Но эксплоид: NO-Xplode 2.0 1,13 ΠΊΠ³ ΠΎΡ‚ BSN

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Exploit Guard Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows — Configuration Manager

Twitter LinkedIn Facebook АдрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹

  • Π‘Ρ‚Π°Ρ‚ΡŒΡ

ΠžΡ‚Π½ΠΎΡΠΈΡ‚ΡΡ ΠΊ Configuration Manager (Current Branch)

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Configuration Manager, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ всСми Ρ‡Π΅Ρ‚Ρ‹Ρ€ΡŒΠΌΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows Exploit Guard. К этим ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌ относятся:

  • Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°Ρ‚Π°ΠΊ
  • ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ доступ ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ
  • Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов
  • Π—Π°Ρ‰ΠΈΡ‚Π° сСти

Π”Π°Π½Π½Ρ‹Π΅ ΠΎ соотвСтствии для развСртывания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Exploit Guard доступны Π² консоли Configuration Manager.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅.

Configuration Manager Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ эту Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. ΠŸΠ΅Ρ€Π΅Π΄ Π΅Π΅ использованиСм Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ эту Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΈΠ· ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ трСбования

УправляСмыС устройства Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Windows 10 1709 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½Π΅ΠΉ вСрсии. Минимальная сборка Windows Server β€” 1809 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ поздняя. Π’ зависимости ΠΎΡ‚ настроСнных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΈ ΠΏΡ€Π°Π²ΠΈΠ» Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ трСбования:

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Exploit GuardΠ”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ трСбования
Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ атакНа устройствах Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Microsoft Defender для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ постоянная Π·Π°Ρ‰ΠΈΡ‚Π°.
ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ доступ ΠΊ папкамНа устройствах Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Microsoft Defender для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ постоянная Π·Π°Ρ‰ΠΈΡ‚Π°.
Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтовНСт
Π—Π°Ρ‰ΠΈΡ‚Π° сСтиНа устройствах Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Microsoft Defender для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ постоянная Π·Π°Ρ‰ΠΈΡ‚Π°.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Exploit Guard

  1. Π’ консоли Configuration Manager ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π» Активы ΠΈ соотвСтствиС>Endpoint Protection, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows Exploit Guard.

  2. На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Главная Π² Π³Ρ€ΡƒΠΏΠΏΠ΅

    Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ эксплойтов.

  3. На страницС ΠžΠ±Ρ‰ΠΈΠ΅ΠΌΠ°ΡΡ‚Π΅Ρ€Π° создания элСмСнта ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ имя ΠΈ Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ описаниС элСмСнта ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

  4. Π—Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Exploit Guard, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этой ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ. Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния.

    • Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°Ρ‚Π°ΠΊ: НастройтС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Office, ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ сцСнариСв ΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ провСсти Π°ΡƒΠ΄ΠΈΡ‚. Из этого ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈΠ»ΠΈ ΠΏΠ°ΠΏΠΊΠΈ.
    • УправляСмый доступ ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ: НастройтС Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ ΠΈΠ»ΠΈ Π°ΡƒΠ΄ΠΈΡ‚, Π° Π·Π°Ρ‚Π΅ΠΌ Π΄ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ эту ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ. МоТно Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°ΠΏΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.
    • Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов: Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ XML-Ρ„Π°ΠΉΠ», содСрТащий ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ для устранСния эксплойтов систСмных процСссов ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π­Ρ‚ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ· прилоТСния Π¦Π΅Π½Ρ‚Ρ€Π° бСзопасности Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows Π½Π° устройствС Windows 10 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½Π΅ΠΉ вСрсии.
    • Π—Π°Ρ‰ΠΈΡ‚Π° сСти: НастройтС Π·Π°Ρ‰ΠΈΡ‚Ρƒ сСти для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ ΠΈΠ»ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° доступа ΠΊ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ.
  5. Π—Π°Π²Π΅Ρ€ΡˆΠΈΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Ρƒ мастСра, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠΎΠ·ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π½Π° устройствах.

    ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅

    XML-Ρ„Π°ΠΉΠ» для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π² бСзопасности ΠΏΡ€ΠΈ Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ. Π€Π°ΠΉΠ» Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½ послС ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° ΠΈΠ»ΠΈ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ Π² бСзопасном располоТСнии.

Π Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Exploit Guard

ПослС создания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ Exploit Guard ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ мастСр развСртывания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Exploit Guard, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΈΡ…. Для этого ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ консоль Configuration Manager

Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Активы ΠΈ соотвСтствиС>Endpoint Protection, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Exploit Guard.

Π’Π°ΠΆΠ½ΠΎ!

ПослС развСртывания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Exploit Guard, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ сокращСниС Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ доступ ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Exploit Guard Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΡƒΠ΄Π°Π»Π΅Π½Ρ‹ ΠΈΠ· ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΡ€ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠΈ развСртывания. Delete not supported записываСтся Π² ΠΆΡƒΡ€Π½Π°Π» ExploitGuardHandler.log ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Ссли ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ Exploit Guard ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ эти ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, Π² контСкстС SYSTEM ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ скрипт PowerShell:

$defenderObject = Get-WmiObject -Namespace "root/cimv2/mdm/dmmap" -Class "MDM_Policy_Config01_Defender02" -Filter "InstanceID='Defender' and ParentID='. /Vendor/MSFT/Policy/Config'"
$defenderObject.AttackSurfaceReductionRules = $null
$defenderObject.AttackSurfaceReductionOnlyExclusions = $null
$defenderObject.EnableControlledFolderAccess = $null
$defenderObject.ControlledFolderAccessAllowedApplications = $null
$defenderObject.ControlledFolderAccessProtectedFolders = $null
$defenderObject.EnableNetworkProtection = $null
$defenderObject.Put()
$exploitGuardObject = Get-WmiObject -Namespace "root/cimv2/mdm/dmmap" -Class "MDM_Policy_Config01_ExploitGuard02" -Filter "InstanceID='ExploitGuard' and ParentID='./Vendor/MSFT/Policy/Config'"
$exploitGuardObject.ExploitProtectionSettings = $null
$exploitGuardObject.Put()

ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Exploit Guard Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ сокращСния Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°Ρ‚Π°ΠΊ

Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°Ρ‚Π°ΠΊ позволяСт ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ Π²Π΅ΠΊΡ‚ΠΎΡ€Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ office, скриптами ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.

Π£Π·Π½Π°ΠΉΡ‚Π΅ большС ΠΎ сокращСнии Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°Ρ‚Π°ΠΊ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°Ρ… событий, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для этого.

  • Π€Π°ΠΉΠ»Ρ‹ ΠΈ ΠΏΠ°ΠΏΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΈΠ· ΠΏΡ€Π°Π²ΠΈΠ» сокращСния Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°Ρ‚Π°ΠΊΠΈ . Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π—Π°Π΄Π°Ρ‚ΡŒ ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ всС Ρ„Π°ΠΉΠ»Ρ‹ ΠΈΠ»ΠΈ ΠΏΠ°ΠΏΠΊΠΈ для ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.

