![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
16 Mar 2011
Ваш удобный контрольный список безопасности ПКРазделы: Новости Интернет it В этом зарождающемся возрасте облачных вычислений, можно легко сохранять сосредоточенность на стороне сервера безопасности уравнения. Однако, с хитрым киберпреступникам, который распространился и продолжает рост АСТ (Advanced peristent угрозы), обеспечение конечного пользователя системы остается критическим. Хакеры и другие злоумышленники имеют различные пути, по которым в свою очередь ПК совершенное точка доступа для сеет хаос, будь то через аутсайдером эксплуатации непропатченной уязвимости или инсайдерской воспользовавшись unncecessarily повышенными привилегиями красть ценную информацию. Для ИТ-администратор, он может быть легко пропустить важный шаг в создании компьютеров, рабочих станций и ноутбуков безопасной. Используя этот перечень как руководство должно оказаться полезным в решении задачи. Сильные политики паролей использовать (по крайней мере 10 символов минимумов, максимум 90-дневного изменения, вынуждены сложности, и так далее)? Есть защищенные паролем заставка включена разумные ожидания бездействия набор? Слабы хэшей паролей и слабые протоколов аутентификации, таких как LAN Manager и NTLM версии 1.0, инвалидов? Надежность файлам и папкам используются? Ли конечному пользователю войти в систему с учетной записью наименьших привилегий, когда он не выполняет задачи администратора уровня? Ли членство в группах установлен в наименьшей привилегии? Не является необходимым программным обеспечением удалить? Не является необходимым программным обеспечением автозапуска лишены autostarting? Не нужны услуги / демоны остановлены или удалены? Неуверенны программ (например, TFTP) удалить? Есть браузер настроен надежно? Все ли программное обеспечение - включая операционную систему и все приложения - все патчи? До современных вредоносных (антивирус, брандмауэр, антиспам и т.д.) установлен? Если брандмауэр используется, правила надлежащим набора (то есть, отрицать, по умолчанию, позволяют в порядке исключения)? Если беспроводной используется, сильные беспроводных протоколов, таких как WPA2, EAP-TLS, и так по насильственным? При использовании облака-почте, это связано использовании HTTPS? Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |