信息安全风险评估检查流程操作系统安全评估检查表H模板
- 格式:doc
- 大小:350.00 KB
- 文档页数:36
信息系统网络安全检查表信息系统网络安全检查表一、网络基础设施安全检查1、网络拓扑及结构安全检查1.1 确认网络拓扑图是否准确无误,并与实际网络拓扑一致。
1.2 检查网络设备的布局是否合理,防止单点故障发生。
1.3 检查网络设备是否设置了安全认证机制,防止未授权用户访问。
1.4 检查网络设备是否启用了防火墙,以及是否进行了适当的配置。
1.5 检查网络设备是否更新了最新的固件版本,并是否存在已知的安全漏洞。
1.6 检查网络设备是否启用了日志功能,是否进行了适当的日志管理。
2、网络设备配置安全检查2.1 检查网络设备的管理员密码是否满足复杂度要求,并定期更换密码。
2.2 检查网络设备的端口及协议配置是否需要,所有不必要的端口及协议应禁用或关闭。
2.3 检查网络设备是否启用了访问控制列表(ACL),以限制特定IP地质或IP地质段的访问权限。
2.4 检查网络设备是否启用了安全登录方式,如SSH,禁止使用明文协议进行远程登录。
2.5 检查网络设备是否启用了IPsec等加密协议,保障数据在传输过程中的安全性。
2.6 检查网络设备是否配置了IP源路由保护,防止IP地质伪造攻击。
3、网络通信安全检查3.1 检查网络通信是否采用了加密协议,如SSL/TLS,以保护数据在传输过程中的安全性。
3.2 检查网络通信是否启用了VPN,以提供安全的远程访问功能。
3.3 检查网络通信是否启用了安全的WiFi认证机制,如WPA2-PSK,禁止使用弱密码。
3.4 检查网络通信是否设置了流量监控和分析工具,以便及时发现异常网络流量。
3.5 检查网络通信是否启用了反嗅探功能,防止数据被嗅探工具获取。
二、服务器与系统安全检查1、服务器配置安全检查1.1 检查服务器操作系统是否为最新的稳定版本,并及时安装安全补丁。
1.2 检查服务器是否设置了安全的访问控制策略,禁止未授权用户访问。
1.3 检查服务器是否启用了防火墙,并根据需求进行适当的配置。
网络设备安全检查- CISCO路由器/交换机
检查流程
1.设备编号规则
编号规则:设备类型_客户名称_部门名称_数字编号。
设备类型(SV-服务器;PC-终端;FW-防火墙,RO-路由器,SW-交换机);
客户名称(拼音缩写);
部门名称(拼音缩写);
数字编号使用三位数字顺序号。
2.基本信息
3.检查方法
3.1.基本信息
3.2.系统信息
3.3.备份和升级情况
3.4.访问控制情况
3.5.网络服务情况
3.6.路由协议情况
3.7.日志审核情况
3.8.网络攻击防护情况
3.9.登陆标志
3.10.安全管理
检查如下项
指定安装、删除、移动路由器人员
指定可以操作硬件维护和可以改变路由器物理配置的人员
指定可以对路由器进行物理连接的人员
确定可以对路由器直接连接端口操作的控制,如Console口等
确定路由器物理损坏和窜改事件的紧急恢复方法和步骤
指定可以通过直接连接端口如console口与路由器直接相连的人员
指定可以获取路由器特权的人员
确定改变路由器静态配置操作的过程(如日志、改变记录、重放过程)
确定用户和登陆口令的密码策略,包括管理员和特权密码。
并确立发生何种意外情况时方可改变用户密码(如密码过期、人员变动、遭到攻击等)
指定可以远程登陆路由器的人员
指定可以远程登陆路由器的协议、程序和网络
确定在路由器静态配置遭到安全威胁、破坏的情况下,恢复的步骤和负责恢复步骤的人员
4.检查编号索引。
HP-UX Security CheckList目录HP-UX SECURITY CHECKLIST (1)1初级检查评估内容 (5)1.1 系统信息 (5)系统基本信息 (5)系统网络设置 (5)系统当前路由 (5)检查当前系统开放的端口 (6)检查当前系统网络连接情况 (6)系统运行进度 (7)1.2 物理安全检查 (7)检查系统单用户运行模式中的接见控制 (7)1.3 帐号和口令 (7)检查系统中Uid相同用户情况 (8)检查用户登录情况 (8)检查账户登录试一试无效策略 (8)检查账户登录失败时延策略 (8)检查所有的系统默认帐户的登录权限 (9)空口令用户检查 (9)口令策略设置参数检查 (9)检查root可否赞同从远程登录 (10)考据已经存在的Passwd强度 (10)用户启动文件检查 (10)用户路径环境变量检查 (11)1.4 网络与服务 (11)系统启动脚本检查 (11)TCP/UDP小服务 (11)login(rlogin),shell(rsh),exec(rexec) (12)comsat talk uucp lp kerbd (12)Sadmind Rquotad Ruser Rpc.sprayd Rpc.walld Rstatd Rexd Ttdb Cmsd Fs Cachefs Dtspcd Gssd (12)远程打印服务 (13)检查可否开放NFS服务 (13)检查可否Enables NFS port monitoring (14)检查可否存在和使用NIS ,NIS+ (14)检查sendmail服务 (14)Expn, vrfy (若存在sendmail进度) (15)SMTP banner (15)检查可否限制ftp用户权限 (16)TCP_Wrapper (16)相信关系 (17)1.5 文件系统 (17)suid文件 (17)sgid文件 (17)/etc 目录下可写的文件 (18)检测重要文件目录下文件权限属性以及/dev下非设备文件系统 (18)检查/tmp目录存取属性 (19)检查UMASK (19)检查.rhosts文件 (19)1.6 日志审察 (22)Cron logged (22)/var/adm/cron/ (22)Log all inetd services (23)Syslog.conf (23)1.7 UUCP服务 (23)1.8 X WINDOWS检查 (23)2中级检查评估内容 (25)2.1 安全增强性 (25)TCP IP参数检查 (25)Inetd启动参数检查 (26)Syslogd启动参数检查 (27)系统日志文件内容检查 (27)系统用户口令强度检查 (27)系统补丁安装情况检查 (27)系统审计检查 (27)3高级检查评估内容 (28)3.1 后门与日志检查 (28)3.2 系统异常服务进度检查 (28)3.3 内核情况检查 (28)3.4 第三方安全产品安装情况 (28)1初级检查评估内容1.1系统信息1.1.1系统基本信息1.1.1.1说明:检查系统的版本和硬件种类等基本信息。
信息安全风险评估检查流程操作系统安全评估检查表H
HP-UX Security CheckList
目录
HP-UX SECURITY CHECKLIST (1)
1初级检查评估内容 (6)
1.1 系统信息 (6)
1.1.1 系统基本信息 (6)
1.1.2 系统网络设置 (6)
1.1.3 系统当前路由 (7)
1.1.4 检查当前系统开放的端口 (7)
1.1.5 检查当前系统网络连接情况 (8)
1.1.6 系统运行进程 (8)
1.2 物理安全检查 (9)
1.2.1 检查系统单用户运行模式中的访问控制 (9)
1.3 帐号和口令 (9)
1.3.1 检查系统中Uid相同用户情况 (9)
1.3.2 检查用户登录情况 (10)
1.3.3 检查账户登录尝试失效策略 (10)
1.3.4 检查账户登录失败时延策略 (10)
1.3.5 检查所有的系统默认帐户的登录权限 (11)
1.3.6 空口令用户检查 (11)
1.3.7 口令策略设置参数检查 (11)
1.3.8 检查root是否允许从远程登录 (12)
1.3.9 验证已经存在的Passwd强度 (12)
1.3.10 用户启动文件检查 (12)
1.3.11 用户路径环境变量检查 (13)
1.4 网络与服务 (13)
1.4.1 系统启动脚本检查 (13)
1.4.2 TCP/UDP小服务 (14)
1.4.3 login(rlogin), shell(rsh), exec(rexec) (14)
1.4.4 comsat talk uucp lp kerbd (15)
1.4.5 Sadmind Rquotad Ruser Rpc.sprayd Rpc.walld Rstatd Rexd Ttdb Cmsd Fs Cachefs Dtspcd Gssd (15)
1.4.6 远程打印服务 (16)
1.4.7 检查是否开放NFS服务 (16)
1.4.8 检查是否Enables NFS port monitoring (17)
1.4.9 检查是否存在和使用 NIS ,NIS+ (17)
1.4.10 检查sendmail服务 (17)
1.4.11 Expn, vrfy (若存在sendmail进程) (18)
1.4.12 SMTP banner (19)
1.4.13 检查是否限制ftp用户权限 (20)
1.4.14 TCP_Wrapper (20)
1.4.15 信任关系 (20)
1.5 文件系统 (21)
1.5.1 suid文件 (21)
1.5.2 sgid文件 (21)
1.5.3 /etc 目录下可写的文件 (22)
1.5.4 检测重要文件目录下文件权限属性以及/dev下非设备文
件系统 (22)
1.5.5 检查/tmp目录存取属性 (23)
1.5.6 检查UMASK (23)
1.5.7 检查.rhosts文件 (24)
1.6 日志审核 (27)
1.6.1 Cron logged (27)
1.6.2 /var/adm/cron/ (28)
1.6.3 Log all inetd services (28)
1.6.4 Syslog.conf (28)
1.7 UUCP服务 (28)
1.8 X WINDOWS检查 (29)
2中级检查评估内容 (30)
2.1 安全增强性 (30)
2.1.1 TCP IP参数检查 (30)
2.1.2 Inetd启动参数检查 (32)
2.1.3 Syslogd启动参数检查 (32)
2.1.4 系统日志文件内容检查 (33)
2.1.5 系统用户口令强度检查 (33)
2.1.6 系统补丁安装情况检查 (33)。