  • Email ΡƒΠ³Ρ€ΠΎΠ·Ρ‹:

    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° исполняСмого содСрТимого ΠΈΠ· ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ Π²Π΅Π±-ΠΏΠΎΡ‡Ρ‚Ρ‹.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
  • Π£Π³Ρ€ΠΎΠ·Ρ‹ Office:

    • Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ Office ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π΄ΠΎΡ‡Π΅Ρ€Π½ΠΈΠ΅ процСссы.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
    • Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ прилоТСниям Office ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ исполняСмоС содСрТимоС.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
    • Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ прилоТСниям Office Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ ΠΊΠΎΠ΄ Π² Π΄Ρ€ΡƒΠ³ΠΈΠ΅ процСссы.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
    • Π—Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠΉΡ‚Π΅ Π²Ρ‹Π·ΠΎΠ²Ρ‹ API Win32 ΠΈΠ· макросов Office.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
  • Π£Π³Ρ€ΠΎΠ·Ρ‹ сцСнариСв:

    • Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ запуск скачаСмого исполняСмого содСрТимого Π² JavaScript ΠΈΠ»ΠΈ VBScript.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ скрытых скриптов.
      • Not Configured
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
  • Π£Π³Ρ€ΠΎΠ·Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-ΡˆΠ°Π½Ρ‚Π°ΠΆΠΈΡΡ‚ΠΎΠ²: (начиная с Configuration Manager вСрсии 1802)

    • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-ΡˆΠ°Π½Ρ‚Π°ΠΆΠΈΡΡ‚ΠΎΠ².
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
  • Π£Π³Ρ€ΠΎΠ·Ρ‹ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы: (начиная с Configuration Manager вСрсии 1802)

    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΊΡ€Π°ΠΆΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· подсистСмы локального Ρ†Π΅Π½Ρ‚Ρ€Π° бСзопасности Windows.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ², Ссли ΠΎΠ½ΠΈ Π½Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ критСриям распространСнности, возраста ΠΈΠ»ΠΈ списка довСрия.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит
  • Π£Π³Ρ€ΠΎΠ·Ρ‹ для Π²Π½Π΅ΡˆΠ½ΠΈΡ… устройств: (начиная с Configuration Manager вСрсии 1802)

    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΈ нСподписанныС процСссы, выполняСмыС с USB.
      • НС настроСно
      • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
      • Аудит

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ управляСмого доступа ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ

ΠŸΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ Π² ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… систСмных ΠΏΠ°ΠΏΠΊΠ°Ρ… ΠΎΡ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, внСсСнных врСдоносными ΠΈ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ прилоТСниями, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-ΡˆΠ°Π½Ρ‚Π°ΠΆΠΈΡΡ‚Ρ‹, ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‰ΠΈΠ΅ Ρ„Π°ΠΉΠ»Ρ‹. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ доступ ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ событий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚.

  • Настройка управляСмого доступа ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ:
    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСкторы диска (начиная с Configuration Manager вСрсии 1802)
      • ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ управляСмый доступ ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… сСкторов ΠΈ Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΏΠΎΠΊ ΠΈΠ»ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΏΠΎΠΊ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.
    • Аудит
    • Аудит Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСкторов диска (начиная с Configuration Manager вСрсии 1802)
      • ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ управляСмый доступ ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… сСкторов ΠΈ Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΏΠΎΠΊ ΠΈΠ»ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΏΠΎΠΊ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.
    • ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ
  • Π Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ прилоТСния с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ управляСмого доступа ΠΊ ΠΏΠ°ΠΏΠΊΠ°ΠΌ . Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π—Π°Π΄Π°Ρ‚ΡŒ ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ прилоТСния.
  • Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ ΠΏΠ°ΠΏΠΊΠΈ . Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅
    Π—Π°Π΄Π°Ρ‚ΡŒ
    ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ ΠΏΠ°ΠΏΠΊΠΈ.

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов

ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΠ΅Ρ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ устранСния рисков эксплойтов ΠΊ процСссам ΠΈ прилоТСниям ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ. Π­Ρ‚ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ· прилоТСния Π¦Π΅Π½Ρ‚Ρ€Π° бСзопасности Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows Π½Π° Windows 10 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½ΠΈΡ… устройствах. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов.

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСти

ΠŸΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ свСсти ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊ Π½Π° устройствах, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Ρ‡Π΅Ρ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π‘Π»ΡƒΠΆΠ±Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ доступ ΠΊ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒΡΡ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ Π°Ρ„Π΅Ρ€Ρ‹, эксплойты ΠΈ врСдоносноС содСрТимоС. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π—Π°Ρ‰ΠΈΡ‚Π° сСти.

  • Настройка Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСти:
    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°
    • Аудит
    • ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ

Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ эксплойтов, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ риск Π°Ρ‚Π°ΠΊ

  • Π‘Ρ‚Π°Ρ‚ΡŒΡ

ΠžΠ±Π»Π°ΡΡ‚ΡŒ примСнСния:

  • Microsoft Defender для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ (ΠΏΠ»Π°Π½ 2)
  • Microsoft Defender для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ (ΠΏΠ»Π°Π½ 1)
  • Microsoft 365 Defender

Π‘ΠΎΠ²Π΅Ρ‚

Π₯ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ Defender для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ? Π—Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ для бСсплатной ΠΏΡ€ΠΎΠ±Π½ΠΎΠΉ вСрсии.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов позволяСт Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… эксплойты для зараТСния устройств ΠΈ распространСния. Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов состоит ΠΈΠ· мноТСства ΠΌΠ΅Ρ€ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ рисков, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΊΠΎ всСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС ΠΈΠ»ΠΈ ΠΊ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ прилоТСниям.

Π’Π°ΠΆΠ½ΠΎ!

.NET 2.0 нСсовмСстим с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ возмоТностями Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов, Π² частности, с Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠ΅ΠΉ адрСсов экспорта (EAF) ΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠ΅ΠΉ адрСсов ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° (IAF). ΠŸΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ .NET 2.0 использованиС EAF ΠΈ IAF Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒΡΡ.

МногиС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈΠ· Π½Π°Π±ΠΎΡ€Π° срСдств EMET Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Π² Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ эксплойтов.

КаТдоС ΠΈΠ· этих срСдств ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ любой ΠΈΠ· ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… способов.

  • ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ «Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Windows
  • Microsoft Intune
  • Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΌΠΈ устройствами (MDM)
  • Microsoft Configuration Manager
  • Групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°
  • PowerShell

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов настраиваСтся ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² Windows 10 ΠΈ Windows 11. Для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: «Π’ΠΊΠ».», «Π’Ρ‹ΠΊΠ».» ΠΈΠ»ΠΈ «ΠŸΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ». НСкоторыС ΠΌΠ΅Ρ€Ρ‹ ΠΈΠΌΠ΅ΡŽΡ‚ большС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ². Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эти ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ XML-Ρ„Π°ΠΉΠ»Π° ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΈΡ… Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΡ… устройствах.

Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ для ΠΌΠ΅Ρ€ устранСния рисков Ρ€Π΅ΠΆΠΈΠΌ Π°ΡƒΠ΄ΠΈΡ‚Π°. Π Π΅ΠΆΠΈΠΌ Π°ΡƒΠ΄ΠΈΡ‚Π° позволяСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΌΠ΅Ρ€ (ΠΈ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ события), Π½Π΅ влияя Π½Π° ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ использованиС устройства.

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ «Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Windows»

  1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ «Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Windows», Π²Ρ‹Π±Ρ€Π°Π² Π·Π½Π°Ρ‡ΠΎΠΊ Ρ‰ΠΈΡ‚Π° Π½Π° ΠΏΠ°Π½Π΅Π»ΠΈ Π·Π°Π΄Π°Ρ‡ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π² мСню «ΠŸΡƒΡΠΊ» ΠΈ Π²Ρ‹Π±Ρ€Π°Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ.

  2. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΠ»ΠΈΡ‚ΠΊΡƒ Π­Π»Π΅ΠΌΠ΅Π½Ρ‚ управлСния Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ прилоТСния & (ΠΈΠ»ΠΈ Π·Π½Π°Ρ‡ΠΎΠΊ прилоТСния Π² Π»Π΅Π²ΠΎΠΉ строкС мСню), Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов.

  3. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹.

