
Проводит аудит параметров безопасности Windows на соответствие базовым линиям CIS, Microsoft, STIG и BSI, оценивает уровень соответствия и применяет изменения по усилению защиты через реестр или групповую политику.
Проект начинался как простой список ужесточения для Windows 10. Через некоторое время был создан HardeningKitty, чтобы упростить ужесточение Windows. Теперь HardeningKitty поддерживает рекомендации Microsoft, CIS Benchmarks, DoD STIG и BSI SiSyPHuS Win10. И, конечно, мой собственный список ужесточения.
Это контрольный список ужесточения, который можно использовать в частных и корпоративных средах для ужесточения Windows 10. Список можно использовать для всех версий Windows, но в Windows 10 Home редактор групповых политик не интегрирован, и настройку необходимо выполнять напрямую в реестре. Для этого существует режим HailMary от HardeningKitty.
Настройки следует рассматривать как рекомендации по безопасности и конфиденциальности, и их необходимо тщательно проверять, не повлияют ли они на работу вашей инфраструктуры или не снизят удобство использования ключевых функций. Важно взвешивать безопасность и удобство использования.
Проект начинался с создания простого контрольного списка ужесточения для Windows 10. С развитием HardeningKitty фокус сместился на аудит различных известных фреймворков / бенчмарков. В настоящее время поддерживаются различные CIS benchmarks и Microsoft Security Baselines. С развитием режима HailMary также станет возможным применять настройки любого контрольного списка ужесточения в системе Windows.
HardeningKitty поддерживает ужесточение системы Windows. Конфигурация системы извлекается и оценивается с помощью списка замечаний. Кроме того, система может быть ужесточена в соответствии с предопределёнными значениями. HardeningKitty считывает настройки из реестра и использует другие модули для чтения конфигураций за пределами реестра.
Скрипт был разработан для англоязычных систем. Возможно, что на других языках анализ будет некорректным. Пожалуйста, создайте issue, если такое произойдёт.
Разработка HardeningKitty ведётся в этом репозитории. В репозитории scip AG находится стабильная версия HardeningKitty, которая была подписана сертификатом подписи кода scip AG. Это означает, что HardeningKitty можно запускать и на системах, которые разрешают только подписанные скрипты.
Запустите скрипт с правами администратора для доступа к настройкам компьютера. Для пользовательских настроек лучше выполнять их с обычной учётной записью пользователя. В идеале эта учётная запись используется для повседневной работы.
Скачайте HardeningKitty и скопируйте его на целевую систему (скрипт и списки). Затем HardeningKitty можно импортировать и выполнить:```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport
=^._.^=
_( )/ HardeningKitty 0.9.0-1662273740
[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty
[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP
...
[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed
...
[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium
...
[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High
...
[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low
...
[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.
### How To Install
First create the directory *HardeningKitty* and for every version a sub directory like *0.9.3* in a path listed in the *PSModulePath* environment variable.
Copy the module *HardeningKitty.psm1*, *HardeningKitty.psd1*, and the *lists* directory to this new directory.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse
Для получения дополнительной информации см. статью Microsoft Установка модуля PowerShell.
Вы можете использовать приведённый ниже скрипт для загрузки и установки последней версии HardeningKitty.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty
### Примеры
#### Аудит
Режим по умолчанию — _audit_. HardeningKitty выполняет аудит, сохраняет результаты в CSV-файл и создаёт файл журнала. Файлы получают имена автоматически и содержат временную метку. С помощью параметров _ReportFile_ или _LogFile_ также можно задать собственное имя и путь.
Параметр _Filter_ можно использовать для фильтрации списка проверок. Для этого необходимо использовать синтаксис PowerShell ScriptBlock, например `{ $_.ID -eq 4505 }`. Следующие элементы полезны для фильтрации: ID, Category, Name, Method и Severity.```powershell
Invoke-HardeningKitty -Mode Audit -Log -Report
HardeningKitty может быть запущен с конкретным списком, определяемым параметром FileFindingList. Если HardeningKitty запускается несколько раз на одной и той же системе, может быть полезно скрыть информацию о машине. Для этой цели используется параметр SkipMachineInformation.```powershell Invoke-HardeningKitty -FileFindingList .\lists\finding_list_0x6d69636b_user.csv -SkipMachineInformation
HardeningKitty использует список по умолчанию и проверяет только тесты с уровнем серьезности Medium.```powershell
Invoke-HardeningKitty -Filter { $_.Severity -eq "Medium" }
Режим config получает все текущие настройки системы. Если параметр не был настроен, HardeningKitty использует значение по умолчанию, хранящееся в списке находок. Этот режим можно комбинировать с другими функциями, например для создания резервной копии.
