精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

對于Windows管理員至關重要的10 個PowerShell安全腳本

譯文
安全 數據安全 網站安全
PowerShell對于Windows自動化管理任務,包括繁瑣的安全事物來說都是一個很有價值的工具。PowerShell是一個巨型的Windows工具箱,它使得Windows管理員能夠自動執行各種任務,如:循環日志、部署補丁和管理用戶。

【51CTO.com快譯】PowerShell是一個巨型的Windows工具箱,它使得Windows管理員能夠自動執行各種任務,如:循環日志、部署補丁和管理用戶。無論是特定的Windows管理工作還是與安全相關的任務,如:管理證書和尋找攻擊活動,PowerShell總有一種方法可是實現。

說到安全,有人可能已經創建了一個PowerShell腳本或是模塊來處理其工作。微軟擁有一個腳本的社區庫,那里提供了處理各種安全事務的腳本,如:滲透測試、證書管理、和網絡取證等。

鑒于一些預設好的PowerShell能夠減輕Windows管理員的工作負荷,就請隨我一起來看看下面的各個模塊是如何能提高您的Windows系統和網絡安全的吧。

[[180606]]

系統加固

一旦進入您的網絡,攻擊者通常需要一些時間來偵察學習網絡的拓撲結構,以發現其它的系統,并通過找到額外的認證憑證來跨過網絡去入侵其它的系統。其目標當然是定位最敏感的信息的存儲位置并使之漏出。

以下的PowerShell腳本就能使得偵察活動難以執行。

從多臺計算機上將多個用戶從本地管理員組里刪除掉。誠然用戶可能因為一些原因被添加到本地管理員組里。例如:一個賬戶可以被IT用于故障診斷的意圖或是為了創建一臺機器。但無論如何,在本地管理員組里包括多個用戶卻是一個安全風險,因為攻擊者完全可以竊取這些認證憑證。Remove-LocalAdmins Masive腳本則可以查看所有計算機上的從一個文件中所羅列出的用戶信息,并集中到一個指定的文本文件里,且刪除這些用戶。

該腳本需要用一個具有足夠權限的賬戶來運行,以訪問到其它機器上來刪除用戶。

加固SAM并遠程訪問Windows 10。攻擊者可以通過SAM-Remote協議來遠程訪問Windows安全帳戶管理器(SAM),憑借著域服務器,它能了解所有的域和本地用戶組成員以及網絡中路由表等信息。默認情況下, 任何在網絡中的具有合法身份的用戶可以通過SAMR來遠程訪問SAM。當然Windows 10的年度更新已改為默認只有管理員是限制訪問的。

SAMRi10允許管理員修改網絡中所有Windows10和Windows Server 2016系統的遠程SAM的默認訪問權限,其得心應手之處在于:攻擊者將不能輕易的獲得本地管理員或其他特權帳戶的認證憑證。

請注意,SAMRi10只適用于Windows10和Windows Server 2016。同樣的改變可以通過Windows10的 1607及其以后版本的組策略來實現,因此該PowerShell模塊僅僅提供了另一種方式來完成相同的任務。

將應用程序添加到微軟增強緩解體驗工具包(Microsoft Enhanced Mitigation Experience Toolkit,簡稱:EMET)中。EMET不接受文件名通配符,這意味著當一個應用程序的名稱發生更改時(例如:每個版本的Adobe Flash Player有包含版本號的不同文件名),EMET就需要更新。管理員使用EMET來保護個人應用程序,并使用Configure_EMET來添加和刪除應用程序到其檢測列表中。不過,該腳本只適用于Windows 7和8。

加固網絡會話枚舉。攻擊者可以使用網絡會話的枚舉來檢索服務器上建立的會話信息,如:計算機名稱、IP地址、用戶建立會話的名稱、會話存活的秒數。根據這些信息,攻擊者便可知道給定用戶所登錄過的所有計算機。

