
HardeningKitty - Checks and hardens your Windows configuration
Dies ist die stabile Version von HardeningKitty aus dem Windows Hardening Project von Michael Schneider. Die stabile Version von HardeningKitty ist mit dem Code-Signing-Zertifikat der scip AG signiert. Da es sich um die stabile Version handelt, akzeptieren wir in diesem Repository keine Pull-Requests. Bitte senden Sie diese an das Entwicklungs-Repository.
HardeningKitty unterstützt das Härten von Windows-Systemen. Die Konfiguration des Systems wird mithilfe einer Finding-Liste abgerufen und bewertet. Darüber hinaus kann das System gemäß vordefinierten Werten gehärtet werden. HardeningKitty liest Einstellungen aus der Registrierung und verwendet andere Module, um Konfigurationen außerhalb der Registrierung zu lesen.
Das Skript wurde für englischsprachige Systeme entwickelt. Es ist möglich, dass die Analyse in anderen Sprachen fehlerhaft ist. Bitte erstellen Sie ein Issue, falls dies auftritt.
Führen Sie das Skript mit Administratorrechten aus, um auf Maschineneinstellungen zuzugreifen. Für die Benutzereinstellungen ist es besser, sie mit einem normalen Benutzerkonto auszuführen. Idealerweise wird dieses Konto für die tägliche Arbeit verwendet.
Laden Sie HardeningKitty herunter und kopieren Sie es auf das Zielsystem (Skript und Listen). Anschließend kann HardeningKitty importiert und ausgeführt werden:```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport
=^._.^=
_( )/ HardeningKitty 0.9.0-1662273740
[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty
[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP
...
[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed
...
[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium
...
[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High
...
[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low
...
[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.
## How To Install
Erstellen Sie zuerst das Verzeichnis *HardeningKitty* und für jede Version ein Unterverzeichnis wie *0.9.3* in einem Pfad, der in der Umgebungsvariablen *PSModulePath* aufgeführt ist.
Kopieren Sie das Modul *HardeningKitty.psm1*, *HardeningKitty.psd1* und das Verzeichnis *lists* in dieses neue Verzeichnis.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse
Weitere Informationen finden Sie im Artikel Installieren eines PowerShell-Moduls von Microsoft.
Mit dem folgenden Skript können Sie das neueste Release von HardeningKitty herunterladen und installieren.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty
## Beispiele
### Audit
Der Standardmodus ist _Audit_. HardeningKitty führt ein Audit durch, speichert die Ergebnisse in einer CSV-Datei und erstellt eine Protokolldatei. Die Dateien werden automatisch benannt und erhalten einen Zeitstempel. Mit den Parametern _ReportFile_ oder _LogFile_ ist es auch möglich, einen eigenen Namen und Pfad festzulegen.
Der Parameter _Filter_ kann verwendet werden, um die Härtungsliste zu filtern. Dafür muss die PowerShell-ScriptBlock-Syntax verwendet werden, zum Beispiel `{ $_.ID -eq 4505 }`. Die folgenden Elemente sind zum Filtern nützlich: ID, Kategorie, Name, Methode und Schweregrad.```powershell
Invoke-HardeningKitty -Mode Audit -Log -Report
HardeningKitty kann mit einer bestimmten Liste ausgeführt werden, die über den Parameter FileFindingList definiert wird. Wenn HardeningKitty mehrmals auf demselben System ausgeführt wird, kann es nützlich sein, die Maschineninformationen auszublenden. Zu diesem Zweck wird der Parameter SkipMachineInformation verwendet.```powershell Invoke-HardeningKitty -FileFindingList .\lists\finding_list_0x6d69636b_user.csv -SkipMachineInformation
HardeningKitty verwendet die Standardliste und prüft nur Tests mit dem Schweregrad Medium.```powershell
Invoke-HardeningKitty -Filter { $_.Severity -eq "Medium" }
Der Modus config ruft alle aktuellen Einstellungen eines Systems ab. Wenn eine Einstellung nicht konfiguriert wurde, verwendet HardeningKitty einen in der Finding-Liste gespeicherten Standardwert. Dieser Modus kann mit anderen Funktionen kombiniert werden, beispielsweise um ein Backup zu erstellen.
