版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、A.1.1 RedHat Linux操作系统 RedHat Linux操作系统安全审计 测试类别: 风险评估 测试对象: RedHat 测试类: 安全审计 测试项: 测试内容: 确信对系统的主要行为都有审计日志,对于重要服务(ftp ,telnet ,http)及重要操作 (su 登录等操作)由日志记录。并且所有的日志文件都有适当的访问权限,除 root 之外, 其它用户没有修改权限。 测试方法: 查看/etc/syslog.conf 的配置文件,确定是否对系统日志和网络服务配置了适当的日志 记录策略; 查看 syslog.conf 中制定的,存放在/var/log 下日志文件的更新日期,确定
2、是否对相应的 动作有实时日志功能(仅对 linux 系统而言) ; 确保这些文件的应该属于 root 用户所有,文件的权限应该是 644; 查看 hosts.allow 和 hosts.deny 文件内容。 测试记录: 1 已配置的日志: 2 日志功能是否有效实施,日志记录的日期和内容是否与配置相符合: 3 日志文件的访问权限: 4 查看 hosts.allow 和 hosts.deny 文件内容: 备注: 签名 日期 RedHat Linux操作系统系统安全 测试类别:风险评估 测试对象:RedHat 测试类:系统安全 测试项: 测试内容: 被测操作系统应安装最新的系统补丁程序,只开启必要的
3、服务;系统应保证和常用命 令相关配置文件的安全性。设置安全的访问旗标;并对系统资源作适当的使用限制。 测试方法: 查看或询问是否安装最新补丁程序; Telnet/ftp 登录系统,确定系统旗标信息的是否安全; 是否为用户不成功的鉴别尝试次数定义阀值。 测试记录: 补丁安装情况(控制面板|在线更新): 是否有安全的系统访问旗标? 显示操作系统类型 显示操作系统内核版本 ftp 登录察看显示信息: 是否使用了用户磁盘限额? 用户磁盘限额策略: 用户连续登录失败的次数: 默认 umask 值(#umask): 重要文件和目录的读写权和属主: /etc/security 属主 访问许可: /usr/e
4、tc 属主 访问许可: /bin 属主 访问许可: /usr/bin 属主 访问许可: /sbin 属主 访问许可: /var/log 属主 访问许可: /etc/*.conf 属主 访问许可: /etc/login.defs 属主 访问许可: 备注: 签名 日期 RedHat Linux操作系统用户属性 测试类别:风险评估 测试对象:RedHat 测试类:用户属性 测试项: 测试内容: 操作系统应设置安全有效的口令策略(密码强度、密码长度、口令有效期等) 。应限制 能够 su 成 root 的用户,限制 root 的远程登录,根据需要设置可以进入单用户模式的用户, 应启用用户超时自动注销的功
5、能。 测试方法: 查看/etc/passwd 中是否有空口令账户; 查看/etc/login.defs 是否设置了适当的口令策略; 查看 wheel 用户组成员。 测试记录: login.defs 口令策略(): PASS_MAX_DAYS PASS_MIN_DAYS PASS_MIN_LEN PASS_WARN_AGE 能够 su 为 root 的用户(/etc/group 中 wheel 组成员): 察看/etc/pam.d/su 文件是否存在以下项: auth sufficient /lib/security/pam_rootok.so debug auth required /lib/
6、security/pam_wheel.so group=wheel 是否允许 root 远程登录(登陆验证)? 是否启用了用户超时自动注销功能? HISTFILESIZE= TMOUT= /etc/security/access.conf 内容: 系统引导程序的访问许可位: 文件中是否有口令保护(/etc/lilo.conf)? 备注: 签名 日期 RedHat Linux操作系统网络及服务安全 测试类别: 风险评估 测试对象: RedHat 测试类: 网络及服务安全 测试项: 测试内容: 操作系统应只开放必要的网络服务。无多余的网络端口开放; 操作系统应使用高强度加密机制替代明文传输数据的协
