• Yumshatish choralari Parolni purkash nima
  • Kompyuter tarmoqlariga masofaviy hujumlar. Bajardi: Narzulloyev Aslon Otamurodov Otabek Suyunov Firdavs Urazov Azizbek




    Download 15,07 Kb.
    bet5/6
    Sana21.05.2024
    Hajmi15,07 Kb.
    #247425
    1   2   3   4   5   6
    Bog'liq
    Kompyuter tarmoqlariga masofaviy hujumlar. Bajardi Narzulloyev -www.kompy.info

    Jarayonga misollar

    ID

    Yumshatish

    Tavsif

    M1036

    Hisob qaydnomasidan foydalanish qoidalari


    Parollarni taxmin qilishning oldini olish uchun ma'lum miqdordagi muvaffaqiyatsiz kirish urinishlaridan keyin hisobni blokirovka qilish siyosatini o'rnating. Juda qattiq siyosat xizmatni rad etish holatini keltirib chiqarishi va muhitni yaroqsiz holga keltirishi mumkin, bunda xavfli kuchda foydalanilgan barcha hisoblar bloklanadi. Mos kelmaydigan qurilmalardan yoki tashkilotning IP diapazonlaridan tashqaridagi kirishlarni bloklash uchun shartli kirish siyosatlaridan foydalaning.


    M1032

    Ko'p faktorli autentifikatsiya

    Ko'p faktorli autentifikatsiyadan foydalaning. Iloji bo'lsa, tashqi xizmatlarda ko'p faktorli autentifikatsiyani ham yoqing.


    M1027

    Parol siyosati

    Parol siyosatini yaratishda NIST ko'rsatmalariga qarang.




    Yumshatish choralari

      Parolni purkash nima?

      ID

      Ma'lumotlar manbai

      Ma'lumotlar komponenti


      Aniqlaydi


      DS0015

      Ilova jurnali

      Ilova jurnali tarkibi


      Yaroqli hisoblarning tizim va ilovalarga kirish xatosi uchun autentifikatsiya jurnallarini kuzatib boring . Quyidagi hodisa identifikatorlarini ko‘rib chiqing: Domen nazoratchilari: hodisa ID 4625 uchun "Audit tizimga kirish" (muvaffaqiyat va muvaffaqiyatsizlik).Domen nazoratchilari: 4771 hodisa identifikatori uchun "Audit Kerberos autentifikatsiya xizmati" (muvaffaqiyat va muvaffaqiyatsizlik).Barcha tizimlar: "Audit" Hodisa ID 4648 uchun tizimga kirish" (Muvaffaqiyat va muvaffaqiyatsizlik).


      DS0002

      Foydalanuvchi hisobi

      Foydalanuvchi hisobini autentifikatsiya qilish


      Parolni purkash urinishlari natijasida yuzaga kelishi mumkin bo'lgan turli hisoblar bo'ylab ko'plab muvaffaqiyatsiz autentifikatsiya urinishlarini kuzatib boring.





    Download 15,07 Kb.
    1   2   3   4   5   6




    Download 15,07 Kb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Kompyuter tarmoqlariga masofaviy hujumlar. Bajardi: Narzulloyev Aslon Otamurodov Otabek Suyunov Firdavs Urazov Azizbek

    Download 15,07 Kb.