Импортируйте все объекты групповой политики, предоставленные SimeonOnSecurity, чтобы обеспечить соответствие вашего домена всем применимым STIG и SRG.

Примечания:

Этот скрипт предназначен для использования в корпоративных средах

Применены STIGS/SRG:

- Windows 10 V1R23

- Windows Defender Antivirus V1R9

- Windows Firewall V1R7

- Internet Explorer 11 V1R19

- Adobe Reader Pro DC Continous V1R2

- Adobe Reader Pro DC Classic V1R3

- Microsoft Office 2019/Office 365 Pro Plus V1R2

- Microsoft Office 2016 V1R2

- Microsoft Office 2013 V1R5

- Google Chrome V1R19

- Firefox V4R29

- Microsoft .Net Framework 4 V1R9 - Работа в процессе

- Oracle JRE 8 V1R5

Дополнительные конфигурации рассматривались из:

- NSACyber - Hardware-and-Firmware-Security-Guidance

- NSACyber - Application Whitelisting Using Microsoft AppLocker

- Whonix - Disable TCP Timestamps

- CERT - IE Scripting Engine Memory Corruption

- Dirteam - SSL Hardening

- Microsoft - Specture and Meltdown Mitigations

- Microsoft - Windows 10 Privacy

- Microsoft - Managing Windows 10 Telemetry and Callbacks

- Microsoft - Windows 10 VDI Recomendations

Как запустить скрипт:

Скрипт можно запустить из извлеченной загрузки GitHub следующим образом:

.\sos-stig-compliant-domain-prep.ps1

Сценарий, который мы будем использовать, должен быть запущен из каталога, содержащего все остальные файлы из каталога. GitHub Repository