安全测评用例

Linux操作系统安全测评

序号 测评指标 测评项 检测方法 预期结果

1 身份鉴别 身份标识唯一性 "手工检查:

1)第一种办法,使用命令

#cat /etc/passwd

#cat /etc/shadow

查看用户名和对应的 uid,确认是否存在相同 uid 的账户;

2)第二种办法,直接执行

#pwck -r

来验证/etc/passwd 和/etc/shadow 文件的完整性。" "1)不存在相同uid 的用户;

2)/etc/passwd和/etc/shadow

文件的完整性相同。"

身份标识和鉴别 "手工检查:

在 root 权限下,使用命令

#cat /etc/passwd

#cat /etc/shadow

查看文件中各用户名状态,记录密码一栏为空的用户名。" 不存在密码为空的用户名。

组合身份鉴别技术 "访谈:

访谈系统管理员,询问系统除用户名口另外有无其他身份鉴别方式,如生物 鉴别、令牌、动态口令等。" 存在其他身份鉴别技术。

管理用户身份标识不被冒用 "访谈:

访谈系统管理员,口令是否遵循一定的安全策略;

手工检查:

在 root 权限下,使用命令

#cat /etc/login.defs

查看该文件中对口令长度、复杂性和定期更新的定义,记录全部输出。 记录内容应包括 PASS_MAX_DAYS、PASS_MIN_DAYS、PASS_MIN_LEN。" 对口令启用一 定的安全策略。

登陆失败处理 "手工检查:

在 root 权限下,使用命令

#cat /etc/login.defs

#cat /etc/pam.d/system-auth

查看该文件的内容,利用 pam 可以对用户登陆进行限制,记录

/etc/pam.d/system-auth 文件中是否存在“account required

/lib/security/pam_tally.so deny=3 no_magic_root_reset”。" 对用户登录进行限制。

鉴别警示功能 "手工检查:

在 root 权限下,使用命令

#cat /etc/issue

#cat /etc/ssh/sshd_config

查看系统登录时的 banner 信息。" 存在警告性banner 信息。

对相连设备进行身份标识和鉴别 "访谈:

询问管理员是否使用证书等方式对设备身份进行鉴别。" 采取技术手段对相连设备进行身份鉴别。

远程管理加密 "手工检查:

在 root 权限下,使用命令查看是否运行了 sshd 服务: service –status-all | grep sshd 应保证使用加密的网络协议进行远程管理,放弃使用 telnet 等明文协议。" 没有使用 telnet、http 等明文网络协议。

2 自主访问控制 文件权限、默认共享 "手工检查:

在 root 权限下,查看文件权限是否满足以下要求:

#ls -l /etc/passwd 744

#ls -l /etc/shadow 740

#ls -l /etc/rc3.d 744

#ls -l /etc/profile 744

#ls -l /etc/inet.conf 744

#ls -l /etc/xinet.conf 744, 记录存在问题的目录或文件。" 不存在权限过大的目录或文件。

覆盖范围:主体、客体、操作 "访谈:

访谈系统管理员,访问控制的覆盖范围是否包括用户和文件、数据库表,以 及它们之间的读、写或执行操作。" 访问控制覆盖主体、客体和操作。

粒度:主体为用户级客体为文件、数 据库表级 "手工检查:

应检查主要服务器操作系统和主要数据库系统的访问控制列表,查看授权用户中是否存在过期的帐号和无用的帐号等;访问控制列表中的用户和权限,是 否与安全策略相一致。" 访问控制粒度满足要求。

授权的主体 "手工检查:

应检查主要服务器操作系统和主要数据库系统,查看客体(如文件,数据 库表、视图、存储过程和触发器等)的所有者是否可以改变其相应访问控制列表的 属性,得到授权的用户是否可以改变相应客体访问控制列表的属性。" 主体得到明确授权。

最小授权原则,且相互制约 "访谈:

访谈系统管理员,询问系统是否有完整的安全策略、是否遵循权限分离和最 小权限原则、系统主要有哪些角色、每个角色的权限是否相互制约、每个系统用户 是否被赋予相应的角色。" 遵循最小授权原则,且相互制约。

特权用户权限分离 "访谈:

结合系统管理员的组成情况,判断是否实现了该项要求。" 实现权限分离。

帐户整理 "手工检查:

查看是否有多余的、过期的账户,避免共享账户,进行记录。" 定期对账户进行整理。

限制默认用户访问权限 "手工检查:

在 root 权限下,使用命令

#cat /etc/passwd

#cat /etc/shadow

查看密码文件的内容,记录没有被禁用的系统默认用户名。" 默认用户的权限合理控制。

3 强制访问控制 重要主体设置敏感标记 "手工检查:

1.查看操作系统功能手册或相关文档,确认操作系统是否具备能对信息资源设置敏 感标记功能;

2.询问系统管理员是否对重要信息资源设置敏感标记。" 符合强制访问要求,且有明确配置或文档。

覆盖范围:主体、客体、操作 "访谈:

询问或查看目前的敏感标记策略的相关设置,如:如何划分敏感标记分类, 如何设定访问权限等。" 符合强制访问要求,且有明确配置或文档。

粒度:主体为用户级客体为文件、 数据库表级 "手工检查:

