새 웹 서버 상자를 배포 할 때 설치하는 표준 사항은 무엇입니까?
상자가 잠겨 있고 타협되지 않도록하려면 어떻게해야합니까?
지금까지:
일반
- 보안 패치 등 적용
- MBSA ( Microsfot Baseline Security Analyzer ) 실행
- 해제 약한 암호화 알고리즘 - 스캇 도 볼 데이비드 크리스티안의 기사 와 serversniff.com의 사이트를
회로망
- 강화 TCP / IP 스택 - K. 브라이언 켈리
- IPSEC 정책 이있는 화이트리스트 트래픽
- 모든 NetBIOS가 제거되었거나 비활성화되었습니다
- 웹 서버를 작업 그룹에 배치 (도메인에있을 수 없음)
- DMZ 사용
IIS
관련 기사
1
이 서버는 인터넷 연결 서버입니까?
—
K. Brian Kelley
예, 인터넷 연결 서버를 생각하고있었습니다.
—
Luke Quinane