FuYuanzi 的博客
网络安全 | 健身 | 旅游 | 美食 | 交友
专属搜索引擎
工具箱
知识库
北山安全学院知识库
佩奇文库
云安全资源汇总
鹏组安全社区
漏洞库
往期整理
历史归档
文章分类
文章标签
专属搜索引擎
工具箱
知识库
北山安全学院知识库
佩奇文库
云安全资源汇总
鹏组安全社区
漏洞库
往期整理
历史归档
文章分类
文章标签
目录
0%
一、身份鉴别
1.1 账号管理
1.2 登陆失败处理
1.3 远程管理通信的加密方法
1.3.1 WinRM / PowerShell Remoting(最常见远程管理方式)
1.3.2 RDP(远程桌面)的加密方法
1.3.3 WMI 远程通信加密
1.4 密码复杂度策略
1.5 双因素认证
1.7 登录超时
二、访问控制
2.1 账户权限审计
2.2 匿名用户/默认账户
2.3 共享账户/文件查询
2.4 最小权限原则
2.5 核查账户和权限情况
2.6 访问控制粒度审计
2.7 强访问控制状态
三、安全审计
3.1 检查审计服务配置
3.2 审计记录核查
四、入侵防范
4.1 最小安装原则
4.2 高危端口查看
4.3 终端接入审计
4.4 补丁查看
4.5 安全服务
五、恶意代码防范
5.1 第三方安全服务
六、可信验证
七、数据传输过程中的保密性和完整性
7.1 TLS/SSL(用于 HTTPS、WinRM、SMB over QUIC 等)
7.2 SMB(Server Message Block)协议安全
7.3 Kerberos 认证(域环境)
7.4 Windows 远程管理(WinRM / PowerShell Remoting)
八、数据存储过程中的保密性和完整性
8.1 BitLocker 驱动器加密(全盘加密)
九、数据备份恢复
9.1 本地备份
9.2 异地备份
9.3 主备/热备
十、剩余信息保护
10.1 鉴别信息内存清除
10.2 敏感数据内存清除
十一、个人信息保护
11.1 应仅采集和保存业务必需的用户个人信息;
11.2 应禁止未授权访问和非法使用用户个人信息。
0%