HardeningKitty ruft die aktuellen Einstellungen ab und speichert sie in einem Bericht:```powershell Invoke-HardeningKitty -Mode Config -Report -ReportFile C:\tmp\my_hardeningkitty_report.csv
### Backup
Backups sind wichtig. Wirklich wichtig. Deshalb verfügt HardeningKitty auch über eine Funktion, um die aktuelle Konfiguration abzurufen und in einer Form zu speichern, die teilweise wiederhergestellt werden kann.
**Haftungsausschluss:** HardeningKitty versucht, die ursprüngliche Konfiguration wiederherzustellen. Das funktioniert bei Registrierungsschlüsseln recht gut, und Hardening Kitty gibt wirklich sein Bestes. Aber die Backup-Funktion ist kein Snapshot und ersetzt kein echtes System-Backup. Es ist nicht möglich, das System nach HailMary allein mit HardeningKitty 1:1 wiederherzustellen. Falls dies eine Anforderung ist, erstellen Sie ein Image oder System-Backup und stellen Sie es wieder her.
Der _Backup_-Schalter gibt an, dass die Datei in Form einer Befundliste geschrieben wird und somit für den _HailMary_-Modus verwendet werden kann. Der Name und der Pfad des Backups können mit dem Parameter _BackupFile_ angegeben werden.```powershell
Invoke-HardeningKitty -Mode Config -Backup
Bitte testen Sie diese Funktion, um festzustellen, ob sie auf dem Zielsystem wirklich ordnungsgemäß funktioniert, bevor Sie ernsthafte Änderungen vornehmen. Ein Schrödinger-Backup ist gefährlich.
Beachten Sie, dass sich das Backup auf die Standard-Befundliste bezieht, wenn -FileFindingList nicht angegeben ist. Bevor Sie eine spezifische Liste im HailMary-Modus bereitstellen, erstellen Sie immer ein Backup bezogen auf diese spezifische Liste.```powershell Invoke-HardeningKitty -Mode Config -Backup -BackupFile ".\myBackup.csv" -FileFindingList ".\list{list}.csv"
#### Wiederherstellen eines Backups
Der _Backup_-Schalter erstellt eine Datei in Form einer Fundliste. Um das Backup wiederherzustellen, laden Sie es im _HailMary_-Modus wie jede Fundliste:```powershell
Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList ".\myBackup.csv"
Die HailMary-Methode ist sehr leistungsfähig. Sie kann verwendet werden, um eine Fundliste auf einem System zu implementieren. Alle Funde werden auf diesem System gemäß der Liste gesetzt. Mit großer Macht kommt große Verantwortung. Bitte verwenden Sie diesen Modus nur, wenn Sie wissen, was Sie tun. Stellen Sie sicher, dass Sie ein Backup des Systems haben.
Derzeit wird die Filterfunktion nur im Audit- und Konfig-Modus unterstützt. Da der HailMary-Modus eine heikle Angelegenheit ist, erstellen Sie Ihre eigene Datei und entfernen Sie alle Zeilen, die Sie filtern möchten.```powershell Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv
Bevor HailMary ausgeführt wird, muss eine Befundliste ausgewählt werden. Es ist wichtig zu prüfen, ob die Einstellungen einen Einfluss auf die Stabilität und Funktionalität des Systems haben. Vor der Ausführung von HailMary sollte ein Backup erstellt werden.
### Eine Gruppenrichtlinie erstellen (experimentell)
Dank [@gderybel](https://github.com/gderybel) kann HardeningKitty eine Befundliste in eine Gruppenrichtlinie umwandeln. Als Grundvoraussetzung muss das PowerShell-Modul für die Gruppenrichtlinienverwaltung installiert sein. Derzeit können nur Registrierungseinstellungen konvertiert werden und noch nicht alles wurde getestet. Eine neue Richtlinie wird erstellt; solange sie keinem Objekt zugewiesen ist, wird keine Änderung am System vorgenommen. Mit Vorsicht verwenden.```powershell
Invoke-HardeningKitty -Mode GPO -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv -GPOName HardeningKitty-Machine-01
In den Schreibmodi (HailMary und GPO) steuert die Finding-Liste vollständig, was auf dem System angewendet wird. Um sicherzustellen, dass eine Liste auf dem Weg zum Anwender nicht manipuliert wurde (z. B. ein vergiftetes Repository, eine gemeinsame Baseline oder eine heruntergeladene bzw. per E-Mail erhaltene „Führe diese Liste aus“-Aufforderung), kann HardeningKitty verifizieren, dass eine Liste authentisch und unverändert gegenüber der vom Maintainer veröffentlichten Version ist.
