NISP 一级 | 4.3 操作系统安全防护

关注这个证书的其他相关笔记:NISP 一级 —— 考证笔记合集-CSDN博客

0x01:安全防护策略

0x0101:制定操作系统安全策略

制定操作系统安全策略,利用安全配置工具来配置系统安全策略。在 Linux 系统中使用 Linux Userconf 工具可以管理用户组的策略;在 Windows 系统的本地安全策略中,可配置四种安全策略,账号策略,本地策略,公钥策略和 IP 安全策略,在默认的情况下,这些策略都是开启的。

0x0102:关闭不必要的服务

操作系统安装时默认开启很多服务,但很多服务是不需要的,这些服务往往给攻击者带来可乘之机,对于不必要的服务建议及时关闭,定期检查操作系统开启的所有服务防止某些恶意程序悄悄开启服务器的各种服务。比如远程控制服务等,一旦发现恶意程序或攻击者启动的服务要及时关闭。

0x0103:关闭不必要的端口

攻击者通过计算机的一个有效开放端口才能进入操作系统,这个端口可能是操作系统默认开启的,也可能是入侵者通过某种方法开启的,因此主操作系统保留的必要端口外关闭不必要的端口,有助于提高操作系统的安全性。

0x0104:开启审核策略

在默认情况下,操作系统没有开启审核策略,如果开启了该策略,每当用户执行了指定操作,审核日志,就会记录一个审核项来审核操作系统中成功尝试和失败尝试,当攻击者尝试更改用户口令,改变账户策略,访问未授权文件等入侵操作时,都会被安全审核记录下来。

0x0105:开启密码策略

在默认行情况下,操作系统没有开启密码策略,操作系统密码策略主要涉及密码复杂性要求、密码长度要求、密码最短使用期限、密码最长使用期限、强制密码历史等,通过这些安全策略的设置,可以提高操作系统口令的安全性。

0x02:补丁程序

补丁程序是修复系统漏洞的程序,像破衣服上面的“补丁”一样,把系统这件完美的衣服“补好”。这些程序都叫作补丁程序。

操作系统的漏洞可能会被木马病毒程序利用,应安装补丁程序对其进行修复。“补丁”一词来源于生活,操作系统的补丁是为了应对操作系统中存在的漏洞,减少漏洞对操作系统造成的危害而开发的程序包,当操作系统安装某个特定补丁后会减少操作系统中已经发现的安全漏洞。补丁一般都是为了应对计算机中存在的漏洞,为了更好的优化计算机的性能。

按照其影响的范围可以分为:

  1. “高危漏洞”的补丁。

  2. 软件安全更新的补丁。

  3. 可选的高危漏洞补丁。

  4. 其他及功能性更新补丁。

  5. 无效补丁。

0x03:终端防护软件

这里所说的防护软件一般是指计算机病毒防护软件。也就是我们常说的病毒防护软件或者杀毒软件。

在计算机的使用过程中恶意代码会给用户带来很大困扰,对个人隐私造成极大威胁。有一些恶意代码甚至会破坏系统文件和系统硬件等,使重要数据毁于一旦,终端安全防护软件可以监控查查杀计算机病毒,特洛伊木马等恶意软件。它通常集成了监控识别、病毒扫描、清除等功能,部分终端安全防护软件还带有数据恢复、强力卸载、流氓软件识别等功能,以保护计算机安全。

终端防护软件的一些常识:

  1. 杀毒软件不可能查杀所有病毒。

  2. 杀毒软件能查到的病毒,不一定能杀掉。

  3. 一台电脑每个操作系统下不必同时安装两套或两套以上的杀毒软件。

  4. 杀毒软件对被感染的文件杀毒有多种方式:清除、删除、禁止访问、隔离、不处理。

0x04:个人防火墙(Personal FireWall,PFW)

个人防火墙不需要特定的网络设备,用户在计算机上安装即可,其可以设置特定的规则阻止来自外部网络的攻击从而保护操作系统的安全。

通俗的讲,个人电脑上带的网络防护的杀毒软件、个人防火墙软件、WIndows 或 Linux 系统自带的防火墙,都算是个人防火墙。

0x0401:防火墙的功能

防火墙的功能如下:

