国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

美國NSA發布:保留PowerShell使用和接受的安全措施

安全 數據安全
PowerShell對于保護Windows操作系統至關重要,特別是因為較新的版本通過更新和增強功能解決了以前的限制和問題。

來自美國,新西蘭和英國的網絡安全當局建議正確配置和監控PowerShell,而不是完全刪除或禁用PowerShell。這將從PowerShell可以啟用的安全功能中受益,同時降低惡意行為者在訪問受害者網絡后未被發現使用它的可能性。以下建議將幫助防御者檢測和防止惡意網絡行為者的濫用,同時使管理員和防御者能夠合法使用。

本來自國家安全局(NSA)、網絡安全和基礎設施安全局(CISA)、新西蘭國家網絡安全中心(NZNCSC)和英國國家網絡安全中心(NCSC-UK)的網絡安全信息表提供了有關使用PowerShell?及其安全措施的詳細信息。

PowerShell?是MicrosoftWindows?中包含的腳本語言和命令行工具。與開源操作系統(例如Linux?)的Bash類似,PowerShell將用戶體驗作為界面擴展到操作系統中。PowerShell是在WindowsVista中引入的,?并且隨著每個Windows版本的發展而發展。PowerShell可以幫助防御者管理Windows操作系統,通過以下方式:

  • 實現取證工作,
  • 改進事件響應,以及
  • 允許常見或重復性任務的自動化。

在微軟的云平臺Azure中?,PowerShell可以幫助管理Azure資源,允許管理員和防御者構建自動化工具和安全措施。但是,PowerShell的可擴展性,易用性和可用性也為惡意網絡行為者提供了機會。許多公開承認的網絡入侵,包括勒索軟件參與者的網絡入侵,已經使用PowerShell作為利用后工具。這種技術并不新鮮,因為惡意行為者經常會找到針對或使用合法系統軟件的方法。

PowerShell的當前防御環境?

PowerShell 7.2是最新版本,但早期版本5.1包含在Windows10中。版本7.2由Microsoft進行管理和開源。在配置正確的Windows10+中,PowerShell7.2可以與為版本5.1創建的所有組件完全集成和訪問,從而允許繼續使用現有腳本、模塊和命令。在5.0版之前的惡意PowerShell使用促使公眾努力檢測這些有針對性的PowerShell操作。最近的PowerShell版本(請參閱表1)包括增強的安全措施,例如以下各節中詳細介紹的預防、檢測和身份驗證功能。作者建議在Windows10+上明確禁用并卸載已棄用的PowerShell第二版(即版本2),以防止繞過下面描述的防御措施。

減少濫用的PowerShell方法?

PowerShell中提供的內置Windows安全功能可以減少網絡攻擊者的濫用。作者建議在可行的情況下使用這些功能。

PowerShell遠程處理期間的憑據保護?

PowerShell遠程處理是一項Windows功能,它使管理員、網絡安全分析師和用戶能夠在Windows主機上遠程執行命令。WindowsRemoteManagement(WinRM)是PowerShell遠程處理使用的基礎協議,并使用Kerberos或NewTechnologyLANManager(NTLM)作為默認身份驗證協議。這些身份驗證協議不會將實際憑據發送到遠程主機,從而避免了憑據的直接暴露和通過泄露的憑據被盜的風險。

PowerShell遠程處理的網絡保護?

遠程連接可用于強大的遠程管理功能,因此應適當配置終結點上的Windows防火墻規則以控制允許的連接。Windows的客戶端和服務器版本包括PowerShell遠程處理,默認情況下,此功能在Windows服務器上以Windows 2012 R2開頭啟用。默認情況下,使用PowerShell遠程處理訪問終結點要求請求用戶帳戶在目標位置具有管理權限。在專用網絡上啟用PowerShell遠程處理將引入Windows防火墻規則以接受所有連接。權限要求和Windows防火墻規則是可自定義的,用于將連接限制為僅受信任的終結點和網絡,以減少橫向移動的機會。組織可以在可行的情況下實施這些規則來加強網絡安全。

反惡意軟件掃描接口(AMSI)集成?

反惡意軟件掃描界面功能首先在Windows 10上可用,已集成到不同的Windows組件中。它支持使用在Windows注冊的防病毒產品掃描內存中和動態文件內容,并公開一個接口,供應用程序掃描潛在的惡意內容。內置腳本語言(例如,PowerShell、VBScript和JScript?)使用AMSI,以便通過注冊和支持的防病毒軟件掃描腳本。此功能需要AMSI感知防病毒產品,如WindowsDefender、McAfee和Symantec。

具有應用程序控制的受約束的PowerShell?

將AppLocker或Windows Defender應用程序控制(WDAC)配置為阻止Windows主機上的操作將導致PowerShell在受限語言模式(CLM)下運行,從而限制PowerShell操作,除非管理員定義的策略允許。此功能糾正了AppLocker腳本強制的缺點,該缺陷阻止腳本中的PowerShell命令,但允許以交互方式將相同的命令輸入到PowerShell命令控制臺中。在Windows10+上正確配置WDAC或AppLocker有助于防止惡意執行組件獲得對PowerShell會話和主機的完全控制。通過控制腳本和模塊的來源和執行,可以提高組織內的安全要求和代碼簽名管道。簽名要求也可以通過PowerShell的安全功能(稱為執行策略)強制執行。但是,執行策略不會限制所有PowerShell內容的執行。

用于檢測濫用的PowerShell方法?

PowerShell活動的日志記錄可以記錄網絡威脅何時利用PowerShell,并且持續監視PowerShell日志可以檢測潛在的濫用行為并發出警報。默認情況下,深度腳本塊日志記錄、模塊日志記錄和肩過傳聽處于禁用狀態。作者建議在可行的情況下啟用這些功能。

深度腳本塊日志記錄(DSBL)和模塊日志記錄?

深度腳本塊日志記錄在Windows事件日志中記錄每個PowerShell命令,從而在集中式存儲和分析平臺上啟用其他分析。DSBL甚至記錄隱藏的惡意PowerShell活動和執行的命令,如命令調用和部分腳本。同樣,模塊日志記錄捕獲PowerShell的管道執行詳細信息,目標是記錄PowerShell操作。雖然可能不會記錄完整的詳細信息和輸出,但這些模塊日志和事件日志可防止PowerShell命令被防御者遮蓋(例如,混淆或加密)。

肩過肩(OTS)轉錄

記錄在PowerShell5中執行的所有活動的功能可以應用于Windows7及更高版本,以實現即時記錄保存和受限安全跟蹤。OTS記錄每個PowerShell輸入和輸出,無論是否有效,以使防御者能夠破譯預期的行動。PowerShell 5.0擴展了轉錄范圍,可通過組策略進行企業范圍的配置。

提供身份驗證的PowerShell過程?

PowerShell中的多種身份驗證方法允許在非Windows設備上使用。

通過SSH進行遠程處理?

PowerShell 7除了支持WinRM連接外,還允許通過安全外殼(SSH)進行遠程連接。這允許公鑰身份驗證,并通過PowerShell對計算機進行遠程管理,方便且安全。PowerShell中新的SSH遠程處理功能可以建立遠程連接,而無需使用超文本傳輸協議安全(HTTPS)和安全套接字層/傳輸層安全性(SSL/TLS)證書。PowerShell over SSH不需要受信任的主機,因為在域外部通過Win RM進行遠程處理時。這允許通過SSH進行安全的遠程管理,而無需所有命令和連接的密碼,并啟用Windows和Linux主機之間的PowerShell遠程處理。

PowerShell版本和安全功能可用性

下表列出了使用特定版本的PowerShell時可用的功能:

表1:每個版本和操作系統的可用PowerShell功能

PowerShellVersion(v)

OperatingSystem

AMSI

CLM

CLMwithAppLocker

andWDAC

DSBL

Over-the-Shoulder

Transcription

ModuleLogging

SSH

Remoting

v3

Windows

8


?