7、议或服务; 应开启 Iptables 防火墙,并且规则得到有效实施;应该有防病毒软件安装并且有效运 行。 限制能够访问本机的 IP 地址。 测试方法: 使用 netstat 命令来获得系统的端口列表,并记录关键的端口列表; 察看 telnet,ftp 等明文传输协议是否运行,察看 telnet 和 ftp 的用户属性; 察看 iptables 是否已开启,iptables 日志是否有效记录了现有规则的实施结果。 测试记录: 开放网络端口有: TCP 端口: UDP 端口: 启用的服务有(#setup)或查看/etc/xinetd.d 目录下的各个文件中 disable 项的赋值: FTP 和
8、Telnet 等网络服务的访问限制:(如果系统没有安装 ftp 和 telnet 略过此项) FTP Telnet: 是否启用了 SSH 等安全远程登录工具? 取代方法: 对连接到本机的访问限制: Iptables 是否已开启? 主要规则有: 日志内容是否有效?: 查看防火墙设置的安全级别: 是否安装了防病毒软件? 是否有效运行(察看日志和病毒库更新情况): 备注: 签名 日期 RedHat Linux操作系统备份/恢复容错机制 测试类别: 风险评估 测试对象: RedHat 测试类: 备份/恢复容错机制 测试项: 测试内容: 操作系统要求在故障事件发生时能够保证业务的连续性; 操作系统应根据
9、自身情况,对系统数据、用户数据、审计日志、策略文档及注册表数 据制定合理的备份/恢复策略,以满足系统在遇到意外事故数据遭受破坏时,系统恢复 操作的需要。 测试方法: 查看服务器是否有 UPS 电源支持,是否有 RAID 保护; 查看系统备份/恢复机制是否满足系统安全要求。 测试记录: 操作系统是否有磁盘冗余阵列?_ 服务器是否有 UPS 支持? 系统是否有双机热备? 操作系统备份/恢复机制? 用户数据备份/恢复机制? 日志数据备份/恢复机制? 业务应用程序备份/恢复机制? 是否使用 cron 和 at 定期执行系统管理任务和备份/恢复任务. 记录当前的 cron 任务 记录当前的 at 任务
10、备注: 签名 日期 A.1.2 Solaris操作系统 Solaris操作系统安全审计(标准的Solaris审计) 测试类别: 风险评估 测试对象: Solaris8 测试类: 安全审计(标准的 Solaris 审计) 测试项: 测试内容: 操作系统的 syslogd 应当开启。系统应该确保错误信息和失败登录信息等的日志记录, 并且对日志数据有适当的的访问控制(一般不允许任何用户写日志数据,只有管理员 或审计员才能阅读日志数据) ; 应定期浏览日志数据; 并对日志结果文件的大小、覆盖策略、存放位置和备份清理作必要配置。 测试方法: 查看 syslogd 是否启动; 查看 sydeslog 的配
11、置; 查看日志相关文件的内容和最后修改日期; 查看日志相关文件的访问许可; 询问或查看日志相关文件的存放位置,溢满处理和备份清理策略。 测试记录: 是否开启 syslogd: 察看 syslog.conf 系统审计配置: Falacility.level action 查看 inetd 的服务是否启动日志功能: ftp 的日志功能: 查看审计功能是否有效实施,访问许可位和属主: /dev/sysmsg: /var/adm/cron/log: /var/adm/wtmp: /var/log/syslog: /var/adm/sulog: /var/log/authlog: /var/adm/me
12、ssages: /etc/security/lastlog: 是否有单独的日志分区(日志文件是否存放在单独的文件系统): 如果有,察看分区大小 是否有定期的日志备份和清理策略: 备份策略 备注: 签名 日期 Solaris操作系统安全审计(BSM审计) 测试类别: 风险评估 测试对象: Solaris 测试类: 安全审计(BSM 审计) 测试项: 测试内容: 操作系统的审计子系统 SecU Solaris p2.3 BSM 应处于开启状态,并且根据需要定制必 要的审计内容; 应能对被定制的操作事件自动生成审计纪录; 系统应针对审计结果文件的大小、覆盖策略、存放位置和备份清理作必要配置。 测试方