Die offiziellen Listen werden durch ein signiertes Manifest beglaubigt, das im Verzeichnis lists\ ausgeliefert wird:
lists\hardeningkitty_lists_manifest.psd1 – eine lesbare Datei, die jede offizielle Liste ihrem SHA-256-Hash zuordnetlists\hardeningkitty_lists_manifest.psd1.p7s – eine abgelöste Signatur über dieses Manifest, erstellt mit dem Zertifikat des MaintainersZur Laufzeit verifiziert HardeningKitty die abgelöste Signatur und prüft, ob das Zertifikat des Unterzeichners mit dem im Modul festgeschriebenen Fingerabdruck ($HardeningKittyListSigningThumbprint) übereinstimmt. Außerdem vergleicht es den Hash der geladenen Liste mit dem Manifest. Eine Liste, deren Hash im signierten Manifest enthalten ist, ist offiziell / verifiziert. Jede andere Liste ist benutzerdefiniert / unverifiziert. Dabei handelt es sich um einen Herkunftsnachweis, nicht um eine Zulassungsliste – benutzerdefinierte Listen werden vollständig unterstützt.
Verhalten je nach Modus:
-AllowCustomList akzeptiert wird```powershellInvoke-HardeningKitty -Mode HailMary -FileFindingList .\my_custom_list.csv -AllowCustomList
Beachten Sie, dass die Verifizierung nur bestätigt, dass eine Liste vom Herausgeber nicht verändert wurde. Sie kann nicht garantieren, dass die Einstellungen in einer Liste sicher sind. Sie schützt auch nicht vor einem bösartigen Administrator – jemand mit Administratorrechten kann das System direkt ändern. Sie schützt jedoch den ehrlichen Betreiber davor, eine manipulierte oder falsche Liste auszuführen.
### Eigene Listen ausführen
Das Erstellen und Ausführen eigener benutzerdefinierter Listen wird vollständig unterstützt. Eine unsignierte benutzerdefinierte Liste läuft einfach im Audit-/Config-Modus und erfordert im Schreibmodus den Schalter `-AllowCustomList`. Um für Ihre eigenen Listen dieselbe „verifizierte“ Erfahrung zu erhalten, signieren Sie Ihren Listeninhalt mit Ihrem Code-Signaturzertifikat und hinterlegen Sie Ihren Thumbprint lokal. Der Vertrauensanker von HardeningKitty ist ein einzelner Thumbprint.
### Warum RSA und nicht ECC?
Das Manifest wird als PKCS#7/CMS-Struktur (`System.Security.Cryptography.Pkcs.SignedCms`) signiert und verifiziert. Unter Windows PowerShell 5.1 (.NET Framework 4.x, weiterhin Standard unter Windows) ist die CMS-Signierung/-Verifizierung mit ECDSA-Schlüsseln unzuverlässig, während RSA sowohl unter Windows PowerShell 5.1 als auch unter PowerShell 7 funktioniert. Da HardeningKitty auf beiden laufen muss, ist RSA-4096 die interoperable Wahl.
## HardeningKitty-Score
Jeder Befund mit Status „Passed“ ergibt 4 Punkte, ein Befund mit „Low“ ergibt 2 Punkte, ein Befund mit „Medium“ ergibt 1 Punkt und ein Befund mit „High“ ergibt 0 Punkte.
Die Formel für den HardeningKitty-Score lautet _(erreichte Punkte / maximale Punkte) * 5 + 1_.
### Bewertung
| Score | Bewertung (Lässig) | Bewertung (Profi) |
| :---- | :------------ | :------------------ |
| 6 | 😹 Hervorragend | Hervorragend |
| 5 | 😺 Gut gemacht | Gut |
| 4 | 😼 Ausreichend | Ausreichend |
| 3 | 😿 Du solltest besser sein | Ungenügend |
| 2 | 🙀 Schwach | Ungenügend |
| 1 | 😾 Unbrauchbar | Ungenügend |
## HardeningKitty-Oberfläche
[@ataumo](https://github.com/ataumo) hat eine webbasierte Oberfläche für HardeningKitty entwickelt. Das Tool kann zum Erstellen eigener Listen verwendet werden und bietet zusätzliche Informationen zu den Härtungseinstellungen. Der [Quellcode](https://github.com/ataumo/policies_hardening_interface) steht unter der AGPL-Lizenz, und es gibt eine [Demo-Website](https://phi.cryptonit.fr/policies_hardening_interface/).
