等级保护测评作业指导书三级.docx

上传人:lao****ou 文档编号:607598 上传时间:2024-03-01 格式:DOCX 页数:21 大小:56.57KB
下载 相关 举报
等级保护测评作业指导书三级.docx_第1页
第1页 / 共21页
等级保护测评作业指导书三级.docx_第2页
第2页 / 共21页
等级保护测评作业指导书三级.docx_第3页
第3页 / 共21页
等级保护测评作业指导书三级.docx_第4页
第4页 / 共21页
等级保护测评作业指导书三级.docx_第5页
第5页 / 共21页
亲,该文档总共21页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《等级保护测评作业指导书三级.docx》由会员分享,可在线阅读,更多相关《等级保护测评作业指导书三级.docx(21页珍藏版)》请在第一文库网上搜索。

1、控制编号:SGIS1/OP-SA29-K)评作业指导书Windows主机(三级)版号:第2版修改次数:第0次生效日期:2010年O1月06日中国电力科学研究院信息安全实验室修改页修订号控制编号版号/章节号修改人修订原因批准人批准日期备注1SGIS1/OP-SA29-10毛涉按公安部要求修订詹雄2010.3.8一、身份鉴别1.用户身份标识和鉴别测评项编号ADT-OS-WIN-O1对应要求a)应对登录操作系统的用户进展身份标识和鉴别。测评项名称用户身份标识和鉴别测评分项1:查看登录是否需要口令或其他认证方式操作步骤在系统管理员登录系统过程中,查看是否需要输入口令或采用其他认证方式适用版本任何版本实

2、施风险无符合性判定如果需要输入口令或采用其他认证方式,判定结果为符合;如果不需要任何认证过程,判定结果为不符合。测评分项2:检查操作系统是否允许开机自动登录操作步骤在“开场运行窗口内运行注册表编辑器应用程序“Regedit.exe,对目录“我的电脑HK1MSoftwareMicrosoftWindowsNTCurrentVersionWin1ogonAutoAdmin1ogoz,下的内容进展记录。适用版本WindoWS2000、WindowsXP、Windows2003实施风险无符合性判定AutoAdmin1ogon的值为0,表示不允许开机自动登录,判定结果为符合;AutoAdmin1ogon

3、的值为1,表示允许开机自动登录,判定结果为不符合。备注2.账号口令强度测评项编号ADT-OS-WIN-02对应要求b)操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换。测评项名称账号口令强度测评分项1:检查系统是否存在弱口令操作步骤1)尝试典型弱口令,2)参见扫描结果,3询问管理员口令位数和复杂度适用版本WindoWS2000、WindowsXPWindows2003实施风险无符合性判定系统所有帐户密码都在8位以上,数字字母混合,判定结果为符合;系统所有帐户密码都在6位一8位,判定结果为基本符合;系统存在空口令或密码小于6位的帐户,判定结果为不符合。测评

4、分项2:检查系统密码策略操作步骤开场I程序I管理.必须符合复杂在工具I本地安全设置I安全设置I帐号策略I密码策略:密码U要求;密码长度最小值;密码最长存留期;适用版本Windows2000WindOWsXP、Windows2003实施风险无符合性判定“密码必须符合复杂性要求设置为启用;“密码长度最小值设置为8位或8位以上,“密码最长存留期设置为42天以下,判定结果为符合;否则为不符合。备注3.检查帐户锁定策略测评项编号ADT-OS-WIN-03对应要求C应启用登录失败处理功能,可采取完毕会话、限制非法登录次数和自动退出等措施。测评项名称检查帐户锁定策略测评分项1:检查帐户锁定策略操作步骤开场I

5、程序I管理工具I本地安全设置I安全设置I帐号策略I帐户锁定策略:帐户锁定时间;帐户锁定阀值;适用版本Windows2000WindowsXPWindows2003实施风险无符合性判定“帐户锁定时间设置为30分钟或30分钟以下;“帐户锁定阀值设置为3次或3次以上,判定结果为符合;否则为不符合。4.远程管理方式测评项编号ADT-OS-WIN-04对应要求d)当对服务器进展远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。测评项名称远程管理方式测评分项1:远程管理方式询问系统管理员,系统采用何种远程管理方式,并记录远程管理软件的版本。操作步骤适用版本WindoWS2000、Window

6、sXP、Windows2003实施风险无符合性判定不允许远程登录或采用SSh等加密方式,判定结果为符合;采用FTP、Te1net等明文校验协议的远程管理方式,判定结果为不符合。5.用户名具有唯一性测评项编号ADT-OS-WIN-05对应要求e)应为操作系统的不同用户分配不同的用户名,确保用户名具有唯一性。测评项名称用户名具有唯一性测评分项1:用户名具有唯一性操作步骤“管理工具,“计算机管理,“本地用户和组中的“用户,检查其中的用户名是否出现重复。适用版本Windows2000WindowsXPWindows2003实施风险无符合性判定无重命名用户,判定结果为符合;有重命名用户,判定结果为不符合

7、。6.身份鉴别测评项编号ADT-OS-WIN-06对应要求D应采用两种或两种以上组合的鉴别技术对管理用户进展身份鉴别。测评项名称身份鉴别测评分项1:身份鉴别操作步骤访谈管理员,询问系统是否采用了两种或两种以上的身份鉴别方式。适用版本WindoWS2000、WindoWsXP、Windows2003实施风险无符合性判定采用两种或两中以上加密方式,判定结果为符合;否则判定结果为不符口O二、访问控制1.控制用户对资源的访问测评项编号ADT-OS-WIN-07对应要求a)应启用访问控制功能,依据安全策略控制用户对资源的访问。测评项名称控制用户对资源的访问测评分项1是否开启默认共享或Admin共享操作步