    • Если ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ, ΡƒΠΆΠ΅ ΡƒΠΊΠ°Π·Π°Π½ΠΎ Π² спискС, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π΅Π³ΠΎ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ.
    • Если ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ отсутствуСт Π² спискС, Π² Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ части списка Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ для настройки , Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ способ добавлСния прилоТСния.
    • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ ΠΊ Π»ΡŽΠ±Ρ‹ΠΌ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΌ процСссам с Ρ‚Π°ΠΊΠΈΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ввСсти ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ€ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ с Ρ‚Π°ΠΊΠΈΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ Π² этом располоТСнии.
    • НаТмитС Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ Ρ„Π°ΠΉΠ»Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ стандартноС ΠΎΠΊΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π° Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊΠ° Windows Explorer для поиска ΠΈ Π²Ρ‹Π±ΠΎΡ€Π° Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°.
  4. ПослС Π²Ρ‹Π±ΠΎΡ€Π° прилоТСния Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ список всСх ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ. ΠŸΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Аудит примСняСтся ΠΌΠ΅Ρ€Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π°ΡƒΠ΄ΠΈΡ‚Π°. Π’Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅, Ссли Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ процСсс ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΈΠ»ΠΈ Ссли Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Windows.

  5. ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ шаги 3–4 для всСх ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ.

  6. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ систСмы Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ ΠΌΠ΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ, ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ². ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ настроСны ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½ΠΎ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, настроСнныС здСсь.

    • Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: эта ΠΌΠ΅Ρ€Π° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° для ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ½Π° Π½Π΅ Π·Π°Π΄Π°Π½Π° Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ прилоТСния
    • Π’Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: эта ΠΌΠ΅Ρ€Π° Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π° для ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ½Π° Π½Π΅ Π·Π°Π΄Π°Π½Π° Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ прилоТСния
    • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: эта ΠΌΠ΅Ρ€Π° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² зависимости ΠΎΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, настроСнной ΠΏΡ€ΠΈ установкС Windows 10 ΠΈΠ»ΠΈ Windows 11; Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (Π²ΠΊΠ». ΠΈΠ»ΠΈ Π²Ρ‹ΠΊΠ».) всСгда указываСтся рядом с ΠΌΠ΅Ρ‚ΠΊΠΎΠΉ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹
  7. ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ шаг 6 для всСх ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ. ПослС настройки ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ.

Если Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² Ρ€Π°Π·Π΄Π΅Π» ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ‚Π°ΠΌ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π²Ρ‹ΡˆΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ для устранСния рисков, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ систСмы . Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΌΠ°Ρ‚Ρ€ΠΈΡ†Π΅ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°Ρ… ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ значСния ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ:

Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π² ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π² ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΡΠΈΡΡ‚Π΅ΠΌΡ‹ΠŸΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅
Π”Π°ΠΠ΅Ρ‚ΠšΠ°ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π² ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹
Π”Π°Π”Π°ΠšΠ°ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π² ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹
ΠΠ΅Ρ‚Π”Π°ΠšΠ°ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π² ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… систСмы
ΠΠ΅Ρ‚ΠΠ΅Ρ‚ΠŸΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΊΠ°ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π΅ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 1.

Майкл настраиваСт для прСдотвращСния выполнСния Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² систСмы Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Β«Π’Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽΒ».

Майкл добавляСт ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ test.exe Π² Ρ€Π°Π·Π΄Π΅Π» ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Π’ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… этого прилоТСния для прСдотвращСния выполнСния Π΄Π°Π½Π½Ρ‹Ρ… (DEP) Майкл Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠŸΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² систСмы ΠΈ устанавливаСт ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΡŒ Π½Π° Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π΅Ρ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ выполнСния Π΄Π°Π½Π½Ρ‹Ρ… (DEP) Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для test.exe Для всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ DEP.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 2. Π”ΠΆΠΎΠ·ΠΈ настраиваСт для прСдотвращСния выполнСния Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² систСмы Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Β«Π’Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽΒ».

Π”ΠΆΠΎΠ·ΠΈ добавляСт ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ test.exe Π² Ρ€Π°Π·Π΄Π΅Π» ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Π’ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… этого прилоТСния для прСдотвращСния выполнСния Π΄Π°Π½Π½Ρ‹Ρ… (DEP) Π”ΠΆΠΎΠ·ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠŸΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² систСмы ΠΈ устанавливаСт ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΡŒ Π½Π° Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ.

Π”ΠΆΠΎΠ·ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ добавляСт ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ miles.exe Π² Ρ€Π°Π·Π΄Π΅Π» ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ настраиваСт для Π—Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠΎΡ‚ΠΎΠΊΠ° управлСния (CFG) Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ. Π”ΠΆΠΎΠ·ΠΈ Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠŸΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² систСмы для DEP ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΌΠ΅Ρ€ для этого прилоТСния.

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ выполнСния Π΄Π°Π½Π½Ρ‹Ρ… (DEP) Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ для test.exe. DEP Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ для любого Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ прилоТСния, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ miles.exe. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ CFG Π±ΡƒΠ΄Π΅Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ для miles.exe.

  1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ \»Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Windows\», Π²Ρ‹Π±Ρ€Π°Π² Π·Π½Π°Ρ‡ΠΎΠΊ Ρ‰ΠΈΡ‚Π° Π½Π° ΠΏΠ°Π½Π΅Π»ΠΈ Π·Π°Π΄Π°Ρ‡ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π² мСню «ΠŸΡƒΡΠΊ» ΠΈ Π²Ρ‹Π±Ρ€Π°Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Windows.

  2. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΠ»ΠΈΡ‚ΠΊΡƒ Π­Π»Π΅ΠΌΠ΅Π½Ρ‚ управлСния «Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ» & (ΠΈΠ»ΠΈ Π·Π½Π°Ρ‡ΠΎΠΊ прилоТСния Π² Π»Π΅Π²ΠΎΠΉ строкС мСню), Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов.

  3. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹.

    • Если ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ, ΡƒΠΆΠ΅ ΡƒΠΊΠ°Π·Π°Π½ΠΎ Π² спискС, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π΅Π³ΠΎ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ.
    • Если ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ отсутствуСт Π² спискС, Π² Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ части списка Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ для настройки , Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ способ добавлСния прилоТСния.
      • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ ΠΊ Π»ΡŽΠ±Ρ‹ΠΌ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΌ процСссам с Ρ‚Π°ΠΊΠΈΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ввСсти ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ€ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ с Ρ‚Π°ΠΊΠΈΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ Π² этом располоТСнии.
      • НаТмитС Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ Ρ„Π°ΠΉΠ»Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ стандартноС ΠΎΠΊΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π° Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊΠ° Windows Explorer для поиска ΠΈ Π²Ρ‹Π±ΠΎΡ€Π° Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°.
  4. ПослС Π²Ρ‹Π±ΠΎΡ€Π° прилоТСния Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ список всСх ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ. ΠŸΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Аудит примСняСтся ΠΌΠ΅Ρ€Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π°ΡƒΠ΄ΠΈΡ‚Π°. Π’Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅, Ссли Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ процСсс ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΈΠ»ΠΈ Ссли Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Windows.

  5. ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ шаги 3–4 для всСх ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ. ПослС настройки ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ.

Intune

  1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π» Azure ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Intune.

  2. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π» ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ устройства>ΠŸΡ€ΠΎΡ„ΠΈΠ»ΠΈ> ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΠ‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ.

  3. ΠŸΡ€ΠΈΡΠ²ΠΎΠΉΡ‚Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΡƒ имя, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Windows 10 ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½ΠΈΡ… вСрсий, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ для ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Π’ΠΈΠΏ профиля ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Endpoint Protection ΠΏΠΎΠ΄ ΠΈΠΌΠ΅Π½Π΅ΠΌ шаблона.