应检查服务器操作系统和主要数据库系统文档,查看强制访问控制是否 与用户身份鉴别、标识等安全功能密切配合,并且控制粒度达到主体为用户级,客 体为文件和数据库表级。" 符合强制访问要求,且有明确配置或文档。

4 安全审计 功能开启 "手工检查:

1)在 root 权限下,查看系统日志服务

#service syslog status

查看审计服务

#service auditd status

#ps -ef | grep auditd,记录日志服务和安全审计服务是否正常,若有第三方审计 工具或系统则记录其运行状态是否正常。

2)查看是否启用如下配置:

# grep “@priv-ops” /etc/audit/filter.conf

# grep “@mount-ops” /etc/audit/filter.conf

# grep “@system-ops” /etc/audit/filter.conf" 开启审计功能。

审计内容:重要用户行为、系统资 源的异常使用和重要系统命令的使 用 "手工检查:

在 root 权限下,查看 auditd 服务的配置文件

#cat /etc/audit/auditd.conf

#cat /etc/audit/audit.rules, 记录其内容。

Audit.rules 的规则可以查看 man auditctl,确认重要的行为是否得到记录。" 重要行为等得到审计。

审计记录:日期和时间、类型、主 体标识、客体标识、事件的结果等 "手工检查:

1)检查 audit 日志文件,默认位置是/var/log/audit/audit.log,记录是否包含了必要的审计要素。

2)若有第三方审计工具或系统,则查看其审计日志是否包括必要的审计要素。" 审计记录包含各要素。

审计报表 "访谈,核查:

访谈并查看对审计记录的查看、分析和生成审计报表情况。" 审计报表连续、可读且有备份。

特定事件提供实时报警 "访谈:

访谈系统管理员,主要服务器操作系统、重要终端操作系统和主要数据库系统能否对特定事件指定实时报警方式(如声音、EMAIL、短信等),并查看对应措施。" 支持实时报警。

审计进程保护 "访谈:

1.访谈对审计进程监控和保护的措施。

2.Auditd 是 Linux 中的审计守护进程,syslogd 是 Linux 中的 日志守护进程,因此可以通过 services 命令查看其状态。" 对审计进程有保护措施。

审计记录保护 "访谈:

访谈是否采取专用日志服务器等措施,对审计记录进行存储、备份和保护。

手工检查:

1.在 root 权限下,查看日志访问权限:ls –la /var/log/audit.d

2.查看 auditd 服务的配置文件

#cat /etc/audit/auditd.conf

记录全部输出,重点检查 num_logs、max_log_file、max_log_file_action、

disk_full_action、disk_error_action 等字段。" 审计记录被合理保护。

5 系统保护 手动或自动方式恢复运行 "访谈:

访谈系统管理员,询问哪些故障或其他原因会导致服务器系统中断,中断后能否以手动或自动方式恢复运行,是否有相应的操作规程,以前是否有类似事件发生。" 系统遭破坏后能以自动或手动方式恢复运行。

6 剩余信息保护 彻底清除用户鉴别信息 "访谈,核查:

访谈系统管理员,并检查 Linux 操作系统维护手册:

查看其是否明确 用户的鉴别信息存储空间,被释放或再分配给其他用户前的处理方法和过程。" 用户鉴别信息被彻底清除。

彻底清除系统敏感信息 "手工检查:

检查 Linux 操作系统维护手册:

系统内的文件、目录等资源所在的存储空间,被释放或重新分配给其他用户前的处理方法和过程。" 用户敏感信息被彻底清除。

7 入侵防范 主机资源监视 "访谈,手工检查:

访谈系统管理员,是否对主机的 CPU、硬盘、内存、网络等资源的使用情况进行监视,并给出资源使用历史记录;" 对资源使用情况进行监视和记录。

资源报警阀值 "访谈:

系统资源阀值告警。" 系统资源

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,236评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,867评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,715评论 0 340
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,899评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,895评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,733评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,085评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,722评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,025评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,696评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,816评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,447评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,057评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,009评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,254评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,204评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,561评论 2 343

推荐阅读更多精彩内容

  • 一、用户帐号和环境……………………………………………………………. 2 二、系统访问认证和授权…………………………...
    大福技术阅读 5,944评论 0 5
  • 学习资料: kernel-security-learning[https://github.com/bsauce/...
    bsauce阅读 3,995评论 0 0
  • 根据2018版教程整理。 (一)背景概述 信息技术的发展 信息技术的消极影响(1) 信息泛滥(2) 信息污染(3)...
    siuLimTau阅读 2,188评论 1 8
  • 久违的晴天,家长会。 家长大会开好到教室时,离放学已经没多少时间了。班主任说已经安排了三个家长分享经验。 放学铃声...
    飘雪儿5阅读 7,486评论 16 22
  • 今天感恩节哎,感谢一直在我身边的亲朋好友。感恩相遇!感恩不离不弃。 中午开了第一次的党会,身份的转变要...
    迷月闪星情阅读 10,551评论 0 11