## KittyPorter – Hardening-Kitty-Berichte wieder großartig machen
[Yair](https://github.com/Y8765) hat sich darum gekümmert, HardeningKitty-Ergebnisse für Systemadministratoren und sogar das Management in Form einer schönen Excel-Tabelle darzustellen, die Security-Assessment-Dashboards und ein Dashboard mit dynamischen Updates basierend auf dem Status der Befunde sowie eine HTML-Berichtsübersicht enthält. Er veröffentlicht seine Arbeit im [KittyPorter](https://github.com/Y8765/KittyPorter)-Repository.
## Letztes Update
HardeningKitty kann verwendet werden, um Systeme anhand der folgenden Baselines/Benchmarks zu prüfen:
| Name | System Version | Version |
| :--- | :---------------- | :------ |
| 0x6d69636b Windows 11 (Machine) | 25H2 | |
| 0x6d69636b Windows 11 (User) | 25H2 | |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (Machine) | 1809 | 1.0 |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (User) | 1809| 1.0
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (User) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (User) | 1809 | 1.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 24H2 | 4.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 24H2 | 4.0.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2025 (Machine) | 24H2 | 1.0.0 |
| CIS Microsoft Windows Server 2025 (User) | 24H2 | 1.0.0 |
| DoD Microsoft Windows 10 STIG (Machine) | 20H2 | v2r1 |
| DoD Microsoft Windows 10 STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (User) | 20H2 | v2r1 |
| DoD Windows Defender Antivirus STIG | 20H2 | v2r1 |
| DoD Windows Firewall STIG | 20H2 | v1r7 |
| Microsoft Security baseline for Microsoft Edge | 87 | Final |
| Microsoft Security baseline for Microsoft Edge | 88, 89, 90, 91 | Final |
| Microsoft Security baseline for Microsoft Edge | 92 | Final |
| Microsoft Security baseline for Microsoft Edge | 93, 94 | Final |
| Microsoft Security baseline for Microsoft Edge | 95 | Final |
| Microsoft Security baseline for Microsoft Edge | 96 | Final |
| Microsoft Security baseline for Microsoft Edge | 97 | Final |
| Microsoft Security baseline for Microsoft Edge | 98, 99, 100, 101, 102, 103, 104, 105, 106 | Final |
| Microsoft Security baseline for Microsoft Edge | 107, 108, 109, 110, 111 | Final |
| Microsoft Security baseline for Microsoft Edge | 112, 113 | Final |
| Microsoft Security baseline for Microsoft Edge | 114, 115, 116 | Final |
| Microsoft Security baseline for Microsoft Edge | 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127 | Final |
| Microsoft Security baseline for Microsoft Edge | 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138 | Final |
| Microsoft Security baseline for Microsoft Edge | 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 149 | Final |
| Microsoft Security baseline for Windows 10 | 2004 | Final |
| Microsoft Security baseline for Windows 10 | 20H2, 21H1 | Final |
| Microsoft Security baseline for Windows 10 | 21H2 | Final |
| Microsoft Security baseline for Windows 10 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 10 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 | 21H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 25H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 25H2 | Final |
| Microsoft Security baseline for Windows Server (DC) | 2004 | Final |
| Microsoft Security baseline for Windows Server (Member) | 2004 | Final |
| Microsoft Security baseline for Windows Server (DC) | 20H2 | Final |
| Microsoft Security baseline for Windows Server (Member) | 20H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (DC) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (Member) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2602 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2602 | Final |
| Microsoft Security baseline for Office 365 ProPlus (Machine) | Sept 2019 | Final |
| Microsoft Security baseline for Office 365 ProPlus (User) | Sept 2019 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2512 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2512 | Final |
| Microsoft Windows Server TLS Settings | 1809 | 1.0 |
| Microsoft Windows Server TLS Settings (Future Use with TLSv1.3) | 1903 | 1.0 |
## Quellen* [CIS Benchmarks](https://www.cisecurity.org/cis-benchmarks/)
* [Sicherheitsbaseline (FINAL): Windows 10 und Windows Server, Version 2004](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-windows-10-and-windows-server-version/ba-p/1543631)
* [Sicherheitsbaseline (FINAL) für Windows 10 und Windows Server, Version 20H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-and-windows-server/ba-p/1999393)
* [Sicherheitsbaseline (FINAL) für Windows 10, Version 21H1](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-version-21h1/ba-p/2362353)
* [Sicherheitsbaseline für Windows 10, Version 21H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-windows-10-version-21h2/ba-p/3042703)
