
विंडोज़ के लिए बेहतरीन सुरक्षा हार्डनिंग तकनीकों की एक चुनिंदा सूची।
विंडोज़ के लिए बेहतरीन सुरक्षा सुदृढ़ीकरण (Security Hardening) तकनीकों की एक चुनिंदा सूची।
इसे gepeto42 और PaulWebSec द्वारा बनाया गया है, लेकिन यह PyroTek3 के शोध से अत्यधिक प्रेरित है!
यह दस्तावेज़ Pyrotek और Harmj0y के DerbyCon वार्ता "111 Attacking EvilCorp Anatomy of a Corporate Hack" से संबंधित जानकारी का सारांश प्रस्तुत करता है। वीडियो और स्लाइड्स नीचे उपलब्ध हैं।
इसमें अन्य हमलों को रोकने के लिए आवश्यक सुदृढ़ीकरण तकनीकें भी शामिल हैं, जिनमें gepeto42 और joeynoname द्वारा उनके THOTCON 0x7 वार्ता के दौरान चर्चा की गई तकनीकें शामिल हैं।
कुछ छूट रहा है? Pull Request बनाएँ और उसे जोड़ें।
BloodHound "prevention" (रोकथाम):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\TokenLeakDetectDelaySecs = 30 सेट करें। यह लॉग ऑफ़ किए गए उपयोगकर्ताओं के क्रेडेंशियल्स को 30 सेकंड के बाद साफ़ कर देगा (Windows 8.1+ के व्यवहार की नकल करते हुए)।HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential = 0 सेट करें। यह Wdigest क्रेडेंशियल्स को मेमोरी में संग्रहीत होने से रोकेगा, जैसा कि Windows 8.1+ के लिए डिफ़ॉल्ट है।