您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 经营企划 > CISM0301操作系统与应用安全
操作系统与应用安全中国信息安全测评中心课程内容2操作系统与应用安全操作系统安全Web应用安全互联网使用安全知识体:系统及应用安全知识域:操作系统安全了解操作系统安全在网络信息系统中的重要性了解Windows系统安全使用和配置中常见策略和措施理解帐号策略、共享安全策略、Windows防火墙配置、关闭系统自动执行等策略的作用和功能3骨干网络保护网络边界保护网络和基础设施保护计算环境系统安全是信息系统纵深防御中的最后环节IATF“保护计算环境”的主要内容4系统安全重要性系统安全的核心要素硬件系统安全硬件:服务器、存储等硬件设施威胁源(故障、自然灾害等)……软件系统安全软件:操作系统、系统软件、应用软件等威胁源:兼容性、入侵、病毒等……5如何打造安全的Windows系统安全的安装安全的配置6打造安全的Windows系统-安全安装系统选择分区选择优化安装补丁及备份7系统选择正版合适的版本(以windows2003为例)WindowsServer2003标准版WindowsServer2003企业版WindowsServer数据中心版Windowsserver2003Web版单一操作系统8注意不同版本之间的差异分区选择分区设置操作系统与数据放在不同的分区建议三个分区•C盘(操作系统,适当的空间)•D盘(数据,足够大的空间)•E盘(日志及备份,尽量大的空间)文件系统使用NTFS文件系统安装前格式化为NTFS,不要安装后使用convert命令转换9Windows文件系统FAT/FAT32小磁盘和简单的目录结构设计,以簇(Clusters)为单位进行空间分配,容易导致空间浪费不具备安全特性NTFS访问控制权限管理容错性支持压缩及空间利用率高……10优化安装最小化组件安装,仅安装必要的组件IISFTPSMTPNNTP……修改默认配置Windows安装目录(例如:c:\winnt)11补丁及备份补丁ServicePackHotfix备份应急修复盘还原点12打造安全的Windows系统-安全配置账户安全配置共享安全配置系统服务配置日志安全配置本地安全策略组策略配置文件安全配置防火墙安全配置自动更新配置安全软件增强防病毒软件及更新关闭系统自动执行13账号安全配置账户策略密码策略•密码必须符合复杂性要求•密码长度最小值•密码最短使用期限•密码最长使用期限•强制密码历史•用可还原的加密来存储密码账户锁定策略•账户锁定时间•账户锁定阀值•重置账户锁定计数器14账号安全配置账户信息修改更名•管理员账户administrator改名•给管理员账户一个安全的口令•Guest账户改名,给一个安全的口令属性•关闭普通账号的终端登录权限创建审计账户创建一个新的administrator账户,属于guest组对此账户进行审计以发现口令攻击行为15共享安全配置共享安全风险IPC$的安全问题(空会话连接导致信息泄露)管理共享风险(远程文件操作)普通共享的风险(远程文件操作)16系统用户列表用户信息共享列表……空会话连接解决IPC$空会话连接系统策略本地安全策略-安全选项中的相关设置注册表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous=DWORD的键值改为:1端口139445端口17通过控制面板里面的管理工具来取消共享为暂时,重启后恢复。HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters服务器:创建键值名AutoShareServer,类型DWORD(双字节)并且值为0客户端:创建键值名为AutoShareWks,类型DWORD(双字节)并且值为0关闭管理共享18系统服务安全配置关闭不必要的服务(手工、禁用)MessageTaskSchedulerRemoteRegistryWindowsTime……服务的权限控制默认服务权限-system降低部分服务的权限,特别是应用程序服务权限19关注互操作服务日志安全配置20默认提供日志系统日志应用程序日志安全日志安装相应服务后提供目录服务日志文件复制日志DNS服务器日志开启安全审核!日志安全配置日志属性日志大小上限100M日志覆盖时间30天日志保存路径修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog•Application应用程序日志•Security安全日志•System系统日志21本地安全策略设置用户权限分配创建文件和目录从网络访问此计算机……安全选项当登录时间完成自动注销关机清理虚拟内存页面不显示上次登陆用户名超过登录时间后强制注销用户登录时的消息标题用户登录时的消息文本使用空白密码的账号允许控制台登录……22其他本地安全策略高级安全Windows防火墙网络列表管理器策略公钥策略软件限制策略应用程序控制策略高级审核策略配置23组策略设置24软件设置Windows设置管理模板Windows组件打印机控制面板网络系统所有设置……文件安全配置设置系统文件权限(权限最小化原则)给予正常工作所需的最小权限参考相关文档或标准数据文件权限设置仅对需要访问的用户提供权限日志文件系统安全防护日志系统设置为仅对system有写权限Administrator为读权限25开启windows防火墙控制面板→安全中心→启用控制面板→windows防火墙→选择“启用”26配置Windows防火墙选择例外→根据需要配置“例外”选项只有经过允许的应用程序才能访问网络27防火墙安全配置出站规则入站规则连接安全规则监视防火墙连接安全规则安全关联28有必要考虑第三方防火墙系统补丁更新如何确保系统补丁的更新?