UNIX er et varemerke operativsystem opprettet i 1969 av Ken Thompson , Dennis Ritchie og andre som jobber hos AT & T Bell Labs . UNIX er utformet som en flerbruker , multitask operativsystem og ble først brukt utenfor Bell Labs ved University of California Berkeley. Fordi UNIX er veldig kraftig , er det fordelaktig å opprettholde en revisjon av systemet på en jevnlig basis . Ekstern
ekstern revisjon verifiserer sikkerheten konfigurasjon fra utsiden. Den eksterne revisjonen vil se på riktige kritiske og alvorlige problemer og vurdere potensielle eksterne problemer . Når revisjonen er gjennomført , blir hvert program rangert etter alvorlighetsgraden av problemet. Rankingen omfatter kritiske (røde) , alvorlige ( gul ) og mulig ( brun) betegnelser .
Intern
internrevisjon verifiserer sikkerheten konfigurasjon fra innsiden. Denne delen av tilsynet ser på administrator handling , løper automatiserte hacker søk og bekrefter at flekker er oppdatert.
Passord
Passord må være verifisert for brukerautentisering . Denne delen av tilsynet bekrefter hvor gamle passord er , fjerner gamle passord fra systemet , sjekker kontoer som er uten et passord og anmeldelser sikkerhetsbestemmelser for passord. Passord må være verifisert for å sikre de aktuelle partene har tilstrekkelig autorisasjon .
Bruker Capability
Bruker evne beskytter som har privilegier til systemet. Denne delen av revisjonen avgjør tilgang grenser , bekrefter hvem som faktisk har brukeren evne og tester for å se om tilgang er skuddsikre --- betyr bare autoriserte brukere har evne.
Network
< p> Et nettverk gjør at omverdenen i. av denne grunn , må nettverket evalueres i UNIX systemrevisjon for å se hva slags access " verden " faktisk har . Under nettverk revisjon , er nettverket revisjon testet for begrenset tilgang , web og nonrelated frittstående tjenester.
Network File System ( NFS ) også må analyseres for brudd eller nødvendige oppdateringer og reparasjoner. NFS er gjennomgått for å se om visse filer er nødvendig eller bør deaktiveres . The Tiger Analytical Research Assistant system av UNIX må bekrefte at bit eller suid fortelle UNIX bruker-ID er satt for programmet er deaktivert på dette tidspunktet. Gjennomgang av eksporten , nettgruppe og filsystemtillatelser utføres i løpet av denne delen av revisjonen også.