  4. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ> Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows ЗащитаэксплойтовExploit Guard>.

  5. Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» XML с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов:

  6. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ OK, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΡƒΡŽ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡƒΡŽ ΠΊΠΎΠ»ΠΎΠ½ΠΊΡƒ, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ.

  7. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ НазначСния профиля, Π½Π°Π·Π½Π°Ρ‡ΡŒΡ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ всСм ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ & ВсС устройства, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ.

MDM

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ поставщик услуг ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ (CSP) ./Vendor/MSFT/Policy/Config/ExploitGuard/ExploitProtectionSettings для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈΠ»ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΠ΅Ρ€ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов ΠΈΠ»ΠΈ для примСнСния Ρ€Π΅ΠΆΠΈΠΌΠ° Π°ΡƒΠ΄ΠΈΡ‚Π°.

Microsoft Configuration Manager

Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ

  1. Π’ Microsoft Configuration Manager ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊΡ€Π°Π·Π΄Π΅Π»Ρƒ Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π·ΠΎΠ½Ρ‹ Π°Ρ‚Π°ΠΊ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ >ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ.

  2. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ>, Π° Π² ΠΏΠΎΠ»Π΅ ΠŸΡ€ΠΎΡ„ΠΈΠ»ΡŒ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов. Π—Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ.

  3. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ имя ΠΈ описаниС, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅.

  4. НаТмитС Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ XML-Ρ„Π°ΠΉΠ» ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊ Ρ€Π°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ XML-Ρ„Π°ΠΉΠ»Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ», Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅.

  5. ΠŸΡ€ΠΈ нСобходимости настройтС Ρ‚Π΅Π³ΠΈ области ΠΈ назначСния.

  6. Π’ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ созданиС просмотритС ваши ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ.

РСсурсы ΠΈ соотвСтствиС трСбованиям

  1. Π’ Microsoft Configuration Manager ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π» Активы ΠΈ соотвСтствиС>Endpoint Protection>Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows Exploit Guard.

  2. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ HomeCreate Exploit Guard Policy (Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ> ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Exploit Guard).

  3. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ имя ΠΈ описаниС, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅.

  4. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊ Ρ€Π°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ XML-Ρ„Π°ΠΉΠ»Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅.

  5. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”Π°Π»Π΅Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ.

  6. ПослС создания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π—Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ.

Групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°

  1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Π½Π° вашСм устройствС, ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅ΠΌ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ, Консоль управлСния Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π½ΡƒΠΆΠ½Ρ‹ΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ.

  2. Π’ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π΅ управлСния Π³Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ АдминистративныС ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹.

  3. Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ Π΄Π΅Ρ€Π΅Π²ΠΎ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹> Windows Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Windows Exploit GuardExploit Protection>>Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΎΠ±Ρ‰ΠΈΠΉ Π½Π°Π±ΠΎΡ€ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов.

  4. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠΈ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ располоТСниС XML-Ρ„Π°ΠΉΠ»Π°, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ОК.

PowerShell

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π³Π»Π°Π³ΠΎΠ» PowerShell Get ΠΈΠ»ΠΈ Set ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ ProcessMitigation. ΠŸΡ€ΠΈ использовании Get Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π΅ состояниС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ всСх ΠΌΠ΅Ρ€, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… Π½Π° устройствС. Π”ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ -Name ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ прилоТСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для этого прилоТСния:

Get-ProcessMitigation -Name processName.exe

Π’Π°ΠΆΠ½ΠΎ!

НСнастроСнныС ΠΌΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ состояниС NOTSET.

  • Для систСмных ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² NOTSET ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ для этой ΠΌΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π·Π°Π΄Π°Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.
  • Для ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСния NOTSET ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ для этой ΠΌΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π΄Π°Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ \»Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Windows\».

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Set для настройки ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅:

Set-ProcessMitigation -<scope> <app executable> -<action> <mitigation or options>,<mitigation or options>,<mitigation or options>

Π“Π΄Π΅:

  • <ΠžΠ±Π»Π°ΡΡ‚ΡŒ:>
    • -Name для указания ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ исполняСмый Ρ„Π°ΠΉΠ» прилоТСния послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ поставитС этот Ρ„Π»Π°ΠΆΠΎΠΊ.
      • -System для указания ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы
  • <ДСйствиС>:
    • -Enable, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹
    • -Disable, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹
  • <УстранСниС рисков>.
    • ΠšΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ ΠΌΠ΅Ρ€Ρ‹ вмСстС с Π»ΡŽΠ±Ρ‹ΠΌΠΈ подопциями (Π² ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ±Π΅Π»ΠΎΠ²). КаТдая ΠΌΠ΅Ρ€Π° ΠΎΡ‚Π΄Π΅Π»Π΅Π½Π° запятой.

НапримСр, для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ прСдотвращСния выполнСния Π΄Π°Π½Π½Ρ‹Ρ… (DEP) с эмуляциСй прСобразоватСля ATL, Π° Ρ‚Π°ΠΊΠΆΠ΅ для исполняСмого Ρ„Π°ΠΉΠ»Π° с Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ testing.exe Π² ΠΏΠ°ΠΏΠΊΠ΅ C:\Apps\LOB\tests ΠΈ прСдотвращСния создания этим исполняСмым Ρ„Π°ΠΉΠ»ΠΎΠΌ Π΄ΠΎΡ‡Π΅Ρ€Π½ΠΈΡ… процСссов Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

Set-ProcessMitigation -Name c:\apps\lob\tests\testing.exe -Enable DEP, EmulateAtlThunks, DisallowChildProcessCreation

Π’Π°ΠΆΠ½ΠΎ!

ΠžΡ‚Π΄Π΅Π»ΡΠΉΡ‚Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΌΠ΅Ρ€Ρ‹ запятой.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ DEP Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

Set-Processmitigation -System -Enable DEP

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹, ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ -Enable Π½Π° -Disable. Однако для ΠΌΠ΅Ρ€ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСния это дСйствиС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ ΠΌΠ΅Ρ€Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для этого прилоТСния.

Если Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ -Remove, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅:

Set-Processmitigation -Name test. exe -Remove -Disable DEP

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ пСрСчислСны ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ (ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Ρ‹, Ссли ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ) для использования с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚Π° -Enable ΠΈΠ»ΠΈ -Disable.

