查主要服务器操作系统,查看是否设置了单个用户对系统资源的最大或最小使用限度。 备注
表 7-1备份和恢复(A2) 测评项 测评实施 结果记录 应提供关键网络设备、通信线路和数据处理系统的硬件冗余,保证系统的高可用性。 应检查关键数据处理系统是否采用硬件冗余、软件配置等技术手段提供系统的高可用性 备注
第 8 页 共 8页
…… 此处隐藏:586字,全部文档内容请下载后查看。喜欢就下载吧 ……相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