8、骤在命令提示符窗口,执行以下命令:netshare适用版本任何版本实施风险无没有开启不需要的共享,如IPS$、ADMIN$、C$等,判定结果为符合;符合性判定开启不需要的共享,如IPS$、ADMIN$、C$等,判定结果为不符合。测评分项2:共享文件的访问控制操作步骤翻开“开场所有程序管理工具计算机管理系统工具共享文件夹共享窗口,对窗口右侧的共享信息栏目进展查看,对存在的共享进展记录,并对建设的应用共享进展访问权限的检查。此外,需对建设的应用共享进展应用状况的询问,以决定该应用共享的建设是否具有实际的应用意义。适用版本WindoWS2000、WindowsXPsWindows2003实施风险无1

9、0符合性判定系统没有开启不需要的共享,对于开启的共享设置访问权限,允许管理员通过密码访问,判定结果为符合;系统开启不需要的共享,判定结果为不符合。备注测评分项3:重要数据的访问控制操作步骤首先进入到提供给用服务的文件、目录,对该文件、目录点击“右键属性,翻开属性页的安全选项卡,对用户“Users、Everynez,的权限进展记录。适用版本Windows2000.WindowsXPWindows2003实施风险无符合性判定重要的文件、目录只允许管理员访问通过密码访问,判定结果为符合;对重要的文件、目录的访问没有限制,判定结果为不符合。备注2.用户权限检查测评项编号ADT-OS-WIN-08对应要

10、求b)应根据管理用户的角色分配权限,实现管理用户的权限别离,仅授予管理用户所需的最小权限。测评项名称用户权限检查测评分项1:用户权限检查开场所有程序管理工具计算机管理系统工具本地用户和组用户组)窗口,对窗口右侧的用户组)信息栏目进展查看,对存在的操作步骤关键用户及用户组进展记录,并对其拥有的权限进展查看。适用版本WindOWS2000、WindowsXP、Windows2003实施风险无符合性判定各帐户根据最小权限分配原则,帐户的权限分配合理,判定结果为符合;帐户没有最小权限分配原则,判定结果为不符合。3.用户的权限别离测评项编号ADT-OS-WIN-09对应要求c)应实现操作系统和数据库系统

11、特权用户的权限别离。测评项名称用户的权限别离测评分项1:用户的权限别离操作步骤结合系统管理员的组成情况,判定是否实现了该项要求。对安装了数据库的操作系统,检查操作系统中的数据库管理账号的权限。适用版本Windows2000WindowsXPWindows2003实施风险无符合性判定使用的数据库帐户只能登录数据库,不能登录操作系统,判定结果为符合;数据库帐户可以登录操作系统,判定结果为不符合。4.账户权限配置测评项编号ADT-OS-WIN-IO对应要求d)应严格限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令。测评项名称账户权限配置测评分项1:administrator是否更名

12、操作步骤执行以下命令:netuser适用版本任何版本实施风险无符合性判定系统不存在administration帐户,判定结果为符合;系统存在administration帐户,且为管理员帐户,判定结果为不符合。测评分项2:检查系统GUeSt帐号操作步骤执行以下命令:netuserguest适用版本Windows2000WindowsXPWindows2003实施风险无符合性判定系统中guest帐户被禁用,判定结果为符合;系统存在guest帐户且没有禁用,判定结果为不符合。备注5.系统是否存在多余帐号测评项编号ADT-OS-WIN-H对应要求e)应及时删除多余的、过期的帐户,防止共享帐户的存在。测

13、评项名称系统是否存在多余帐号测评分项1检查系统是否存在多余帐号操作步骤执行以下命令:netuser访谈系统管理员,是否存在无用的多余帐号。翻开“开场所有程序管理工具计算机管理系统工具本地用户和组用户(组)窗口,对窗口右侧的用户(组)信息栏目进展查看,对存在的关键用户及用户组进展记录,并对其拥有的权限进展查看。此外,对于系统内新建的用户(组需进展其存在意义的询问,以决定该用户(组是否具有存在意义。适用版本任何版本实施风险无符合性判定系统不存在无月系统中存在无月J的帐户,判定结果为符合;1的帐户,判定结果为不符合。6.资源敏感标记设置检查测评项编号ADT-OS-WIN-12对应要求t)应对重要信息资源设置敏感标记。测评项名称资源敏感标记设置检查测评分项1:资源敏感标记设置检查操作步骤询问管理员系统是否对重要信息资源设置了敏感标记。适用版本任何版本实施风险无符合性判定对重要信息资源设置了敏感标记,判定结果为符合;对重要信息资源没有设置敏感标记,判定结果为不符合。7.有敏感标记的资源访问测评项编号ADT-OS-WIN-13对应要求g)应依据安全策略严格控制用户对有敏感标记信息资源的操作。测评项名称有敏感标记的资源访问测评分项1有敏感标记的资源访问操作步骤询问管理员是否有安全策略严格控制用户对有敏感标记重要信息资源的操作。适用版本任何版本实施风险

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 应用文档 > 工作总结

copyright@ 2008-2022 001doc.com网站版权所有   

经营许可证编号:宁ICP备2022001085号

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



客服