新しいWebサーバーボックスを展開するとき、その上にインストールしてセットアップするための標準的なものは何ですか?
ボックスがロックダウンされ、侵害されないようにするために何をしますか?
これまでのところ:
全般
- セキュリティパッチなどを適用する
- Microsfot Baseline Security Analyzer (MBSA)を実行します
- 無効に弱い暗号化アルゴリズム - スコットも参照デビッド・クリスティアンセンの 記事とserversniff.comのサイトを
通信網
- ハーデンTCP / IPスタック - K.ブライアン・ケリー
- IPSECポリシーを使用したホワイトリストトラフィック
- すべてのNetBIOSが削除または無効化されています
- Webサーバーをワークグループに配置します(ドメインに配置することはできません)
- DMZを使用する
IIS
- UrlScanをインストールする
- IISロックダウンを実行する