Stand März 2003
Quellenhinweise
Bücher
- Bundesamt für Sicherheit in der Informationstechnik: IT-Grundschutzhandbuch.
- Kühn, U.; Schläger, U.: Datenschutz in vernetzten Computersystemen. Frechen 1997
- Sheldon, T.: Windows NT Security Handbook. Osborne McGraw Hill, Berkeley 1997
Microsoft-Unterlagen
- Encrypting File System for Windows 2000, Microsoft Corp., 1998
- Windows 2000 Security-Default Access Control Settings, Microsoft Corp., 1999
- Windows 2000 Kerberos Authentication, Microsoft Corp., 1999
- Single Sign-On in Windows 2000 Networks, Microsoft Corp., 1998
Sicherheits-Leitfäden
- Secure Windows NT Installation und Configuration Guide (US Navy) (infosec.nosc.mil/TEXT/COMPUSEC/navynt.zip)
- Windows NT Security Guidelines (Studie der Firma Trusted Systems Services im Auf-trag der National Security Agency, USA) ( www.TrustedSystems.com/fm_Signup.htm )
Interessante Webseiten
Mailing-Listen
- NTBUGTRAQ von Russ Cooper, Anmeldung erfolgt per E-Mail bei listserv@listserv.ntbugtraq
mit dem Befehl subscribe ntbugtraq <Vorname> <Nachname>
Tools zur Überprüfung der NT-Sicherheit
- System Security Scanner:
Von der Firma ISS wird zum Test von NT-Systemen das Produkt System Security Scanner angeboten. Der System Security Scanner ermöglicht im Auftrag und unter Kontrolle des verantwortlichen Systemverwalters Brute-force-Attacken zum Erraten von Passworten, Denial-of-Service-Attacken, lokales Portscannen, das Aufdecken von NFS-, RPC-, Net-BIOS-Schwachstellen sowie eine Überprüfung sicherheitskritischer Registry-Parameter.
- Kane Security Analyst:
Der Kane Security Analyst überprüft WindowsNT-Netze auf bekannte Sicherheitslücken. Neben Denial-of-Service-Attacken und Brute-Force-Attacken zum Erraten von Paßwörtern werden Test zum Aufdecken von NFS- und Net-BIOS-Schwachstellen sowie eine Bewertung der Registry-Parameter durchgeführt.
- Microsoft C2 Konfiguration Manager:
Das Windows NT Ressource KIT von Microsoft (Service Pack 3) enthält den C2-Konfiguration-Manager. Er dient als Abbild der C2-Sicherheitskriterien ausschliesslich zur Überprüfung der C2-Mechanismen und ist vom Funktionsumfang nicht mit den anderen Sicherheitstools vergleichbar.
Zurück zur Übersicht Windows NT
