Configuração e aplicação da segurança PowerShell ao nível da empresa



Atualizado em April 2024: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


Microsoft desenvolvido
Windows PowerShell
para automação de tarefas e gerenciamento de configuração. Ele é baseado no framework.NET; enquanto ele inclui um shell de linha de comando e uma linguagem de scripting. Não ajuda os utilizadores a automatizar, mas também resolve rapidamente as complexas tarefas de administração. Apesar disso, muitos usuários muitas vezes acreditam que o PowerShell é uma ferramenta usada por hackers para violações de segurança. Infelizmente, é verdade que o PowerShell é amplamente utilizado para violações de segurança. Devido a isso, os usuários com menos ou nenhum conhecimento técnico muitas vezes desativar o PowerShell. No entanto, a realidade é que a abordagem PowerShell Security pode fornecer a melhor proteção contra violações de segurança no nível corporativo.

David das Neves, Engenheiro de Campo Premier da Microsoft Alemanha, menciona em um de seus posts que a abordagem PowerShell Security é uma forma poderosa de configurar a segurança no nível corporativo. De fato, o PowerShell é uma das linguagens mais utilizadas no GitHub, de acordo com o Ranking de Linguagem de Programação criado pelo RedMonk.

Ler
: Entendendo a segurança do PowerShell.

Windows PowerShell Segurança no nível Enterprise

Antes de configurar o Windows PowerShell Security, é necessário saber o básico do mesmo. Os usuários devem usar a versão mais recente do Windows PowerShell; ou seja, PowerShell Versão 5 ou WMP 5.1. Com WMF 5.1, os usuários podem facilmente atualizar a versão PowerShell em suas máquinas existentes, incluindo o Windows 7. Na verdade, aqueles que usam o Windows 7 ou mesmo tendo aqueles em suas redes devem ter WMP 5.1 e PowerShell 5. Isso porque um atacante precisa de apenas um computador para iniciar o ataque.

O usuário deve observar aqui que o PowerShell Security deve ser definido com a versão mais recente do Windows PowerShell. Se for uma versão mais baixa (como o PowerShell Versão 2) pode fazer mais mal do que bem. Portanto, é aconselhável que os usuários devem se livrar do PowerShell versão 2.

Além da versão mais recente do Windows PowerShell, os usuários também devem optar pela versão mais recente do sistema operacional. Para configurar o PowerShell Security, o Windows 10 é o sistema operacional mais compatível. O Windows 10 vem com muitos recursos de segurança. Portanto, é recomendado que os usuários migrem suas máquinas Windows antigas para o Windows 10 e avaliem todos os recursos de segurança que podem ser usados.

Política de Execução:
Muitos usuários não optam pela abordagem PowerShell Security e usam o ExecutionPolicy como um limite de segurança. No entanto, como David menciona em seu post, existem mais de 20 maneiras de superar o ExecutionPolicy mesmo como um usuário padrão. Portanto, os usuários devem defini-la via GPO, como RemoteSigned. O ExecutionPolicy pode impedir que alguns hackers usem scripts PowerShell da internet, mas não é uma configuração de segurança completamente confiável.

Fatores a serem considerados na abordagem PowerShell Security



Atualizado: abril 2024.

Recomendamos que você tente usar esta nova ferramenta. Ele corrige uma ampla gama de erros do computador, bem como proteger contra coisas como perda de arquivos, malware, falhas de hardware e otimiza o seu PC para o máximo desempenho. Ele corrigiu o nosso PC mais rápido do que fazer isso manualmente:

  1. Etapa 1: download da ferramenta do reparo & do optimizer do PC (Windows 10, 8, 7, XP, Vista - certificado ouro de Microsoft).
  2. Etapa 2: Clique em Iniciar Scan para encontrar problemas no registro do Windows que possam estar causando problemas no PC.
  3. Clique em Reparar tudo para corrigir todos os problemas
  4. download



David menciona todos os fatores importantes a serem considerados ao configurar o PowerShell Security no nível corporativo. Alguns dos fatores que são cobertos por David são os seguintes:

  • Remotagem PowerShell
  • Assegurando Acesso Privilegiado
  • Modernização do Ambiente
  • Whitelisting / Signing / ConstrainedLanguage / Applocker / Device Guard
  • Logging
  • ScriptBlockLogging
  • Exploração madeireira prolongada / WEF e JEA

Para informações mais detalhadas sobre a configuração do PowerShell Security, leia seu post nos Blogs MSDN.



RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment