Hoofdstuk 2 De toegangsbeveiliging tot een netwerk
In dit hoofdstuk De beveiligde toegang tot een netwerk De beveiligde toegang tot netwerkdiensten Kennis Vaardigheden
Inloggen en Account Policies De inlogprocedure Identificeren Verifiëren Authenticated user Authenticatieprotocol Security principals SID Account Policies Machine local Op domain niveau Password Policy Account Lockout Policy Kerberos Policy
Password Policy (1) Zorgt voor: voldoende vaak wijzigen voldoende variatie geen te eenvoudige wachtwoorden
Password Policy (2)
Password age (1) Maximum password age Minimum password age vergelijkbaar
Password age (2)
Het wijzigen van een password
De lengte van passwords
Passwords voldoende variëren Door de laatst gebruikte passwords te onthouden en deze te verbieden Instellen hoeveel er moeten worden onthouden
Geen eenvoudige passwords toestaan Combinatie van hoofd- en kleine letters en cijfers verplicht
Inbraakbeveiliging (1) Werking De teller De drempel De blokkeertijd De reset tijd voor de teller
Inbraakbeveiliging (2)
Kerberos authenticatie van een user (1) 4 1 2 5 3 6
Kerberos authenticatie van een user (2) 7 10 8 9
De Kerberos beveiliging van netwerkdiensten TGT (user ticket) Session ticket (service ticket) SSO
Kerberos Policy