开启系统的自动更新并安装手动设置检测系统补丁更新第三方软件更新系统补丁29开启自动更新、安装更新控制面板→安全中心→启用控制面板→自动更新→选择相应选项30安装更新从弹出的对话框选择→快速安装或自定义安装安装完成后及时重启计算机31手工查询更新开始菜单→所有程序→windowsUpdate→进入微软更新网站,手工更新32使用第三方工具修复系统漏洞33安全增强软件软件防火墙防病毒软件安全检测软件安全还原软件……外部网络34防病毒软件及更新35移动存储设备自动播放的威胁U盘插入,病毒则立刻运行36关闭系统自动执行功能37知识体:系统及应用安全知识域:Web应用安全了解常见Web应用架构及面临的安全风险了解IIS的安全配置手段和措施了解SQLServer数据库常见的安全漏洞和安全配置方法38Web应用面临的安全风险篡改挂马数据丢失拒绝服务钓鱼攻击SQL注入……39Web应用架构40Web服务器数据库数据库Web应用Web浏览器Web应用Web应用Web应用URL请求请求响应IISApache……AspPhpJspPerl……SqlserverOracleDB2mysql……如何构建安全应用环境运行环境的安全Web服务软件安全配置数据库安全管理安全脚本开发41构建安全应用环境-IIS安全设置主目录及目录安全性(目录权限)性能设置(端口、连接数等)日志安全文档和错误消息42虚拟目录默认虚拟目录带来的安全风险默认文件带来的安全风险43不需要请删除主目录及目录安全性44Web文件存放位置(不宜使用默认目录)严格控制权限1、严禁写入!2、慎用目录浏览主目录建议设置脚本源访问不允许读取允许写入不允许目录浏览建议关闭记录访问建议关闭索引资源建议关闭执行权限纯脚本性能设置45并发连接数设置带宽限制Cpu限制Web站点设置IP地址端口主机头名称连接控制日志46日志安全性日志记录内容日志的路径非系统盘足够大的空间单独的日志分区日志的访问权限System可以写入,不可读Administrator可读不可修改其他用户无权限47文档及错误消息48启用父级路径和启用默认文档;HTTP404NotFound等错误返回页面定制;构建安全应用环境-SQLServer安全管理账户安全问题扩展存储过程默认端口、通讯加密日志监控、审计备份、恢复49账户安全问题默认的SA用户为空口令50扩展存储过程SqlServer存在扩展存储过程能够对系统进行调用。xp_cmdshell(实现cmd的调用)xp_regwrite(实现注册表的调用)其他与系统交互的存储过程51默认端口SqlServer默认采用的通讯端口为1433,可以将该端口进行修改提高安全性。52通讯加密可以选择强制协议加密来保证通讯安全。53日志监控、审计经常需要查看SqlServer的运行日志打开SqlServer的审计功能54备份、恢复添加备份任务增量备份全备份做系统崩溃恢复测试(测试数据库)55知识体:系统及应用安全知识域:互联网使用安全了解互联网使用时,客户端常见的安全问题和风险,包括钓鱼、挂马、隐私泄露等了解IE浏览器的安全配置和安全使用技巧了解邮件客户端、即时通讯软件的常见安全问题和安全保护手段理解文件加密、文件彻底粉碎、PGP等软件的功能和使用技巧56互联网使用安全即时聊天网页浏览文件下载邮件、办公网络游戏网上购物57网页浏览安全问题58网页挂马恶意脚本隐私泄露网络钓鱼网页欺诈……网页挂马的技术实现59利用浏览器及系统漏洞实现利用脚本实现利用activeX控件实现网页挂马技术实现将木马伪装为页面元素利用脚本运行的漏洞伪装为缺失的组件通过脚本运行调用某些com组件在渲染页面内容的过程中利用格式溢出释放或下载木马(例如:ani格式溢出漏洞及flash9.0.115的播放漏洞)60恶意脚本61恶意脚本的实现脚本强大的交互功能可以被攻击者利用,编写具备破坏性的脚本恶意脚本类型广告(修改首页、弹出广告等)破坏(破坏系统、浏览器设置)窃取(窃取信息、放置木马)隐私泄露62随意注册大量网站要求注册访问,用户注册导致信息泄露密码找回密码找回方式(邮件、手机短信)导致用户信息泄露未来实名制导致的信息泄露风险增大网络钓鱼与网页欺诈网络钓鱼事件的发生情况2009年网络钓鱼网站举报情况63钓鱼邮件64钓鱼网站65Web浏览安全使用安全的浏览器IE安全配置良好的安全意识……66浏览器安全使用非IE浏览器FirefoxOperaChrome搜狗浏览器360浏览器……67IE安全配置——浏览级别68设置适当的浏览器安全级别以IE8为例,在安全选项中,建议勾选“该区域的安全等级”下的“该区域的允许级别”为高IE安全配置——历史记录69退出时删除历史记录以IE8为例,在常规选项中,建议勾选“退出时删除浏览历史记录”,防止信息泄漏→单击“删除”,配置删除内容,建议全选。IE安全配置——弹出窗口70避免广告和木马弹出窗口在隐私选项中,建议勾选“阻止显示大多数弹出窗口”,避免广告窗口打扰以及被感染病毒、木马的弹出窗口运行病毒程序对于经常访问的网站,可以单击“设置”,添加该网站即可不阻止该网站的弹出窗口IE安全配置——控件安全71ActiveX控制安全设置可以针对ActiveX控件的下载、使用进行控制,包括设置只能使用经过签名的、安全的ActiveX控件等功能IE安全配置——自动完成72禁用自动完成和密码记忆功能IE能自动记忆用户输入过的Web地址和表单包括表单中的用户名和口令信息,该自动完成功能存在泄密的危险。需要谨慎设置,可通过“Internet选项”
本文标题:CISM0301操作系统与应用安全
链接地址:https://www.777doc.com/doc-694325 .html