概念:什么是安全基线?
为了让企业更加安全!
安全基线和漏洞的区别
相同点:都属于扫描类产品,属于主动安全范畴,主动安全核心是弱点管理,弱点有两类:
- 漏洞:系统自身固有的安全问题,软硬件的bug(永恒之蓝)
- 配置缺陷:也叫暴露缺陷,一般是配置错误被攻击者利用(弱密码)
不同点:
1.来源不同
- 配置缺陷:是客户自身的管理问题,主要问题包括:账号、口令、授权、日志
- 漏洞:供应商的问题,用户无法控制
2.检查方式不同
- 配置缺陷:白盒测试
- 漏洞:黑盒测试
windows服务器安全基线
账户与认证
- 基本要求:对登录操作系