软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
首页 > 知识点讲解
       Windows系统安全分析
知识路径: > 操作系统安全保护 > Windows操作系统安全分析与防护 > Windows操作系统安全分析(系统安全架构、系统安全机制、系统安全威胁分析等) > 
考试要求:熟悉      相关知识点:56个      
        目前,Windows系统承受着各种各样的攻击,下面分析Windows系统的安全问题。
               Windows口令
               账号和口令是进入Windows系统的重要凭证,获取账号和口令信息是入侵者攻击Windows系统的重要途径。例如,Windows 2000的默认安装允许任何用户通过空用户得到系统所有账号和共享列表。这些功能本来是为了方便局域网用户共享资源和文件,但导致了任何一个远程用户都可以利用同样的方法得到账户列表,使用技术破解账户密码后,对用户的计算机进行攻击。
               Windows恶意代码
               由于Windows系统自身的安全隐患,许多计算机病毒、网络蠕虫、特洛伊木马等安全事件都与Windows系统相关,例如“冲击波”网络蠕虫、“永恒之蓝”勒索网络蠕虫。
               Windows应用软件漏洞
               运行在Windows平台的应用软件的安全隐患日益暴露,这些安全隐患常常导致Windows系统被非授权访问、非法滥用等。例如IE浏览器的安全漏洞导致远程攻击者植入木马,进而危及整个系统的安全。
               Windows系统程序的漏洞
               Windows系统程序的设计、实现过程中的安全隐患通常带来不少安全问题,例如RPC程序的漏洞导致缓冲区溢出攻击。
               Windows注册表安全
               注册表(Registry)是有关Windows系统配置的重要文件,存储在系统安装目录“system32\config”下。由于所有配置和控制系统的数据都存在于注册表中,而且Registry的缺省权限设置是“所有人”(Everyone)“完全控制”(FullControl)和“创建”(Create),这种设置可能会被恶意用户利用来删除或者替换掉注册表(Registry)文件。例如,入侵者通过修改、创建注册表的相关参数设置,让系统启动恶意进程。
               Windows文件共享安全
               Windows 98以后的系统都提供文件共享安全,但是共享会带来信息泄露的问题。例如,Windows 2000、Windows XP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到所有用户的共享列表。黑客利用这项功能,查找系统的用户列表,使用字典工具,对系统进行攻击。这就是网上较流行的IPC攻击。
               Windows物理临近攻击
               一些攻击者利用物理接近Windows系统的条件,借用安全工具强行进入Windows系统。例如,使用Offline NT Password&Registry Editor软件制作启动盘,然后用该盘引导系统,进而可以访问NTFS文件系统。
 
 相关知识点:
限制不必要的用户数量
确认系统安全增强的安全目标和系..
配置TCP/IP筛选和ICF
创建一个陷阱账号
阻止从Windows本地安全授权子系统..
设置应用软件安全
禁用NetBIOS
安装最小化的操作系统
阻止执行可能被混淆的脚本。
关闭默认共享
开启口令安全策略
Windows安全机制
抗攻击机制
阻止Office应用程序将代码注入其..
阻止所有Office应用程序创建子进..
停掉guest账号
禁止建立空连接
Windows 2000系统安全增强实例
防御勒索软件。
安装第三方防护软件
Windows协议过滤和防火墙
系统启动安全增强
阻止JavaScript或VBScript启动下..
配置安全策略
关闭不必要的网络服务和网络端口..
不让系统显示上次登录的用户名
Windows文件加密系统
安装最新系统补丁
Windows审计/日志机制
文件系统安全配置
阻止来自电子邮件客户端和Webmai..
配置安装的系统服务
设置屏幕保护口令
禁用光盘或软盘启动
Windows系统安全增强技术方法与流..
阻止从USB运行不受信任、未签名的..
Windows系统架构
账号与口令管理安全增强
安装第三方防护软件
阻止PsExec和WMI命令创建进程。
阻止Office创建子进程通信应用程..
阻止Adobe Reader创建子进程。
开启账号策略
安装最新系统补丁
账户安全配置
使用屏幕保护口令
把系统Administrator账号改名
阻止信任列表外的可执行文件运行..
Windows访问控制机制
Windows认证机制
Windows系统典型安全工具与参考规..
阻止Office应用程序创建可执行内..
阻止利用WMI事件订阅进行持久性攻..
网络安全增强
阻止Office宏调用Win32 API。
设置安全复杂的口令
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有