1.2.1 确保GPG密钥配置

资讯类

多数包管理员安装时执行GPG密钥签名验证包完整性

原理性:

必须确保从有效源获取更新资料,以免冒出可能导致系统意外安装恶意软件

注意:Nessus提供目标输出帮助审查基准以确保目标达标

求解

更新您的打包管理器GPG密钥

并见

https://workbench.cisecurity.org/files/3675

项目细节

类别 :风险评估,系统信息集成

引用 :800-53++5,800-53QSI2,800-53QSI-2(2),CSCV7+Q,CSCV7QQQ

插件 :ixix连接

控件标识符 :d026a08ac0b31a2d64db9871d0099f774092161d7c121fdca2676f5dd1a3e513

Baidu
map