阿里云安全记录基线检查漏洞扫描,&CIS安全基线文档Qtong

0x4--Windows基线检查(按照CIS-LinuxWindows2008R2最新基线标准进行系统层面基线检测)

0x5--CIS各种基线附件

描述强制用户不重用最近使用的密码,降低密码猜测攻击风险加固建议在/etc/pam.d/password-auth和/etc/pam.d/system-auth中passwordsufficientpam_unix.so这行的末尾配置remember参数为5-24之间,原来的内容不用更改,只在末尾加了remember=5。

描述设置较低的MaxAuthTrimes参数将降低SSH服务器被暴力攻击成功的风险。加固建议在/etc/ssh/sshd_config中取消MaxAuthTries注释符号#,设置最大密码尝试失败次数3-6,建议为4:MaxAuthTries4

描述检查密码长度和密码是否使用多种字符类型加固建议编辑/etc/pam.d/password-auth和/etc/pam.d/system-auth配置文件中包含passwordrequisitepam_cracklib.so这一行。增加配置minlen(密码最小长度)设置为9-32位,minclass(至少包含小写字母、大写字母、数字、特殊字符等4类字符中等3类或4类)设置为3或4。如passwordrequisitepam_cracklib.sotry_first_passretry=3minlen=11minclass=3

描述它将进程的内存空间地址随机化来增大入侵者预测目的地址难度,从而降低进程被成功入侵的风险加固建议执行命令:sysctl-wkernel.randomize_va_space=2

描述设置用户权限配置文件的权限加固建议执行以下5条命令chownroot:root/etc/passwd/etc/shadow/etc/group/etc/gshadowchmod0644/etc/groupchmod0644/etc/passwdchmod0400/etc/shadowchmod0400/etc/gshadow

描述访问控制配置文件的权限设置加固建议运行以下4条命令:chownroot:root/etc/hosts.allowchownroot:root/etc/hosts.denychmod644/etc/hosts.denychmod644/etc/hosts.allow

描述确保rsyslog服务已启用,记录日志用于审计加固建议运行以下命令启用rsyslog:chkconfigrsyslogonservicersyslogstart

描述SSHD强制使用V2安全协议加固建议编辑/etc/ssh/sshd_config文件以按如下方式设置参数:Protocol2

描述确保密码到期警告天数为7或更多加固建议在/etc/login.defs中将PASS_WARN_AGE参数设置为7-14之间,建议为7:PASS_WARN_AGE7同时执行命令使root用户设置生效:chage--warndays7root

