Proteção inicial do sistema
As tarefas a seguir têm melhores resultados quando executadas em ordem sequencial. Nesse ponto, o Oracle Solaris já está instalado e apenas o usuário inicial, que pode assumir a função root, possui acesso ao sistema.
Table 2-1 Mapa de tarefas da proteção do sistema
| | |
1. Verificar os pacotes no sistema.
| Verifica se os pacotes da origem de instalação são idênticos aos pacotes instalados.
|
|
2. Verificar se os executáveis estão protegidos.
|
Verifica se a ASLR está ativada.
|
|
3. Proteger as configurações de hardware no sistema.
| Protege o hardware exigindo uma senha para alterar as configurações de hardware. Em um sistema x86, o acesso ao menu GRUB é controlado. Em um sistema SPARC, o comando eeprom protege o hardware.
|
|
3. Desativar os serviços desnecessários.
| Impede a execução de processos que não fazem parte das funções necessárias do sistema.
|
|
5. Impedir que o proprietário da estação de trabalho desligue o sistema.
| Impede que o usuário do console desligue ou suspenda o sistema.
|
|
6. Criar uma mensagem de aviso de login que reflita a política de segurança do seu site.
| Notifica os usuários antes e depois da autenticação que o sistema é monitorado.
|
|
|