  • 能过滤不安全的服务和非法用户,防止未授权的用户访问内部网络。

  • 能控制对内部网络的访问权,根据用户的安全策略,允许内部网络的一部分主机被外部网络访问,而另一部分被很好地保护。

  • 能对网络安全进行监控。

0x0402:防火墙的分类

  • 按构件的性质:可以分为软件、硬件和芯片级防火墙。

  • 按结构:可以分为单一主机式、路由器集成式和分布式防火墙三种。

  • 按被应用部署的位置:可以分为边界、个人和混合防火墙三类。

  • 按性能:可以分为百兆级和千兆级防火墙两类。

  • 按采用的技术:包过滤、状态检测和应用代理。

0x05:思考题

0x0501:简述个人防火墙的优缺点

  • 优点:成本低,不需要额外的硬件资源,可以抵挡来自内部的攻击。

  • 缺点:个人防火墙的主要缺点是对公共网络只有一个物理接口,个人防火墙本身可能会容易受到威胁。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/875212.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

macOS上谷歌浏览器的十大隐藏功能

谷歌浏览器(Google Chrome)在macOS上拥有一系列强大而隐蔽的特性,这些功能能显著提高您的浏览体验。从多设备同步到提升安全性和效率,这些被低估的功能等待着被发掘。我们将逐步探索这些功能,帮助您最大化利用谷歌浏览…

09-排序1 排序(C)

这一节,测试各类排序算法的运行速度(没有基数排序(桶) 其实在实际学习中,还是有意义的 给定 n 个(长整型范围内的)整数,要求输出从小到大排序后的结果。 本题旨在测试各种不同的排序…

【代码随想录训练营第42期 Day57打卡 - 图论Part7 - Prim算法

一、Prim算法 Prim算法是一种贪心算法,用于求解加权无向图的最小生成树问题。其中,最小生成树是指一个边的子集,它连接图中的所有顶点,且边的总权重最小,并且没有形成环。 对于Prim算法的简单了解,这里推…

基于小程序的教学辅助微信小程序设计+ssm(lw+演示+源码+运行)

教学辅助微信小程序 摘 要 随着移动应用技术的发展,越来越多的学生借助于移动手机、电脑完成生活中的事务,许多的传统行业也更加重视与互联网的结合,由于学生学习的压力越来越大,教学辅助是一个非常不错的教育平台,对…

9.12-kubeadm方式安装k8s+基础命令的使用

一、安装环境 编号主机名称ip地址1k8s-master192.168.2.662k8s-node01192.168.2.773k8s-node02192.168.2.88 二、前期准备 1.设置免密登录 [rootk8s-master ~]# ssh-keygen[rootk8s-master ~]# ssh-copy-id root192.168.2.77[rootk8s-master ~]# ssh-copy-id root192.168.2.…

指令——计算机的语言(part 2)

目录 1.1 翻译并执行程序 1.1.1 编译器 1.1.2 汇编器 1.1.3 链接器 1.1.4 加载器 1.1.5 动态链接库 接上一篇文章: 指令——计算机的语言(part 1) 1.1 翻译并执行程序 程序翻译层次图如下: 首先高级语言比如说C,会被编译器编译成汇编语言,然后汇…

Python面试宝典第48题:找丑数

题目 我们把只包含质因子2、3和5的数称作丑数(Ugly Number)。比如:6、8都是丑数,但14不是,因为它包含质因子7。习惯上,我们把1当做是第一个丑数。求按从小到大的顺序的第n个丑数。 示例 1: 输入…

另类动态规划

前言&#xff1a;一开始我根本想不到这个题目是一个动态规划的题目&#xff0c;而且我一开始的初始状态还写错了 我还忘记了写算法题的基本步骤&#xff0c;先看数据范围&#xff0c;再考虑能不能用动态规划写 题目地址 #include <bits/stdc.h> using namespace std; #de…

3C电子胶黏剂在手机制造方面有哪些关键的应用

3C电子胶黏剂在手机制造方面有哪些关键的应用 3C电子胶黏剂在手机制造中扮演着至关重要的角色&#xff0c;其应用广泛且细致&#xff0c;覆盖了手机内部组件的多个层面&#xff0c;确保了设备的可靠性和性能。以下是电子胶在手机制造中的关键应用&#xff1a; 手机主板用胶&…

浏览器百科:网页存储篇-IndexedDB介绍(十)

