Windows DNA 安全概述:开发者安全清单与实践
在开发应用程序时,确保其在各个层面的安全性至关重要。从操作系统到数据库服务器,再到中间层和 Web 服务器,每个环节都需要采取相应的安全措施。以下是一系列基本的安全检查清单,可帮助你确认应用程序在不同层面的安全性。
1. Windows NT 4.0/Windows 2000 设置
- 定义组织安全策略 :制定完善的安全策略并严格执行,确保团队成员都了解该策略和相关流程。文档应涵盖服务器和工作站配置、通信与网络规划、定期备份策略、灾难恢复策略、用户/应用程序/服务的服务器访问和权限列表,以及安全漏洞的审计和通知流程。可参考附录 A 中的额外资源获取安全策略信息。
- 使用安全模板 hisecweb.inf :使用微软提供的安全模板,无需手动修改注册表即可配置一些系统范围的设置。该模板适用于 Windows NT 4.0 系统上托管的站点/应用程序,可从 http://download.microsoft.com/download/win2000srv/SCM/1.0/NT5/EN-US/hisecweb.exe 下载。
- 及时更新服务包和热修复程序 :查看所有微软安全公告,检查 Windows NT/2000、IIS、SQL Server、证书服务器和其他 Ba
超级会员免费看
订阅专栏 解锁全文
1107

被折叠的 条评论
为什么被折叠?



