写点什么

如何保持最新的 Windows 安全指南

  • 2013-02-19
  • 本文字数:712 字

    阅读完需:约 2 分钟

Windows 安全是一个麻烦的问题。因为有数不清的可选特性和设置会引入安全漏洞,而其中的很多设置又是默认启用的。在 MSDN TechNet 上散布着很多关于这些设置的文档,混合着最新的文章和过时的内容。

Microsoft Security Compliance Manager 为此提供了一个解决方案。该工具当前处于第三个主修订版,它为很多关键的 Microsoft 技术提供了丰富的信息,包括 Windows (XP 及最新版本)、Windows Server (2003 及最新版本)、Internet Explorer (8 到 10)、Office (2007/2010) 和 Exchange Server (2007/2010)。

每一种技术都有最新的文档和指南,同时该工具还能自动地更新这些内容。但是,这些指南仅仅是一个开始。它的真正强大之处在于基线策略工具。

通过基线策略工具能够查看每个特性默认的和推荐的设置。

该工具真正的闪光点在详细信息面板中。正如你所看到的,它不仅给出了设置的描述,还会提示在配置不合理的情况下可能发生的漏洞。

IT 部门能够自由地创建他们自己的基线配置。为此,首先复制一份想要使用的 Microsoft 基线作为起点,然后对其进行修改,修改后的结果会出现在“customized”列。

还可以将公司特定的文档添加到自定义基线中,添加之后它们会出现在 Microsoft 提供的指南旁边。

在一个基线被完全评估之后,可以将之导出为多种格式。为了让他人在不必安装 Security Compliance Manager 的情况下就能够复查推荐的设置,提供了 Excel 格式。策略一旦被批准,就会创建一个 GPO 备份并通过活动目录(Active Directory)进行应用。

Microsoft Security Compliance Manager 可以通过 Microsoft 下载免费获取 ,除了提出的要求之外还需要 SQL Server Express。

查看英文原文 How to Keep Up to Date with Windows Security Guidelines

2013-02-19 08:031534
用户头像

发布了 321 篇内容, 共 118.4 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

技术分享 | Selenium 测试用例编写

霍格沃兹测试开发学社

经典面试题-Python装饰器

霍格沃兹测试开发学社

测试人生 | 为了娃的奶粉钱,测试媛妈妈拿出考研的拼劲,半年终圆大厂梦!

霍格沃兹测试开发学社

技术分享 | 常用测试策略与测试手段

霍格沃兹测试开发学社

技术分享 | web前端的HTML浅析

霍格沃兹测试开发学社

技术分享 | Web测试方法与技术之JavaScript 讲解

霍格沃兹测试开发学社

经典面试题-元组和列表的区别

霍格沃兹测试开发学社

经典面试题-显式等待与隐式等待

霍格沃兹测试开发学社

经典面试题-平时用的测试框架是什么?pytest框架下怎么入参?

霍格沃兹测试开发学社

技术分享 | SeleniumIDE用例录制

霍格沃兹测试开发学社

OSCS开源安全周报第11期:本月微软补丁日修复 vscode 漏洞,请开发者留意自己使用的 vscode 是否受该漏洞影响

墨菲安全

golang vscode 开源安全 软件供应链安全

测试人生 | 三十而立终圆大厂梦,测试开发开启新征程

霍格沃兹测试开发学社

技术分享 | 测试环境搭建

霍格沃兹测试开发学社

技术分享 | Web测试方法与技术之CSS讲解

霍格沃兹测试开发学社

技术分享 | Web自动化之Selenium安装

霍格沃兹测试开发学社

一道大厂测试开发面试真题,你需要几分钟解答?

霍格沃兹测试开发学社

技术分享 | Web测试方法与技术实战演练

霍格沃兹测试开发学社

测试人生 | 97年双非学历的小哥哥,2线城市涨薪100%,我酸了......

霍格沃兹测试开发学社

测试人生 | 专科学历入职世界500强企业,二线城市年薪超30W,这个80后小哥哥很赞!

霍格沃兹测试开发学社

经典面试题-Appium原理

霍格沃兹测试开发学社

技术分享 | 白盒测试方法论

霍格沃兹测试开发学社

技术分享 | Bug定位方法

霍格沃兹测试开发学社

Linux下使用LVM方式进行文件系统创建,详细教程

阿柠xn

Linux 运维 文件系统 lvm 9月月更

测试人生 | 二线城市涨薪近10万 ,还能955,这样的机会你想不想要?

霍格沃兹测试开发学社

测试人生 | 入行3年,年薪36W+,从外包到知名互联网公司,疫情之下薪资不止翻倍~

霍格沃兹测试开发学社

一道有趣的大厂测试面试题,你能用 Python or Shell 解答吗?

霍格沃兹测试开发学社

测试人生 | 40+的年龄50W+的年薪,2线城市入职名企,他曾想放弃测试?

霍格沃兹测试开发学社

经典面试题-定位不到元素

霍格沃兹测试开发学社

技术分享 | 黑盒测试方法论—因果图

霍格沃兹测试开发学社

技术分享 | 什么是软件缺陷

霍格沃兹测试开发学社

技术分享 | WEB 端常见 Bug 解析

霍格沃兹测试开发学社

如何保持最新的Windows安全指南_安全_Jonathan Allen_InfoQ精选文章