EXE_STACK_NAME
POLICY
Exécution sur la pile
EXE_STACK_DESC
POLICY
Vérifie que le paramètre de configuration OS, qui permet l'exécution de code sur la pile utilisateur, n'est pas activé
EXE_STACK_IMPACT
POLICY
En exécutant du code sur la pile utilisateur, un utilisateur malveillant peut exploiter les débordements du tampon de pile. Ces débordements peuvent entraîner des défaillances d'une partie d'un système, voire exécuter du code arbitraire.
EXE_STACK_RECOMM
POLICY
Désactivez l'exécution de code sur la pile utilisateur.
OPEN_PORTS_NAME
POLICY
Ports ouverts
OPEN_PORTS_DESC
POLICY
Vérifie qu'aucun port non voulu n'est resté ouvert
OPEN_PORTS_IMPACT
POLICY
Les ports ouverts peuvent permettre à un utilisateur malveillant de prendre le contrôle de l'hôte.
OPEN_PORTS_RECOMM
POLICY
N'ouvrez pas de ports non sécurisés.
INSEC_SERV_NAME
POLICY
Services non sécurisés
INSEC_SERV_DESC
POLICY
Vérifie qu'aucun service non sécurisé (par exemple, Telnet et FTP) n'est en cours d'exécution sur le serveur
INSEC_SERV_IMPACT
POLICY
Les services non sécurisés peuvent permettre à un utilisateur malveillant de prendre le contrôle de l'hôte.
INSEC_SERV_RECOMM
POLICY
N'exécutez aucun service non sécurisé.
FILE_SYS_TYPE_NAME
POLICY
Système de fichiers NTFS
FILE_SYS_TYPE_DESC
POLICY
Vérifie que le système de fichiers d'un système d'exploitation Windows est de type NTFS
FILE_SYS_TYPE_IMPACT
POLICY
Le format NTFS est le seul, parmi les systèmes de fichiers utilisés sur les plates-formes Windows, à ne pas présenter de risques importants en matière de sécurité.
FILE_SYS_TYPE_RECOMM
POLICY
Sur un système d'exploitation Windows, il est vivement recommandé d'utiliser un système de fichiers NTFS.