首页 > 其他分享 >Day08(2023.07.12)

Day08(2023.07.12)

时间:2023-07-12 16:55:21浏览次数:48  
标签:12 堡垒 账户 是否 默认 核查 Day08 日志 2023.07

行程

8:45           到达上海市信息安全测评认证中心(黄浦区陆家浜路1308号)

9:00        学习《网络安全等级测评师培训教材》

11:30--13:00     吃饭休息

13:00      学习《网络安全等级测评师培训教材》

17:00           下班

 

路由器:

堡垒机:如果网络中部署了堡垒机,先核查堡垒机是否具有登陆失败处理功能,例如登陆失败三次即退出登陆界面。如果网络中没有部署堡垒机,则核查设备是否默认启用了登陆失败处理功能,例如登陆失败三次即退出登陆界面;核查是否配置并启用了非法登录达到一定次数后锁定账户的功能;核查是否配置并启用了远程登陆连接超时时自动退出的功能。

核查是否采用了加密等安全方式对系统进行远程管理,以防止鉴别信息在网络传输过程中被窃听,若部署了堡垒机,则先核查堡垒机在进行远程连接时采用何种措施防止鉴别信息在网络传输过程中被窃听(例如SSH等方式)。show run  命令   以及   display current-configuration  命令

访问控制:为登陆的用户分配账户并合理配置账户权限(网络管理员、安全管理员、系统管理员/核查用户账户和权限设置情况);核查是否已禁用或限制匿名、默认账户的访问权限;应重命名或删除默认账户,修改默认账户的默认口令(admin,huawei,cisco);应及时删除或停用多余的、过期的账户,避免共享账户的存在;仅授予管理用户所需的最小权限。

安全审计:是否开始安全审计,是否覆盖每个用户,是否对重要的用户行为和重要安全事件进行审计;审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;访谈系统管理员,了解审计记录的存储、备份和保护措施,是否定时将路由器日志发送到日志服务器(是否使用syslog或SNMP),若部署了日志服务器,则登录日志服务器,核查被测路由器的日志是否在收集范围内。

入侵防范:应遵循最小安装原则,仅安装需要的组件和应用程序;关闭不需要的系统服务、默认共享和高危端口。

交换机、防火墙:

身份鉴别:对登录用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;

基本同路由器

 

标签:12,堡垒,账户,是否,默认,核查,Day08,日志,2023.07
From: https://www.cnblogs.com/jinjunweii/p/17546565.html

相关文章

  • LeetCode 剑指 Offer 12. 矩阵中的路径
    题目链接:LeetCode剑指Offer12.矩阵中的路径题意:给定一个 mxn二维字符网格 board和一个字符串单词 word。如果 word存在于网格中,返回true;否则,返回false。单词必须按照字母顺序,通过相邻的单元格内的字母构成,其中“相邻”单元格是那些水平相邻或垂直相邻的单元......
  • HHHOJ #1238. 「NOIP 2023 模拟赛 20230712 D」但战斗还未结束 思考--zhengjun
    赛时想写60pts,结果cxr似乎少算了一点空间,导致我一直没把空间卡过去QWQ。当时不会dfs求拓扑序,这里讲一下。枚举所有非访问过的点依次dfs,每次进行下列操作:找出\(v\)的一个未访问过的入点\(u\),调用dfs(u);找不到\(u\)的时候,把\(v\)加入拓扑序列中。代码#inc......
  • 123
    之前由于安装Dolby音效的软件,导致无法开机解决办法:1.安全启动开机按F8,选择“安全启动”,进入到系统2.删除程序如果软件和驱动可以直接卸载就卸载,不能卸载就用文件夹在C盘搜索相关文件名,然后删除所有的文件,如果无权删除可以右击使用腾讯电脑管家删除。如果没有安装电脑管......
  • 7.12日
    一、学Java的容器部分并完成五道练习题,之后就可以开始学技术内容了。二、cf刷题,最低170道,然后模拟参与一场竞赛。在这里恭喜一下自己,第一次做出四道题,上大分。 #include<bits/stdc++.h>#defineintlonglong#definexfirst#defineysecond#defineendl'\n'#define......
  • 成语积累 20230712
    惨淡经营:惨淡:苦费心思;经营:筹划。原指煞费苦心地从事绘画或诗文创作,今泛指在困难的境况中艰苦的从事某种事业。作谓语,定语。不吐不茹:不吐刚,不茹柔:不吐坚硬的东西,不吞柔软的东西,即吞坚硬的东西。形容人正直不阿,不欺软怕硬。作谓语,定语。近义:刚正不阿。反义:柔茹刚吐。例句:我们就是......
  • Java入门12(多线程)
    多线程线程的实现方式继承Thread类:一旦继承了Thread类,就不能再继承其他类了,可拓展性差实现Runnable接口:仍然可以继承其他类,可拓展性较好使用线程池继承Thread类​ 不能通过线程对象调用run()方法,需要通过t1.start()方法,使线程进入到就绪状态,只要进入到就绪状态......
  • [TM4] TM4C123G Keil5 新建工程指南
    [TM4]TM4C123GKeil5新建工程指南keil新建工程,选择TM4C123GH6PM芯片,然后在CMSIS勾选CORE,DEVICE勾选Startup(如图),来到新工程界面在SourceGroup1里添加main.c,将SourceGroup重命名为user在Target1目录下添加driverlib文件夹、hardware文件夹、sys文件夹、inc文件夹,utils文件夹以......
  • LeetCode 热题 100 之 128. 最长连续序列
    题目描述给定一个未排序的整数数组nums,找出数字连续的最长序列(不要求序列元素在原数组中连续)的长度。请你设计并实现时间复杂度为 O(n)的算法解决此问题。示例1:输入:nums=[100,4,200,1,3,2]输出:4解释:最长数字连续序列是[1,2,3,4]。它的长度为4。示例2:输入:nums......
  • 20230712 讲题
    CF1364DEhab'sLastCorollary简单题。特判掉\(m=n-1\)的情况,此时一定能找到一个大小为\(\left\lceil\frac{k}{2}\right\rceil\)的独立集,二分图染色即可。否则,我们建出dfstree,找到一条连接的两个端点深度之差最小的返祖边,设它为\((u,v)\),且\(dep_u>dep_v\)。......
  • Unparseable date: "2023-07-12T01:43:06.000Z"
    1、调用硬件的接口,返回的数据,存到数据库,时间格式是UTC的不是北京的,要转一下,北京=UTC+8小时2、具体代码publicstaticStringforBeiJing(Stringtime){try{SimpleDateFormatsdf1=newSimpleDateFormat("yyyy-MM-dd'T'HH:mm:ss.SSSX");Datedate1=sdf......