Table des matières
1. Exécutez WindowsBaselineAssistant
2. Détection et renforcement
3. Résumé et évaluation
Maison tutoriels informatiques connaissances en informatique Assistant de renforcement de la vérification de base de sécurité Windows

Assistant de renforcement de la vérification de base de sécurité Windows

Mar 21, 2024 am 09:11 AM
windows 加固 les logiciels

Assistant de renforcement de la vérification de base de sécurité Windows

Au départ, je voulais jeter un œil à MBSA (Microsoft
Baseline Security
Analyzer), mais j'ai découvert que Microsoft avait arrêté de le mettre à jour depuis longtemps, je m'en souviens lorsque j'ai écrit "Network Attack and Defense Practical Research on Vulnerability Exploitation and Privilege". Elevation", j'ai présenté MBSA séparément pour le visionnement. Concernant la correction des vulnérabilités du système, j'ai longuement cherché sur le site officiel de Microsoft, mais je n'ai pas trouvé le logiciel. Certains sites Web nationaux proposent des téléchargements de logiciels. Pour des raisons de sécurité, Je ne l'ai pas téléchargé localement pour le tester. J'ai accidentellement trouvé un petit outil capable d'effectuer des tests de base de sécurité Windows. L'inspection et le renforcement sont principalement mis en œuvre en détectant les valeurs du registre Windows, puis en effectuant un renforcement. Nom du logiciel WindowsBaselineAssistant, adresse de téléchargement https://github.com/DeEpinGh0st/WindowsBaselineAssistant. Le logiciel est un logiciel open source et peut être compilé directement ou le programme compilé peut être téléchargé

https://github.com/DeEpinGh0st/WindowsBaselineAssistant/releases/download/v1.2.1

/WindowsBaselineAssistant-v1.2.1.zip.

1. Exécutez WindowsBaselineAssistant

Bien qu'il s'agisse d'un logiciel open source, trois fichiers seront extraits après le téléchargement. Veuillez vous référer à la figure 1. Analysé par le logiciel antivirus Tinder, aucune menace virale n’a été trouvée.

Figure 1 Situation du fichier programme

Le logiciel peut être exécuté directement sous Windows 10, Net
Framework 4.0 et supérieur. La compilation nécessite certaines dépendances : SunnyUI 3.6.3, SunnyUI.Common
3.6.3, System.ValueTuple 4.5.0, NPOI 2.5.1, Costura. Fody 4.1.0.

1. Règles de détection

Si vous souhaitez détecter le seuil de connexion TCP pour la retransmission maintenant

Le type de détection est la récupération du registre et le chemin du registre récupéré est HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTcpipParameters

L'élément de détection est TcpMaxHalfOpenRetried

La valeur standard est de 400

Le type de données est DWord

Lorsque la valeur de détection est inférieure à cette valeur, elle est déterminée comme étant cohérente

est implémenté comme :

检查处于SYN_RCVD 状态下,且至少已经进行了一次重新传输的TCP连接阈值
xxxxxx
registry
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTcpipParameters
TcpMaxHalfOpenRetried
400
lessnumber
dword
Copier après la connexion

Exécutez WindowsBaselineAssistant.exe directement et l'effet d'exécution est illustré dans la figure 2.

Figure 2 Interface principale de fonctionnement du logiciel

2. Détection et renforcement

1. Détecter les vulnérabilités du système

Ce logiciel outil ne détecte pas les réparations de correctifs système, mais détecte uniquement certains paramètres susceptibles de provoquer des attaques, comme le montre la figure 3. On constate qu'il y a effectivement de nombreux problèmes à l'intérieur. Cela dépend principalement des résultats des tests. S'il y a des éléments non conformes, cela sera affiché en rouge.

Figure 3 Résultats des tests de sécurité

2. Renfort

Cliquez sur Renforcement et le logiciel corrige automatiquement les valeurs dans le registre. Le renforcement est terminé. L'auteur l'a testé et l'a trouvé pratique.

3. Exporter les résultats

Cliquez sur "Exporter les résultats", comme le montre la figure 4, vous serez invité à exporter les résultats de durcissement vers le répertoire actuel du programme.

Figure 4 Exporter les résultats du renforcement

4. Visualisez les résultats du renforcement

Ouvrez le fichier « Tableau récapitulatif des résultats du renforcement de la détection de base de sécurité Windows-192.168.1.37.xlsx », comme indiqué dans la figure 5, pour afficher les résultats détaillés.

Figure 5 Visualisez les résultats du renforcement

5. Règles de renforcement personnalisées

Des règles personnalisées sont également fournies dans le logiciel, comme le montre la figure 6, qui détectent en fonction des valeurs de registre.