* [Sicherheitsbaseline für Windows Server 2022](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-server-2022-security-baseline/ba-p/2724685)
* [Sicherheitsbaseline für Windows Server 2025, Sicherheitsbaseline](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-server-2025-security-baseline/4358733)
* [Sicherheitsbaseline für Windows Server 2025, Version 2506](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2506/4426431)
* [Sicherheitsbaseline für Windows Server 2025, Version 2602](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2602/4496468)
* [Sicherheitsbaseline für Windows 11](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-security-baseline/ba-p/2810772)
* [Sicherheitsbaseline für Windows 11, Version 22H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-22h2-security-baseline/ba-p/3632520)
* [Sicherheitsbaseline für Windows 11, Version 23H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-23h2-security-baseline/ba-p/3967618)
* [Sicherheitsbaseline für Windows 11, Version 24H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-24h2-security-baseline/ba-p/4252801)
* [Sicherheitsbaseline für Windows 11, Version 25H2](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-11-version-25h2-security-baseline/4456231)
* [Kernel-DMA-Schutz für Thunderbolt 3](https://docs.microsoft.com/en-us/windows/security/information-protection/kernel-dma-protection-for-thunderbolt)
* [BitLocker-Gegenmaßnahmen](https://docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-countermeasures)
* [Blockieren des SBP-2-Treibers und der Thunderbolt-Controller zur Reduzierung von 1394-DMA- und Thunderbolt-DMA-Bedrohungen für BitLocker](https://support.microsoft.com/en-us/help/2516445/blocking-the-sbp-2-driver-and-thunderbolt-controllers-to-reduce-1394-d)
* [Verwalten von Windows Defender Credential Guard](https://docs.microsoft.com/en-us/windows/security/identity-protection/credential-guard/credential-guard-manage)
* [Reduzieren von Angriffsflächen mit Regeln zur Verringerung der Angriffsfläche](https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/attack-surface-reduction)
* [Konfigurieren des zusätzlichen LSA-Schutzes](https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/configuring-additional-lsa-protection)
* [Sicheres Öffnen von Microsoft Office-Dokumenten, die Dynamic Data Exchange (DDE)-Felder enthalten](https://docs.microsoft.com/en-us/security-updates/securityadvisories/2017/4053440)
* [DDE-Registrierungseinstellungen](https://gist.githubusercontent.com/wdormann/732bb88d9b5dd5a66c9f1e1498f31a1b/raw/69c9d9d14b386d8f178e59a046804501ec1ee304/disable_ddeauto.reg)
* [Sysmon](https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon)
* [SwiftOnSecurity/sysmon-config](https://github.com/SwiftOnSecurity/sysmon-config)
* [Dane Stuckey - @cryps1s Endpunktisolierung mit der Windows-Firewall](https://medium.com/@cryps1s/endpoint-isolation-with-the-windows-firewall-462a795f4cfb)
* [Microsoft Security Compliance Toolkit 1.0](https://www.microsoft.com/en-us/download/details.aspx?id=55319)
* [Policy Analyzer](https://blogs.technet.microsoft.com/secguide/2016/01/22/new-tool-policy-analyzer/)
* [Sicherheitsbaseline für Office 365 ProPlus (v1908, Sept. 2019) - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-office-365-proplus-v1908-sept-2019-final/ba-p/873084)
* [Sicherheitsbaseline für Microsoft 365 Apps for enterprise v2104 - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2104/ba-p/2307695)
* [Sicherheitsbaseline für Microsoft 365 Apps for enterprise v2106 - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2106/ba-p/2492355)
* [Sicherheitsbaseline für Microsoft 365 Apps for enterprise, v2112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2112/ba-p/3038172)
* [Sicherheitsbaseline für Microsoft 365 Apps for enterprise v2206](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Sicherheitsbaseline für Microsoft 365 Apps for enterprise v2306](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Sicherheitsbaseline für Microsoft 365 Apps for enterprise v2312](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-m365-apps-for-enterprise-v2312/ba-p/4009591)
* [Sicherheitsbaseline für M365 Apps for enterprise v2412](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2412/4357320)
* [Sicherheitsbaseline für M365 Apps for enterprise v2512](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2512/4487213)
* [mackwage/windows_hardening.cmd](https://gist.github.com/mackwage/08604751462126599d7e52f233490efe)
* [Sicherheitsbaseline für Microsoft Edge Version 87](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-87/ba-p/1950297)
* [Sicherheitsbaseline für Microsoft Edge Version 89](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-89/ba-p/2186265)