默認情況下,任何具有合法身份的用戶都可以執行NetSessionEnum。Net Cease模塊通過移除合法身份的用戶組的執行權限和向特定的會話添加權限來變更誰可以使用NetSessionEnum。Net Cease并不干擾防御人員遠程調用該方法的能力,而互動/服務/批處理的登錄會話仍然能夠本地調用之。

Windows的管理

PowerShell使得管理員能夠更好且更容易的管理控制Windows系統。雖然這種靠“黑掉”注冊表來實現各種操作,且會導致更多的問題并非是一個優雅之舉,但PowerShell可以更容易的修改訪問控制列表(ACL),添加或遠程登錄個別主機上的用戶,并管理組策略設置——這些只是冰山的一角。

在Windows里,安全的最佳實踐是:盡可能使用最小權限帳戶的模式。因此,就算一個會話是盜用,攻擊者也只能禁錮于該用戶的較少特權憑證。而對于需要一些特權訪問的情況,管理員則可以使用“以一個進程運行腳本(Run Script as a Process)”的模式來以另一個身份去運行其它的PowerShell腳本。StartScriptAsProcess就能創建一個新的流程并明確告訴操作系統所使用的另一個身份,而不是那個與登錄用戶相關聯的身份。

SHA1證書簽名檢查。證書管理是一項非常復雜的任務,而將SHA-1證書用更安全的替代方案予以更換已經是迫在眉睫的了。該SHA1CertSigCheck模塊將有助于管理員判斷證書是否被SHA-1所簽發。而該腳本的輸出還指明了證書是否是以TLS的方式進行安全的網絡通信或是去簽發了Windows的可執行文件。

雖然管理員也能夠查找非根 CA的證書,但該腳本并不告知其是否為公共CA所簽發的證書。由于它只能一次檢查一張證書或可執行程序,而且并不主動發現它們,因此管理員仍然必須先人工找到所有的證書。

文件系統安全Powershell模塊(版本)4.2.3。用Windows PowerShell管理文件和文件夾的權限并不太容易,但NTFSSecurity模塊提供了為NTFS驅動器定制化的cmdlets,例如獲取當前的權限列表,添加和刪除訪問控制項(ACEs),以及設置繼承等。還有Windows商店的權限訪問控制項(ACEs)就在自主訪問控制列表(DACL) 之中。目前腳本中心存儲庫所鏈接下載的是幾年前的1.3版本,而最新版本4.3.2,可在GitHub托管平臺上獲得。

備份和恢復文件夾的訪問控制列表。跟蹤所有訪問控制列表的變化可能會相當棘手。有相當多的腳本聲稱能夠在ACL已被修改時予以顯示,但Track-NTFSChanges卻使用了一個非常簡單的方法。它將整個ACL備份為一個XML文件,并在下一次該腳本運行時,會檢查對比當前列表和以前的備份是否有變化。如果有,該模塊有讓管理員恢復舊的權限的功能。

不幸的是,雖然該腳本可以顯示已被修改的ACL,它不能告知誰導致了該變化。因此管理員仍然必須通過日志挖掘來發現詳細的信息。

捕獵攻擊者

PowerShell不僅僅是一種管理語言,管理員們還可以運用PowerShell來執行正則表達式的模式匹配,以發現偽造的惡意文件、監控網絡、分析日志中的安全事件。例如:管理員可以為可疑文件創建一個SHA256密碼散列,并使用Get-VirusTotalReport模塊來查詢VirusTotal服務(一個必需的API密匙)以確定該文件是否為一個已知的惡意軟件樣本。類似的腳本,Verify-AutoRun,查找文件中是否添加了自動運行到系統中,并通過查詢VirusTotal來發現潛在的惡意軟件樣本。它并不自己去獲取條目,因為它實際上是一個Autorunsc.exe和SigCheck.exe的包裝器,不過,這已經夠方便了。

修改本地管理員組。攻擊者為了其可以執行一系列活動的目標,會在系統上創建一個本地管理員帳戶的。Detect-LocalAdmin腳本定期查詢多臺計算機并比較本地管理員組的用戶列表來發現任何可能的更改。如果找到一個新用戶,該腳本將日志記錄該事件并發送一封電子郵件通知以提醒管理員可能存在的泄漏。