Π’ΠΈΠΏ устранСния рисковБфСра ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡΠšΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚Π° для устранСния Ρ€ΠΈΡΠΊΠΎΠ²ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚Π° для Ρ€Π΅ΠΆΠΈΠΌΠ° Π°ΡƒΠ΄ΠΈΡ‚Π°
Π—Π°Ρ‰ΠΈΡ‚Π° ΠΏΠΎΡ‚ΠΎΠΊΠ° управлСния (CFG)Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ систСмы ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСнияCFG, StrictCFG, SuppressExportsАудит нСдоступСн
ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ выполнСния Π΄Π°Π½Π½Ρ‹Ρ… (DEP)Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ систСмы ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСнияDEP, EmulateAtlThunksАудит нСдоступСн
ΠŸΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ случайный Π²Ρ‹Π±ΠΎΡ€ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ (ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ASLR)Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ систСмы ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСнияForceRelocateImagesАудит нСдоступСн
Π‘Π»ΡƒΡ‡Π°ΠΉΠ½Ρ‹Π΅ выдСлСния памяти (ASLR снизу Π²Π²Π΅Ρ€Ρ…)Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ систСмы ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСнияBottomUp, HighEntropyАудит нСдоступСн
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ†Π΅ΠΏΠΎΡ‡Π΅ΠΊ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ (SEHOP)Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ систСмы ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСнияSEHOP, SEHOPTelemetryАудит нСдоступСн
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° цСлостности ΠΊΡƒΡ‡ΠΈΠ£Ρ€ΠΎΠ²Π΅Π½ΡŒ систСмы ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСнияTerminateOnErrorАудит нСдоступСн
ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Arbitrary code guard (ACG)Волько Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияDynamicCodeAuditDynamicCode
Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ с Π½ΠΈΠ·ΠΊΠΎΠΉ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒΡŽΠ’ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияBlockLowLabelAuditImageLoad
Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡΠ’ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияBlockRemoteImagesАудит нСдоступСн
Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ ΡˆΡ€ΠΈΡ„Ρ‚Ρ‹Π’ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияDisableNonSystemFontsAuditFont, FontAuditOnly
Π—Π°Ρ‰ΠΈΡ‚Π° цСлостности кодаВолько Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияBlockNonMicrosoftSigned, AllowStoreSignedAuditMicrosoftSigned, AuditStoreSigned
ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Ρ‚ΠΎΡ‡ΠΊΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΠ’ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияExtensionPointАудит нСдоступСн
ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ систСмныС Π²Ρ‹Π·ΠΎΠ²Ρ‹ Win32kВолько Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияDisableWin32kSystemCallsAuditSystemCall
НС Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ Π΄ΠΎΡ‡Π΅Ρ€Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ†Π΅ΡΡΡ‹Π’ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияDisallowChildProcessCreationAuditChildProcess
Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ адрСсов экспорта (EAF)Волько Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияEnableExportAddressFilterPlus, EnableExportAddressFilter[1]Аудит нСдоступСн [2]
Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ адрСсов ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° (IAF)Волько Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияEnableImportAddressFilterАудит нСдоступСн [2]
Π˜ΠΌΠΈΡ‚Π°Ρ†ΠΈΡ выполнСния (SimExec)Волько Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияEnableRopSimExecАудит нСдоступСн [2]
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π²Ρ‹Π·ΠΎΠ²Π° API (CallerCheck)Волько Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияEnableRopCallerCheckАудит нСдоступСн [2]
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° использования Π΄Π΅ΡΠΊΡ€ΠΈΠΏΡ‚ΠΎΡ€Π°Π’ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияStrictHandleАудит нСдоступСн
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° цСлостности зависимостСй ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡΠ’ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияEnforceModuleDepencySigningАудит нСдоступСн
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° цСлостности стСка (StackPivot)Волько Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСнияEnableRopStackPivotАудит нСдоступСн [2]

[1]: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ EAF для Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ DLL для процСсса:

Set-ProcessMitigation -Name processName. exe -Enable EnableExportAddressFilterPlus -EAFModules dllName1.dll,dllName2.dll

[2]. Аудит для этой Π·Π°Ρ‰ΠΈΡ‚Ρ‹ нСдоступСн с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ΠΎΠ² PowerShell.

Настройка ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΎ настройкС ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ ΠΏΡ€ΠΈ срабатывании ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ прилоТСния ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»Π° см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Windows.

Π‘ΠΌ. Ρ‚Π°ΠΊΠΆΠ΅

  • ΠžΡ†Π΅Π½ΠΊΠ° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов
  • Настройка ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ ΠΌΠ΅Ρ€ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов
  • Π˜ΠΌΠΏΠΎΡ€Ρ‚, экспорт ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов

Но ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ Π΅Π³ΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ? — by Walter Haydock

Π― часто Π·Π°ΠΌΠ΅Ρ‡Π°ΡŽ, Ρ‡Ρ‚ΠΎ ΠΎΠΊΠΎΠ»ΠΎ 90% (ΠΈΠ½ΠΎΠ³Π΄Π° я Π³ΠΎΠ²ΠΎΡ€ΡŽ 95%, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ я Π΄ΡƒΠΌΠ°ΡŽ, Ρ‡Ρ‚ΠΎ пСрвая Ρ†ΠΈΡ„Ρ€Π° являСтся консСрвативной) всСх ΠΎΠ±Ρ‰ΠΈΡ… уязвимостСй ΠΈ рисков (CVE), выявлСнных Π² ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй (NVD), Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² любой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

Под «любой Π·Π°Π΄Π°Π½Π½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉΒ» я ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽ, Ρ‡Ρ‚ΠΎ Ссли Π²Ρ‹ Π²Ρ‹Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΡΠ΅Ρ‚ΡŒ Π½Π°ΡƒΠ³Π°Π΄ ΠΈ просканируСтС ΠΈΡ… с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΆΠ΅ случайного инструмСнта, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΊΠΎΠ»ΠΎ 10% (ΠΈΠ»ΠΈ мСньшС) Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² CVE Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ для Π·Π»ΠΎΠΉ Π°ΠΊΡ‚Π΅Ρ€. Π₯отя ΠΊΡ‚ΠΎ-Ρ‚ΠΎ, вСроятно, Π² ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚ использовал ΠΊΠ°ΠΆΠ΄ΡƒΡŽ CVE (хотя ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ это сдСлали ΠΏΠ΅Ρ€Π΅Π΄ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ CVE), для ΠΏΠΎΠ΄Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° этих уязвимостСй трСбуСтся Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ ΡƒΠ·ΠΊΠΈΠΉ β€” ΠΈ нСрСалистичный Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ ΠΌΠΈΡ€Π΅ β€” Π½Π°Π±ΠΎΡ€ условий. ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ Π²Ρ‹Π³ΠΎΠ΄Ρƒ.

Π― Π³ΠΎΠ²ΠΎΡ€ΡŽ это, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ это ΠΏΡ€Π°Π²Π΄Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ слуТбы бСзопасности ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ΅Π½Ρ‹ количСством CVE, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… соврСмСнными сканСрами. Π§Ρ‚ΠΎΠ±Ρ‹ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ эту ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, я Π΄Π°Π» нСсколько Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΈ Ρ€Π°ΡΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Ρ‹.

Π‘ ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ сказанного, ΠΈΠ½ΠΎΠ³Π΄Π° люди ΠΎΡΠΏΠ°Ρ€ΠΈΠ²Π°ΡŽΡ‚ ΠΌΠΎΠ΅ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎ возмоТности эксплуатации (Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π°ΠΆΠ΅ Π½Π°ΠΌΠ΅ΠΊΠ°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ я сошСл с ΡƒΠΌΠ° ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ занимаю эту Π΄ΠΎΠ»ΠΆΠ½ΠΎΡΡ‚ΡŒ) ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ, ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‚ источник ΠΌΠΎΠ΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ я ΠΏΠΎΠ΄ΡƒΠΌΠ°Π», Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ смысл ΡΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ список исслСдований, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰ΠΈΡ… ΠΌΠΎΠ΅ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅. Π― ΠΏΡ€ΠΈΠ±Ρ‹Π» Π² 90% числа Π½Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π½Π°ΡƒΡ‡Π½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°, Π° скорСС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ мыслСнноС срСднСС число Ρ†ΠΈΡ„Ρ€, пСрСчислСнных Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… исслСдованиях Π½ΠΈΠΆΠ΅.

  • Rezilion: Β«85% уязвимостСй Π½Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ опасности».

  • Π’Π΅ΠΌΠ½ΠΎΠ΅ Ρ‡Ρ‚Π΅Π½ΠΈΠ΅: Β«Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ говорят, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 3% ошибок ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒΒ».

  • Contrast Security: «ИсслСдованиС ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠ΅Π½Π΅Π΅ 10% ΠΊΠΎΠ΄Π° прилоТСния являСтся Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΠΊΠΎΠ΄ΠΎΠΌ стороннСй Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΒ».

  • Mend: «исслСдования ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΡ‚ 15% Π΄ΠΎ 30% уязвимостСй Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ эффСктивны».

