Автоматизируйте соответствие домена Windows с помощью объектов групповой политики, совместимых со STIG.
Импортируйте все объекты групповой политики, предоставленные SimeonOnSecurity, чтобы обеспечить соответствие вашего домена всем применимым STIG и SRG.
Примечания:
Этот скрипт предназначен для использования в корпоративных средах
Применены STIGS/SRG:
- Windows Defender Antivirus V1R9
- Adobe Reader Pro DC Continous V1R2
- Adobe Reader Pro DC Classic V1R3
- Microsoft Office 2019/Office 365 Pro Plus V1R2
- Microsoft .Net Framework 4 V1R9 - Работа в процессе
Дополнительные конфигурации рассматривались из:
- NSACyber - Hardware-and-Firmware-Security-Guidance
- NSACyber - Application Whitelisting Using Microsoft AppLocker
- Whonix - Disable TCP Timestamps
- CERT - IE Scripting Engine Memory Corruption
- Microsoft - Specture and Meltdown Mitigations
- Microsoft - Windows 10 Privacy
- Microsoft - Managing Windows 10 Telemetry and Callbacks
- Microsoft - Windows 10 VDI Recomendations
Как запустить скрипт:
Скрипт можно запустить из извлеченной загрузки GitHub следующим образом:
.\sos-stig-compliant-domain-prep.ps1
Сценарий, который мы будем использовать, должен быть запущен из каталога, содержащего все остальные файлы из каталога. GitHub Repository