Kerberos黃金票據檢查。黃金票據攻擊發生在當攻擊者擁有了對活動目錄的管理員或當地管理訪問權限后,操縱Kerberos票據以獲得未經授權的訪問權限。攻擊者可以執行多種身份驗證的任務或是制造Kerberos票據授予類型的票據(TGT)來為用戶和并不存在服務賬戶創建其它的Kerberos票據。GoldenTicketCheck模塊檢查那些為異常TGT緩存的計算機Kerberos票據,比如說那些生命周期并非為默認10個小時的期限。如果一個異常TGT或服務票證被發現,PowerShell控制臺將顯示相關的細節并管道輸出其結果到一個文本文件里。

Get-LogonLocations。攻擊者“尋獵”特權帳戶并試圖登錄到網絡中的其它系統。PowerShell的Get-LogonLocations模塊搜索所有域控制器上與指定用戶相關聯的登錄事件。其輸出可以顯示那些攻擊者所試圖用特權帳戶登錄的所有電腦。該腳本是比較通用的,因為通過被修改,它可以查看到指定電腦,而非所有域控制器;以及指定的用戶,而非所有0層賬戶組的成員的不同事件日志。盡管該模塊能運行在所有新的Windows版本:從Windows 7到10,但貌似它不支持Windows Server 2003,2008,或2012 R2。在GitHub上也有它的一個版本。

腳本化安全

PowerShell使IT能自動化運行一些更為費時或乏味的Windows管理事務。與其它任何從互聯網下載,然后盲目的執行的情況相比,使用這樣能夠處理事務的腳本是非常令人心悅的。您可以在實際運行腳本之前,通過代碼逐步審查以確保您能理解其真正含義。如果某些代碼不合理,您可以在找出其原因的同時,加以注釋或尋找另一個替代的代碼。因為可能需要提升特別權限,許多這些腳本會要求您在執行之前進行解禁(unblock)。所以再提醒一次:檢查代碼是關鍵!

當然,您應確保自己已經安裝了PowerShell。PowerShell是被默認安裝在Windows10和Windows 10的年度更新上的。Windows 8和8.1附帶的是PowerShell 4。而在Windows 7上,管理員將需要手動安裝PowerShell。那些不太習慣使用PowerShell的管理員應該參考Woody Leonard的指南作為開始。

原文標題:10 essential PowerShell security scripts for Windows administrators,作者:Fahmida Y. Rashid

