1.2.1 确保GPG密钥配置

资讯类

多数包管理员安装时执行GPG密钥签名验证包完整性

原理性:

必须确保从有效源获取更新资料,以免冒出可能导致系统意外安装恶意软件

注意:Nessus提供目标输出帮助审查基准以确保目标达标

求解

更新您的打包管理器GPG密钥

并见

https://workbench.cisecurity.org/files/3490

项目细节

类别 :风险评估,系统信息集成

引用 :800-53++5,800-53QSI2,800-53QSI-2(2),CSCV7+Q,CSCV7QQQ

插件 :ixix连接

控件标识符 :7c52dc23564ea347d582abf9a1a200a47f07730fd1789f88b10f4445fba288ef

Baidu
map