ЗаглянитС Π² ΠΌΠ°Π³Π°Π·ΠΈΠ½ Deploy Securely!

  • Kenna Security : «НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ 20% ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Ρ… CVE нСсут ΡΠ²Π½ΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ (Π»ΠΈΠ±ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅, Π»ΠΈΠ±ΠΎ сущСствуСт ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΉ эксплойт), Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΊΠΎΠ»ΠΎ 5% ΠΈΠ· Π½ΠΈΡ… ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ риск прямо сСйчас для Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° Ρ„ΠΈΡ€ΠΌ. Β». ОбновлСниС (17 фСвраля 2023 Π³.): Π₯отя эта статистика ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΎΠ½Π° Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎΠ± общСдоступности ΠΊΠΎΠ΄Π° эксплойта, Π° Π½Π΅ ΠΎΠ± использовании самой уязвимости. Π― Π²Ρ‹Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°ΡŽ это для ясности).

  • Π€ΠΎΡ€ΡƒΠΌ Π³Ρ€ΡƒΠΏΠΏ рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ ΠΈ бСзопасности: Β«2%-7% ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Ρ… уязвимостСй ΠΊΠΎΠ³Π΄Π°-Π»ΠΈΠ±ΠΎ использовались Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅Β». ОбновлСниС (22 фСвраля 2023 Π³.): хотя я ΡΠΎΡ…Ρ€Π°Π½ΡΡŽ эту статистику, ΠΎΡ‚ΠΌΠ΅Ρ‡Ρƒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° относится ΠΊ эксплуатации Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅, Π° Π½Π΅ ΠΊ возмоТности эксплуатации.

  • Tenable : Β«Π±ΠΎΠ»Π΅Π΅ 75% всСх уязвимостСй с ΠΎΡ†Π΅Π½ΠΊΠΎΠΉ [CVSS] 7 ΠΈΠ»ΠΈ Π²Ρ‹ΡˆΠ΅ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π½ΠΈΡ… эксплойты». 9ОбновлСниС 0036 (17 фСвраля 2023 Π³.): хотя эта статистика ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΎΠ½Π° Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎΠ± общСдоступности ΠΊΠΎΠ΄Π° эксплойта, Π° Π½Π΅ ΠΎΠ± использовании самой уязвимости. Π― Π²Ρ‹Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°ΡŽ это для ясности).

  • АгСнтство ΠΏΠΎ кибСрбСзопасности ΠΈ бСзопасности инфраструктуры: Β«ΠΌΠ½ΠΎΠ³ΠΈΠ΅ уязвимости, классифицированныС ΠΊΠ°ΠΊ «критичСскиС», ΠΎΡ‡Π΅Π½ΡŒ слоТны ΠΈ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ использовались Π² Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… условиях β€” фактичСски ΠΌΠ΅Π½Π΅Π΅ 4% ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа CVE Π±Ρ‹Π»ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ [ Ρ‚Π°ΠΊ]. ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: скорСС всСго, это Π½Π΅Π²Π΅Ρ€Π½ΠΎΠ΅ истолкованиС исслСдования ΠšΠ°Ρ€Π½Π΅Π³ΠΈ-МСллона, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π½Π° самом Π΄Π΅Π»Π΅ говорится, Ρ‡Ρ‚ΠΎ «стали доступны Π΄Π²Π° ΠΎΠ±Ρ‰ΠΈΡ… рСпозитория общСдоступных Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ± эксплойтах, ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ 4,1% Β± 0,1% CVE-ID ΠΈΠΌΠ΅ΡŽΡ‚ связанный с Π½ΠΈΠΌΠΈ общСдоступный ΠΊΠΎΠ΄ эксплойта Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 365 Π΄Π½Π΅ΠΉ. ” Π­Ρ‚ΠΎ заявлСниС сущСствСнно отличаСтся ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ CISA, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ просто ΠΈΠΌΠ΅Ρ‚ΡŒ общСдоступный ΠΊΠΎΠ΄ эксплойта β€” это Π½Π΅ Ρ‚ΠΎ ΠΆΠ΅ самоС, Ρ‡Ρ‚ΠΎ фактичСски ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΈ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΎ извСстныС Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Π΅ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ для ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… эксплойтов. Π₯отя CISA Π½Π΅ связываСт это заявлСниС с ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ источником, Π΄Π°Π»Π΅Π΅ говорится, Ρ‡Ρ‚ΠΎ Β«ΠΈΠ· этих 4% извСстных эксплуатируСмых CVE 42% ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² дСнь 0 раскрытия; 50% Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 2-Ρ… Π΄Π½Π΅ΠΉ; ΠΈ 75% Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 28 Π΄Π½Π΅ΠΉΒ». Π­Ρ‚ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Ρ‹ ΠΈΠ· исслСдования ΠšΠ°Ρ€Π½Π΅Π³ΠΈ-МСллона. ОбновлСниС (22 фСвраля 2023 Π³.): хотя я ΡΠΎΡ…Ρ€Π°Π½ΡΡŽ эту статистику, ΠΎΡ‚ΠΌΠ΅Ρ‡Ρƒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° относится ΠΊ эксплуатации Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅, Π° Π½Π΅ ΠΊ возмоТности эксплуатации.

  • Resilient Cyber: «фактичСски эксплуатируСмыС уязвимости… ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΌΠ΅Π½Π΅Π΅ 1% всСх извСстных уязвимостСй Π² 2022 Π³ΠΎΠ΄ΡƒΒ». Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ 22 ΠΌΠ°Ρ€Ρ‚Π° 2023 Π³. .

  • Datadog: «Волько 3% критичСских уязвимостСй Π·Π°ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π°Β». Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ 23 ΠΌΠ°Ρ€Ρ‚Π° 2023 Π³. .

  • Kenna Security: Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 5% извСстных уязвимостСй ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² Π΄Π°Π½Π½ΠΎΠΉ срСдС. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ 25 ΠΌΠ°Ρ€Ρ‚Π° 2023 Π³.

ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°, Π΄Π°ΠΉΡ‚Π΅ ΠΌΠ½Π΅ Π·Π½Π°Ρ‚ΡŒ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π², Ссли Π΅ΡΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ исслСдования, относящиСся ΠΊ этой Ρ‚Π΅ΠΌΠ΅, ΠΈ я Π²ΠΊΠ»ΡŽΡ‡Ρƒ ΠΈΡ…. Π― Ρ‚Π°ΠΊΠΆΠ΅ Π±ΡƒΠ΄Ρƒ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° Π±ΡƒΠ΄ΡƒΡ‰ΠΈΠΌΠΈ исслСдованиями ΠΏΠΎ этой Ρ‚Π΅ΠΌΠ΅ (ΠΈ измСню своС число 90%, Ссли ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΡƒ Ρ‡Ρ‚ΠΎ-Π»ΠΈΠ±ΠΎ, сильно ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡Π°Ρ‰Π΅Π΅ этой Ρ†ΠΈΡ„Ρ€Π΅). ОбновлСниС

(15 ноября 2022 Π³.): я ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ΠΎΡ‚Π·Ρ‹Π²Ρ‹ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π² этих ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΈ исслСдованиях говорится Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Ρ€Π°Π·Π½ΠΎΠΌΡƒ ΠΎΠ± использовании CVE, ΠΈ я согласСн, Ρ‡Ρ‚ΠΎ это, бСзусловно, ΠΏΡ€Π°Π²Π΄Π°. Π’Π΅ΠΌ, ΠΊΡ‚ΠΎ заинтСрСсован, я ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ ΠΈΠ· Π½ΠΈΡ… ΠΈ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡŽ. ΠŸΡ€ΠΈ этом основная ΠΌΡ‹ΡΠ»ΡŒ поста остаСтся Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Π½ΠΎΠΉ. БСзопасноС Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ β€” это прСдоставлСниС ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ принятиС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² условиях нСопрСдСлСнности. И я ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΡƒΠ²Π΅Ρ€Π΅Π½, Ρ‡Ρ‚ΠΎ моя основная Ρ‚ΠΎΡ‡ΠΊΠ° зрСния остаСтся Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ.

