UNIX ist ein Warenzeichen Betriebssystem im Jahr 1969 von Ken Thompson , Dennis Ritchie und andere Arbeiten an AT & T Bell Labs erstellt . UNIX ist ein Multiuser- , Multitasking-Betriebssystem entwickelt und wurde zum ersten Mal außerhalb der Bell Labs an der University of California Berkeley verwendet . Da UNIX ist sehr mächtig, ist es von Vorteil , eine Prüfung des Systems auf einer regelmäßigen Basis zu halten. Externe
Das externe Audit überprüft die Sicherheits-Konfiguration von außen. Die externe Prüfung wird bei der richtigen kritische und schwerwiegende Probleme zu suchen und bewerten mögliche externe Fragen . Sobald die Prüfung durchgeführt wird, wird jedes Programm nach Schweregrad des Problems rangiert. Das Ranking umfasst kritisch ( rot) , schwere (gelb) und mögliche (braun) Bezeichnungen .
Interne
Die interne Revision prüft die Sicherheitskonfiguration von innen. Dieser Teil der Prüfung befasst sich mit Administrator- Aktion läuft automatisierte Hacker sucht und bestätigt, dass die Patches sind up to date.
Passwörter
Passwörter müssen überprüft werden Benutzerauthentifizierung. Dieser Teil der Prüfung überprüft , wie alt Passwörter sind , entfernt alte Passwörter aus dem System , prüft Konten, die ohne Passwort und Bewertungen Sicherheitsvorschriften bei Passwörter sind . Passwörter müssen überprüft , um sicherzustellen, die entsprechenden Parteien haben eine entsprechende Genehmigung werden.
Benutzer Capability
Benutzer Fähigkeit schützt die Privilegien an das System. Dieser Teil der Prüfung bestimmt Zugangsgrenzen , überprüft wer hat eigentlich User-Fähigkeit und Tests , um zu sehen , ob der Zugriff ist kugelsicher --- Sinne nur autorisierte Benutzer die Fähigkeit haben .
Netzwerk
< p> Ein Netzwerk der Außenwelt ermöglicht in. aus diesem Grund muss das Netzwerk in der UNIX- System-Audit ausgewertet werden , um zu sehen , welche Art von Zugriff "die Welt" hat in der Tat . Während Netzwerk-Audit wird die Netzwerk-Audit für eingeschränkten Zugriff , Web-und nicht verwandte Stand-alone- Dienste getestet.
Das Network File System (NFS) muss auch bei Verstößen oder die nötigen Updates und Reparaturen geprüft werden. Die NFS wird überprüft, um festzustellen, ob bestimmte Dateien benötigt werden oder deaktiviert werden soll . Der Tiger Analytical Research Assistant-System von UNIX muss bestätigen, dass die Bit-oder UNIX suid sagen die Benutzer-ID gesetzt ist für die Anwendung in dieser Zeit gesperrt. Bewertung der Exporte, netgroup und Berechtigungen werden in diesem Teil der Prüfung ebenfalls durchgeführt .