13、法: 检查系统的安全审计功能是否已经开; 检查系统设置的审计事件和审计对象; 查看审计功能的运行是否实时有效; 检查审计日志是否存储在单独的磁盘分区上,存储审计日志的磁盘分区是否足够大; 是否有定期的日志备份和清理策略。 测试记录:(有条件的话,运行测试脚本文件) 是否开启系统审计功能: (开启:bsmconv) audit_control 的配置: 审计文件存放位置: 审计文件所需剩余空间: 指定的系统用户审计事件类: 指定的普通审计事件类: 查看审计功能是否有效实施,审计记录是否包含事件的日期和时间,事件类型,主体身份, 事件的结果: 是否有单独的日志分区(trail 文件是否存放在单独的
14、文件系统): 如果有,察看分区大小 审计文件的访问许可: 是否有定期的日志备份和清理策略(询问): 备份策略 查看用户审计事件: 备注: 签名 日期 Solaris操作系统系统安全(1) 测试类别: 风险评估 测试对象: Solaris 测试类: 系统安全(1) 测试项: 测试内容: 被测操作系统应安装最新的系统补丁程序,只开启必要的服务,限制服务配置文件的 访问权限;系统应保证 r 族命令和常用命令相关配置文件的安全性;设置安全的访问旗标。 测试方法: 查看操作系统版本和补丁安装情况; 查看超级守护进程配置文件属性及内容,Service 配置文件属性; 检查是否存在 r 族配置文件,确定系统
15、是否运行 r 族命令; Telnet/ftp 登录系统,确定系统旗标信息的是否安全。 测试记录: 1 版本和补丁信息: 操作系统版本: 补丁集: (如果可以连接 Internet,试图 ftp 匿名访问 中获取专门的补丁检查工具如 PatchPro)来查看安全补丁安装情况(系统所 有的 Patch 文件都存储在/var/sadm/patch 中,命名方式为 patchID-version) 2超级守护进程配置文件 /etc/inetd.conf(#ls -l):属主: 访问许可权: 开启服务: 3查看是否使用了 r 族配置文件,并且查看其配置情况 $HOME/.rhosts .netrc ho
16、sts.equiv 4是否有安全的系统访问旗标? telnet 的旗标: 显示操作系统类型 显示操作系统版本 显示 ftp 软件版本 ftp 的旗标: 显示操作系统类型 显示操作系统版本 显示 ftp 软件版本 备注: 签名 日期 Solaris操作系统系统安全(2) 测试类别: 风险评估 测试对象: Solaris 测试类: 系统安全(2) 测试项: 测试内容: 被测操作系统应保证相关命令文件和配置文件的访问许可合理;对用户、登录设备、 失败登录阀值、无操作自动锁定等加以限制;并对系统资源的使用作适当的限制。 测试方法: 查看是否针对用户使用了用户磁盘限额(尤其是邮件服务器) ; 是否定义了
17、登录相关参数; 是否对重要的命令文件和配置文件设置安全的访问许可权; 是否安装了防病毒软件,邮件过滤软件。 测试记录: 是否使用了用户磁盘限额? 用户磁盘限额策略: 察看 login 登录相关参数 CONSOLE=/dev/console(登录到 console 的终端)注销: PASSREQ=YES(登录是否需要口令):YES TIMEOUT(登录超时限制)注销: UMASK: SYSLOG=(是否记录到 LOG_CRIT): YES RETRIES(允许连续尝试登录次数): 注销: SYSLOG_FAILED_LOGINS(失败登录记录之前允许的尝试次数):注销: 重要文件和目录的读写权和
18、属主(#ls la ): /usr/etc 属主 访问许可: /usr/bin 属主 访问许可: /bin 属主 访问许可: /sbin 属主 访问许可: /etc 属主 访问许可: /etc/security/* 属主 访问许可: 是否安装了防病毒软件: 类型及版本: 备注: 签名 日期 Solaris操作系统用户属性 测试类别: 风险评估 测试对象: Solaris 测试类:用户属性 测试项: 测试内容: 操作系统应设置了有效的口令策略(密码强度、密码长度、口令有效期等) ; 确保系统伪账号(如 sys,uucp,nobody 等)没有登录 shell,口令域设为 NP; 用户口令有效性设