HardeningKitty получает текущие настройки и сохраняет их в отчёт:```powershell Invoke-HardeningKitty -Mode Config -Report -ReportFile C:\tmp\my_hardeningkitty_report.csv
#### Резервное копирование
Резервные копии важны. Очень важны. Поэтому в HardeningKitty также есть функция получения текущей конфигурации и сохранения её в форме, которая может быть частично восстановлена.
**Отказ от ответственности:** HardeningKitty пытается восстановить исходную конфигурацию. Это довольно хорошо работает с ключами реестра, и Hardening Kitty действительно старается изо всех сил. Но функция резервного копирования не является снимком системы и не заменяет настоящее резервное копирование. Восстановить систему 1:1 с помощью одного лишь HardeningKitty после HailMary невозможно. Если это требование, создайте образ или резервную копию системы и восстановите её.
Параметр _Backup_ указывает, что файл записывается в виде списка находок и, таким образом, может использоваться для режима _HailMary_. Имя и путь к резервной копии можно задать с помощью параметра _BackupFile_.```powershell
Invoke-HardeningKitty -Mode Config -Backup
Пожалуйста, протестируйте эту функцию, чтобы убедиться, что она действительно корректно работает на целевой системе, прежде чем вносить серьёзные изменения. Бэкап Шрёдингера опасен.
Обратите внимание: если -FileFindingList не указан, бэкап привязывается к списку находок по умолчанию. Перед развёртыванием конкретного списка в режиме HailMary всегда создавайте бэкап, относящийся к этому конкретному списку.```powershell Invoke-HardeningKitty -Mode Config -Backup -BackupFile ".\myBackup.csv" -FileFindingList ".\list{list}.csv"
##### Восстановление резервной копии
Переключатель _Backup_ создает файл в виде списка находок; чтобы восстановить резервную копию, загрузите его в режиме _HailMary_, как и любой другой список находок:```powershell
Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList ".\myBackup.csv"
Метод HailMary очень мощный. Его можно использовать для развертывания списка находок в системе. Все находки устанавливаются в этой системе, как рекомендуется в списке. С большой силой приходит большая ответственность. Пожалуйста, используйте этот режим только если вы знаете, что делаете. Обязательно сделайте резервную копию системы.
На данный момент функция фильтрации поддерживается только в режимах Audit и Config. Поскольку режим HailMary — деликатное дело, создайте свой собственный файл и удалите все строки, которые хотите отфильтровать.```powershell Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv
Перед запуском HailMary необходимо выбрать список проверок. Важно проверить, влияют ли настройки на стабильность и функциональность системы. Перед запуском HailMary следует сделать резервную копию.
#### Создание групповой политики (экспериментально)
Благодаря [@gderybel](https://github.com/gderybel), HardeningKitty может преобразовать список проверок в групповую политику. В качестве основного требования должен быть установлен модуль PowerShell Group Policy Management. На данный момент преобразованию поддаются только параметры реестра, и ещё не всё было протестировано. Создаётся новая политика; пока она не назначена объекту, в систему не вносится никаких изменений. Используйте с осторожностью.```powershell
Invoke-HardeningKitty -Mode GPO -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv -GPOName HardeningKitty-Machine-01
В режимах записи (HailMary и GPO) список находок полностью управляет тем, что применяется к системе. Чтобы гарантировать, что список не был изменён по пути к оператору (например, отравленный репозиторий, общая базовая линия, скачанный или отправленный по электронной почте список «запусти этот список»), HardeningKitty может проверить, что список является подлинным и не изменённым по сравнению с опубликованным сопровождающим.
