Windows hardening [cerrado]

17

¿Alguien puede indicarme algunos buenos recursos para el fortalecimiento de Windows? A partir de 2003 hacia arriba.

    
pregunta Zuly Gonzalez 03.02.2011 - 20:47
fuente

4 respuestas

10
  • Endurecimiento del servidor de línea de base (también conocido como inicio aquí): enlace

  • Introducción a Hardening Server 2000: enlace

  • Hardening Server 2003: enlace

  • Guía de modelado de amenazas de infraestructura: enlace

  • Security Compliance Manager: enlace

respondido por el Steve 03.02.2011 - 21:40
fuente
10

El Center for Internet Security publica Benchmark configuraciones para varios sistemas operativos y otros productos, incluyendo: servidores, estaciones de trabajo, dispositivos de infraestructura y más.

El Instituto Nacional de Estándares y Tecnología de los Estados Unidos ha publicado configuraciones para Windows 7 como Base de configuración del gobierno de los Estados Unidos , y para XP / Vista como Configuración de Federal Desktop Core .

    
respondido por el Iszi 04.02.2011 - 19:45
fuente
4

En la otra cara de las guías de endurecimiento y los documentos de estándares, tiene el ángulo de evaluación de la postura. Estas auditorías pueden ayudarlo a determinar qué tan lejos del estándar está, o qué tan cerca está realmente de lo que decidió implementar. Los dos que he usado y disfrutado son:

  1. Microsoft Baseline Security Analyzer ( MBSA )
  2. Políticas de auditoría de Nessus

MBSA es una aplicación instalada que auditará la seguridad de un sistema Windows, contra las recomendaciones de Microsoft y producirá un informe excelente.

Los archivos de auditoría de Nessus se incluyen como parte de un análisis de vulnerabilidad y se probarán en comparación con el punto de referencia CIS.

Ambas herramientas producen excelentes informes y pueden ayudar realmente con el desarrollo y / o cumplimiento de sus estándares.

    
respondido por el Scott Pack 04.02.2011 - 21:06
fuente
2

Como se mencionó en esta publicación sobre SU , otro producto útil si está apuntando a un Kiosk bloqueado es el Trishell Kiosk Edition - también vale la pena echarle un vistazo.

    
respondido por el Rory Alsop 06.07.2011 - 12:56
fuente

Lea otras preguntas en las etiquetas