Бпасибо, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Π»ΠΈ БСзопасноС Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅! ΠŸΠΎΠ΄ΠΏΠΈΡˆΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ сообщСния.

НСт сообщСний

137 Π‘ΠΈΠ½ΠΎΠ½ΠΈΠΌΡ‹ ΠΈ Π°Π½Ρ‚ΠΎΠ½ΠΈΠΌΡ‹ слова EXPLOIT

ΠΏΠΎΠ΄Π²ΠΈΠ³ 1 ΠΈΠ· 2

1

ΠΊΠ°ΠΊ Π² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ

Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ нСчСстным прСимущСством Ρ‚ΠΈΠΏ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ эксплуатируСт Π΄ΠΎΠ±Ρ€ΠΎΠ΄ΡƒΡˆΠΈΠ΅ Π΄Ρ€ΡƒΠ³Π°, постоянно обтирая Π΅Π³ΠΎ

  • ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

  • Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡ‚ΡŒ

  • Π½Π°Π»ΠΎΠΆΠΈΡ‚ΡŒ (Π½Π° ΠΈΠ»ΠΈ Π½Π°)

  • ΠΈΠ³Ρ€Π°Ρ‚ΡŒ (Π½Π° ΠΈΠ»ΠΈ послС)

  • сутСнСр

  • ΠΈΠ΄Ρ‚ΠΈ дальшС

  • Ρ‚ΠΎΡ€Π³ΠΎΠ²Π°Ρ‚ΡŒ

  • Π·Π°Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π½Π°)

  • Π½Π°Π»ΠΈΡ‡Π½Ρ‹Π΅ дСньги (Π½Π°)

  • ΠΌΠΎΠ»ΠΎΠΊΠΎ

  • ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ

  • Ρ€Π°Π±ΠΎΡ‚Π°

  • ТСстокоС ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅

  • ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΏΠ΅Ρ€Π΅Π·Π°Ρ€ΡΠΆΠ°Ρ‚ΡŒ

  • ΠΊΠΎΠΆΠ°

  • Π·Π°ΠΌΠΎΡ‡ΠΈΡ‚ΡŒ

  • ΠΈΡΡ‚Π΅ΠΊΠ°Ρ‚ΡŒ ΠΊΡ€ΠΎΠ²ΡŒΡŽ

  • флис

  • ΠΏΠ°Π»ΠΊΠ°

  • ΠΏΡ€Π΅Π²Ρ€Π°Ρ‰Π°Ρ‚ΡŒ Π² Ρ‚ΠΎΠ²Π°Ρ€

  • Π΄Π΅Ρ€Π³Π°Ρ‚ΡŒΡΡ

2

ΠΊΠ°ΠΊ Π² для управлСния

ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ…ΠΈΡ‚Ρ€Ρ‹ΠΌΠΈ, нСсправСдливыми ΠΈΠ»ΠΈ ΠΊΠΎΠ²Π°Ρ€Π½Ρ‹ΠΌΠΈ срСдствами ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ Π³ΠΎΡ‚ΠΎΠ² ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π»ΡŽΠ±ΡƒΡŽ Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ Ρ‚Ρ€Π°Π³Π΅Π΄ΠΈΡŽ Π² политичСских цСлях

  • ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΈΠ³Ρ€Π°Ρ‚ΡŒ (Π½Π°)

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • ΠΌΠ°Π½Π΅Π²Ρ€

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€

  • схСма

  • Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • ΠΎΠ±ΠΌΠ°Π½

  • Ρ„ΠΈΠ½Π°Π³Π»

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • ΡΡŽΠΆΠ΅Ρ‚

  • ΠΆΠΎΠΊΠ΅ΠΉ

  • Π΄ΡƒΡ€Π°ΠΊ

  • Π±Π»Π΅Ρ„ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • ΠΈΠ½Ρ‚Ρ€ΠΈΠ³Π°

  • Ρ‡Π°ΠΉΠΊΠ°

  • ΠΈΠ·ΠΎΠ±Ρ€Π΅Ρ‚Π°Ρ‚ΡŒ

  • снСг

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ

  • Ρ€Π΅Π±Π΅Π½ΠΎΠΊ

  • Π²Π΄ΠΎΡ…Π½ΠΎΠ²ΠΈΡ‚Π΅Π»ΡŒ

  • Ρ„Π°Π»ΡŒΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ

  • Π΄ΠΎΠ³ΠΎΠ²Π°Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ

  • ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ

  • ΡƒΡ‚ΠΎΠ½Ρ‡Π΅Π½Π½ΠΎΡΡ‚ΡŒ

  • Π¨Π°Π½Ρ…Π°ΠΉ

  • Π΄ΠΎΠ»ΠΎΡ‚ΠΎ

  • ΠΌΠ°Ρ…ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

  • флис

  • ΠΏΡ€ΠΎΡ‚ΠΈΠ²

  • ΡΡƒΠ΅Ρ‚ΠΈΡ‚ΡŒΡΡ

3

ΠΊΠ°ΠΊ Π² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ

ввСсти Π² дСйствиС ΠΈΠ»ΠΈ ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±ΠΈΠ΄Π½ΠΎ, Ссли Ρ‚Ρ‹ этого Π½Π΅ сдСлаСшь ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ свой худоТСствСнный Ρ‚Π°Π»Π°Π½Ρ‚ Π² ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΌΠ΅Ρ€Π΅

  • ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ

  • Π½Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒ

  • ΠΎΠ±ΡƒΠ·Π΄Π°Ρ‚ΡŒ

  • Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ

  • ΡƒΠΏΡ€Π°ΠΆΠ½Π΅Π½ΠΈΠ΅

  • ΠΎΠΏΠΈΡ€Π°Ρ‚ΡŒΡΡ Π½Π°

  • Ρ€ΠΈΡΠΎΠ²Π°Ρ‚ΡŒ Π½Π°

  • ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

  • Ρ€ΡƒΡ‡ΠΊΠ°

  • Π²Π»Π°Π΄Π΅Ρ‚ΡŒ

  • ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π² Ρ…ΠΎΠ΄

  • Ρ€Π°Π±ΠΎΡ‚Π°

  • прямой

  • Π±Π΅Π³Π°Ρ‚ΡŒ

  • ΠΊΠ°Π½Π½ΠΈΠ±Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ использованиС

  • ΠΏΠ΅Ρ€Π΅Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ

  • ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π°Ρ‚ΡŒ

  • Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅

  • Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ

  • ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ

  • ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π°Ρ‚ΡŒ

  • Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅

  • Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ

эксплойт

2 ΠΈΠ· 2

1

ΠΊΠ°ΠΊ Π² feat

Π°ΠΊΡ‚ Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎΠ³ΠΎ мастСрства, силы ΠΈΠ»ΠΈ ΡƒΠΌΠ° ΠΏΡ€ΠΈΡ‡ΡƒΠ΄Π»ΠΈΠ²Ρ‹ΠΉ ΠΏΠΎΠ΄Π²ΠΈΠ³ΠΈ гигантского дровосСка Пола Π‘Π°Π½ΡŒΡΠ½Π°