Официальные списки удостоверяются подписанным манифестом, поставляемым в каталоге lists\:
lists\hardeningkitty_lists_manifest.psd1 — читаемый файл, сопоставляющий каждый официальный список с его SHA-256-хэшемlists\hardeningkitty_lists_manifest.psd1.p7s — отсоединённая подпись этого манифеста, созданная с использованием сертификата сопровождающегоВо время выполнения HardeningKitty проверяет отсоединённую подпись и сверяет, что сертификат подписанта соответствует отпечатку, закреплённому в модуле ($HardeningKittyListSigningThumbprint). Он также сравнивает хэш загруженного списка с манифестом. Список, чей хэш находится в подписанном манифесте, считается официальным / проверенным. Любой другой список считается пользовательским / непроверенным. Это проверка происхождения, а не список разрешений — пользовательские списки полностью поддерживаются.
Поведение в зависимости от режима:
Invoke-HardeningKitty -Mode HailMary -FileFindingList .\my_custom_list.csv -AllowCustomList
Обратите внимание, что проверка лишь подтверждает, что список не был изменён издателем. Она не может гарантировать, что настройки в списке безопасны. Кроме того, она не защищает от злонамеренного администратора — тот, у кого есть права администратора, может изменить систему напрямую. Однако она защищает честного оператора от использования поддельного или некорректного списка.
#### Запуск собственных списков
Создание и запуск собственных пользовательских списков полностью поддерживается. Неподписанный пользовательский список просто работает в режиме Audit/Config и требует переключатель `-AllowCustomList` в режиме записи. Чтобы получить тот же «проверенный» опыт для собственных списков, подпишите содержимое списка своим сертификатом подписи кода и закрепите свой отпечаток локально. Якорь доверия HardeningKitty — это один отпечаток.
#### Почему RSA, а не ECC?
Манифест подписывается и проверяется как структура PKCS#7/CMS (`System.Security.Cryptography.Pkcs.SignedCms`). В Windows PowerShell 5.1 (.NET Framework 4.x, который по-прежнему используется по умолчанию в Windows) подпись и проверка CMS с ключами ECDSA ненадёжна, тогда как RSA работает как в Windows PowerShell 5.1, так и в PowerShell 7. Поскольку HardeningKitty должен работать в обеих средах, RSA-4096 — это совместимый выбор.
### Оценка HardeningKitty
Каждый результат со статусом Passed даёт 4 балла, результат Low — 2 балла, Medium — 1 балл, High — 0 баллов.
Формула оценки HardeningKitty: _(Points achieved / Maximum points) * 5 + 1_.
#### Рейтинг
| Балл | Обычный рейтинг | Профессиональный рейтинг |
| :---- | :------------ | :------------------ |
| 6 | 😹 Отлично | Отлично |
| 5 | 😺 Хорошо сделано | Хорошо |
| 4 | 😼 Достаточно | Достаточно |
| 3 | 😿 Вам стоит постараться | Недостаточно |
| 2 | 🙀 Слабо | Недостаточно |
| 1 | 😾 Никуда не годится | Недостаточно |
### Интерфейс HardeningKitty
[@ataumo](https://github.com/ataumo) создал веб-интерфейс для HardeningKitty. Инструмент можно использовать для создания собственных списков, а также он предоставляет дополнительную информацию о настройках защиты. [Исходный код](https://github.com/ataumo/policies_hardening_interface) распространяется под лицензией AGPL, а также доступен [демонстрационный сайт](https://phi.cryptonit.fr/policies_hardening_interface/).
### KittyPorter — Снова сделаем отчёты HardeningKitty великими
[Yair](https://github.com/Y8765) позаботился о представлении результатов HardeningKitty для системных администраторов и даже руководства в виде красивой электронной таблицы Excel, содержащей панели мониторинга оценки безопасности и панель с динамическими обновлениями на основе статуса результатов проверки, а также обзор HTML-отчёта. Он публикует свою работу в репозитории [KittyPorter](https://github.com/Y8765/KittyPorter).
