Zum Inhalt springen

05 · Härtungsbereich

Konten & Berechtigungen

Wer täglich als Administrator arbeitet, gibt jedem bösartigen Prozess einen Weg zu root, der nur durch ein Passwort geschützt ist. Hier geht es um Standard- versus Administratorkonten, sudoers-Härtung, Touch ID für sudo, Passwort- und Sperrrichtlinien sowie Just-in-time-Rechteerhöhung.

sudoersStandard userpam_tid

Diese Leitfäden sind derzeit nur auf Englisch verfügbar. Übersetzungen sind in Arbeit.

  1. macOS Accounts, sudo and Least Privilege: Hardening GuideEnglisch

    Run macOS as a standard user, harden sudoers, enable Touch ID for sudo safely, disable guest and auto-login, and enforce password and screen lock policy.

06 · WeiterDatenschutz & TCC