Ne félj tőle, hanem vigyázz vele!

A Windows PowerShell rendkívül hasznos, elterjedt, de gyakran a szélhámosok célpontja, mert kényelmes utat kínál a Windows-kiszolgálók és -hálózatok szívébe.

 

Biztonsági szakértők ezért azt javasolták, hogy az eszköz olyan sebezhetőséget jelent, amelyet a fokozott biztonság érdekében le kell tiltani. Az Egyesült Államok, Anglia és Új-Zéland nemzeti kiberbiztonsági ügynökségei azonban olyan nyilatkozatot adtak ki (PDF), hogy ez túlzás. „A PowerShell elengedhetetlen a Windows operációs rendszer biztonságához”, érveltek. „A PowerShell eltávolítása vagy túlzott korlátozása akadályozza a rendszeradminisztrátorokat elengedhetetlen rendszerkarbantartási, hibafelderítési és biztonsági tevékenységükben, valamint a rutinműveletek automatizálásában.”

A nyilatkozat tartalmaz néhány tanácsot a PowerShell biztonságos használatához, például nyomatékosan javasolják a 7.2-es verziót, mert az javítja a Windows 10 egyes kiadásaival szállított korábbi, 5.x verziót. Egy másik tanács, hogy csak megbízható végpontokról és hálózatokról engedélyezzék a PowerShell távvezérlését, mert a Microsoft alapértelmezett beállításai „kissé lazák”. Arra is rámutatnak, hogy nem minden víruskereső szoftver ismeri a Windows 10 Antimalware Scan Interface-ét (az AMSI-t), amelyet a PowerShell használ a szkriptek vizsgálatára. Ezért az AMSI-t ismerő védelmi szoftver kell használni.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top