?


v4

Windows

8.1


?



?

?


v5

Windows

10

?

?

?

?

?

?


v5

Windows

11

?

?

?

?

?

?


v7

Windows

10

?

?

?

?

?

?

?

v7

Windows

11

?

?

?

?

?

?

?

v7

Linux


?


?

?

?

?

結論?

PowerShell對于保護Windows操作系統至關重要,特別是因為較新的版本通過更新和增強功能解決了以前的限制和問題。刪除或不當限制PowerShell將阻止管理員和防御者利用PowerShell來協助系統維護、取證、自動化和安全性。PowerShell及其管理能力和安全措施應該得到妥善管理和采用。

責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2010-08-02 16:17:13

2010-04-22 17:49:29

Aix系統

2011-02-22 15:17:00

VSFTPD

2011-05-26 09:46:21

Oracle數據庫安全

2022-01-07 08:58:32

云安全云計算網絡安全

2014-07-02 16:03:23

2017-12-23 00:00:12

2021-08-05 05:03:56

NSA無線安全

2024-05-06 14:07:47

射頻識別RFID

2015-03-12 09:12:07

2009-01-11 10:10:00

局域網網絡安全

2022-08-31 08:00:00

安全服務器機房網絡安全

2024-07-11 08:00:00

2009-12-15 09:55:04

2013-09-26 10:19:34

2021-07-14 10:33:41

云計算數據安全云安全

2022-04-12 10:37:09

API安全網絡攻擊

2013-12-11 09:45:26

2024-05-10 13:04:44

2012-03-06 15:16:22

ibmdw云計算
點贊
收藏

51CTO技術棧公眾號

久久伊99综合婷婷久久伊| 中文字幕巨乱亚洲| 国产精品成人一区二区三区吃奶| 蜜桃视频网站在线| 久久精子c满五个校花| 欧美激情一区二区三区在线视频 | 蜜臀久久99精品久久久无需会员| 超碰免费在线播放| 欧美性猛交xxxx黑人交| 伊人网站在线| 中文字幕一区二区三区蜜月 | 久久在线精品| 国偷自产av一区二区三区小尤奈| 日韩久久精品| 国产在线视频一区| 日韩av自拍| 成人a在线视频| 婷婷综合在线| 成人av资源| 狠狠久久婷婷| 精品一区二区三区日本| 成人vr资源| 91精品视频在线看| 免费网站成人| 欧美成人激情视频| 福利一区在线| 在线免费观看羞羞视频一区二区| 国产色播av在线| 日韩电影在线观看中文字幕 | 国产日韩欧美在线看| 国产精品成人一区二区不卡| 国产精品欧美日韩| 在线精品在线| 亚洲高清资源综合久久精品| 国产精品一区免费视频| 欧美日韩精品在线一区二区 | 波多野结衣综合网| 中文字幕av一区二区三区免费看| 性生活免费在线观看| 亚洲欧美电影一区二区| 最新在线你懂的| 欧美午夜电影在线| 一区二区三区伦理| 亚洲欧美日韩精品久久| 久久国产精品免费一区二区三区| 欧美美女操人视频| 欧美精品一区二区三区中文字幕| 亚洲一区二区日本| 美女视频网站黄色亚洲| 黄色片视频在线免费观看| 亚洲精品免费看| 999国产在线视频| 精品中文字幕久久久久久| 久久久久久久久成人| 91在线中文字幕| 国产一区二区三区不卡在线观看| 99青春婷婷视频| 