Дополнительные источники информации о безопасности NT/2000
Ошибки реализации
Ошибки реализации
Переполнение стека
Ошибки обслуживания
идентификация и аутентификация идентификация и аутентификация разграничение доступа (и авторизация) регистрация событий (аудит) контроль целостности затирание остаточной информации криптографические механизмы
Субъекты и объекты
Субъекты и объекты
Пример субъекта доступа
Субъект доступа в Linux
Идентификация и аутентификация
Сетевая аутентификация
Сетевая аутентификация
Уязвимости аутентификации (по паролю)
Сетевая аутентификация
Сетевая аутентификация
Сетевая аутентификация
Разграничение доступа
Разграничение доступа
Разграничение доступа
Разграничение доступа
Матрица избирательного управления доступом
Списки управления доступом в Windows NT (NTFS)
Списки управления доступом в UNIX
Полномочное управление доступом
Механизм регистрации и аудита событий
Механизм регистрации и аудита событий (Windows NT)
Контроль целостности
Контроль целостности
Контроль целостности (Windows 2000)
Затирание остаточной информации
Затирание остаточной информации
Политика безопасности и ОС
Политика безопасности и ОС
Структура стандарта BS7799
Политика безопасности и ОС
NT Security Guidelines
NT Security Guidelines
NT Security Guidelines Домены и ограничение доступа Domain&Trust (деление на домены и доверительные отношения) Logon Rights (Log on locally, Logon Remote) Ограничение входа только с определённых узлов Привилегии администратора Бюджет администратора Группа администраторов Domain Operators&Power Users
NT Security Guidelines General Policies (общие рекомендации) Ограничение доступа к FDD и СD Ограничение удалённого доступа к реестру Утилиты SYSKEY, C2Config…. ACL для файловой системы и реестра Установка приложений и пользовательские каталоги Бюджеты пользователей и групп Пароли Редактор системной политики Права пользователей
NT Security Guidelines Журнал безопасности Службы Доступ к общим ресурсам Сетевые возможности Удалённый доступ Атаки Рекомендации для пользователей
Утилиты для настройки
Утилиты для настройки
Дополнительные средства
Дополнительные средства
Дополнительные средства
Фильтр для паролей
Дополнительные средства
Анализ защищенности на уровне операционной системы
Дополнительные средства
Рекомендации по выбору ОС