19、置合理。 测试方法: 察看系统中是否存在与所提供服务无关的无用账号; 查看 passwd 中的口令相关设置; 查看 shadow 文件,确定是否为每一用户设置了口令更改最短天数,口令更改最长天 数,口令过期前的警告天数、休眠天数和失效期限。 测试记录: 1 无用账号: 2. passwd 口令策略: MAXWEEKS: MINWEEKS: PASSLENGTH: 3. Shadow 文件中用户口令有效性设置: 4.是否限制使用 su 的组 5. 应用服务器是否有密钥和证书 备注: 签名 日期 Solaris操作系统网络及服务安全 测试类别: 风险评估 测试对象: Solaris8 测试类: 网
20、络及服务安全 测试项: 测试内容: 操作系统应只开放必要的网络服务。无多余的网络端口开放; 操作系统应使用高强度加密机制替代明文传输数据的协议或服务; 远程控制的终端访问应采用高强度的认证和加密机制,保证数据的完整性和机密性; 限制能够访问本机的 IP 地址。 测试方法: 使用 netstat 命令来获得系统的端口列表,并记录关键的端口列表; 察看 telnet,ftp 等明文传输协议是否运行,察看 telnet 和 ftp 的用户属性; 查看对访问本机的 IP 限制。 测试记录: 察看 netstat 开放网络端口 1、 20,21/tcp:FTP-data ,FTP 2、22/tcp:SS
21、H 3、 23/tcp:telnet 4、25/tcp:SMTP 5、 43/tcp:Whois 6、53/tcp:Domain 7、 69/udp:tftp 8、 80/tcp:http 9、 80/udp:http 10、109,110/tcp:pop2,pop3 察看 inetd.conf 启用的网络服务有 FTP 的拒绝访问用户列表: 是否限制 root 的远程登录: 查看/ETC/DEFAULT/LOGIN 是否设置 CONSOLE 为 CONSOLE 或 NULL, 查看/ETC/FTPUSERS 是否加入 ROOT 及其他 ROOT 组成员, 查看 SSH 配置文件中是否加入如:
22、PERMITROOTLOGIN = NO 是否启用加密协议/服务来取代明文传输的 telnet 和 ftp 等: 是否限制能够访问本机的 IP 地址: 本机 IP 地址为: 是否限制 IP 转发(多网卡): 备注: 签名 日期 Solaris操作系统备份/恢复容错机制 测试类别: 风险评估 测试对象: Solaris8 测试类:备份/恢复容错机制 测试项: 测试内容: 操作系统要求在故障事件发生时能够保证业务的连续性; 操作系统应根据自身情况,对系统数据、用户数据、审计日志、策略文档及注册表数 据制定合理的备份/恢复策略,以满足系统在遇到意外事故数据遭受破坏时,系统恢复 操作的需要。 测试方法
23、: 查看服务器是否有 UPS 电源支持,是否有 RAID 保护; 查看系统备份/恢复机制是否满足系统安全要求。 测试记录: 统是否有定期任务用来备份 记录当前的 cron 任务 记录当前的 at 任务 cron.allow cron.deny 操作系统是否有磁盘冗余阵列?_ 是否有物理备份?冷备份? 服务器是否有 UPS 支持? 系统是否有双机热备? 操作系统备份/恢复机制? 核心的系统文件:如系统配置,核心映像的备份/恢复机制? 日志、审计数据的备份/恢复机制? 系统是否有定期任务用来备份: 针对集群、NetBackup 软件、SunCluster 软件设置一些特别的测试项; 备注: 签名
24、日期 A.1.3 AIX操作系统 AIX操作系统安全审计(标准的AIX审计) 测试类别: 风险评估 测试对象: AIX 操作系统 测试类: 安全审计(标准的 AIX 审计) 测试项: 测试内容: 操作系统应运行在标准模式下; 系统应该确保错误信息和失败登录信息等的日志记录,并且对日志数据的读写权限加 以限制,应定期浏览日志数据; 对日志结果文件的大小、覆盖策略、存放位置和备份清理作必要配置。 测试方法: 查看 syslogd 是否启动; 查看 sydeslog 的配置; 查看日志相关文件的内容和最后修改日期; 查看日志相关文件的访问许可; 询问或查看日志相关文件的存放位置,溢满处理和备份清理策
