安全基线核查

简介: 安全基线核查

前言

在家歇了一周了,打开微信看到朋友在交流基线核查的事情,想到之前面试也有被问到过这个问题,当时由于对这方面没有太多接触,就没答出来。现在来梳理一下这个方面的要点

什么是基线核查

对于这个事情有不同的名字,比如 安全基线检查、基线检查、基线核查

基线一般指配置和管理系统的详细描述,或者说是最低的安全要求,包括服务和应用程序设置、操作系统组件的配置、权限和权利分配、管理规则等。

服务器安全基线是指为满足安全规范要求,服务器安全配置必需达到的标准,一般通过检查各安全配置参数是否符合标准来度量。主要包括了账号配置安全、口令配置安全、授权配置、日志配置、IP通信配置等方面内容,这些安全配置直接反映了系统自身的安全脆弱性。

安全基线的意义在于通过在系统生命周期不同阶段对目标系统展开各类安全检查,找出不符合基线定义的安全配置项并选择和实施安全措施来控制安全风险,并通过对历史数据的分析获得系统安全状态和变化趋势。

基线核查的内容

各大厂商都有提供基线核查的服务。检测内容包括但不限于以下内容:

  • 主机安全检查(Windows、Linux)
  • 数据库安全检查(Oracle、Redis、MySQL等)
  • 中间件安全检查(Apache、Weblogic、Tomcat等)
  • 网络与安全设备检查(堡垒机、防火墙、路由器等)

下面是一份全面的安全基线核查清单,可以按照这个挨项进行检查:https://download.csdn.net/download/weixin_52444045/86400333

自动化基线核查

网上有很多大佬写的自动化检查脚本,比如下面这个:

Linux基线检查脚本:https://download.csdn.net/download/weixin_52444045/86400334

自动化基线检查,带后端:https://www.freebuf.com/sectool/225224.htmlhttps://github.com/chroblert/securitybaselinecheck

各厂商安全基线检查服务

阿里云基线检查概述:https://help.aliyun.com/document_detail/68386.html#section-uye-s5c-mu2

启明星辰 配置核查 :https://www.venustech.com.cn/new_type/pzhc/

深信服基线核查服务:https://www.sangfor.com.cn/product-and-solution/security-service/more

绿盟安全配置核查系统 BVS:https://www.nsfocus.com.cn/html/2019/209_0911/14.html

紫光云安全基线检查服务:https://www.unicloud.com/product/product-3809.html

青藤云合规基线:https://www.qingteng.cn/compliance.html

目录
相关文章
|
7月前
|
安全 网络安全
入网安全评估第三方报告怎么出
入网安全评估是网络安全风险评估的一种,简单来说就是在信息系统在接入互联网之前进行网络安全风险评估,提前确定系统的网络安全漏洞情况,是否存在高中威胁,是否符合入网安全评估的测评标准以及网络安全等级保护测评的标准。
|
2月前
|
存储 人工智能 自然语言处理
测评报告
本方案利用AI大模型实现电话沟通内容的自动化质检,涵盖音频上传、转文字、对话分析及结果展示,采用先进NLP与语音识别技术,高效处理大量数据。文档详尽,示例代码完整,部署顺畅。适用于电话质检,建议扩展至多渠道数据整合、大模型微调及情感分析。
45 2
|
6月前
|
监控 数据挖掘 BI
如何评估员工在合规培训后的违规事件减少情况?
【6月更文挑战第26天】如何评估员工在合规培训后的违规事件减少情况?
177 58
|
4月前
|
机器学习/深度学习 监控 安全
2024年中测评:5款实用的消防巡检系统
本文对市面上5款主流的消防巡检系统进行了深入的测评分析,包括草料二维码、橙子巡检、巡检卫士等等。
|
4月前
|
测试技术 持续交付
低风险发布
低风险发布
36 0
|
人工智能 大数据 云计算
测试-风险甄别
测试-风险甄别
|
安全 网络安全 Android开发
APP安全漏洞检测报告 渗透测试项
2019年第三季度以来,我们SINE安全,APP漏洞检测中心发现许多APP被检测出含有高危漏洞,包括目前漏洞比较严重的SIM卡漏洞以及安卓端、IOS端漏洞,根据上半年的安全检测以及漏洞测试分析发现,目前移动APP软件漏洞的发展速度上涨百分之30,大部分的APP漏洞都已被商业利用以及窃取用户隐私信息,造成APP软件的数据泄露,数据被篡改,等等。
2157 0
APP安全漏洞检测报告 渗透测试项
|
SQL 安全 中间件
网站收到网络安全监督检查限期整改通知书
我们来看下网络安全监督检查限期整改通知书: 根据《中华人民共和国网络安全法》《中华人民共和国人民警察法》《中华人民共和国计算机信息系统安全保护条例》等法律法规规定,我单位于近日对你单位网络安全保护工作进行了监督检查,现将有关情况反馈如下:详见附件,根据《中华人民共和国网络安全法》《中华人民共和国计算机信息系统安全保护条例》《信息安全等级保护管理办法》《公安机关互联网安全监督检查规定》,请你单位于2022年1月18日前完成整改,并在期限届满前将整改情况函告我单位。
1304 0
网站收到网络安全监督检查限期整改通知书
舆情引导处置的策略
舆情引导它既包括了朝着积极健康方向的引导,也包括了转移注意力的引导等。那么具体有怎样的策略方法呢?