1.引言 在现代网页开发中&#xff0c;数据存储需求日益增多和复杂&#xff0c;传统的客户端存储技术如localStorage和sessionStorage已难以满足大型数据的存储和管理需求。为了解决这一问题&#xff0c;HTML5 引入了 IndexedDB&#xff0c;在本篇《浏览器百科&#xff1a;网页…

网络学习-eNSP配置路由器

#PC1网关&#xff1a;192.168.1.254 #PC3网关&#xff1a;192.168.3.254 #PC4网关&#xff1a;192.168.4.254# 注&#xff1a;路由器接口必须配置不同网段IP地址 <Huawei>system-view Enter system view, return user view with CtrlZ. #给路由器两个接口配置IP地址 [Hua…

IBM中国研发中心撤出:挑战与机遇并存

IBM中国研发中心撤出&#xff1a;挑战与机遇并存 引言 近日&#xff0c;IBM宣布撤出在中国的两大研发中心的消息&#xff0c;引起了广泛关注。这一举动不仅对IBM自身的全球布局产生了影响&#xff0c;也在一定程度上反映了跨国公司在中国市场策略的调整。本文将探讨这一事件背…

keras和tensorflow可用的一组版本

目录 keras版本&#xff1a;3.5.0tensorflow&#xff1a;2.17.0之前的错误导包现在的正确导包 keras版本&#xff1a;3.5.0 tensorflow&#xff1a;2.17.0 之前的错误导包 其实也不是说错误&#xff0c;就是因为文件位置不对&#xff0c;所以VSCode总是有黄色波浪线&#xff0…

只出现一次的数II

只出现一次的数&#xff1a;力扣&#xff08;LeetCode&#xff09;-----只出现一次的数 题目描述 给你一个整数数组 nums &#xff0c;除某个元素仅出现 一次 外&#xff0c;其余每个元素都恰出现 三次 。请你找出并返回那个只出现了一次的元素。 示例 1&#xff1a; 输入&am…

C# WinForm:禁用Panel容器滚动条自动移动位置的功能

1.在WinForm项目中新建一个类&#xff1a; 2.类里面的内容&#xff0c;重写Panel的这个方法 3.编译后这个控件就出现在工具箱了 4.然后用这个新Panel控件就好了 5.完事大吉。

Datasheet SHT20芯片的数据手册

Datasheet SHT20芯片的数据手册 I2C读取湿度传感器返回的16位数据。SCL SDA 14位有效&#xff0c;我以为是将后二位删除&#xff0c;实际上看完手册才知道是后二位值无用&#xff0c;不是删除&#xff0c;而是清0&#xff0c;实际上还是16为&#xff0c;知识后二位是0还是1&…

深度学习——基础知识

深度学习的重点在于优化&#xff0c;其中很重要的步骤在于如何调参&#xff0c;会涉及到一些微积分等数学知识。不同于以往接触到的数值运算&#xff0c;深度&#xff08;机器&#xff09;学习都是关于张量Tensor&#xff08;向量&#xff09;的计算&#xff0c;Python中最常用…

leetcode21. 合并两个有序链表

思路&#xff1a; 用一个新链表来表示合并后的有序链表&#xff0c; 每次比较两个链表&#xff0c;将较小的那个结点存储至新链表中 # Definition for singly-linked list. # class ListNode(object): # def __init__(self, val0, nextNone): # self.val val # …

机器学习(西瓜书)第 9 章 聚类

9.1 聚类任务和距离计算 在”无监督学习“中&#xff0c;训练样本的标记信息是未知的&#xff0c;目标是通过对无标记训练样本的学习来揭示数据的内在性质及规律&#xff0c;为进一步的数据分析提供基础.此类学习任务中研究最多、应用最广的是“聚类”(clustering). 聚类试图…

动手学深度学习(pytorch)学习记录30-含并行连接的网络(GoogLeNet)[学习记录]

目录 GoogLeNetInception块GoogLeNet模型训练模型 GoogLeNet GoogLeNet&#xff0c;也称为Inception v1&#xff0c;是由Google团队在2014年提出的深度学习模型&#xff0c;它在当年的ImageNet竞赛中取得了显著的成绩。GoogLeNet的设计引入了多个创新点&#xff0c;包括Incept…