Inhaltsverzeichnis
1. Führen Sie WindowsBaselineAssistant aus
2. Erkennung und Verstärkung
3. Zusammenfassung und Bewertung
Heim Computer-Tutorials Computerwissen Assistent zur Härtung der Windows-Sicherheitsbasisüberprüfung

Assistent zur Härtung der Windows-Sicherheitsbasisüberprüfung

Mar 21, 2024 am 09:11 AM
windows 加固 die Software

Assistent zur Härtung der Windows-Sicherheitsbasisüberprüfung

Ich wollte ursprünglich einen Blick auf MBSA (Microsoft
Baseline Security
Analyzer) werfen, stellte aber fest, dass Microsoft es schon lange nicht mehr aktualisiert. Ich erinnere mich daran, als ich „Network Attack and Defense Practical Research on Vulnerability Exploitation and Privilege“ schrieb Elevation“ habe ich MBSA separat zur Ansicht eingeführt. Was das Patchen von Systemschwachstellen betrifft, habe ich lange auf der offiziellen Website von Microsoft gesucht, konnte die Software jedoch nicht finden. Es gibt einige inländische Websites, die Downloads der Software anbieten. Aus Sicherheitsgründen Ich habe es nicht lokal zum Testen heruntergeladen. Ich habe versehentlich ein kleines Tool gefunden, das Windows-Sicherheitsbasistests durchführen kann, indem es hauptsächlich Windows-Registrierungswerte erkennt und dann eine Verstärkung durchführt. Softwarename WindowsBaselineAssistant, Download-Adresse https://github.com/DeEpinGh0st/WindowsBaselineAssistant. Die Software ist Open-Source-Software und kann direkt kompiliert oder das kompilierte Programm heruntergeladen werden

https://github.com/DeEpinGh0st/WindowsBaselineAssistant/releases/download/v1.2.1

/WindowsBaselineAssistant-v1.2.1.zip.

1. Führen Sie WindowsBaselineAssistant aus

Obwohl es sich um Open-Source-Software handelt, werden nach dem Herunterladen drei Dateien extrahiert. Bitte beachten Sie Abbildung 1. Von der Tinder-Antivirensoftware gescannt, wurden keine Virenbedrohungen gefunden.

Abbildung 1 Programmdateisituation

Die Software kann direkt unter Windows 10, Net
Framework 4.0 und höher ausgeführt werden. Die Kompilierung erfordert einige Abhängigkeiten: SunnyUI 3.6.3, SunnyUI.Common
3.6.3, System.ValueTuple 4.5.0, NPOI 2.5.1, Costura. Fody 4.1.0.

1. Erkennungsregeln

Wenn Sie jetzt den TCP-Verbindungsschwellenwert für die erneute Übertragung ermitteln möchten

Der Erkennungstyp ist Registrierungsabruf und der abgerufene Registrierungspfad ist HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTcpipParameters

Das Erkennungselement ist TcpMaxHalfOpenRetried

Standardwert ist 400

Der Datentyp ist DWord

Wenn der Erkennungswert unter diesem Wert liegt, gilt er als konsistent

wird implementiert als:

检查处于SYN_RCVD 状态下,且至少已经进行了一次重新传输的TCP连接阈值
xxxxxx
registry
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTcpipParameters
TcpMaxHalfOpenRetried
400
lessnumber
dword
Nach dem Login kopieren

Führen Sie WindowsBaselineAssistant.exe direkt aus. Der Ausführungseffekt ist in Abbildung 2 dargestellt.

Abbildung 2 Hauptschnittstelle des Softwarebetriebs

2. Erkennung und Verstärkung

1. Erkennen Sie Systemschwachstellen

Diese Tool-Software erkennt keine System-Patch-Reparaturen, sondern nur einige Einstellungen, die Angriffe verursachen können, wie in Abbildung 3 dargestellt. Es wurde festgestellt, dass es tatsächlich viele Probleme gibt. Dies hängt hauptsächlich von den Testergebnissen ab. Wenn es nicht konforme Elemente gibt, werden diese in Rot angezeigt.