25、略。 测试记录: 是否开启 syslogd: 系统审计配置: Falacility.level action 查看审计功能是否有效实施: /var/adm/wtmp: /var/adm/sulog: /var/adm/cron/log: /etc/security/lastlog: /etc/security/failedlogin: 是否有单独的日志分区(trail 文件是否存放在单独的文件系统): 如果有,察看分区大小(#df) 审计文件的访问许可:(#ls l /audit) 是否有定期的日志备份和清理策略(询问): 备份策略 备注: 签名 日期 AIX操作系统安全审计(可信模式下的AI
26、X审计系统) 测试类别: 风险评估 测试对象: AIX 操作系统 测试类: 安全审计(可信模式下的 AIX 审计系统) 测试项: 测试内容: 操作系统应运行在可信模式下,开启安全审计功能,并且根据需要定制必要的审计内 容; 开启了审计功能的操作系统应能对被定制的操作事件自动生成审计纪录; 系统应针对审计结果文件的大小、覆盖策略、存放位置和备份清理作必要配置。 测试方法: 检查系统的安全审计功能是否已经开; 检查系统设置的审计事件和审计对象; 查看审计功能的运行是否实时有效; 检查审计日志是否存储在单独的磁盘分区上,存储审计日志的磁盘分区是否足够大, 是否有定期的日志备份和清理策略。 测试记录:
27、 是否开启系统审计功能: 系统审计配置: 开启模式: bin stream Bin 模式的 trail 文件: Bin 文件路径及大小: 预定义的审计类: general objects SRC kenel files svipc mail cron tcpip lvm 其它自定义审计类: 配置的用户审计: 查看审计功能是否有效实施: 是否有单独的日志分区(trail 文件是否存放在单独的文件系统): 如果有,察看分区大小 审计文件的访问许可: 是否有定期的日志备份和清理策略(询问): 备份策略 备注: 签名 日期 AIX操作系统系统安全(1) 测试类别:风险评估 测试对象:AIX 操作系统
28、测试类:系统安全(1) 测试项: 测试内容: 被测操作系统应安装最新的系统补丁程序,只开启必要的服务,限制服务配置文件的 访问权限; 系统应保证 r 族命令和常用命令相关配置文件的安全性。设置安全的访问旗标。 测试方法: 查看操作系统版本和补丁安装情况; 查看系统的安装模式是否为可信计算基库(TCB) ; 查看超级守护进程配置文件属性及内容,Service 配置文件属性; 检查是否存在 r 族配置文件,确定系统是否运行 r 族命令; Telnet/ftp 登录系统,确定系统旗标信息否安全。 测试记录: 版本信息: 补丁安装情况: 操作系统的 TCB 运行模式 1.tcbck 命令是否可用 2.
29、检查可信文件: 3.检查文件系统树: ACL 是否启用: 超级守护进程配置文件/etc/inetd.conf:属主: 访问许可权: 是否存在 R 族配置文件? hosts.equiv 设置条目: .rhosts 设置条目: 是否有安全的系统访问旗标?(telnet,ftp) telnet 显示操作系统类型 显示操作系统版本 ftp 显示 ftp 软件版本 察看允许 su 的用户 记录 su=true 的用户: 记录 rlogin=true 的用户: 备注: 签名 日期 AIX操作系统系统安全(2) 测试类别: 风险评估 测试对象: AIX 操作系统 测试类:系统安全(2) 测试项: 测试内容:
30、 被测操作系统应保证相关命令文件和配置文件的访问许可合理; 对用户登录的旗标、允许登录时间、登录设备、失败登录阀值、无操作自动锁定等加以 限制; 并对系统资源的使用作适当的限制。 测试方法: 查看是否针对用户使用了用户磁盘限额; 是否定义了登录相关参数。 测试记录: 是否使用了用户磁盘限额? 用户磁盘限额策略: 察看 login.cfg 登录相关参数 Herald: logindelay: logindisable: Logininterval: Loginreenable: Logintimes: sak_enabled: Synonym: Maxlogins: Logintimeout:
31、是否启用超时自动注销功能:参数 TMOUT= 安全配置文件的读写权和属主: /etc/security/* 属主 访问许可: 查看某个进程相关的启动程序:#ps elaf 查看 sendmail 的版本: 备注: 签名 日期 AIX操作系统用户属性 测试类别: 风险评估 测试对象: AIX 操作系统 测试类:用户属性 测试项: 测试内容: 操作系统应确保所有用户设置口令; 设置了有效的口令策略(密码强度、密码长度、口令有效期等) ; 确保系统伪账号(如 sys,uucp,nobody 等)没有登录 shell,口令域设为 NP; 用户角色和权限的分配应该遵循最小权限原则。 测试方法: 查看系统
