当前位置: 首页 > news >正文

第8章 访问管理(网络安全防御实战--蓝军武器库)

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第8章有点偏向理论的访问管理,就像大家都知道密码不能设置成123456,但是做起来都心照不宣,道理谁都懂,但又能怎么样呢?域控下的网管(网络管理员)真的可以控制一切,这一章节介绍的 jumpcloud 也能~

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、AAA 第一个A决定你是谁,第二个A决定你能访问谁,第三个A保障不可否认

  • Authentication 身份认证
  • Authorization 授权
  • Accounting 审计

2、最小授权

  • 定期进行特权审计
  • 每个账号低级别启动
  • 职责分离(separation of duties)

3、单点登录(SSO)

  • Confidentiality 保密性
  • Integrity 完整性
  • Availability 可用性

4、jumpcloud (有点类似AD域控,可以操作每一个注册上来的agent主机)

(1)注册 jumpcloud

(2)添加用户(ailx10)

(3)设置新用户的信息(随便填)

(4)创建系统,下载windows代理(需要windows10+)

(5)在windows系统中安装代理,并输入连接键(第四步中有这个key)

(6)这时候页面上可以看见设备上线(agent 自动运行,并且页面看不见的)

(7)可以对注册上来的所有windows电脑设置策略(windows一共22个策略)

(8)对注册上来的任意windows电脑应用锁屏策略(这里演示锁屏策略)

(9)180秒后我的windows11电脑自动锁屏(锁屏成功)

发布于 2023-03-18 13:55・IP 属地江苏

相关文章:

  • 顶点着色器和片段着色器
  • HarmonyOS 应用程序包结构 (发布态)
  • 【Linux】重定向输出到文件
  • AI赋能企业协作5-基于Langchain的企业应用落地
  • 【JAVA架构师成长之路】【Redis】第12集:Redis缓存雪崩
  • uniapp使用蓝牙,usb,局域网,打印机打印
  • AS32X601双核锁步MCU技术优势分析
  • 【人工智能基础2】【1】基础知识:数学、Python、Docker技术
  • LLM 学习(一 序言)
  • 基于Kubernetes部署MySQL主从集群
  • 软考初级程序员知识点汇总
  • html流程图
  • C语言笔记(通讯录)
  • 遵义市招生管理信息系统的开发与实现
  • 2. 电脑主机上配置机器人环境(具身智能机器人套件)
  • 米尔基于STM32MP25x核心板Debian系统发布,赋能工业设备
  • 【虚拟化】Hyper-V 与 WSL 2
  • 电脑总显示串口正在被占用处理方法
  • C# Lambda 表达式 详解
  • C# OPC DA获取DCS数据(提前配置DCOM)
  • 女生学网站建设好学吗/微信软文范例100字
  • 网站建设 南昌/网站seo视频
  • 基本型电商网站举例/百度推广登录
  • 网站建设的编程技术/站内关键词排名优化软件
  • wordpress响应式concise主题/拼多多关键词优化步骤
  • wordpress整站搬家/网络推广怎么找客户资源