Haluatko oppia määrittämään hyökkäyspinnan vähentämissäännöt Powershellin avulla? Tässä opetusohjelmassa näytämme sinulle, kuinka komentorivin avulla voit lisätä ASR-säännön estämään PSExec- ja WMI-komennoista peräisin olevat prosessiluomukset.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Laiteluettelo
Täältä löydät luettelon laitteista, joita käytetään tämän opetusohjelman luomiseen.
Tämä linkki näyttää myös tämän opetusohjelman luomiseen käytetyn ohjelmistoluettelon.
Aiheeseen liittyvä opetusohjelma – PowerShell
Tällä sivulla tarjoamme nopean pääsyn luetteloon PowerShelliin liittyvistä opetusohjelmista.
Opetusohjelma Powershell ASR – Estä PSExecistä ja WMI: stä peräisin olevat prosessiluomukset
Käynnistä korotettu Powershell-komentorivi.
Lisää ASR-sääntö Powershellin avulla.
Esimerkissämme lisäämme säännön, joka estää PSExec- ja WMI-komennoista peräisin olevat prosessiluomukset.
Käytettävissä on useita toimintoja.
WARN-tila estää suorituksen ja näyttää käyttäjälle varoitusikkunan.
Luettele kaikki määritetyt ASR-säännöt.
Tässä on komentotulostin.
Ota ASR-säännöt käyttöön käynnistämällä tietokone uudelleen.
Voit halutessasi käynnistää Defenderin reaaliaikaisen suojauksen uudelleen, jotta ASR-säännöt otetaan käyttöön.
Voit testata ASR-kokoonpanoa yrittämällä luoda prosessin WMI: n avulla.
Luettele ASR-sääntöihin liittyvät tapahtumat.
Tässä on komentotulostin.
Poista ASR-sääntö käytöstä Powershellin avulla.
Poista ASR-sääntö Powershellin avulla.
Onnittelen! Powershellin avulla voit määrittää ASR-säännön estämään PSExec- ja WMI-komennoista peräisin olevat prosessiluomukset.