### Последнее обновление
HardeningKitty можно использовать для аудита систем на соответствие следующим базовым линиям / эталонам безопасности:
| Название | Версия системы | Версия |
| :--- | :---------------- | :------ |
| 0x6d69636b Windows 11 (Machine) | 25H2 | |
| 0x6d69636b Windows 11 (User) | 25H2 | |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (Machine) | 1809 | 1.0 |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (User) | 1809| 1.0
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (User) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (User) | 1809 | 1.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 24H2 | 4.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 24H2 | 4.0.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2025 (Machine) | 24H2 | 1.0.0 |
| CIS Microsoft Windows Server 2025 (User) | 24H2 | 1.0.0 |
| DoD Microsoft Windows 10 STIG (Machine) | 20H2 | v2r1 |
| DoD Microsoft Windows 10 STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (User) | 20H2 | v2r1 |
| DoD Windows Defender Antivirus STIG | 20H2 | v2r1 |
| DoD Windows Firewall STIG | 20H2 | v1r7 |
| Microsoft Security baseline for Microsoft Edge | 87 | Final |
| Microsoft Security baseline for Microsoft Edge | 88, 89, 90, 91 | Final |
| Microsoft Security baseline for Microsoft Edge | 92 | Final |
| Microsoft Security baseline for Microsoft Edge | 93, 94 | Final |
| Microsoft Security baseline for Microsoft Edge | 95 | Final |
| Microsoft Security baseline for Microsoft Edge | 96 | Final |
| Microsoft Security baseline for Microsoft Edge | 97 | Final |
| Microsoft Security baseline for Microsoft Edge | 98, 99, 100, 101, 102, 103, 104, 105, 106 | Final |
| Microsoft Security baseline for Microsoft Edge | 107, 108, 109, 110, 111 | Final |
| Microsoft Security baseline for Microsoft Edge | 112, 113 | Final |
| Microsoft Security baseline for Microsoft Edge | 114, 115, 116 | Final |
| Microsoft Security baseline for Microsoft Edge | 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127 | Final |
| Microsoft Security baseline for Microsoft Edge | 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138 | Final |
| Microsoft Security baseline for Microsoft Edge | 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 149 | Final |
| Microsoft Security baseline for Windows 10 | 2004 | Final |
| Microsoft Security baseline for Windows 10 | 20H2, 21H1 | Final |
| Microsoft Security baseline for Windows 10 | 21H2 | Final |
| Microsoft Security baseline for Windows 10 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 10 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 | 21H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 25H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 25H2 | Final |
| Microsoft Security baseline for Windows Server (DC) | 2004 | Final |
| Microsoft Security baseline for Windows Server (Member) | 2004 | Final |
| Microsoft Security baseline for Windows Server (DC) | 20H2 | Final |
| Microsoft Security baseline for Windows Server (Member) | 20H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (DC) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (Member) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2602 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2602 | Final |
| Microsoft Security baseline for Office 365 ProPlus (Machine) | Sept 2019 | Final |
| Microsoft Security baseline for Office 365 ProPlus (User) | Sept 2019 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2512 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2512 | Final |
| Microsoft Windows Server TLS Settings | 1809 | 1.0 |
| Microsoft Windows Server TLS Settings (Future Use with TLSv1.3) | 1903 | 1.0 |
## Источники* [CIS Benchmarks](https://www.cisecurity.org/cis-benchmarks/)
* [Базовый уровень безопасности (финальная версия): Windows 10 и Windows Server, версия 2004](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-windows-10-and-windows-server-version/ba-p/1543631)
* [Базовый уровень безопасности (финальная версия) для Windows 10 и Windows Server, версия 20H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-and-windows-server/ba-p/1999393)
* [Базовый уровень безопасности (финальная версия) для Windows 10, версия 21H1](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-version-21h1/ba-p/2362353)
* [Базовый уровень безопасности для Windows 10, версия 21H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-windows-10-version-21h2/ba-p/3042703)
* [Базовый уровень безопасности Windows Server 2022](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-server-2022-security-baseline/ba-p/2724685)
* [Базовый уровень безопасности для Windows Server 2025, базовый уровень безопасности](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-server-2025-security-baseline/4358733)
* [Базовый уровень безопасности для Windows Server 2025, версия 2506](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2506/4426431)
