Skip to content

安全运维笔记

本目录汇总安全运维相关的笔记,涵盖堡垒机部署、数据库审计、渗透测试等核心安全实践。

涵盖内容

  • 安全审计:数据库审计与合规、操作审计
  • 堡垒机:部署配置、运维接入管理
  • 渗透测试:Kali Linux 安装配置、AWVS/Nessus 部署
  • 系统加固:Windows 域控制器管理、密码重置

安全运维要点

访问控制

  • 最小权限原则:仅授予运维人员完成工作所需的最小权限
  • 多因素认证:对关键系统启用 MFA
  • 堡垒机接入:所有运维操作必须通过堡垒机进行
  • 会话超时:闲置会话自动断开,防止未授权访问

审计与追溯

  • 操作审计:所有运维操作需记录操作人、时间、内容
  • 日志保留:操作日志保留不少于 180 天
  • 定期审计:每月审查运维操作记录

日常规范

规范项说明
密码管理使用密码管理器,定期轮换,禁止明文传输
漏洞修复高危漏洞 24 小时内修复,中危 7 天内
变更管理所有变更需审批,留存变更记录
备份策略关键数据每日备份,全量备份每周一次

持续更新中。