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2017-01-04 13:34:40

網絡安全技術周刊

2023-02-22 17:09:54

2021-05-10 11:16:28

云計算開源云原生

2021-01-21 10:55:53

醫療安全網絡安全基礎設施安全

2021-12-31 18:16:15

自適應安全策略網絡攻擊勒索軟件

2020-08-25 10:12:12

網絡安全智慧城市物聯網

2017-10-17 15:29:48

2024-09-09 13:01:52

2009-10-14 10:00:06

2020-11-03 11:03:59

大數據數據分析工具

2012-04-26 13:24:05

HTML5

2021-02-02 14:32:41

隱私安全措施數據安全

2018-05-10 13:15:06

云計算企業安全性

2018-03-05 23:00:16

2021-01-19 11:19:33

數據治理人工智能AI

2010-08-09 16:44:33

2014-01-15 15:43:59

Windows 9

2022-04-04 07:31:46

微服務微服務安全

2020-10-27 13:32:16

物聯網數據技術

2021-11-01 13:47:32

安全生物識別技術
點贊
收藏

51CTO技術棧公眾號

在线不卡日本| www.xxxx欧美| 男人靠女人免费视频网站| 国产精品久久一区二区三区不卡| 免费人成网站在线观看欧美高清| 成年无码av片在线| 精品人妻一区二区三区日产乱码卜| 精品三区视频| 亚洲影院在线观看| 亚洲bbw性色大片| 亚洲高清视频在线播放| 日韩专区中文字幕一区二区| 免费av一区二区| 色无极影院亚洲| 日韩中文字幕视频网| 91久久久免费一区二区| 日韩a级黄色片| yourporn在线观看中文站| 成人午夜在线播放| 国产在线观看不卡| 福利在线小视频| 女人帮男人橹视频播放| 日本xxxxxwwwww| 激情综合亚洲精品| 国产精品9999| 六月丁香婷婷综合| 国内精品亚洲| 久久不射电影网| 午夜国产福利视频| 国产亚洲一区二区三区不卡| 日韩大陆欧美高清视频区| 国产精久久久久| 国产精品欧美一区二区三区不卡 | 这里只有精品久久| 精品少妇一区二区三区免费观| 日韩影片在线观看| 日韩一区二区影院| 中文字幕一区二区在线观看视频| 国产精品久久久久久吹潮| 色视频欧美一区二区三区| 1024av视频| wwwww亚洲| av2020不卡| 精品一区二区三区视频| 国产精品久久中文| 波多野结衣视频在线观看| 亚洲一区二区动漫| 欧美综合激情网| 欧美日韩精品区| 国产欧美高清| 26uuu亚洲国产精品| 日韩熟女精品一区二区三区| 亚洲精品激情| 97在线观看免费| 欧美三级午夜理伦| 丝袜美腿亚洲综合| 国产精品亚洲欧美导航| 中文字幕自拍偷拍| 国产在线一区观看| 超碰97人人人人人蜜桃| 成人午夜精品福利免费| 波多野结衣中文字幕一区 | 国内老熟妇对白hdxxxx| 国产成人啪免费观看软件| 成人久久18免费网站漫画| 欧美激情一级欧美精品| 国产真人做爰视频免费| 欧美偷拍综合| 久久精品中文字幕免费mv| 538精品在线观看| 怡红院精品视频在线观看极品| 97在线视频国产| 亚洲成人第一网站| 蜜桃免费网站一区二区三区| 91丨九色丨国产在线| 国产91麻豆视频| 91麻豆精东视频| 日本日本精品二区免费| 日本在线播放| 亚洲韩国一区二区三区| 精品久久久久久久免费人妻| 深夜日韩欧美| 亚洲国产精品一区二区三区| 日本二区在线观看| 一级欧洲+日本+国产| 97成人超碰免| 国产精品久久久久久久久久久久久久久久久久 | 欧美激情五月| 国产91ⅴ在线精品免费观看| 中文字幕网址在线| 国产成都精品91一区二区三| 蜜桃成人在线| 国产黄色在线网站| 精品久久在线播放| 嫩草视频免费在线观看| 