* [Базовый уровень безопасности для Windows Server 2025, версия 2602](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2602/4496468)
* [Базовый уровень безопасности Windows 11](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-security-baseline/ba-p/2810772)
* [Базовый уровень безопасности Windows 11, версия 22H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-22h2-security-baseline/ba-p/3632520)
* [Базовый уровень безопасности Windows 11, версия 23H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-23h2-security-baseline/ba-p/3967618)
* [Базовый уровень безопасности Windows 11, версия 24H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-24h2-security-baseline/ba-p/4252801)
* [Базовый уровень безопасности Windows 11, версия 25H2](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-11-version-25h2-security-baseline/4456231)
* [Защита DMA ядра для Thunderbolt 3](https://docs.microsoft.com/en-us/windows/security/information-protection/kernel-dma-protection-for-thunderbolt)
* [Контрмеры BitLocker](https://docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-countermeasures)
* [Блокировка драйвера SBP-2 и контроллеров Thunderbolt для снижения угроз 1394 DMA и Thunderbolt DMA для BitLocker](https://support.microsoft.com/en-us/help/2516445/blocking-the-sbp-2-driver-and-thunderbolt-controllers-to-reduce-1394-d)
* [Управление Windows Defender Credential Guard](https://docs.microsoft.com/en-us/windows/security/identity-protection/credential-guard/credential-guard-manage)
* [Снижение поверхности атаки с помощью правил уменьшения поверхности атаки](https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/attack-surface-reduction)
* [Настройка дополнительной защиты LSA](https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/configuring-additional-lsa-protection)
* [Безопасное открытие документов Microsoft Office, содержащих поля Dynamic Data Exchange (DDE)](https://docs.microsoft.com/en-us/security-updates/securityadvisories/2017/4053440)
* [Параметры реестра DDE](https://gist.githubusercontent.com/wdormann/732bb88d9b5dd5a66c9f1e1498f31a1b/raw/69c9d9d14b386d8f178e59a046804501ec1ee304/disable_ddeauto.reg)
* [Sysmon](https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon)
* [SwiftOnSecurity/sysmon-config](https://github.com/SwiftOnSecurity/sysmon-config)
* [Dane Stuckey — @cryps1s. Изоляция конечных точек с помощью брандмауэра Windows](https://medium.com/@cryps1s/endpoint-isolation-with-the-windows-firewall-462a795f4cfb)
* [Microsoft Security Compliance Toolkit 1.0](https://www.microsoft.com/en-us/download/details.aspx?id=55319)
* [Policy Analyzer](https://blogs.technet.microsoft.com/secguide/2016/01/22/new-tool-policy-analyzer/)
* [Базовый уровень безопасности для Office 365 ProPlus (v1908, сентябрь 2019 г.) - финальная версия](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-office-365-proplus-v1908-sept-2019-final/ba-p/873084)
* [Базовый уровень безопасности для Microsoft 365 Apps for enterprise v2104 - финальная версия](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2104/ba-p/2307695)
* [Базовый уровень безопасности для Microsoft 365 Apps for enterprise v2106 - финальная версия](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2106/ba-p/2492355)
* [Базовый уровень безопасности для Microsoft 365 Apps for enterprise, v2112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2112/ba-p/3038172)
* [Базовый уровень безопасности для Microsoft 365 Apps for enterprise v2206](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Базовый уровень безопасности для Microsoft 365 Apps for enterprise v2306](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Базовый уровень безопасности для Microsoft 365 Apps for enterprise v2312](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-m365-apps-for-enterprise-v2312/ba-p/4009591)
* [Базовый уровень безопасности для M365 Apps for enterprise v2412](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2412/4357320)
* [Базовый уровень безопасности для M365 Apps for enterprise v2512](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2512/4487213)
* [mackwage/windows_hardening.cmd](https://gist.github.com/mackwage/08604751462126599d7e52f233490efe)
* [Базовый уровень безопасности для Microsoft Edge версии 87](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-87/ba-p/1950297)
* [Базовый уровень безопасности для Microsoft Edge версии 89](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-89/ba-p/2186265)
* [Базовый уровень безопасности для Microsoft Edge v92](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v92/ba-p/2563679)
* [Базовый уровень безопасности для Microsoft Edge v93](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v93/ba-p/2744505)
* [Базовый уровень безопасности для Microsoft Edge v95](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v95/ba-p/2897269)
