Wpis z mikrobloga

@korni007: Włącz sobie też audytowanie żebyś widział co spada przez Firewalla jak bedziesz odtwarzać ręcznie. Ale dalej - firewalla możesz zbudować na podstawie aplikacji jak @dolan sugeruje, wrzucaj execi uprawnione do komunikacji z siecią i tyle - reszta będzie zablokowana
konto usunięte via Wykop Mobilny (Android)
  • 0
@korni007: a probowales odblokowac c:\windows\System32\wuauclt.exe albo c:\windows\System32\svchost.exe na portach 80 i 443? albo cały ruch dla tych usług zeby przetestowac czy ruszy.

@Dolan:

@korni007: Włącz sobie też audytowanie żebyś widział co spada przez Firewalla jak bedziesz odtwarzać ręcznie. Ale dalej - firewalla możesz zbudować na podstawie aplikacji jak @dolan sugeruje, wrzucaj execi uprawnione do komunikacji z siecią i tyle - reszta będzie zablokowana

@Koliat:

A propo izolacji, jak
@open-alpha: Na środowisku MSowym z wysokim poziomem bezpieczeństwa możesz wrzucić polityki Application Guard - wszystkie strony poza zaufanymi przez Ciebie (np. znajdujące się w LANie albo w innej podsieci) - odpalą się w sandboksie, gdzie dostaniesz zwirtualizowaną przeglądarkę. Czasem można pójść o krok dalej i wdrożyć PAWy na Guarded Fabric https://docs.microsoft.com/en-us/windows-server/identity/securing-privileged-access/privileged-access-workstations#deploy-paws-using-a-guarded-fabric

Dodatkowo urządzenia mogą być stale monitorowane z pomocą MD ATP, które ma skonfigurowane czujniki np. z blacklistą @certpl https://hole.cert.pl/domains/domains.json -
konto usunięte via Wykop Mobilny (Android)
  • 1
@open-alpha: Na środowisku MSowym z wysokim poziomem bezpieczeństwa możesz wrzucić polityki Application Guard - wszystkie strony poza zaufanymi przez Ciebie (np. znajdujące się w LANie albo w innej podsieci) - odpalą się w sandboksie, gdzie dostaniesz zwirtualizowaną przeglądarkę. Czasem można pójść o krok dalej i wdrożyć PAWy na Guarded Fabric https://docs.microsoft.com/en-us/windows-server/identity/securing-privileged-access/privileged-access-workstations#deploy-paws-using-a-guarded-fabric


Dodatkowo urządzenia mogą być stale monitorowane z pomocą MD ATP, które ma skonfigurowane czujniki np. z blacklistą @certpl https://hole.cert.pl/domains/domains.json -