Automatizați conformitatea domeniului Windows cu GPO-uri conforme STIG
Importați toate GPO-urile furnizate de SimeonOnSecurity pentru a vă ajuta să faceți domeniul dvs. compatibil cu toate STIG-urile și SRG-urile aplicabile.
Note:
Acest script este conceput pentru a fi utilizat în medii Enterprise
STIGS/SRG aplicate:
- Windows Defender Antivirus V1R9
- Adobe Reader Pro DC Continous V1R2
- Adobe Reader Pro DC Classic V1R3
- Microsoft Office 2019/Office 365 Pro Plus V1R2
- Microsoft .Net Framework 4 V1R9 - Lucrare în curs
Au fost luate în considerare configurații suplimentare din:
- NSACyber - Hardware-and-Firmware-Security-Guidance
- NSACyber - Application Whitelisting Using Microsoft AppLocker
- Whonix - Disable TCP Timestamps
- CERT - IE Scripting Engine Memory Corruption
- Microsoft - Specture and Meltdown Mitigations
- Microsoft - Windows 10 Privacy
- Microsoft - Managing Windows 10 Telemetry and Callbacks
- Microsoft - Windows 10 VDI Recomendations
Cum se rulează scriptul:
Scriptul poate fi lansat din descărcarea GitHub extrasă astfel:
.\sos-stig-compliant-domain-prep.ps1
Scriptul pe care îl vom folosi trebuie să fie lansat din directorul care conține toate celelalte fișiere din GitHub Repository