iT邦幫忙

2024 iThome 鐵人賽

DAY 10
0
Security

滲透與防禦,30天了解資訊安全系列 第 10

安全配置和硬化

  • 分享至 

  • xImage
  •  

學習配置電腦硬化系統可以提高系統的安全性,減少遭受攻擊的風險,在配置前要先學習一些基本概念

1.操作系統安全:要先了解自己電腦的操作系統,才可以繼續試著提升硬化系統
2.網路安全:理解網路運作,像是防火牆或是安全協議,這在前幾天有學習到
3.身分驗證和授權:理解密碼策略,多因素驗證(2FA),最小權限原則
4.加密技數:數據加密和存取加密技術
5.漏洞管理:識別和修補漏洞,自動化工具掃描

接下來要來加強硬化系統,因為我是用Windows系統,所以接下來都是學習Windows系痛的
首先先介紹三個程式

Windows Group Policy:全組原則,是用來控制使用者可以在電腦做什麼不能做什麼,例如實施策略必免使用者使用過於簡單的密碼
BitLocker:是一種磁碟加密系統,內建於Windows Vistar及作業系統,加密磁碟分割區來保護使用者資料
Windows Denfer:室用來預防、移除、隔離間諜軟體的程式,它不只可以掃描系統還可以即時監測系統,清除大多數微軟程式和其他程式的歷史紀錄,提供的掃描分為完全掃描、快速掃描、自訂掃描

接下來說得就不用管系統了
要了解具體硬化系統有

  • 關閉不必要的服務
  • 設置防火牆
  • 使用最小權限原則
  • 密碼強化
  • 加密通訊和存儲
    這些東西可以提高系統安全

我們也可以使用不同工具加強硬化系統
1.設置防火牆:像是firewalld、iptables或Windows內建防火牆工具
2.漏洞掃描:使用Nessus或openVAS
3.日常監控工具:使用日誌監控工具,像是syslog、Splunk


上一篇
了解並學習Nmap
下一篇
防火牆配置
系列文
滲透與防禦,30天了解資訊安全30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言