* [Базовый уровень безопасности для Microsoft Edge v96](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v96/ba-p/2997665)
* [Базовый уровень безопасности для Microsoft Edge v97](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v97/ba-p/3062252)
* [Базовый уровень безопасности для Microsoft Edge v98](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v98/ba-p/3165443)
* [Базовый уровень безопасности для Microsoft Edge v99](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v99/ba-p/3249241)
* [Базовый уровень безопасности для Microsoft Edge v100](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v100/ba-p/3281982)
* [Базовый уровень безопасности для Microsoft Edge v101](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v101/ba-p/3298140)
* [Базовый уровень безопасности для Microsoft Edge v102](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v102/ba-p/3465195)
* [Базовый уровень безопасности для Microsoft Edge v103](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v103/ba-p/3548236)
* [Базовый уровень безопасности для Microsoft Edge v104](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v104/ba-p/3593826)
* [Базовый уровень безопасности для Microsoft Edge v105](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v105/ba-p/3615904)
* [Базовый уровень безопасности для Microsoft Edge v106](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-106/ba-p/3643958)
* [Базовый уровень безопасности для Microsoft Edge v107](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v107/ba-p/3678903)
* [Базовый уровень безопасности для Microsoft Edge v108](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-108/ba-p/3691250)
* [Базовый уровень безопасности для Microsoft Edge v109](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-109/ba-p/3713981)
* [Базовый уровень безопасности для Microsoft Edge v110](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-110/ba-p/3740900)
* [Базовый уровень безопасности для Microsoft Edge v111](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-111/ba-p/3767483)
* [Базовый уровень безопасности для Microsoft Edge v112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-112/ba-p/3789975)
* [Базовый уровень безопасности для Microsoft Edge v113](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-113/ba-p/3814398)
* [Базовый уровень безопасности для Microsoft Edge v114](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-114/ba-p/3839728)
* [Базовый уровень безопасности для Microsoft Edge v115](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-115/ba-p/3882420)
* [Базовый уровень безопасности для Microsoft Edge v116](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-116/ba-p/3905425)
* [Базовый уровень безопасности для Microsoft Edge v117](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-117/ba-p/3930862)
* [Базовый уровень безопасности для Microsoft Edge v118](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-118/ba-p/3955123)
* [Базовый уровень безопасности для Microsoft Edge v119](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-119/ba-p/3978427)
* [Базовый уровень безопасности для Microsoft Edge v120](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-120/ba-p/4009561)
* [Базовый уровень безопасности для Microsoft Edge v121](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-121/ba-p/4057135)
* [Базовый уровень безопасности для Microsoft Edge v122](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-122/ba-p/4073142)
* [Базовый уровень безопасности для Microsoft Edge v123](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-123/ba-p/4098458)
* [Базовый уровень безопасности для Microsoft Edge v124](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-124/ba-p/4124826)
* [Базовый уровень безопасности для Microsoft Edge v125](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-125/ba-p/4146218)
* [Базовый уровень безопасности для Microsoft Edge v126](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-126/ba-p/4168263)
* [Базовый уровень безопасности для Microsoft Edge v127](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-127/ba-p/4205820)
* [Базовый уровень безопасности для Microsoft Edge v128](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-128/ba-p/4237524)
* [Базовый уровень безопасности для Microsoft Edge v129](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-129/ba-p/4250551)
* [Базовый уровень безопасности для Microsoft Edge v130](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-130/ba-p/4273981)
* [Базовый уровень безопасности для Microsoft Edge v131](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-131/4298314)
* [Базовый уровень безопасности для Microsoft Edge v132](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-132/4358734)
* [Базовый уровень безопасности для Microsoft Edge v133](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-133/4376048)