32、支持的认证方式; 是否有空口令用户,并且采用可信模式; 察看系统中是否存在与所提供服务无关的无用账号; 查看用户安全属性的默认设置和 root 用户的设置; 查看用户角色和权限的分配是否合理。 测试记录: 1 认证方式 2 空口令用户 3 残余账号 4 默认的用户安全属性 Default: admin = false login = true su = true daemon = true rlogin = true sugroups = ALL admgroups = ttys = ALL auth1 = SYSTEM auth2 = NONE tpath = nosak umask = 0
33、22 expires = 0 SYSTEM = compat logintimes = pwdwarntime = 0 account_locked = false loginretries = 0 histexpire = 0 histsize = 0 minage = 0 maxage = 0 maxexpired = -1 minalpha = 0 minother = 0 minlen = 0 mindiff = 0 maxrepeats = 8 dictionlist = pwdchecks = Root: admin = SYSTEM = loginretries = accoun
34、t_locked = login= 5 角色分配: 备注: 签名 日期 AIX操作系统网络及服务安全 测试类别: 风险评估 测试对象: AIX 操作系统 测试类: 网络及服务安全 测试项: 测试内容: 操作系统应只开放必要的网络服务。无多余的网络端口开放; 操作系统应使用高强度加密机制替代明文传输数据的协议或服务; 远程控制的终端访问应采用高强度的认证和加密机制,保证数据的完整性和机密性; 限制能够访问本机的 IP 地址。 测试方法: 使用 netstat 命令来获得系统的端口列表,并记录关键的端口列表; 察看 telnet,ftp 等明文传输协议是否运行,察看 telnet 和 ftp 的用
35、户属性。 测试记录: 开放网络端口有: 1、 20,21/tcp:FTP-data ,FTP 2、22/tcp:SSH 3、 23/tcp:telnet 4、25/tcp:SMTP 5、 43/tcp:Whois 6、53/tcp:Domain 7、 69/udp:tftp 8、79/tcp:finger 9、 80/tcp:http 10、80/udp:http 11、109,110/tcp:pop2,pop3 12、111,135/tcp:portmap,loc-serv 13、111,135/udp:portmap, loc-serv 14、143/tcp:imap 15、161,162
36、/tcp:snmp, snmp-trap 16、161,162/udp:snmp,snmp-trap 其他端口: TCP 端口: UDP 端口: 启用的网络服务有: FTP Bootps NFS Client NIS NFS Sever TFTP NFS Rlogin 其它: FTP 的拒绝访问用户列表: 对连接到本机的访问限制: 远程监控采用的软件: 认证和加密方式: 备注: 签名 日期 AIX操作系统备份/恢复容错机制 测试类别: 风险评估 测试对象: AIX 操作系统 测试类:备份/恢复容错机制 测试项: 测试内容: 操作系统要求在故障事件发生时能够保证业务的连续性; 操作系统应根据自身
37、情况,对系统数据、用户数据、审计日志、策略文档及注册表数 据制定合理的备份/恢复策略,以满足系统在遇到意外事故数据遭受破坏时,系统恢复 操作的需要。 测试方法: 查看服务器是否有 UPS 电源支持,是否有 RAID 保护; 查看系统备份/恢复机制是否满足系统安全要求。 测试记录: 操作系统是否有磁盘冗余阵列?_ (#smit 查看 device) 服务器是否有 UPS 支持? 系统是否有双机热备? 操作系统备份/恢复机制? 核心的系统文件,如系统配置,核心映像的备份/恢复机制? 日志、审计数据的备份/恢复机制? 系统是否有定期任务: cron.deny cron.allow 记录当前的 cro