Figure 6 Règles de renforcement personnalisées

3. Résumé et évaluation

Le logiciel ne détecte que certains paramètres par défaut. Grâce au renforcement, la sécurité du système peut être améliorée dans une certaine mesure. Le seul inconvénient est qu'il ne peut pas visualiser les correctifs pour les vulnérabilités du système à haut risque. les correctifs qui existent sur le système Windows et donnent des suggestions de réparations.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Puis-je installer mysql sur Windows 7 Puis-je installer mysql sur Windows 7 Apr 08, 2025 pm 03:21 PM

Oui, MySQL peut être installé sur Windows 7, et bien que Microsoft ait cessé de prendre en charge Windows 7, MySQL est toujours compatible avec lui. Cependant, les points suivants doivent être notés lors du processus d'installation: téléchargez le programme d'installation MySQL pour Windows. Sélectionnez la version appropriée de MySQL (communauté ou entreprise). Sélectionnez le répertoire d'installation et le jeu de caractères appropriés pendant le processus d'installation. Définissez le mot de passe de l'utilisateur racine et gardez-le correctement. Connectez-vous à la base de données pour les tests. Notez les problèmes de compatibilité et de sécurité sur Windows 7, et il est recommandé de passer à un système d'exploitation pris en charge.

Comment accélérer la vitesse de chargement de PS? Comment accélérer la vitesse de chargement de PS? Apr 06, 2025 pm 06:27 PM

La résolution du problème du démarrage lent Photoshop nécessite une approche à plusieurs volets, notamment: la mise à niveau du matériel (mémoire, lecteur à semi-conducteurs, CPU); des plug-ins désinstallés ou incompatibles; nettoyer régulièrement les déchets du système et des programmes de fond excessifs; clôture des programmes non pertinents avec prudence; Éviter d'ouvrir un grand nombre de fichiers pendant le démarrage.

Comment tirer la ligne de référence verticale de PS Comment tirer la ligne de référence verticale de PS Apr 06, 2025 pm 08:18 PM

Tirez les guides verticaux dans Photoshop: Activer la vue du règlement (View & gt; souverain). Volez la souris sur le bord vertical de la règle, puis le curseur devient une ligne verticale avec des flèches doubles et maintenez et faites glisser la souris pour retirer la ligne de référence. Cliquez sur Supprimer en faisant glisser le guide ou en le plantant dans une croix.

Comment résoudre MySQL ne peut pas se connecter à l'hôte local Comment résoudre MySQL ne peut pas se connecter à l'hôte local Apr 08, 2025 pm 02:24 PM

La connexion MySQL peut être due aux raisons suivantes: le service MySQL n'est pas démarré, le pare-feu intercepte la connexion, le numéro de port est incorrect, le nom d'utilisateur ou le mot de passe est incorrect, l'adresse d'écoute dans my.cnf est mal configurée, etc. 2. Ajustez les paramètres du pare-feu pour permettre à MySQL d'écouter le port 3306; 3. Confirmez que le numéro de port est cohérent avec le numéro de port réel; 4. Vérifiez si le nom d'utilisateur et le mot de passe sont corrects; 5. Assurez-vous que les paramètres d'adresse de liaison dans My.cnf sont corrects.

Impossible d'accéder à MySQL depuis Terminal Impossible d'accéder à MySQL depuis Terminal Apr 08, 2025 pm 04:57 PM

Impossible d'accéder à MySQL à partir du terminal peut être dû à: le service MySQL n'est pas en cours d'exécution; Erreur de commande de connexion; autorisations insuffisantes; Connexion de blocs de pare-feu; Erreur de fichier de configuration MySQL.

Solutions aux erreurs rapportées par MySQL sur une version système spécifique Solutions aux erreurs rapportées par MySQL sur une version système spécifique Apr 08, 2025 am 11:54 AM

La solution à l'erreur d'installation de MySQL est: 1. Vérifiez soigneusement l'environnement système pour vous assurer que les exigences de la bibliothèque de dépendance MySQL sont satisfaites. Différents systèmes d'exploitation et exigences de version sont différents; 2. Lisez soigneusement le message d'erreur et prenez des mesures correspondantes en fonction des invites (telles que les fichiers de bibliothèque manquants ou les autorisations insuffisantes), telles que l'installation de dépendances ou l'utilisation de commandes sudo; 3. Si nécessaire, essayez d'installer le code source et vérifiez soigneusement le journal de compilation, mais cela nécessite une certaine quantité de connaissances et d'expérience Linux. La clé pour finalement résoudre le problème est de vérifier soigneusement l'environnement du système et les informations d'erreur et de se référer aux documents officiels.

MySQL ne peut pas être installé après le téléchargement MySQL ne peut pas être installé après le téléchargement Apr 08, 2025 am 11:24 AM

Les principales raisons de la défaillance de l'installation de MySQL sont les suivantes: 1. Problèmes d'autorisation, vous devez s'exécuter en tant qu'administrateur ou utiliser la commande sudo; 2. Des dépendances sont manquantes et vous devez installer des packages de développement pertinents; 3. Conflits du port, vous devez fermer le programme qui occupe le port 3306 ou modifier le fichier de configuration; 4. Le package d'installation est corrompu, vous devez télécharger et vérifier l'intégrité; 5. La variable d'environnement est mal configurée et les variables d'environnement doivent être correctement configurées en fonction du système d'exploitation. Résolvez ces problèmes et vérifiez soigneusement chaque étape pour installer avec succès MySQL.

See all articles