发布于 2017-03-13 08:33:27
实际上,有一些方法可以防止滥用PowerShell (并使绕过执行策略变得非常无用):
此外,配置所有PowerShell命令的日志并将它们发送到一个中心位置(因此IDS可以监视这些命令)也是一个很好的实践。
有关如何实现这一点的更多详细信息,请参见https://adsecurity.org/?p=2604。
发布于 2017-03-13 07:41:33
你想要达到的目标是毫无意义的。有许多方法可以绕过执行策略。事实上,它不是出于安全考虑而设计的。
这应该是个好的开始。
PS:您还可以监视事件400,以检测PS2的旁路(这是您不希望出现在用户机器上的东西),当某些东西重新安装PS2时。
https://stackoverflow.com/questions/42758425
复制相似问题