Quando si distribuisce una nuova casella del server Web, quali sono gli elementi standard che si installano su di essa e che si eseguono per configurarlo?
Cosa fai per assicurarti che la scatola sia bloccata e non venga compromessa?
Finora:
Generale
- Applica patch di sicurezza, ecc
- Esegui Microsfot Baseline Security Analyzer (MBSA)
- Disabilita gli algoritmi di crittografia debole - Scott , vedi anche l' articolo di David Christiansen e il sito serverniff.com
Rete
- Indurimento dello stack TCP / IP - K. Brian Kelley
- White list traffico con una politica IPSEC
- Tutto NetBIOS viene rimosso o disabilitato
- Inserisci il web server in un gruppo di lavoro (non è consentito far parte di un dominio)
- Usa una DMZ
IIS
- Installa UrlScan
- Esegui il blocco IIS