Android

Stvari koje treba uzeti u obzir pri postavljanju PowerShell Security na razini poduzeća

Postavljanje elektricne instalacije u kupatilo

Postavljanje elektricne instalacije u kupatilo

Sadržaj:

Anonim

Microsoft je razvio Windows PowerShell za automatizaciju zadataka i upravljanje konfiguracijom. Temelji se na.NET okviru; a uključuje naredbeni redak i skriptni jezik. Ne pomaže korisnicima automatizirati, ali također brzo rješava složene administrativne zadatke. Unatoč tome, mnogi korisnici često vjeruju da je PowerShell alat koji hakeri koriste za sigurnosne kršenja. Nažalost, istina je da PowerShell naširoko koristi za kršenje sigurnosti. Zbog toga korisnici s manje ili nikakvim tehničkim znanjem često isključuju PowerShell. Međutim, realnost je da PowerShell Security pristup može pružiti najbolju zaštitu od sigurnosnih kršenja na razini poduzeća.

David das Neves, Premier Field Engineer za Microsoft Njemačku spominje u jednoj od njegovih postova da PowerShell Security pristup je moćan način da postaviti sigurnost na razini poduzeća. U stvari, PowerShell je jedan od najčešće korištenih jezika na GitHubu, prema gramatici programskog jezičnog rangiranja kojeg je stvorio RedMonk.

Pročitajte : Razumijevanje sigurnosti PowerShell.

Sigurnost sustava Windows PowerShell na razini poduzeća

Prije postavljanja Windows PowerShell Security, potrebno je znati osnove. Korisnici moraju koristiti najnoviju verziju sustava Windows PowerShell; tj. PowerShell verzija 5 ili WMP 5.1. Uz WMF 5.1, korisnici mogu jednostavno ažurirati PowerShell verziju na svojim postojećim računalima, uključujući Windows 7. Zapravo, oni koji koriste Windows 7 ili čak imaju one na njihovim mrežama moraju imati WMP 5.1 i PowerShell 5. To je zato što napadač treba samo jednu računalo za pokretanje napada.

Korisnik mora imati na umu da PowerShell Security mora biti postavljen najnovijom verzijom sustava Windows PowerShell. Ako je to niža verzija (kao što je PowerShell verzija 2), to može učiniti više zla nego što je dobro. Stoga se preporuča da se korisnici oslobode od PowerShell verzije 2.

Osim najnovije verzije sustava Windows PowerShell, korisnici se također moraju odlučiti za najnoviju verziju operacijskog sustava. Da biste postavili PowerShell sigurnost, Windows 10 je najkompatibilniji operacijski sustav. Windows 10 dolazi s mnogim sigurnosnim značajkama. Stoga se preporuča da korisnici migriraju svoje starije strojeve za Windows na sustav Windows 10 i procjenjuju sve sigurnosne značajke koje se mogu koristiti.

ExecutionPolicy: Mnogi korisnici ne odluče za PowerShell Security pristup i koriste ExecutionPolicy kao sigurnosna granica. Međutim, kako David spominje u svom postu, postoji više od 20 načina da nadišu ExecutionPolicy čak i kao standardni korisnik. Stoga bi korisnici trebali postaviti putem GPO-a kao što je RemoteSigned.

Čimbenici koje treba razmotriti u PowerShellovom sigurnosnom pristupu

David spominje sve važne čimbenike koje treba uzeti u obzir prilikom postavljanja PowerShell Security na razini poduzeća. Neki od čimbenika koji pokriva David su sljedeći:

  • PowerShell Remoting
  • Osiguranje povlaštenog pristupa
  • Modernizacija okoliša
  • Popis dopuštenih / Potpisivanje / Ograničeni jezik / Aplikacija / Garderoba uređaja
  • Zapisivanje
  • ScriptBlockLogging
  • Prošireno prijavljivanje / WEF i JEA

Za više detalja o PowerShell sigurnosnom poslu, pročitajte njegov post na MSDN blogovima.