36851

Использование программных средств контроля и анализа выполнения политики безопасности на примере операционной системы Windows XP

Лабораторная работа

Информатика, кибернетика и программирование

Командная строка Стандартные типы доступа к объектам в операционной системе WindowsXP SINCHRONIZE – использовать объект для синхронизации; WRITE_OWNER – изменить владельца объекта; WRITE_DC – изменить дискреционный список контроля доступа к объекту; RED_CONTROL – прочитать данные из дискреционного списка контроля доступа; DELETE – удалить объект. Специальные права доступа к объектам RED_DT – прочитать данные из объекта; WRITE_DT – записать данные в объект; PPEND_DT – добавить данные в объект; RED_TTRIBUTES – прочитать атрибуты объекта;...

Русский

2013-09-23

91.04 KB

26 чел.

Лабораторная работа №4

Использование программных средств контроля и анализа выполнения политики безопасности на примере операционной системы Windows XP

Цель работы: освоение системных программ Windows XP, программ из комплекта Windows NT Resource Kit и других программных средств, предназначенных для:

  1. просмотра и управления разрешениями на доступ к конфиденциальным объектам компьютерной системы;
  2. просмотра и анализа записей аудита;
  3. анализа соответствия реализуемой в компьютерной системе политики безопасности требованиям стандартов безопасности;
  4. дополнительной защиты базы учетных записей пользователей компьютерной системы и используемых ими рабочих станций.

Начать сеанс работы в режиме командной строки Windows XP (Пуск | Программы | Стандартные | Командная строка);

Рис 1. Командная строка

Стандартные типы доступа к объектам в операционной системе WindowsXP

  1. SINCHRONIZE – использовать объект для синхронизации;
  2. WRITE_OWNER – изменить владельца объекта;
  3. WRITE_DAC – изменить дискреционный список контроля доступа к объекту;
  4. READ_CONTROL – прочитать данные из дискреционного списка контроля доступа;
  5. DELETE – удалить объект.

Специальные права доступа к объектам

  1. READ_DATA – прочитать данные из объекта;
  2. WRITE_DATA – записать данные в объект;
  3. APPEND_DATA – добавить данные в объект;
  4. READ_ATTRIBUTES – прочитать атрибуты объекта;
  5. WRITE_ATTRIBUTES – записать атрибуты объекта;
  6. READ_EA – прочитать расширенные атрибуты объекта;
  7. WRITE_EA – записать расширенные атрибуты объекта;
  8. EXECUTE – выполнить программный файл.

Родовые права доступа к объектам

  1.  GENERIC_READ - READ_CONTROL, READ_DATA, READ_ATTRIBUTES, READ_EA, SINCHRONIZE;
  2.  GENERIC_WRITE - READ_CONTROL, WRITE_DATA, WRITE_ATTRIBUTES, WRITE_EA, APPEND_DATA, SINCHRONIZE;
  3.  GENERIC_EXECUTE - READ_CONTROL, READ_ATTRIBUTES, EXECUTE, SINCHRONIZE.

Рис 2.Распределенная файловая система DFS


 

А также другие работы, которые могут Вас заинтересовать

10275. Френсис Бекон 13.48 KB
  Френсис Бекон разработал доктрину философии основанную на опытном знании. он считал что все проблемы общества можно разрешить на основе научнотехнического прогресса. Критиковал схоластику призывал анализировать вещи. Обосновал индуктивную концепцию научного позна
10276. Познание - совокупность процессов, процедур и методов приобретения знаний о явлениях и закономерностях объективного мира 13.95 KB
  Познание совокупность процессов процедур и методов приобретения знаний о явлениях и закономерностях объективного мира. Познание является основным предметом гносеологии теории познания. Чувственное и рациональное познание Познание распадается как бы на две половин
10277. Принцип действительности и возможности 11.53 KB
  Принцип действительности и возможности является как бы подытоживанием пройденного отрезка пути поскольку интегрирует в себе рассмотренные до сих пор модификации материи содержит их в себе в снятом виде выражает собою диалектическое развитие этого отрезка в целом в е
10278. Георг Гегель 12.14 KB
  Георг Гегель исходя из принципа развития дает впечатляющую модель бытия во всех его проявлениях уровнях и стадиях развития. Именно он конструирует диалектику как систему основных взаимосвязей и категорий применительно к развитию абсолютной идеи. Рассматривая соотно...
10279. ГНОСЕОЛОГИЯ - критика и теория познания 39.57 KB
  ГНОСЕОЛОГИЯ философская дисциплина занимающаяся исследованиями критикой и теориями познания теория познания. В отличие от эпистемологии гносеология рассматривает процесс познания с точки зрения отношений субъекта познания исследователя к объекту познания
10280. Томас Гоббс - английский мыслитель 12.28 KB
  Томас Гоббс английский мыслитель последовательный материалист. Гоббс создал первую законченную систему механистического материализма соответствовавшего характеру и требованиям естествознания того времени. Природа представляется Гоббсу совокупностью протяжённых ...
10281. Движение - понятие, охватывающее в самом общем виде всякое изменение и превращение 13.97 KB
  Движение понятие охватывающее в самом общем виде всякое изменение и превращение. Во-вторых движение в философии определяется как любое изменение. Движение в применении к материи – утверждал Ф. Энгельс это изменение вообще. В диалектическом материализме движение ...
10282. Диалектика ( искусство спорить, вести рассуждение) 38.94 KB
  Диалектика искусство спорить вести рассуждение один из основных методов философского познания мира базирующийся на столкновении тезиса и антитезиса. Цель диалектического метода попытаться разрешить этот конфликт путём рационального обсуждения. Предметом диа
10283. Демократическое общество 13.95 KB
  Демократическое общество это свободное общество ориентированное на конкретного человека создающего атмосферу уважения к правовым традициям и законам общегуманистическим идеалам обеспечивающее свободу творческой и предпринимательской деятельности создающее воз