38、n 任务 记录当前的 at 任务 备注: 签名 日期 A.1.4 HP-UNIX操作系统 HP-UNIX操作系统安全审计 测试类别: 风险评估 测试对象: HP-UNIX 操作系统 测试类: 安全审计 测试项: 测试内容: 操作系统应开启安全审计功能,并且根据需要定制必要的审计内容; 开启了审计功能的操作系统应能对被定制的操作事件自动生成审计纪录; 系统应针对审计结果文件的大小、覆盖策略、存放位置和备份清理作必要配置。 测试方法: 检查系统的安全审计功能是否已经开启; 执行相应的审计事件,检查审计日志,看系统是否正确的进行了审计; 检查审计日志是否存储在单独的磁盘分区上,存储审计日志的磁盘分区
39、是否足够大, 是否有定期的日志备份和清理策略。 测试记录: 是否开启系统审计功能: 当前审计存储文件 文件大小 使用率 路径: 下一个审计存储文件路径: 系统中已开启的审计项: Audited events: Audited syscall: Audited users: 用户相关审计: 是否有单独的日志分区: 如果有,察看分区大小 是否有定期的审计数据备份和清理策略(询问): 备份策略 备注: 签名 日期 HP-UNIX操作系统安全审计(系统日志) 测试类别: 风险评估 测试对象: HP-UNIX 操作系统 测试类: 安全审计(系统日志) 测试项: 测试内容: 操作系统应运行在标准模式下,系
40、统的审计功能应相对简单一些; 系统应该确保错误信息和失败登录信息等的日志记录,并且对日志数据的读写权限加 以限制,应定期浏览日志数据; 对日志结果文件的大小、覆盖策略、存放位置和备份清理作必要配置。 测试方法: 查看 syslogd 是否启动; 查看 sydeslog 的配置; 查看日志相关文件的内容和最后修改日期; 查看日志相关文件的访问许可; 询问或查看日志相关文件的存放位置,溢满处理和备份清理策略。 测试记录: 是否开启 syslogd: 系统审计配置: Falacility.level action 查看审计功能是否有效实施: 是否有单独的日志分区(trail 文件是否存放在单独的文件
41、系统): 如果有,察看分区大小 是否有定期的日志备份和清理策略(询问): 备份策略 备注: 签名 日期 HP-UNIX操作系统系统安全 测试类别: 风险评估 测试对象:HP-UNIX 操作系统 测试类: 系统安全 测试项: 测试内容: 被测操作系统应安装最新的系统补丁程序,只开启必要的服务,限制服务配置文件的 访问权限; 系统应保证 r 族命令和常用命令相关配置文件的安全性。设置安全的访问旗标;并对 系统资源作适当的使用限制。 测试方法: 查看是否安装最新补丁程序; 查看超级守护进程配置文件属性及内容; 检查是否存在 r 族配置文件,确定系统是否运行 r 族命令; Telnet,ftp 登录系统,或者查看配置文件,确定系统旗标信息的是否安全; 查看是否针对用户使用了用户磁盘限额,是否为用户不成功的鉴别尝试次数定义阀值。 测试记录: 补丁安装情况: 查看备份补丁文件: 超级守护进程配置文件/etc/ine
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东乡镇县级公务员真题(附答案)
- 财政综合理论摸底检测卷含完整答案
- 纪实短视频拍摄仿真模拟摸底预测卷含完整答案
- 调酒师仿真模拟摸底密卷含完整答案
- 小程序移动端开发历年真题专项(附答案)
- 护理导师培训中的学习评估
- 护理服务与护理伦理
- 静脉溶栓指南核心解读2026
- 护理师资沟通中的沟通效果改善
- 护理实操课件
- 雨课堂在线学堂《质量管理》单元考核测试答案
- 医院培训课件:《脑卒中的识别与急救》
- (高清版)DBJ∕T 13-318-2025 《建筑施工盘扣式钢管脚手架安全技术标准》
- 基于贝叶斯优化的同步EEG和MEG的组合源定位算法设计
- 生物药公司采购管理制度
- 口腔科误吞误吸应急处理
- 如何做好临床护理工作
- 同理心培训课件
- 偏侧忽略症概述评定与治疗单春雷天坛
- JJF1033-2023计量标准考核规范
- 部编版三年级语文上册习作《写日记》精美课件
评论
0/150
提交评论