  • ΠΏΠΎΠ΄Π²ΠΈΠ³

  • Ρ‚Ρ€ΡŽΠΊ

  • поступок

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • достиТСниС

  • ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ

  • число

  • проявлСниС силы

  • успСх

  • Ρ‚Ρ€ΠΈΡƒΠΌΡ„

  • достиТСниС

  • ΡƒΠ΄Π°Ρ‡Π½Ρ‹ΠΉ Ρ…ΠΎΠ΄

  • достиТСниС

  • ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

2

ΠΊΠ°ΠΊ Π² Π²Π΅Ρ‰ΡŒ

Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ сдСлано ΠΊΠ΅ΠΌ-Ρ‚ΠΎ ΠΊΠΎΠ³Π΄Π°-Ρ‚ΠΎ ΠΏΡ€ΠΎΡΠ»Π°Π²ΠΈΠ²ΡˆΠ΅Π³ΠΎΡΡ ΠΊΠ°ΠΊ Π°ΠΊΡ‚Π΅Ρ€Π°, Π”ΠΆΠΎΠ½Π° Уилкса Π‘ΡƒΡ‚Π° Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ помнят Π·Π° сингл ΠΏΠΎΠ΄Π²ΠΈΠ³ , Π΅Π³ΠΎ убийство Π›ΠΈΠ½ΠΊΠΎΠ»ΡŒΠ½Π°

  • Π²Π΅Ρ‰ΡŒ

  • Π΄Π΅Π»Π°Π΅Ρ‚

  • Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ

  • дСйствиС

  • достиТСниС

  • ΠΏΠΎΠ΄Π²ΠΈΠ³

  • поступок

  • достиТСниС

  • ΠΎΠΏΡ‹Ρ‚

  • Ρ€Π°Π±ΠΎΡ‚Π°

  • ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ

  • Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ

  • ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°

  • Π΄Π²ΠΈΠ³Π°Ρ‚ΡŒΡΡ

  • достиТСниС

  • прСдприятиС

  • Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠ°

  • ΠΎΠ±ΠΌΠ°Π½Ρ‹Π²Π°Ρ‚ΡŒ

  • прСдприятиС

  • ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

  • ΠΌΠ°Π½Π΅Π²Ρ€

  • ΠΌΠ΅Ρ€Π°

  • Ρ‚Ρ€ΡŽΠΊ

  • ручная Ρ€Π°Π±ΠΎΡ‚Π°

  • Π΄Π΅Π»ΠΎ

  • опСрация

  • ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°

  • процСсс

  • Π·Π°ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ

  • шаг

  • сотрудничСство

3

ΠΊΠ°ΠΊ Π² ΠΎΠΏΡ‹Ρ‚

Π·Π°Ρ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ событиС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ²Π°Π΅Ρ‚ Π½Π° собствСнном ΠΎΠΏΡ‹Ρ‚Π΅ ΠΌΠ΅ΠΌΡƒΠ°Ρ€Ρ‹, Ρ€Π°ΡΡΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ ΠΎ Ρ‚Ρ€Π΅Ρ… дСсятилСтиях ΠΏΠΎΠ΄Π²ΠΈΠ³ΠΎΠ² Π² качСствС бродячСго иностранного коррСспондСнта тСлСновостСй

  • ΠΎΠΏΡ‹Ρ‚

  • ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

  • врСмя

  • происходит

  • Π΄Π΅Π»Π°Π΅Ρ‚

  • испытаниС

  • ТСст

  • ТСст

  • Π·Π°ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ

  • ΡƒΠ»ΠΎΠ²ΠΊΠ°

  • тСст

  • Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ

  • исслСдованиС

  • поступок

  • риск

  • риск

  • эпизод

  • миссия

  • ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ

  • ΠΏΠΎΠ±Π΅Π³

  • ΠΏΠΎΠ΄Π²ΠΈΠ³

  • ΠΏΠΎΠ²ΠΎΠ΄

  • Ρ‚Ρ€ΡŽΠΊ

  • дСйствиС

  • квСст

  • ΠΆΠ°Π²ΠΎΡ€ΠΎΠ½ΠΎΠΊ

  • прСдприятиС

  • экспСдиция

  • ΠΏΡ€ΠΎΠ±Π½Ρ‹ΠΉ

  • ΠΊΡ€Π΅Ρ‰Π΅Π½ΠΈΠ΅

  • ΡΠΊΠΎΡ€Π±ΡŒ

  • Π±ΡƒΡ€ΠΈΡ‚ΡŒ

  • Ρ‚Π°Ρ‰ΠΈΡ‚ΡŒ

  • Π±ΡŽΡΡ‚

  • дСпрСссант

  • ΠΎΠ±Π»ΠΎΠΌ

  • Π±ΡƒΡ€ΠΈΡ‚ΡŒ

  • Ρ‚Π°Ρ‰ΠΈΡ‚ΡŒ

  • Π±ΡŽΡΡ‚

  • дСпрСссант

  • ΠΎΠ±Π»ΠΎΠΌ

Π’Ρ‹Π±ΠΎΡ€ синонимов

Π§Π΅ΠΌ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ отличаСтся ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… слов?

Π‘Π»ΠΎΠ²Π° достиТСниС ΠΈ ΠΏΠΎΠ΄Π²ΠΈΠ³ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ±Ρ‰ΠΈΠΌΠΈ синонимами ΠΏΠΎΠ΄Π²ΠΈΠ³ . Π’ Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ всС Ρ‚Ρ€ΠΈ слова ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‚ Β«Π²Ρ‹Π΄Π°ΡŽΡ‰ΠΈΠΉΡΡ поступок», ΠΏΠΎΠ΄Π²ΠΈΠ³ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Π°Π²Π°Π½Ρ‚ΡŽΡ€Π½Ρ‹ΠΉ ΠΈΠ»ΠΈ гСроичСский поступок.

Π΅Π³ΠΎ эксплоиты Π² качСствС шпиона

Когда ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ достиТСниС для Π·Π°ΠΌΠ΅Π½Ρ‹ эксплойта ?

Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ситуациях слова достиТСниС ΠΈ эксплойт ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ эквивалСнтны. Однако достиТСниС ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ с Ρ‚Ρ€ΡƒΠ΄ΠΎΠΌ достигнутый успСх ΠΏΠ΅Ρ€Π΅Π΄ Π»ΠΈΡ†ΠΎΠΌ трудностСй ΠΈΠ»ΠΈ противодСйствия.

Π΅Π΅ достиТСния ΠΊΠ°ΠΊ Ρ…ΠΈΠΌΠΈΠΊ

Когда ΠΈΠΌΠ΅Π΅Ρ‚ смысл ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ feat вмСсто ΠΏΠΎΠ΄Π²ΠΈΠ³ ?

Π‘Π»ΠΎΠ²Π° ΠΏΠΎΠ΄Π²ΠΈΠ³ ΠΈ ΠΏΠΎΠ΄Π²ΠΈΠ³ ΡΠ²Π»ΡΡŽΡ‚ΡΡ синонимами, Π½ΠΎ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ Π½ΡŽΠ°Π½ΡΡ‹. Π’ частности, feat ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ силу, Π»ΠΎΠ²ΠΊΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡ‚Π²Π°Π³Ρƒ.

акробатичСский ΠΏΠΎΠ΄Π²ΠΈΠ³

ВСзаурус Записи рядом с

ΠΏΠΎΠ΄Π²ΠΈΠ³

Π²Π·Ρ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉΡΡ

ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ

ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Ρ‹ΠΉ для использования

ΠŸΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ записи рядом 

ΠŸΡ€ΠΎΡ†ΠΈΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эту запись

Π‘Ρ‚ΠΈΠ»ΡŒ

MLAChicagoAPAMMercriam-Webster

«Эксплойт».

Β