什么是安全基线

51次

问题描述:

安全基线实施原则包括如下哪些内容

推荐答案

2023-10-23 15:53:52

广义的安全基线安全基线,是借用“基线”的概念。字典上对“基线”的解释是:一种在测量、计算或定位中的基本参照。如海岸基线,是水位到达的水位线。

类比于“木桶理论”,可以认为安全基线是安全木桶的最短板,或者说,是最低的安全要求。

计算机中的安全基线安全基线是微软安全体系中,windows server 2003和ISA server 2004对如何配置和管理计算机的详细描述。

安全基线在一台计算机上实现了受信计算机组件。同时,它还描述了实现安全运行的所有相关配置设置。

安全基线的元素包括:服务和应用程序设置。例如:只有指定用户才有权启动服务或运行应用程序。操作系统组件的配置。

例如:Internet信息服务(IIS)自带的所有样本文件必须从计算机上删除。权限和权利分配。

例如:只有管理员才有权更改操作系统文件。管理规则。

例如:计算机上的administrator密码每30天换一次。

其他答案

2023-10-23 15:53:52

安全基线就是系统最低安全要求的配置,常见的安全基线配置标准有ISO270001、等级保护2.0等,企业也可以建立自己的标准。

安全配置就是通常都是由于人为的疏忽造成,主要包括了账号、口令、授权、日志、IP协议等方面的配置要求,配置不当导致系统存在安全风险;

知道问答相关问答

(c)2008-2025 自学教育网 All Rights Reserved 汕头市灵创科技有限公司
粤ICP备2024240640号-6