* [Sicherheitsbaseline für Microsoft Edge v92](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v92/ba-p/2563679)
* [Sicherheitsbaseline für Microsoft Edge v93](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v93/ba-p/2744505)
* [Sicherheitsbaseline für Microsoft Edge v95](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v95/ba-p/2897269)
* [Sicherheitsbaseline für Microsoft Edge v96](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v96/ba-p/2997665)
* [Sicherheitsbaseline für Microsoft Edge v97](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v97/ba-p/3062252)
* [Sicherheitsbaseline für Microsoft Edge v98](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v98/ba-p/3165443)
* [Sicherheitsbaseline für Microsoft Edge v99](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v99/ba-p/3249241)
* [Sicherheitsbaseline für Microsoft Edge v100](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v100/ba-p/3281982)
* [Sicherheitsbaseline für Microsoft Edge v101](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v101/ba-p/3298140)
* [Sicherheitsbaseline für Microsoft Edge v102](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v102/ba-p/3465195)
* [Sicherheitsbaseline für Microsoft Edge v103](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v103/ba-p/3548236)
* [Sicherheitsbaseline für Microsoft Edge v104](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v104/ba-p/3593826)
* [Sicherheitsbaseline für Microsoft Edge v105](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v105/ba-p/3615904)
* [Sicherheitsbaseline für Microsoft Edge v106](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-106/ba-p/3643958)
* [Sicherheitsbaseline für Microsoft Edge v107](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v107/ba-p/3678903)
* [Sicherheitsbaseline für Microsoft Edge v108](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-108/ba-p/3691250)
* [Sicherheitsbaseline für Microsoft Edge v109](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-109/ba-p/3713981)
* [Sicherheitsbaseline für Microsoft Edge v110](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-110/ba-p/3740900)
* [Sicherheitsbaseline für Microsoft Edge v111](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-111/ba-p/3767483)
* [Sicherheitsbaseline für Microsoft Edge v112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-112/ba-p/3789975)
* [Sicherheitsbaseline für Microsoft Edge v113](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-113/ba-p/3814398)
* [Sicherheitsbaseline für Microsoft Edge v114](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-114/ba-p/3839728)
* [Sicherheitsbaseline für Microsoft Edge v115](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-115/ba-p/3882420)
* [Sicherheitsbaseline für Microsoft Edge v116](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-116/ba-p/3905425)
* [Sicherheitsbaseline für Microsoft Edge v117](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-117/ba-p/3930862)
* [Sicherheitsbaseline für Microsoft Edge v118](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-118/ba-p/3955123)
* [Sicherheitsbaseline für Microsoft Edge v119](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-119/ba-p/3978427)
* [Sicherheitsbaseline für Microsoft Edge v120](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-120/ba-p/4009561)
* [Sicherheitsbaseline für Microsoft Edge v121](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-121/ba-p/4057135)
* [Sicherheitsbaseline für Microsoft Edge v122](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-122/ba-p/4073142)
* [Sicherheitsbaseline für Microsoft Edge v123](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-123/ba-p/4098458)
* [Sicherheitsbaseline für Microsoft Edge v124](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-124/ba-p/4124826)
* [Sicherheitsbaseline für Microsoft Edge v125](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-125/ba-p/4146218)
* [Sicherheitsbaseline für Microsoft Edge v126](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-126/ba-p/4168263)
* [Sicherheitsbaseline für Microsoft Edge v127](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-127/ba-p/4205820)
* [Sicherheitsbaseline für Microsoft Edge v128](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-128/ba-p/4237524)
* [Sicherheitsbaseline für Microsoft Edge v129](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-129/ba-p/4250551)
* [Sicherheitsbaseline für Microsoft Edge v130](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-130/ba-p/4273981)
* [Sicherheitsbaseline für Microsoft Edge v131](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-131/4298314)
* [Sicherheitsbaseline für Microsoft Edge v132](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-132/4358734)
* [Sicherheitsbaseline für Microsoft Edge v133](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-133/4376048)
