Security checklist
Windows hardening


Security check
Het systeem levert geen onversleutelde wachtwoorden aan op verzoek van een third-party SMB server. 
Security check
Het systeem slaat geen Lan Manager hashes op.  
Security check
De server accepteert geen lanman authenticatieverzoeken.
Security check
Met het systeem kan geen null-sessie worden opgezet.
Security check
Het systeem voorkomt het laden van DLL's van CurrentWorkDirectories op een WebDav of netwerkmap.
Security check
Het systeem bevat enkel NTFS partities.
Security check
De groepen "users" en "everyone" hebben geen schrijf en wijzigingsrechten op de root van systeempartities tenzij dit specifiek voor hen is gedefinieerd (en is gedocumenteerd).
Security check
Netbios over TCP/IP (CIFSv1) is uitgeschakeld.
Security check
Alle niet noodzakelijke programmatuur is gedeinstalleerd of gedeactiveerd.
Security check
Tijdens het inloggen op het systeem krijgt de gebruiker een welkomtekst te zien waarin wordt aangegeven welke gebruikerspolicy er op dit systeem van toepassing is. 
Security check
De automatisch door Windows aangemaakte shares (C$, admin$) zijn verwijderd. 
Security check
Op het systeem is antivirus software actief. Deze software is voorzien van de de laatst beschikbare viruspatronen.