描述检查系统空密码账户加固建议为用户设置一个非空密码,或者执行passwd-l锁定用户

THE END
1.网络安全检查记录表.docx防火墙策略安全检查表资源网络安全检查记录表.docx 文档资料 需积分: 5115 浏览量2023-06-09上传24KBDOCX 网络安全检查自查表.docx 浏览:68 5星 · 资源好评率100% 网络安全检查自查表附件网络安全检查自查表网络安全检查自查表全文共19页,当前为第1页。表一:行业主管部门填写网络安全检查自查表全文共19页,当前为第1页。 一、行业主管https://download.csdn.net/download/qq_43934844/87886110
2.安全检查记录台账(精选11篇)篇1:安全检查记录台账 安全台账及档案记录要求 (一)安全生产管理台帐及内容 安全生产会议台帐、安全生产宣传教育和培训台帐、安全生产检查台帐、安全生产隐患排查治理台帐、反违章管理台账、事故应急预案台帐(包括消防安全管理)、重要危险因素与环境因素管理台账、安全生产事故管理台帐、安全生产工作考核与奖惩台帐、安全总结https://www.360wenmi.com/f/filelrojr303.html
3.南阳市宛城区:开展网络安全检查筑牢安全保护屏障通过检查,进一步压实了各级党委(党组)网络安全工作责任制,提高各单位网络安全意识,落实落细网络安全防护措施,为全区经济社会高质量发展提供更加坚实的网络和数据安全保障。下一步,宛城区委网信办将持续强化全区网络安全检查工作,压紧压实各部门网络安全主体责任,实现以查促改、以改促进,进一步加强全区网络安全https://baijiahao.baidu.com/s?id=1794031036035376204&wfr=spider&for=pc
4.关于在全院范围内开展计算机终端安全检查的通知学院抽查:教职工:由学院网络与信息化管理员对全院教职工计算机终端安全进行抽查并监督整改落实,抽查比例不低于教职工总数的1/3,检查完成后及时填写教职工检查记录表(见附件2)。 时间安排:2022年11月21日(星期一) 学生:按照“年级-班级”分层开展,由各班级班干部负责本班计算机终端安全抽查和监督落实工作,抽查比例不https://bmxy.nwpu.edu.cn/info/1032/2172.htm
5.网络安全检查表格且记录完整□已建立管理制度,但记录不完整□未建立管理制度网络安全规划规划制定情况(单选):□制定了部门的网络安全规划□在部门总体发展规划中涵盖了网络安全规划□无四、网络安全防护情况(如有多个系统,可扩展此项)网络边界安全防护①网络安全防护设备部署(可多选):□防火墙□访问控制设备□入侵防御设备□入侵检测设备https://www.renrendoc.com/paper/228292045.html
6.网络安全检查报告优秀26篇按照《通知》要求,我局立即组织开展全局范围的信息系统安全检查工作,对我局的业务信息系统、网络安全情况等作了全面检查。 二、20xx年信息安全主要工作情况 (一)信息安全制度落实情况;我局严格按照上级部门要求,全面落实安全防范措施,全力保障信息系统安全工作,积极开展信息安全应急演练,有效降低、防范信息安全风险,应急处http://m.yueduku.com/work/huibao/868/868414.html
7.网络及信息安全检查表格.docx网络及信息安全检查表格.docx,网络及信息安全检查表格 网络及信息安全检查表格 PAGE / NUMPAGESPAGE 网络及信息安全检查表格 类型 检测项目 网络架构安全 网网络使用的各样硬件设施、软件等 络 广域网建设状况 安全 网络承建单位状况 基础 网络内部数据信息 设施建设 https://mip.book118.com/html/2021/1118/6011204153004052.shtm
8.法治日报2021年07月26日综合12、跨部门跨网络电子签章互信系统 中共天津市委政法委员会 13、萧山区社会治理全量信息视图建设项目 中共杭州市萧山区委政法委员会 29、攀枝花市公共安全视频监控建设联网 应用项目 中共攀枝花市委政法委员会 30、嘉州平安智慧社区管理平台 中共重庆市渝北区委政法委员会 http://epaper.legaldaily.com.cn/fzrb/content/20210726/Articel02002GN.htm
9.市场监管总局办公厅关于印发餐饮服务食品安全管理人员必备知识19.餐饮服务提供者应当对监督检查人员现场检查中形成的检查记录、询问记录和抽样检验等文书进行核对,核对无误后签字或者盖章。(对) 20.日常监督检查结果为不符合,有发生食品安全事故潜在风险时,餐饮服务提供者应当边整改边经营。(错) 21.日常监督检查结果为基本符合时,餐饮服务提供者应当按照监管部门的要求限期整改,并http://www.eshian.com/laws/40810.html
10.餐饮台账不会写?手把手教你!①网络餐饮服务第三方平台提供者和自建网站餐饮服务提供者应如实记录网络订餐的订单信息,包括食品的名称、下单时间、送餐人员、送达时间以及收货地址,信息保存时间不得少于6个月。 各岗位负责人应督促执行操作人员按要求填写记录表格,定期检查记录内容。 食品安全管理人员应每周检查所有记录表格,发现异常情况时,立即督促有关人https://www.meipian.cn/2adnwi7n
11.解读公安部151号令企业应该这么做该系列产品能够详实记录网络内的各种网络活动;灵活地对网络用户的行为进行多种方式的分组策略控制与审计,过滤各类不良访问行为;对日志进行深度挖掘,形成丰富多样化的统计报表; 任子行审计设备支持与公安信息安全审核服务中心数据对接,符合《公安机关互联网安全监督检查规定》要求,可满足全国各地市公安网监信息安全网对接的需求https://weibo.com/ttarticle/p/show?id=2309404306315034914507