序号测评指标控制项检查对象检查方法1身份鉴别Solaris2Solaris3Solaris4Solaris5访问控制Solaris6Solaris7Solaris8Solaris9Solaris10Solarisa)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;1)查看/etc/default/login的PASSREQ参数; 2)#logins -p查看是否有空口令用户; 3)# find / –name “.rhosts”,查看各个.rhosts文件; 4)查看/etc/hosts.equiv。5)查看/etc/default/passwd文件,访谈询问当前所设置的密码复杂度及更换周期。6)渗透测试主要服务器,进行弱口令扫描和弱口令暴力破解,探测主机操作系统是否存在弱口令。b)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;1)查看/etc/security/policy.conf; 2)查看/etc/default/login设置。 c)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;1)svcs | grep ssh、svcs | grep telnet、svcs | grep ftp查看ssh、telnet和ftp的运行情况; 2)查看/etc/ftpd/ftpusers中是否包含root用户;3)对远程链接时的管理数据包进行嗅探,查看传输数据是否及进行了加密。d)应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身 份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。1) 应核查是否采用动态口令、数字证书、生物技术和设备指纹等两种或两种以上组合的鉴别 技术对用户身份进行鉴别; 2) 应核查其中一种鉴别技术是否使用密码技术来实现a)应对登录的用户分配账户和权限; 1) 应核查是否为用户分配了账户和权限及相关设置情况; 2) 应核查是否已禁用或限制匿名、默认账户的访问权限。b)应重命名或删除默认账户,修改默认账户的默认口令;查看控制面板-管理工具-本地安全策略-安全选项: 1、“帐户:重命名来宾帐户”; 2、“帐户:重命名系统管理员帐户”。c)应及时删除或停用多余的、过期的账户,避免共享账户的存在查看控制面板-管理工具-计算机管理-系统工具-本地用户和组-用户。d)应授予管理用户所需的最小权限,实现管理用户的权限分离; 1) 应核查是否进行角色划分; 2) 应核查管理用户的权限是否已进行分离; 3) 应核查管理用户权限是否为其工作任务所需的最小权限。 e)应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则;1) 应建立用户管理员对系统账和权限进行管理; 2) 应建立用户权限分配表,并根据权限表设置用户权限; 3) 应测试验证用户是否有可越权访问情形f)访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级; 查看控制面板-管理工具-本地安全策略-安全选项-本地用户与组,查看用户权限设置。11访问控制Solaris12安全审计Solaris13Solaris14Solaris15Solaris16入侵防范Solaris17Solaris18Solaris19Solarisg)应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访问。 1) 应核查是否对主体、客体设置了安全标记; 2) 应测试验证是否依据主体、客体安全标记控制主体对客体访问的强制访问控制策略。a)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 1)查看控制面板-管理工具-本地安全策略-本地策略-审核策略;2)询问并查看是否有第三方审计工具或系统。b)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计 相关的信息; 1)查看控制面板-管理工具-事件查看器c)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等; 1) 禁止GUEST访问事件日志,查看注册表: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\security; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\system; 下面是否有名为RestrictGuestAcces的键值;(默认禁止Guest访问日志) 2)查看“本地策略”—“用户权利指派”中的“管理审核和安全日志”...