* [Sicherheitsbaseline für Microsoft Edge v134](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-134/4393674)
* [Sicherheitsbaseline für Microsoft Edge v135](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-135/4406195)
* [Sicherheitsbaseline für Microsoft Edge v136](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-136/4410797)
* [Sicherheitsbaseline für Microsoft Edge v137](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-137/4420095)
* [Sicherheitsbaseline für Microsoft Edge v138](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-138/4427877)
* [Sicherheitsbaseline für Microsoft Edge v139](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-139/4441251)
* [Sicherheitsbaseline für Microsoft Edge v140](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-140/ba-p/4452553)
* [Sicherheitsbaseline für Microsoft Edge v141](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-141/ba-p/4460481)
* [Sicherheitsbaseline für Microsoft Edge v142](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-142/ba-p/4466598)
* [Sicherheitsbaseline für Microsoft Edge v143](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-143/ba-p/4474871)
* [Sicherheitsbaseline für Microsoft Edge v144](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-144/ba-p/4486065)
* [Sicherheitsbaseline für Microsoft Edge v145](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-145/ba-p/4494968)
* [Sicherheitsbaseline für Microsoft Edge v146](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-146/ba-p/4502057)
* [Sicherheitsbaseline für Microsoft Edge v147](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-147/4509974)
* [Sicherheitsbaseline für Microsoft Edge v148](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-148/4521209)
* [Sicherheitsbaseline für Microsoft Edge v149](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-149/4526371)
* [Microsoft Edge - Richtlinien](https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-policies)
* [Ein Hinweis zur Office 365-Telemetrie](https://twitter.com/milenkowski/status/1326865844215934979)
* [BSI: Microsoft Office-Telemetrie-Analysebericht](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/Office_Telemetrie/Office_Telemetrie.pdf?__blob=publicationFile&v=5)
* [Verwenden von Richtlinieneinstellungen zum Verwalten von Datenschutzsteuerelementen für Microsoft 365 Apps for enterprise](https://docs.microsoft.com/en-us/deployoffice/privacy/manage-privacy-controls)
* [DoD Cyber Exchange Public - Security Technical Implementation Guides (STIGs) - Gruppenrichtlinienobjekte](https://public.cyber.mil/stigs/gpo/)
* [BSI SiSyPHuS Win10: Windows 10-Härtungsleitfaden](https://www.bsi.bund.de/EN/Topics/Cyber-Security/Recommendations/SiSyPHuS_Win10/AP11/SiSyPHuS_AP11.html)
* [Einrichten von Microsoft Windows oder IIS für SSL Perfect Forward Secrecy und TLS 1.2](https://www.hass.de/content/setup-microsoft-windows-or-iis-ssl-perfect-forward-secrecy-and-tls-12)
* [Nartac Software - IIS Crypto](https://www.nartac.com/Products/IISCrypto/)
* [Bewährte Methoden für Transport Layer Security (TLS) mit dem .NET Framework](https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls)
* [TLS-Cipher-Suiten in Windows Server 2022](https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-cipher-suites-in-windows-server-2022)
* [Transport Layer Security (TLS)-Registrierungseinstellungen](https://docs.microsoft.com/en-us/windows-server/security/tls/tls-registry-settings)
* [Windows Defender Antivirus kann jetzt in einer Sandbox ausgeführt werden](https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/)
* [KB5005010: Einschränken der Installation neuer Druckertreiber nach dem Anwenden der Updates vom 6. Juli 2021](https://support.microsoft.com/en-us/topic/kb5005010-restricting-installation-of-new-printer-drivers-after-applying-the-july-6-2021-updates-31b91c02-05bc-4ada-a7ea-183b129578a7)
* [admx.help - Katalog der administrativen Vorlagen für Gruppenrichtlinien](https://admx.help/)
* [So schützen Sie Benutzer vor Abhörangriffen mithilfe der SMB-Client-Abwehr](https://techcommunity.microsoft.com/t5/itops-talk-blog/how-to-defend-users-from-interception-attacks-via-smb-client/ba-p/1494995)
* [Migration von Windows PowerShell 5.1 zu PowerShell 7](https://learn.microsoft.com/en-us/powershell/scripting/whats-new/migrating-from-windows-powershell-51-to-powershell-7)
* [Datensicherheit und Python in Excel](https://support.microsoft.com/en-us/office/data-security-and-python-in-excel-33cc88a4-4a87-485e-9ff9-f35958278327)
* [Veraltete Funktionen für Windows-Client](https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features)
* [Windows-Clientverwaltung - Policy-CSP](https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-configuration-service-provider)