卡通动漫国产精品| 日韩有码在线播放| 欧美三级韩国三级日本三斤在线观看| 日本视频在线一区| 国产精品日本一区二区| 色欧美激情视频在线| 亚洲成人免费在线| xxxx在线免费观看| 欧洲毛片在线| 久久爱.com| 91成人免费网站| 国产无套精品一区二区三区| 精品一区av| 91高清免费在线观看| 国产精品久久久午夜夜伦鲁鲁| 99久久国产综合精品色伊| 综合视频免费看| 不卡一二三区| 亚洲精品在线电影| 91高清免费看| 日本大胆欧美人术艺术动态| 国产一区国产精品| 男人添女人下部高潮视频在线观看| 在线影视一区二区三区| 中文字幕日韩三级片| 亚洲欧洲中文字幕| 国产欧美日韩中文字幕| 飘雪影院手机免费高清版在线观看| 亚洲综合一区二区三区| 精品久久久99| 日韩.com| 国产精品精品一区二区三区午夜版| 天天操天天干天天操| 伊人婷婷欧美激情| 国产福利视频一区二区| 妖精视频一区二区| 欧美福利专区| 91在线网站视频| 午夜激情在线观看| 欧美丝袜丝交足nylons图片| 亚洲精品国产熟女久久久| 国产欧美一区二区三区国产幕精品| 福利视频一区二区三区| 欧美24videosex性欧美| 日韩欧美精品三级| 久久久久久久九九九九| 国产福利91精品一区| 9l视频自拍9l视频自拍| 日韩免费精品| 欧美多人爱爱视频网站| 国产综合视频在线| 亚洲综合999| 欧美xxxxx少妇| 国内视频精品| 精品久久久久久中文字幕动漫 | 97在线视频观看| 污视频网站在线播放| 狠狠色狠狠色综合日日五| 三级男人添奶爽爽爽视频| 国产欧美日韩综合一区在线播放 | 国产在线拍揄自揄视频不卡99| 亚洲国产精品视频在线| 亚洲一区国产视频| av黄色一级片| 日韩精品乱码免费| 一本一本久久a久久精品综合妖精| 国产原创一区| 久久av中文字幕| 日本高清视频免费观看| 色综合久久天天| youjizz亚洲女人| 国产美女精品在线| www.国产在线视频| 伊人春色精品| 91精品国产综合久久香蕉最新版 | 欧美性受xxxx白人性爽| 韩国三级在线观看久| 欧美日韩高清不卡| 深夜福利影院在线观看| 97精品电影院| 欧美女同在线观看| 亚洲欧美综合| 久久久久久久久久久一区 | 国产成人精品自拍| 在线免费日韩片| www高清在线视频日韩欧美| 欧美黄色片免费观看| 精品不卡一区二区| 国产精品亲子伦对白| 9.1在线观看免费| 日韩不卡在线观看日韩不卡视频| 一本—道久久a久久精品蜜桃| 岛国精品一区| 国产成人在线播放| 日韩伦理电影网站| 亚洲人成在线播放| 国产白浆在线观看| 欧美性猛交xxxx乱大交极品| 蜜桃av.com| 26uuu亚洲综合色欧美| 亚洲一级片网站| 亚洲在线一区| 永久免费网站视频在线观看| 九一精品国产| 国产精品久久亚洲7777| 国产亚洲精品精品国产亚洲综合| 久久久久久久久久久网站| av中文在线| 日韩激情av在线播放| 国产成人免费看一级大黄| 91九色最新地址| 午夜影院在线看| 亚洲精品中文在线| www成人啪啪18软件| 2024国产精品| 一区二区三区在线播放欧美| 日韩av免费网址| 国产精品不卡一区二区三区| 黄色正能量网站| 国产成人在线电影| 中文字幕1234区| 日韩电影在线观看电影| 波多野结衣50连登视频| 亚洲欧美亚洲| 日本xxxxx18| 欧美r级电影| 日韩av一区二区三区在线| 黄色网一区二区| 91视频在线免费观看| 自拍偷拍亚洲| 国产免费亚洲高清| 国产福利亚洲| 国产精品pans私拍| 日本а中文在线天堂| 性欧美在线看片a免费观看| a篇片在线观看网站| 精品国产一区二区三区四区在线观看| 久久精品a一级国产免视看成人| 亚洲精品在线三区| www.亚洲天堂.com| 欧美xingq一区二区| www.