原文:等级保护2.0-mysql

控制点 安全要求 要求解读 测评方法 预期结果或主要证据 身份鉴别 a 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换 应检查MySQL数据库的口令策略配置,查看其身份鉴别信息是否具有不易被冒用的特点,例如,口令足够长,口今复杂 如规定字符应混有大,小写字母数字和特殊字符 ,口令定期更新,新旧口令的替换要求 尝试登录数据库,执行mysql u root ...

2020-02-27 21:59 0 2883 推荐指数:

查看详情

等级保护2.0之Linux安全系列

一、身份鉴别 测评项:   a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 测评方法: 使用root权限的账户登录操作系统后,使用命令c ...

Fri May 08 23:44:00 CST 2020 0 800
等级保护2.0安全架构介绍

等级保护2.0安全架构介绍 等级保护2.0安全架构介绍 基于“动态安全”体系架构设计,构筑“网络+安全”稳固防线“等级保护2.0解决方案”,基于“动态安全”架构,将网络与安全进行融合,以合规为基础,面对用户合规和实际遇到的安全挑战,将场景化安全理念融入其中,为用户提供“一站式”的安全进化 ...

Sun Jan 05 08:49:00 CST 2020 0 2512
等级保护2.0之Linux安全系列

一、身份鉴别(续) 测评项:   b)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。 测评方法:   1.(方法1)查看cat /etc/p ...

Sat May 09 06:19:00 CST 2020 0 709
等级保护2.0之Linux安全系列

二、访问控制 测评项:   a)应对登录的用户分配账户和权限; 测评方法:   1.应核查是否为用户分配了账户和权限及相关设置情况,查看cat /etc/group,检查各用户组内的用户情况, ...

Sun May 10 02:24:00 CST 2020 0 805
等级保护2.0 三级-Windows 测评指导书

等级保护2.0 三级-Windows 测评指导书 1.1安全计算环境-Windows(以Windows Server 2012为例) 1.1.1身份鉴别 测评项:a)应对登录的用户进行身份 ...

Wed Dec 16 07:42:00 CST 2020 0 1183
等级保护2.0 三级-Linux 测评指导书

等级保护2.0 三级-Linux 测评指导书 1.1安全计算环境 1.1.1身份鉴别 1.1.2访问控制 1.1.4入侵防范 1.1.5恶意代码防范 1.1.6可信验证 ...

Wed Dec 16 07:52:00 CST 2020 0 1886
等级保护与分级保护

一、什么是等级保护? 我国实施信息安全管理的法定制度:信息系统安全实施等级保护等级化管理。等级化管理是一种普遍适用的管理方法,是适用于我国当前实际的一种有效的信息安全管理方法。 主管部门为公安机关。国家保密工作部、国家密码管理部负责其中有关保密工作和密码工作,国信办及地方信息化 ...

Thu Oct 15 21:24:00 CST 2015 0 5886
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM