學習配置電腦硬化系統可以提高系統的安全性,減少遭受攻擊的風險,在配置前要先學習一些基本概念
1.操作系統安全:要先了解自己電腦的操作系統,才可以繼續試著提升硬化系統
2.網路安全:理解網路運作,像是防火牆或是安全協議,這在前幾天有學習到
3.身分驗證和授權:理解密碼策略,多因素驗證(2FA),最小權限原則
4.加密技數:數據加密和存取加密技術
5.漏洞管理:識別和修補漏洞,自動化工具掃描
接下來要來加強硬化系統,因為我是用Windows系統,所以接下來都是學習Windows系痛的
首先先介紹三個程式
Windows Group Policy:全組原則,是用來控制使用者可以在電腦做什麼不能做什麼,例如實施策略必免使用者使用過於簡單的密碼
BitLocker:是一種磁碟加密系統,內建於Windows Vistar及作業系統,加密磁碟分割區來保護使用者資料
Windows Denfer:室用來預防、移除、隔離間諜軟體的程式,它不只可以掃描系統還可以即時監測系統,清除大多數微軟程式和其他程式的歷史紀錄,提供的掃描分為完全掃描、快速掃描、自訂掃描
接下來說得就不用管系統了
要了解具體硬化系統有
我們也可以使用不同工具加強硬化系統
1.設置防火牆:像是firewalld、iptables或Windows內建防火牆工具
2.漏洞掃描:使用Nessus或openVAS
3.日常監控工具:使用日誌監控工具,像是syslog、Splunk