蜜臀av| 日韩欧美一级片| 国产按摩一区二区三区| 日韩免费观看高清完整版| 欧美性猛交xx| 青青青免费在线视频| 久久香蕉国产线看观看网| 日韩在线免费电影| 精品国产一区二区三区在线观看| 成年网站在线| 日韩在线欧美在线| 国产剧情在线| 欧美激情精品久久久| 黄色羞羞视频在线观看| 性色av一区二区咪爱| 亚洲美女尤物影院| 国产91在线播放九色快色| 日韩国产网站| 国产在线999| 亚洲伊人影院| 久久国产精品亚洲va麻豆| 亚洲v天堂v手机在线| 日韩亚洲视频| 亚洲成人国产| 日韩一级性生活片| 亚洲欧美不卡| 亚洲77777| 国产91丝袜在线18| 国产精品无码网站| 国产精品日产欧美久久久久| 欧美 日韩 国产 一区二区三区| 一区二区高清在线| 成人毛片18女人毛片| 91极品美女在线| 国产精品毛片久久久久久久av| 日韩午夜在线播放| 欧美一区二区视频| 亚洲成人五区| 日韩av免费在线看| 欧洲亚洲精品久久久久| 99久久99| 免费成人高清在线视频theav| 亚洲精品tv久久久久久久久| 欧美在线网站| 亚洲色欲综合一区二区三区| 免费视频最近日韩| 色婷婷精品久久二区二区密| 国产精品无码永久免费888| 国产性70yerg老太| 欧美在线免费观看视频| 国产福利第一视频| 亚洲天堂男人天堂| 欧美黑人猛交| 国产精品高清网站| 精品按摩偷拍| 偷拍盗摄高潮叫床对白清晰| 在线亚洲伦理| 永久看看免费大片| 国产免费观看久久| 久久精品视频8| 欧美理论片在线| 日韩一二三四| 欧美精品videossex88| 黄色成人小视频| 久久久久高清| 国产精品激情| 欧美午夜精品理论片| 久久久美女毛片| 精品在线视频免费观看| 91麻豆精品国产91久久久| 国产在线超碰| 97超级碰在线看视频免费在线看| 男人添女人下部视频免费| 影音先锋成人在线电影| 超碰97人人射妻| 成人自拍视频在线观看| 久久一级免费视频| 色偷偷久久一区二区三区| 蜜桃视频久久一区免费观看入口| 日韩专区在线播放| 视频在线日韩| 久久另类ts人妖一区二区| 午夜国产一区| 久久久久久综合网| 国产精品理伦片| 欧美日韩a v| 亚洲美女久久久| 午夜激情电影在线播放| 国产伦精品一区二区三区视频免费 | 日韩aⅴ视频一区二区三区| 一区二区三区四区五区在线 | 日本一区二区免费在线| 中文字幕亚洲精品在线| 亚洲国产成人久久| 俺来也官网欧美久久精品| 国产成人精品日本亚洲11| 欧美精品观看| 无码人妻久久一区二区三区蜜桃 | 久久精品91久久香蕉加勒比 | 欧美电影在线观看网站| 欧美色欧美亚洲高清在线视频| 中文在线观看免费高清| 亚洲午夜国产成人av电影男同| 日韩在线影院| 欧美日韩最好看的视频| 日韩成人一区二区| 亚洲精品国产精品国自产网站| 一本色道久久综合亚洲aⅴ蜜桃| 日本一卡二卡四卡精品| 欧美中在线观看| 国产传媒欧美日韩成人精品大片| 国产在线观看福利| 国产亚洲成av人在线观看导航| 国产又粗又猛又爽又| 在线a欧美视频| 国产69精品久久| 懂色av一区二区三区四区五区| 国产在线精品免费| 精品在线视频免费观看| 亚洲精品视频二区| 欧美va在线观看| 亚洲三区四区| 国产一区二区剧情av在线| 久久午夜无码鲁丝片| 亚洲精品720p| 欧美va视频| 欧美 国产 精品| 成人h精品动漫一区二区三区| 五月婷婷亚洲综合| 中文字幕不卡av| 成人51免费| 波多野结衣乳巨码无在线| 国产欧美一区二区精品忘忧草| 中文字幕乱码无码人妻系列蜜桃| 久久影视电视剧免费网站| 成人动态视频| 国产裸体舞一区二区三区| 中文字幕一区二区视频| av黄色在线免费观看| 欧美国内亚洲| 永久免费看片在线观看| 精品久久久久久亚洲精品| 国产黄色免费在线观看| 亚洲a中文字幕| 欧美亚洲一区二区三区| 91久久国产综合| 日韩av综合中文字幕| 美女视频一区| 97超碰国产精品| 中文字幕免费不卡在线| 亚洲国产av一区二区| 国产精品美女无圣光视频| 国产精品扒开腿做爽爽爽软件| 91l九色lporny| 亚洲福利小视频| 四虎国产精品免费久久| 无码aⅴ精品一区二区三区浪潮 | 四虎永久在线精品无码视频| 自拍偷拍欧美精品| 女人天堂在线| 国产激情美女久久久久久吹潮| 男女男精品网站| 天天综合网久久综合网| 久久成人亚洲精品|