成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows安全基線核查加固助手

系統 安全
我記得我當初寫《網絡攻防實戰研究漏洞利用與提權》時曾經單獨介紹過MBSA用來查看系統漏洞修補情況,在微軟官方搜索了半天,都沒有找到該軟件,國內有一些網站提供該軟件下載,處于安全考慮,沒有下載到本地進行測試,意外發現一款小工具可以對Windows安全基線進行檢查和加固,其實現原來主要對Windows的注冊表值進行檢測,然后進行加固。

本來是想看看MBSA(Microsoft Baseline Security Analyzer),發現微軟已經早就不更新了,我記得我當初寫《網絡攻防實戰研究漏洞利用與提權》時曾經單獨介紹過MBSA用來查看系統漏洞修補情況,在微軟官方搜索了半天,都沒有找到該軟件,國內有一些網站提供該軟件下載,處于安全考慮,沒有下載到本地進行測試,意外發現一款小工具可以對Windows安全基線進行檢查和加固,其實現原來主要對Windows的注冊表值進行檢測,然后進行加固。軟件名稱WindowsBaselineAssistant,下載地址https://github.com/DeEpinGh0st/WindowsBaselineAssistant。軟件是開源軟件,可以直接編譯,也可以下載編譯后的程序

https://github.com/DeEpinGh0st/WindowsBaselineAssistant/releases/download/v1.2.1

/WindowsBaselineAssistant-v1.2.1.zip。

一、運行WindowsBaselineAssistant

       雖然是開源的,下載到本地后解壓后一共有三個文件,如圖1所示,通過火絨殺毒軟件對其殺毒,無病毒提示。

圖片

圖1 程序文件情況

軟件在Windows10下可以直接運行,Net Framework 4.0及以上,編譯則需要一些依賴項:SunnyUI 3.6.3、SunnyUI.Common 3.6.3、System.ValueTuple 4.5.0、NPOI 2.5.1、Costura.Fody 4.1.0。    

1.檢測規則

如現在要檢測重新傳輸的TCP連接閾值

檢測類型為檢索注冊表   檢索的注冊表路徑為HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\services\\Tcpip\\Parameters

檢測項為TcpMaxHalfOpenRetried

標準值為400

數據類型為DWord

檢測值要小于此值時判定符合

實現為:

<item>
  <name>檢查處于SYN_RCVD 狀態下,且至少已經進行了一次重新傳輸的TCP連接閾值</name>
  <description>xxxxxx</description>
  <type>registry</type>
  <registry>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters</registry>
  <regitem>TcpMaxHalfOpenRetried</regitem>
  <standard>400</standard>
  <assessment>lessnumber</assessment>
    <valuetype>dword</valuetype>
</item>

直接運行WindowsBaselineAssistant.exe,運行效果如圖2所示。

圖片

圖2 軟件運行主界面

二、檢測及加固

1.對系統存在的漏洞進行檢測

該工具軟件不檢測系統補丁修復情況,僅僅對一些可能造成被攻擊的設置進行檢測,如圖3所示。發現里面確實存在很多問題,主要看檢測結果,里面如果存在不符合項,則顯示紅色。

圖片

圖3 安全檢測結果

2.加固    

單擊加固,軟件自動修正注冊表中的值。即可完成加固。筆者實際測試,放方便。

3.導出結果

單擊“導出結果”,如圖4所示,會提示將加固結果導出到程序當前目錄。

圖片

圖4 導出加固結果

4.查看加固結果

打開“Windows安全基線檢測加固結果匯總表-192.168.1.37.xlsx”文件,如圖5所示,可以查看詳細的結果。

圖片

圖5 查看加固結果

5.自定義加固規則

在軟件中也提供了自定義規則,如圖6所示,根據注冊表值來進行檢測。    

圖片

圖6 自定義加固規則

三、總結及評價

軟件僅僅對一些默認設置進行檢測,通過加固可以從一定程度上增強系統的安全性,美中不足的是無法對系統高危漏洞補丁進行查看,微軟的MBSA2.3版本可以對Windows系統存在的補丁進行比對,并給出修復建議。

責任編輯:龐桂玉 來源: 小兵搞安全
相關推薦

2024-03-04 16:20:24

2017-03-10 09:28:58

2021-07-26 15:24:13

云安全

2022-05-24 21:29:30

云主機安全

2025-04-11 08:45:00

Linux安全基線配置運維

2021-08-12 10:31:59

MySQL安全方法

2021-07-27 05:45:33

安全矩陣Windows網絡安全

2012-08-01 09:12:46

2013-07-15 10:39:43

2010-03-08 11:25:33

2009-10-14 09:46:18

2021-08-05 10:21:18

NSAKubernetes安全

2021-08-26 10:05:31

APP安全加密網絡攻擊

2019-04-09 08:53:47

Tomcat中間件基線

2011-03-23 15:17:44

2011-03-23 15:38:29

2016-07-05 09:53:57

2012-07-13 10:29:03

2023-01-03 09:10:21

2009-02-07 09:59:54

foxmail加密安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 看av网| 欧美精品91爱爱 | 黄免费观看 | 成人在线不卡 | 插插插干干干 | 日本国产高清 | 国产一级片网站 | 亚洲精品一区在线观看 | 97国产精品 | 成人性视频免费网站 | 亚洲一区二区久久 | 欧美亚洲国语精品一区二区 | 国产aⅴ | 99精品国产一区二区三区 | 亚洲夜夜爽 | 91在线精品一区二区 | 午夜免费福利电影 | 成人免费观看男女羞羞视频 | 亚洲综合在线播放 | 亚洲v日韩v综合v精品v | 久久99精品久久久久久秒播九色 | 99精品电影| 亚洲精品免费在线 | 色视频网站免费 | 男女网站免费观看 | 日韩午夜电影在线观看 | 日韩国产精品一区二区三区 | 成人在线视频网站 | 九九综合| 欧美性a视频 | 精品日韩欧美一区二区 | 国产三级 | 亚洲精品久久久久久宅男 | 一本岛道一二三不卡区 | 国产亚洲一区二区精品 | 国产精品99免费视频 | 看一级黄色毛片 | 国久久 | 观看av| 欧美精品综合 | 国产免费a视频 |