Abbildung 3 Sicherheitstestergebnisse

2. Verstärkung

Klicken Sie auf Verstärkung und die Software korrigiert automatisch die Werte in der Registrierung. Die Verstärkung ist abgeschlossen. Der Autor hat es tatsächlich getestet und fand es praktisch.

3. Ergebnisse exportieren

Klicken Sie auf „Ergebnisse exportieren“, wie in Abbildung 4 dargestellt. Sie werden aufgefordert, die Härtungsergebnisse in das aktuelle Verzeichnis des Programms zu exportieren.

Abbildung 4 Bewehrungsergebnisse exportieren

4. Sehen Sie sich die Verstärkungsergebnisse an

Öffnen Sie die Datei „Windows Security Baseline Detection Hardening Results Summary Table-192.168.1.37.xlsx“, wie in Abbildung 5 dargestellt, um detaillierte Ergebnisse anzuzeigen.

Abbildung 5 Sehen Sie sich die Verstärkungsergebnisse an

5. Angepasste Verstärkungsregeln

In der Software stehen auch benutzerdefinierte Regeln zur Verfügung, wie in Abbildung 6 dargestellt, die auf der Grundlage von Registrierungswerten erkennen.

Abbildung 6 Benutzerdefinierte Verstärkungsregeln

3. Zusammenfassung und Bewertung

Die Software erkennt nur einige Standardeinstellungen, wodurch die Sicherheit des Systems bis zu einem gewissen Grad erhöht werden kann. Der einzige Nachteil besteht darin, dass sie die Patches für hochriskante Systemschwachstellen nicht vergleichen kann Patches, die auf dem Windows-System vorhanden sind, und geben Vorschläge für Reparaturen.

Das obige ist der detaillierte Inhalt vonAssistent zur Härtung der Windows-Sicherheitsbasisüberprüfung. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Kann ich MySQL unter Windows 7 installieren? Kann ich MySQL unter Windows 7 installieren? Apr 08, 2025 pm 03:21 PM

Ja, MySQL kann unter Windows 7 installiert werden, und obwohl Microsoft Windows 7 nicht mehr unterstützt hat, ist MySQL dennoch kompatibel damit. Während des Installationsprozesses sollten jedoch folgende Punkte festgestellt werden: Laden Sie das MySQL -Installationsprogramm für Windows herunter. Wählen Sie die entsprechende Version von MySQL (Community oder Enterprise) aus. Wählen Sie während des Installationsprozesses das entsprechende Installationsverzeichnis und das Zeichen fest. Stellen Sie das Stammbenutzerkennwort ein und behalten Sie es ordnungsgemäß. Stellen Sie zum Testen eine Verbindung zur Datenbank her. Beachten Sie die Kompatibilitäts- und Sicherheitsprobleme unter Windows 7, und es wird empfohlen, auf ein unterstütztes Betriebssystem zu aktualisieren.

Wie beschleunigt man die Ladegeschwindigkeit von PS? Wie beschleunigt man die Ladegeschwindigkeit von PS? Apr 06, 2025 pm 06:27 PM

Das Lösen des Problems des langsamen Photoshop-Startups erfordert einen mehrstufigen Ansatz, einschließlich: Upgrade-Hardware (Speicher, Solid-State-Laufwerk, CPU); Deinstallieren veraltete oder inkompatible Plug-Ins; Reinigen des Systemmülls und übermäßiger Hintergrundprogramme regelmäßig; irrelevante Programme mit Vorsicht schließen; Vermeiden Sie das Öffnen einer großen Anzahl von Dateien während des Starts.

Wie man die vertikale Referenzlinie von PS zieht Wie man die vertikale Referenzlinie von PS zieht Apr 06, 2025 pm 08:18 PM

Vertikale Leitfäden in Photoshop ziehen: Aktivieren Sie die Lineal View (View & gt; Herrscher). Bewegen Sie die Maus über die vertikale Kante des Herrschers, und dann wird der Cursor zu einer vertikalen Linie mit Doppelpfeilen und halten Sie die Maus, um die Referenzlinie herauszuziehen. Klicken Sie auf Löschen, indem Sie die Anleitung ziehen oder in ein Kreuz schweben.

