Quando você está implantando uma nova caixa de servidor da Web, quais são as coisas padrão que você instala e faz para configurá-lo?
O que você faz para garantir que a caixa esteja trancada e não fique comprometida?
Tão longe:
Geral
- Aplique patches de segurança, etc.
- Execute o MBSA ( Microsfot Baseline Security Analyzer )
- Desativar algoritmos de criptografia fracos - Scott , consulte também o artigo de David Christiansen e o site serversniff.com
Rede
- Endurecer a pilha TCP / IP - K. Brian Kelley
- Tráfego da lista branca com uma política IPSEC
- Todo o NetBIOS é removido ou desativado
- Colocar servidor da Web em um grupo de trabalho (não é permitido estar em um domínio)
- Use uma DMZ
IIS
- Instale o UrlScan
- Executar bloqueio do IIS