Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лекции 1-7.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
6.16 Mб
Скачать

Типовые недостатки операционных систем. Управление доступом (рс бр иббс-2.6-2014)

.

  • Отсутствие ограничений по составу пользователей, имеющих право удаленного доступа к операционной системе, и IP-адресам, с которых разрешен такой доступ

  • Использование незащищенных и слабозащищенных протоколов удаленного доступа к операционной системе (например, TELNET, PPTP).

  • Возможность доступа к настройке параметров операционной системы, заданий, журналу событий, системным файлам у пользователей, не являющихся администраторами ОС.

  • Задание индивидуальных прав доступа к объектам операционной системы отдельным пользователям (вместо включения этих пользователей в соответствующие группы).

  • Возможность интерактивного входа в систему для системных учетных записей, использующихся приложениями и сервисами.

  • Наличие у пользователя, не являющегося администратором ОС, прав на чтение и (или) модификацию файлов в домашних каталогах остальных пользователей.

Типовые недостатки операционных систем. Идентификация и аутентификация (рс бр иббс-2.6-2014)

  • Отображение на приглашении для входа в систему сведений, на основе которых могут быть установлены имена пользователей операционной системы или получены какие-либо сведения о паролях пользователей.

  • Возможность доступа к операционной системе без аутентификации через вспомогательные и (или) редко используемые интерфейсы (serial-порты и т.п.).

  • Отсутствие аутентификации пользователя при доступе к параметрам BIOS, параметрам загрузчика ядра ОС, входе в режим восстановления системы (safe mode, single-user mode и т.п.).

Типовые недостатки операционных систем. Управление системой (рс бр иббс-2.6-2014)

  • Отключение в настройках ядра операционной системы механизмов, настройки ядра, предотвращающих выполнение кода в области данных и стека.

  • Отключение в настройках ядра операционной системы функции очистки файла/ раздела подкачки виртуальной памяти.

  • Включенная в настройках операционной системы возможность выгрузки образов областей памяти (дампов) на диск.

  • Включенная в настройках операционной системы возможность гибернации (перехода в ждущий режим).

  • Отключение встроенного межсетевого экрана операционной системы, отсутствие в настройках встроенного межсетевого экрана правил фильтрации, блокирующих взаимодействие, не предусмотренное эксплуатационной документацией АБС, и отключение используемых средств защиты сторонних производителей.

Средства защиты в windows 7

  • Центр поддержки Windows 7

  • · Контроль учётных записей пользователей

  • · Шифрование дисков при помощи BitLocker

  • · BitLocker To Go на страже мобильных носителей

  • ·Технология AppLocker для контроля используемого на компьютере ПО

  • · Блокирование сетевых угроз

  • · Защищённый доступ к ресурсам корпоративной сети

  • · Технологии биометрической безопасности

  • · Защитник Windows

  • · Антивирус Microsoft Security Essentials

Контроль учётных записей пользователей

Управление учетными записями пользователей User Account Control

(UAC) обеспечивает полноценную работу без прав администратора и помогает предотвратить незаметное проникновение вредоносного кода на компьютер.

В состав UAC входят несколько технологий: учетная запись защищенного администратора, запросы на повышение прав, виртуализация реестра, виртуализация файловой системы и уровни целостности Windows.