
- •Лабораторна робота № 3 Налаштування політики безпеки операційної системи Windows xp sp2
- •Хід роботи:
- •Які вимоги висуваються до налаштування bios з метою захисту його від запуску сторонніми особами?
- •Як можна захистити комп’ютер від несанкціонованого доступу під час відсутності користувача на робочому місці?
- •Які приховані мережеві ресурси було створено операційною системою Windows xp sp2 під час інсталяції? Як Ви запобігли доступу до них?
- •Як можна підвищити ефективність спостереження за подіями у системі?
- •Навіщо висуваються вимоги до блокування або перейменування стандартних облікових записів?
- •Які вимоги висуваються до політики парольного захисту?
- •Які вимоги висуваються до політики блокування облікових записів?
- •Які служби операційної системи рекомендується відключити? Чому?
- •Які вимоги висуваються до захисту реєстру Windows від віддаленого доступу? Як Ви це зробили?
- •Які компоненти Windows необхідно вилучити? Для чого це робиться?
МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
ЧЕРНІВЕЦЬКИЙ НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ
ІМЕНІ ЮРІЯ ФЕДЬКОВИЧА
Факультет комп’ютерних наук
Кафедра комп’ютерних систем та мереж
Лабораторна робота № 3 Налаштування політики безпеки операційної системи Windows xp sp2
Виконав:
студент 422 групи
Герчук Д.В.
Перевірив:
Гуржуй Р.Д.
Чернівці, 2013
Хід роботи:
Діагностичне програмне забезпечення Microsoft Baseline Security Analyzer 2.0.1
Нижче представлена частина звіту, яка змінилася після налаштовування політики безпеки.
Звіт до налаштування політики безбеки:
|
Security assessment: |
Potential Risk (One or more non-critical checks failed.) |
|
|
|
Windows Scan Results
Administrative Vulnerabilities
Score |
Issue |
Result |
||||||||||||||||||||||||||||||
|
Automatic Updates |
|
||||||||||||||||||||||||||||||
|
Windows Firewall |
|
||||||||||||||||||||||||||||||
|
Incomplete Updates |
|
||||||||||||||||||||||||||||||
|
Local Account Password Test |
|
||||||||||||||||||||||||||||||
|
File System |
|
||||||||||||||||||||||||||||||
|
Guest Account |
|
||||||||||||||||||||||||||||||
|
Restrict Anonymous |
|
||||||||||||||||||||||||||||||
|
Administrators |
|
||||||||||||||||||||||||||||||
|
Password Expiration |
|
||||||||||||||||||||||||||||||
|
Autologon |
|
Звіт після налаштування політики безпеки:
|
Security assessment: |
Severe Risk (One or more critical checks failed.) |
Windows Scan Results
Administrative Vulnerabilities
Score |
Issue |
Result |
||||||||||||||||||||||
|
Automatic Updates |
|
||||||||||||||||||||||
|
Local Account Password Test |
|
||||||||||||||||||||||
|
Incomplete Updates |
|
||||||||||||||||||||||
|
Windows Firewall |
|
||||||||||||||||||||||
|
File System |
|
||||||||||||||||||||||
|
Guest Account |
|
||||||||||||||||||||||
|
Restrict Anonymous |
|
||||||||||||||||||||||
|
Administrators |
|
||||||||||||||||||||||
|
Password Expiration |
|
||||||||||||||||||||||
|
Autologon |
|
Діагностичне програмне забезпечення LanSpy 2.0 від LanTricks
Нижче представлена частина звіту, яка змінилася після налаштовування політики безпеки.
Звіт до налаштування політики безпеки:
Настройки безопасности Мин. длина пароля: 0
Макс. срок пароля: 42 дн.
Мин. срок пароля: без задержки
Принудительный конец сеанса через: 4294967295 сек
История смен пароля: 0
Время разблокирования пароля: 1800 сек
Время между неправильными паролями: 0 сек
Кол-во неправильных паролей: 0
Звіт після налаштування політики безпеки:
Настройки безопасности Мин. длина пароля: 6
Макс. срок пароля: 42 дн.
Мин. срок пароля: 2 дн.
Принудительный конец сеанса через: 4294967295 сек
История смен пароля: нет
Время разблокирования пароля: 1800 сек
Время между неправильными паролями: 0 сек
Кол-во неправильных паролей: 3
Крім цього, деякі користувачі у другому звіті відсутні, а саме:
HelpAssistant Полное имя: HelpAssistant
Привилегии: Гость
Домашняя директория:
Комментарий: Учетная запись для предоставления удаленной помощи
Комментарий пользователя:
Сервер входа: \\*
Путь к скрипту:
Флаги (4) Выполняется скрипт входа
Учетная запись запрещена
Пользователь не может менять пароль
Пароль никогда не истекает
Тип учетной записи: Глобальный пользователь
Пароль установлен: 06.03.2147 21:34:35
Пароль истекает: никогда
Последний вход: неизвестно
Последний выход: неизвестно
Количество неправильных входов: 0
Количество входов: 0
Рабочая станция:
SUPPORT_388945a0 Полное имя: SUPPORT_388945a0
Привилегии: Гость
Домашняя директория:
Комментарий: Это учетная запись поставщика для службы справки и поддержки
Комментарий пользователя:
Сервер входа: \\*
Путь к скрипту:
Флаги (4) Выполняется скрипт входа
Учетная запись запрещена
Пользователь не может менять пароль
Пароль никогда не истекает
Тип учетной записи: Глобальный пользователь
Пароль установлен: 06.03.2147 21:37:32
Пароль истекает: никогда
Последний вход: неизвестно
Последний выход: неизвестно
Количество неправильных входов: 0
Количество входов: 0
Рабочая станция:
Контрольні запитання: