Microsoft Corporation
Janeiro 2004
Como usar a lista de verificação
Esta lista de verificação é o complemento do módulo "Securing Your Network." Faça uso dela para ajudar a proteger sua rede ou como uma rápida avaliação dos módulos correspondentes.
A lista de verificação deve expandir a localização dos passos que ajudam a implementar sua rede protegida.
|
Considerações dos roteadores
|
|
Checar
|
Descrição
|
|
.gif)
|
Últimas correções e atualizações estão instaladas.
|
|
.gif)
|
Você seguiu as dicas do serviço de notificação de segurança do fornecedor.
|
|
.gif)
|
Portas vulneráveis conhecidas estão bloqueadas.
|
|
.gif)
|
Filtro de entrada e saída está habilitado. Pacotes de entrada e saída estão confirmados como vindos de redes internas e externas.
|
|
.gif)
|
O tráfego ICMP está protegido da rede interna.
|
|
.gif)
|
Interfaces administrativas do roteador estão enumeradas e protegidas.
|
|
.gif)
|
A administração na interface Web está desabilitada.
|
|
.gif)
|
Tráfegos de difusão direta não estão sendo recebidos ou encaminhados.
|
|
.gif)
|
Serviços inúteis estão desativados (como o TFTP, por exemplo).
|
|
.gif)
|
Está sendo usada uma senha complexa.
|
|
.gif)
|
O Logging está habilitado e auditado para tráfegos ou modelos incomuns.
|
|
.gif)
|
Pacotes ping grandes estão protegidos.
|
|
.gif)
|
O pacote Routing Information Protocol (RIP), se usado, está bloqueado para roteador externo.
|
|
Considerações do firewall
|
|
Checar
|
Descrição
|
|
.gif)
|
Últimas correções e atualizações estão instaladas.
|
|
.gif)
|
Filtros ativos estão preparados para impedir tráfego perigoso dentro do perímetro.
|
|
.gif)
|
Portas novas estão bloqueadas por padrão.
|
|
.gif)
|
Protocolos novos estão bloqueados por padrão.
|
|
.gif)
|
IPsec está configurado para comunicações criptografadas dentro do perímetro da rede.
|
|
.gif)
|
Detecção de intrusos está habilitada no firewall.
|
|
Considerações chave
|
|
Checar
|
Descrição
|
|
.gif)
|
Últimas correções e atualizações estão instaladas.
|
|
.gif)
|
Interfaces administrativas estão enumeradas e protegidas.
|
|
.gif)
|
Novas interfaces administrativas estão desativadas.
|
|
.gif)
|
Serviços novos estão desativados.
|
|
.gif)
|
Serviços disponíveis estão protegidos.
|