Editors' Pick

NSA: Tippek Windows eszközök védelmére

A Nemzeti Biztonsági Ügynökség (NSA) és a kiberbiztonsági partnerügynökségek tájékoztatást adtak ki, amelyben tanácsokat nyújtanak a rendszergazdáknak, hogy hogyan használják a PowerShell-t a Windows gépeket érintő rosszindulatú tevékenységek megakadályozására és észlelésére. A PowerShellt gyakran használják rosszindulatú kibertevékenységek során, főként a kihasználás utáni szakaszban, de a Microsoft automatizálási és konfigurációs eszközébe ágyazott biztonsági képességek a védekező felek számára is hasznosak lehetnek a forensic tevékenységek során. Javíthatják az incidensekre való reagálást, és automatizálhatják az ismétlődő feladatokat.

FORRÁS