9. Sicherheitshärtung#
Sicherheitshärtung verringert die Wahrscheinlichkeit und die Auswirkungen von Angriffen auf eine Nubus für UCS-Umgebung. Sie ersetzt keine Risikobewertung, Netzwerksegmentierung, Backups, Patch-Management, Überwachung oder physische Sicherheit.
Dieses Kapitel gruppiert Empfehlungen zur Sicherheitshärtung nach Komponenten. Wenden Sie Empfehlungen an, die zu den Diensten und Clients in Ihrer Umgebung passen. Einstellungen, die die Sicherheit verbessern, können auch die Kompatibilität oder Verfügbarkeit verringern, insbesondere wenn sie veraltete Protokolle deaktivieren.
Bevor Sie eine Einstellung ändern:
Notieren Sie den aktuellen Wert.
Vergewissern Sie sich, dass Sie die vorherige Konfiguration wiederherstellen können.
Testen Sie die Änderung mit den Clients und Integrationen, die Sie betreiben.
Wenden Sie Änderungen einheitlich auf alle Systeme an, die den betroffenen Dienst bereitstellen.
Verwenden Sie unterschiedliche Passwörter für das lokale Konto root und Administratorkonten für die Domäne. Verwenden Sie auf jedem System ein anderes lokales root-Passwort, um seitliche Bewegungen nach der Kompromittierung eines Systems durch einen Angreifer einzuschränken. Verwenden Sie für die tägliche Arbeit nicht privilegierte, persönliche Konten und privilegierte Konten nur für administrative Aufgaben.
Informationen zu Passwortrichtlinien und Kontosperrungen finden Sie unter Passwort-Richtlinien und Benutzerkonto-Sperrung nach fehlgeschlagenen Anmeldeversuchen.
Die folgenden Seiten behandeln die Hauptkomponenten:
Passwortattribute und Kerberos-Schlüssel härten behandelt Passwortattribute und Kerberos-Verschlüsselungstypen.
Inhalt
- 9.1. Passwortattribute und Kerberos-Schlüssel härten
- 9.1.1. Attribute für Anmeldeinformationen
- 9.1.2. Härtungsmaßnahmen auswählen
- 9.1.3. Generierung des NT-Hash deaktivieren
- 9.1.4. Vorhandene NT-Hashes entfernen
- 9.1.5. Kerberos-Verschlüsselungstypen einschränken
- 9.1.6. Schwache Kerberos-Schlüssel entfernen
- 9.1.7. Ergebnis überprüfen
- 9.1.8. Weiterführende Informationen