Lär dig hur du använder KQL för att identifiera PowerShell-nedgraderingar till version 2 i Defender. Den här guiden beskriver metodtips för att öka systemsäkerheten genom att identifiera sårbarheter som orsakas av inaktuella PowerShell-versioner.

Tutorial Defender – Använda KQL för att identifiera en PowerShell-nedgradering till version 2

Copy to Clipboard

Öppna alternativet Avancerad sökning.

defender-advanced-hunting

Vägen till Avancerad jakt.

Copy to Clipboard

På skärmen Avancerad jakt skapar du en ny fråga.

defender-advanced-hunting-new-query

KQL-frågan för att identifiera en PowerShell-nedgradering till version 2.

Copy to Clipboard

Den här KQL-frågan är utformad för att identifiera enheter som har startat en äldre version av Powershell.

Copy to Clipboard

Implementering av Defenders KQL-frågor upptäcker effektivt PowerShell-nedgraderingar till version 2, förbättrar cybersäkerhetsåtgärderna och säkerställer ett robust systemskydd.