UNIX
Herramientas
de auditoría
·
Cuestionario
·
Lista de chequeo
·
Sistematización de software LYNIS
Cuestionario
Pregunta
|
Respuesta
|
¿Qué tipo de usuarios usan este tipo de sistema operativo?
|
|
¿Se tienen definidos diferentes usuarios con sus
respectivos permisos?
|
|
¿Con qué fines se usa este sistema
operativo dentro de la organización?
|
|
¿Con qué frecuencia se instalan parches de seguridad?
|
|
¿En qué lugares se almacenan las copias de seguridad y con
qué frecuencia se hace?
|
|
¿Se hace uso de las versiones seguras de los protocolos
para permitir que los datos sensibles viajen seguros a través de la red?
|
|
¿Las carpetas y archivos tienen definidos diferentes
niveles de permisos para restringir la manipulación de los mismos según el
tipo de usuario que acceda al sistema?
|
|
¿Qué tipos de servidores hacen uso del sistema operativo UNIX?
|
|
¿Qué servicios se encuentran instalados en los servidores UNIX?
|
|
Lista de chequeo (Ejemplo Solaris):
Control
|
Si
|
No
|
Observaciones
|
¿Se determina si están instalados los últimos parches en el sistema
operativo?
|
|
|
|
¿Se generan planes para parchar los sistemas operativos?
|
|
|
|
¿Se determina la cantidad de espacio asignado a las diferentes
particiones?
- root partition
|
|
|
|
¿Se registra el propósito de uso de cada partición o servidor?
- root partition
|
|
|
|
¿Se revisa la inetd.conf para verificar los servicios habilitados y
se habilitan solos necesarios?
|
|
|
|
¿De acuerdo a la funcionalidad del
servidor se revisan la secuencia de scripts a ejecutar?
/etc/rc2.d
and /etc/rc3
|
|
|
|
¿Se establecen relaciones autorizadas de conexión segura SSh?
/etc/hosts.allow y /etc/hosts
|
|
|
|
¿Hay criterios de seguridad en el envió de correos?
Firewalls, router con el
puerto TCP 25 con restricciones de acceso
|
|
|
|
¿Se realizaron configuraciones de seguridad para evitar
desbordamientos de buffer?
etc/system
Set noexec_user_stack=1
Set noexec_user_stack_log=1
|
|
|
|
Comentarios
Publicar un comentario