Azure Application Service Environments v2: Private PaaS Environments in the Cloud
Sommario:
Microsoft ha sviluppato Windows PowerShell per l`automazione delle attività e la gestione della configurazione. È basato su framework.NET; mentre include una shell della riga di comando e un linguaggio di scripting. Non aiuta gli utenti ad automatizzare, ma risolve anche rapidamente le complesse attività di amministrazione. Nonostante ciò, molti utenti credono spesso che PowerShell sia uno strumento utilizzato dagli hacker per le violazioni della sicurezza. Sfortunatamente, è vero che PowerShell è ampiamente utilizzato per violazioni della sicurezza. A causa di ciò, gli utenti con conoscenze tecniche minori o inesistenti spesso disattivano PowerShell. Tuttavia, la realtà è che l`approccio di PowerShell Security è in grado di fornire la migliore protezione contro le violazioni della sicurezza a livello aziendale.
David das Neves, Premier Field Engineer per Microsoft Germania cita in uno dei suoi post che l`approccio di PowerShell Security è un modo efficace per impostare la sicurezza a livello aziendale. In effetti, PowerShell è uno dei linguaggi più utilizzati su GitHub, in base al grafico di Ranking Language Ranking creato da RedMonk.
Lettura : Informazioni sulla sicurezza di PowerShell.
Sicurezza di Windows PowerShell a livello aziendale
Prima dell`impostazione Windows PowerShell Security, è necessario conoscere le basi di esso. Gli utenti devono utilizzare la versione più recente di Windows PowerShell; Ad esempio PowerShell versione 5 o WMP 5.1. Con WMF 5.1, gli utenti possono aggiornare facilmente la versione di PowerShell sui loro computer esistenti, incluso Windows 7. Infatti, quelli che usano Windows 7 o quelli che hanno in rete devono avere WMP 5.1 e PowerShell 5. Questo perché un utente malintenzionato ha bisogno di un solo computer per avviare l`attacco.
l`utente deve notare che PowerShell Security deve essere impostato con la versione più recente di Windows PowerShell. Se è una versione inferiore (come la versione 2 di PowerShell) può fare più male che bene. Pertanto, è consigliabile che gli utenti debbano sbarazzarsi di PowerShell versione 2.
Oltre all`ultima versione di Windows PowerShell, gli utenti devono anche optare per la versione più recente del sistema operativo. Per configurare PowerShell Security, Windows 10 è il sistema operativo più compatibile. Windows 10 è dotato di molte funzionalità di sicurezza. Pertanto, si consiglia agli utenti di migrare le loro macchine Windows precedenti a Windows 10 e valutare tutte le funzionalità di sicurezza che possono essere utilizzate.
ExecutionPolicy: Molti utenti non optano per l`approccio di sicurezza di PowerShell e utilizzano ExecutionPolicy come un limite di sicurezza. Tuttavia, come menziona David nel suo post, ci sono più di 20 modi per superare ExecutionPolicy anche come utente standard. Pertanto gli utenti dovrebbero impostarlo tramite GPO come RemoteSigned. ExecutionPolicy può impedire ad alcuni hacker di utilizzare script PowerShell da Internet, ma non è una configurazione di sicurezza completamente affidabile.
Fattori da considerare nell`approccio di PowerShell Security
David menziona tutti i fattori importanti da prendere in considerazione quando si imposta PowerShell Security a il livello aziendale. Alcuni dei fattori trattati da David sono i seguenti:
- Remoting PowerShell
- Protezione dell`accesso privilegiato
- Modernizzazione dell`ambiente
- Whitelist / Signing / ConstrainedLanguage / Applocker / Device Guard
- Registrazione
- ScriptBlockLogging
- Registrazione estesa / WEF e JEA
Per ulteriori e dettagliate informazioni sulla configurazione di PowerShell Security, leggi il suo post su MSDN Blog.
Quando Google diventa 10, successo aziendale nella domanda
La maggior parte delle aziende del settore informatico si sentirebbe soddisfatta della decisione del motore di ricerca altamente redditizio e tecnicamente complesso ...
Sette aspetti da considerare per un tablet Windows
Il 26 ottobre, i consumatori potrebbero dover scegliere tra un tablet con Windows 8 o Windows RT. I sistemi operativi sembrano uguali, ma graffiamo sotto la superficie.
Imposta o modifica il livello di zoom in Internet Explorer
Scopri come forzare Internet Explorer a utilizzare il livello di zoom desiderato utilizzando Strumenti o Editor del Registro. È possibile modificare facilmente il livello di zoom in Internet Explorer.