一、操作系统安全配置流程
- 安全配置前置工作
- 账号安全设置
- 关闭自动播放
- 远程访问控制
- 本地安全策略
- 服务运行安全设置
- 使用第三方安全增强软件
二、操作系统安全配置
- 安装前
- 分区设置
- 安全补丁&最新版本
- 官方或可靠镜像(MD5校验)
- 最小化部署
- 明确需要的功能和组件,不需要的服务和功能都关闭
- 远程访问控制
- 开发端口
- 远程连接的限制
- 开启Windows自带的防火墙,并针对性设置
- 出站规则
- 入站规则
- 连接安全规则
- 监视
- 防火墙
- 连接安全规则
- 安全关联
- 账户策略及密码策略
- 管理员更名并给予安全的口令
- 好的口令特点:好记不好猜
- 密码策略(避免弱口令)
- 密码必须符合复杂性要求
- 密码长度最小值
- 密码最短使用期限
- 密码最长使用期限
- 强制密码历史
- 用可还原的加密来存储密码
- 账户锁定策略:应对口令暴力破解
- 账号锁定时间
- 账号锁定阈值
- 重置账号锁定计数器