12.集权系统排查
操作建议: 1. 集权系包括DC、堡垒机、统一认证、单点登录系统、互联网边界防火墙、DMZ防火墙等;
2. 在常规检查和加固的基础上,还应做管理主机限制;管理帐户排查;限制特定IP访问后台,后台地址外网禁止访问;
3. 系统的管理员帐号应在正式演练前改一个之前从未用过的复杂口令;
4. 应上传集权系统清单,或在全量的资产总表中标识出集权系统、重要系统,以做重点的漏洞排查。
******************************************************* 根据某公司学院视频课程整理 课程链接地址: |