* [Базовый уровень безопасности для Microsoft Edge v134](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-134/4393674)
* [Базовый уровень безопасности для Microsoft Edge v135](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-135/4406195)
* [Базовый уровень безопасности для Microsoft Edge v136](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-136/4410797)
* [Базовый уровень безопасности для Microsoft Edge v137](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-137/4420095)
* [Базовый уровень безопасности для Microsoft Edge v138](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-138/4427877)
* [Базовый уровень безопасности для Microsoft Edge v139](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-139/4441251)
* [Базовый уровень безопасности для Microsoft Edge v140](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-140/ba-p/4452553)
* [Базовый уровень безопасности для Microsoft Edge v141](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-141/ba-p/4460481)
* [Базовый уровень безопасности для Microsoft Edge v142](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-142/ba-p/4466598)
* [Базовый уровень безопасности для Microsoft Edge v143](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-143/ba-p/4474871)
* [Базовый уровень безопасности для Microsoft Edge v144](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-144/ba-p/4486065)
* [Базовый уровень безопасности для Microsoft Edge v145](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-145/ba-p/4494968)
* [Базовый уровень безопасности для Microsoft Edge v146](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-146/ba-p/4502057)
* [Базовый уровень безопасности для Microsoft Edge v147](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-147/4509974)
* [Базовый уровень безопасности для Microsoft Edge v148](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-148/4521209)
* [Базовый уровень безопасности для Microsoft Edge v149](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-149/4526371)
* [Microsoft Edge - Политики](https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-policies)
* [Подсказка по телеметрии Office 365](https://twitter.com/milenkowski/status/1326865844215934979)
* [BSI: отчёт по анализу телеметрии Microsoft Office](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/Office_Telemetrie/Office_Telemetrie.pdf?__blob=publicationFile&v=5)
* [Использование параметров политики для управления средствами контроля конфиденциальности Microsoft 365 Apps for enterprise](https://docs.microsoft.com/en-us/deployoffice/privacy/manage-privacy-controls)
* [DoD Cyber Exchange Public - Руководства по технической реализации безопасности (STIG) - Объекты групповой политики](https://public.cyber.mil/stigs/gpo/)
* [BSI SiSyPHuS Win10: руководство по усилению защиты Windows 10](https://www.bsi.bund.de/EN/Topics/Cyber-Security/Recommendations/SiSyPHuS_Win10/AP11/SiSyPHuS_AP11.html)
* [Настройка Microsoft Windows или IIS для SSL Perfect Forward Secrecy и TLS 1.2](https://www.hass.de/content/setup-microsoft-windows-or-iis-ssl-perfect-forward-secrecy-and-tls-12)
* [Nartac Software - IIS Crypto](https://www.nartac.com/Products/IISCrypto/)
* [Рекомендации по Transport Layer Security (TLS) для .NET Framework](https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls)
* [Наборы шифров TLS в Windows Server 2022](https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-cipher-suites-in-windows-server-2022)
* [Параметры реестра Transport Layer Security (TLS)](https://docs.microsoft.com/en-us/windows-server/security/tls/tls-registry-settings)
* [Windows Defender Antivirus теперь может работать в песочнице](https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/)
* [KB5005010: Ограничение установки новых драйверов принтеров после применения обновлений от 6 июля 2021 г.](https://support.microsoft.com/en-us/topic/kb5005010-restricting-installation-of-new-printer-drivers-after-applying-the-july-6-2021-updates-31b91c02-05bc-4ada-a7ea-183b129578a7)
* [admx.help - Каталог административных шаблонов групповой политики](https://admx.help/)
* [Как защитить пользователей от атак перехвата с помощью защиты SMB-клиента](https://techcommunity.microsoft.com/t5/itops-talk-blog/how-to-defend-users-from-intercepters-via-smb-client/ba-p/1494995)
* [Переход с Windows PowerShell 5.1 на PowerShell 7](https://learn.microsoft.com/en-us/powershell/scripting/whats-new/migrating-from-windows-powershell-51-to-powershell-7)
* [Безопасность данных и Python в Excel](https://support.microsoft.com/en-us/office/data-security-and-python-in-excel-33cc88a4-4a87-485e-9ff9-f35958278327)
* [Устаревшие функции для Windows-клиента](https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features)
* [Управление Windows-клиентом - Policy CSP](https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-configuration-service-provider)