欧美精品一二三区| 3d动漫一区二区三区在线观看| 国产精品xxx视频| 狂野欧美一区| 久草在线免费二| 91超碰这里只有精品国产| 久久精品国产福利| 91视频免费在线观看| 懂色一区二区三区免费观看| 意大利激情丛林无删减版dvd| 92国产在线视频| 91精品国产91久久久久久吃药| 特黄特色欧美大片| 999国产视频| 国产精品资源在线看| 免费免费啪视频在线观看| 欧美剧在线免费观看网站 | **欧美日韩vr在线| 西西裸体人体做爰大胆久久久| 蜜桃传媒一区二区三区| 无码av中文一区二区三区桃花岛| 日韩深夜视频| 国产乱人伦真实精品视频| 国产福利精品导航| 一级在线免费观看| 中文字幕亚洲欧美一区二区三区| 在线观看国产精品入口| 国产精品无码av在线播放| 欧美系列一区二区| 久久资源综合| 亚洲最大色综合成人av| 一区二区三区四区不卡视频| 啊啊啊久久久| 成人黄色激情网| 国产色产综合色产在线视频 | 色偷偷久久人人79超碰人人澡| 日本一区二区三区中文字幕| 黑人另类av| 亚洲精品精品亚洲| 国产经典一区| 日韩欧美亚洲日产国产| 红桃av永久久久| 蜜桃一区av| 精品少妇人欧美激情在线观看| 欧美福利电影网| 亚洲第一天堂| 看黄色免费网站| 欧美激情视频网站| 国产精品一区二区果冻传媒| 黄页视频在线播放| 国产日韩在线播放| 国产精品久久一级| 九九99久久精品在免费线bt| 好吊色视频988gao在线观看| 8x8x8国产精品| 国产精品久久占久久| 成年人福利视频| 九九精品视频在线观看| 国产成人精品三级| 两个人看的在线视频www| 欧美精品一区二区视频| 欧美天堂亚洲电影院在线播放| 欧美色图一区| 日本xxxx高清色视频| 91av视频在线| 国产精品视频你懂的| 激情五月综合婷婷| 国产aaa一级片| 久久九九有精品国产23| 成人av在线播放网站| 91精品影视| 成人免费毛片在线观看| 日韩在线视频网站| av电影在线观看不卡| 成人综合网站| 成人午夜视频免费在线观看| 色偷偷888欧美精品久久久| 99热国产精品| 久久伊人精品| 97蝌蚪自拍自窝| 国产精品第2页| 午夜婷婷国产麻豆精品| 国产精品久久久久9999赢消| 久久电影中文字幕| 精品久久精品久久| 欧美videos中文字幕| 狠狠久久亚洲欧美| 91tv亚洲精品香蕉国产一区| 国产精品999视频| 欧美乱妇40p| 亚洲卡通欧美制服中文| 99久久综合狠狠综合久久aⅴ| 欧美精品a∨在线观看不卡| 99精品99久久久久久宅男| 91麻豆精品国产91久久久使用方法| 久久精品导航| 日韩影片中文字幕| av网址在线观看免费| 日韩av电影院| 欧美日韩一区二区三区| 欧美一区=区| 91欧美精品| 99在线免费观看| 91日韩久久| 亚洲国产精品久久91精品| 99精品视频在线播放观看| 日本亚洲不卡| 国产专区在线播放| 欧美日韩一级在线| 高清欧美性猛交xxxx黑人猛交| 亚洲成a人v欧美综合天堂| 最新亚洲视频| 高清在线一区| 久草在线在线| 四虎永久国产精品| 久色乳综合思思在线视频| 天天综合色天天综合色h| 日韩电影免费在线| 亚洲欧美日本国产| 国产乱子伦三级在线播放| www亚洲国产| 1769国内精品视频在线播放| 欧美日韩免费高清一区色橹橹| 国产成人免费视| 日韩精品1区| 在线播放高清视频www| 91麻豆福利| 欧美日韩系列| 久久久视频在线| 欧美一级搡bbbb搡bbbb| 国产无人区一区二区三区| 欧美视频二区| 免费欧美网站| 成人av免费| 成年免费网站| 91大学生片黄在线观看| 国产精品久久久久av| 亚洲精品国产精品久久清纯直播| 国产精品美女久久久久久久| 欧美a一区二区| 99视频精品全部免费在线视频| 久久99久久99精品免观看软件| 在线看的你懂得|