Android

Věci, které je třeba vzít v úvahu při nastavování zabezpečení PowerShell na podnikové úrovni

CZ_iPhone aplikace, jak zavřít aplikace na iphone, Vynucené zavření aplikace na iPhonu

CZ_iPhone aplikace, jak zavřít aplikace na iphone, Vynucené zavření aplikace na iPhonu

Obsah:

Anonim

Microsoft vyvinul Windows PowerShell pro automatizaci a správu konfigurace úloh. Je založen na rozhraní.NET; zatímco obsahuje shell příkazového řádku a skriptovací jazyk. Nepomáhá uživatelům automatizovat, ale také rychle řeší složité úkoly správy. Navzdory tomu se mnoho uživatelů často domnívá, že PowerShell je nástroj používaný hackery pro narušení zabezpečení. Bohužel, je pravda, že PowerShell je široce používán pro narušení zabezpečení. Díky tomu uživatelé s méně nebo žádnými technickými znalostmi často deaktivují PowerShell. Skutečnost je však, že přístup PowerShell Security může poskytovat nejlepší ochranu proti narušení bezpečnosti na podnikové úrovni.

David Das Neves, Premier Field Engineer společnosti Microsoft Germany v jednom z jeho příspěvků uvádí, že přístup PowerShell Security je výkonný způsob, jak nastavte zabezpečení na podnikové úrovni. Ve skutečnosti je PowerShell jedním z nejpoužívanějších jazyků v GitHubu podle grafu Ranking Language Ranking vytvořeného společností RedMonk

Read : Pochopení zabezpečení PowerShell

Windows PowerShell Security na úrovni Enterprise

Před nastavením Windows PowerShell Security je nutné znát jeho základy. Uživatelé musí používat nejnovější verzi Windows PowerShell; tj. PowerShell verze 5 nebo WMP 5.1. S uživatelem WMF 5.1 mohou uživatelé snadno aktualizovat verzi PowerShell na svých stávajících počítačích, včetně Windows 7. Ve skutečnosti ti, kteří používají systém Windows 7 nebo dokonce s těmi v jejich sítích, musí mít WMP 5.1 a PowerShell 5. To proto, že útočník potřebuje pouze jednu počítač k zahájení útoku.

Uživatel si musí uvědomit, že PowerShell Security musí být nastaven s nejnovější verzí Windows PowerShell. Pokud jde o nižší verzi (například PowerShell verze 2), může to více poškodit než dobré. Proto se doporučuje, aby se uživatelé zbavili PowerShell verze 2.

Kromě nejnovější verze Windows PowerShell se uživatelé musí také rozhodnout pro nejnovější verzi operačního systému. Chcete-li nastavit zabezpečení PowerShell, Windows 10 je nejvíce kompatibilní operační systém. Systém Windows 10 je vybaven mnoha funkcemi zabezpečení. Doporučuje se proto, aby uživatelé migrovali starší počítače se systémem Windows na systém Windows 10 a vyhodnotili všechny funkce zabezpečení, které lze použít.

ExecutionPolicy: Mnoho uživatelů nevybírá přístup k PowerShell Security a používá ExecutionPolicy jako bezpečnostní hranice. Nicméně, jak uvádí David ve svém příspěvku, existuje více než 20 způsobů, jak předat ExecutionPolicy i jako standardní uživatel. Uživatelé by proto měli nastavit funkci GPO, například RemoteSigned. Program ExecutionPolicy může zabránit některým hackerům, kteří používají skripty PowerShell z Internetu, ale není to zcela spolehlivé nastavení zabezpečení.

Faktory, které je třeba vzít v úvahu při přístupu PowerShell Security

David uvádí všechny důležité faktory, které je třeba vzít v úvahu při nastavení funkce PowerShell Security na podnikové úrovni. Některé z faktorů, na které se vztahuje David, jsou následující:

  • Odstranění PowerShell
  • Zabezpečení privilegovaného přístupu
  • Modernizace prostředí
  • Whitelisting / Signing / Limitations / Applocker / Device Guard
  • Logging
  • ScriptBlockLogging
  • Rozšířené protokolování / WEF a JEA

Podrobnější informace o nastavení zabezpečení PowerShell naleznete v jeho blogu MSDN