Vom Terminal vom Terminal nicht auf MySQL zugreifen Vom Terminal vom Terminal nicht auf MySQL zugreifen Apr 08, 2025 pm 04:57 PM

Möglicherweise kann der Zugang zu MySQL vom Terminal nicht zugreifen: MySQL -Dienst, der nicht ausgeführt wird; Verbindungsbefehlsfehler; unzureichende Berechtigungen; Firewall blockiert die Verbindung; MySQL -Konfigurationsdateifehler.

So lösen Sie MySQL können keine Verbindung zum lokalen Host herstellen So lösen Sie MySQL können keine Verbindung zum lokalen Host herstellen Apr 08, 2025 pm 02:24 PM

Die MySQL -Verbindung kann auf die folgenden Gründe liegen: MySQL -Dienst wird nicht gestartet, die Firewall fängt die Verbindung ab, die Portnummer ist falsch, der Benutzername oder das Kennwort ist falsch, die Höradresse in my.cnf ist nicht ordnungsgemäß konfiguriert usw. Die Schritte zur Fehlerbehebung umfassen: 1. Überprüfen Sie, ob der MySQL -Dienst ausgeführt wird. 2. Passen Sie die Firewall -Einstellungen an, damit MySQL Port 3306 anhören kann. 3. Bestätigen Sie, dass die Portnummer mit der tatsächlichen Portnummer übereinstimmt. 4. Überprüfen Sie, ob der Benutzername und das Passwort korrekt sind. 5. Stellen Sie sicher, dass die Einstellungen für die Bindungsadresse in my.cnf korrekt sind.

Lösungen für die von MySQL auf einer bestimmten Systemversion gemeldeten Fehler Lösungen für die von MySQL auf einer bestimmten Systemversion gemeldeten Fehler Apr 08, 2025 am 11:54 AM

Die Lösung für den MySQL -Installationsfehler ist: 1. Überprüfen Sie die Systemumgebung sorgfältig, um sicherzustellen, dass die Anforderungen der MySQL -Abhängigkeitsbibliothek erfüllt werden. Unterschiedliche Betriebssysteme und Versionsanforderungen sind unterschiedlich. 2. Lesen Sie die Fehlermeldung sorgfältig durch und ergreifen Sie entsprechende Maßnahmen gemäß den Eingabeaufforderungen (z. B. fehlende Bibliotheksdateien oder unzureichende Berechtigungen), z. B. die Installation von Abhängigkeiten oder die Verwendung von SUDO -Befehlen; 3. Versuchen Sie bei Bedarf, den Quellcode zu installieren und das Kompilierungsprotokoll sorgfältig zu überprüfen. Dies erfordert jedoch eine bestimmte Menge an Linux -Kenntnissen und -erfahrung. Der Schlüssel zur letztendlichen Lösung des Problems besteht darin, die Systemumgebung und Fehlerinformationen sorgfältig zu überprüfen und auf die offiziellen Dokumente zu verweisen.

MySQL kann nach dem Herunterladen nicht installiert werden MySQL kann nach dem Herunterladen nicht installiert werden Apr 08, 2025 am 11:24 AM

Die Hauptgründe für den Fehler bei MySQL -Installationsfehlern sind: 1. Erlaubnisprobleme, Sie müssen als Administrator ausgeführt oder den Sudo -Befehl verwenden. 2. Die Abhängigkeiten fehlen, und Sie müssen relevante Entwicklungspakete installieren. 3. Portkonflikte müssen Sie das Programm schließen, das Port 3306 einnimmt, oder die Konfigurationsdatei ändern. 4. Das Installationspaket ist beschädigt. Sie müssen die Integrität herunterladen und überprüfen. 5. Die Umgebungsvariable ist falsch konfiguriert und die Umgebungsvariablen müssen korrekt entsprechend dem Betriebssystem konfiguriert werden. Lösen Sie diese Probleme und überprüfen Sie jeden Schritt sorgfältig, um MySQL erfolgreich zu installieren.

See all articles