تصلب الفئات
مهم
انقر فوق/انقر فوق كل عنصر من العناصر أدناه للوصول إليها على مستودع GitHub هذا
ملحوظة
Windows بشكل افتراضي آمن وآمن ، هذا المستودع لا يعني ولا يدعي خلاف ذلك. تمامًا مثل أي شيء ، يجب عليك استخدامه بحكمة ولا تعرض نفسك للتنازل عن السلوك المتهور وتكوين المستخدم السيئ ؛ لا شيء مضمون. يستخدم هذا المستودع فقط الأدوات والميزات التي تم تنفيذها بالفعل من قبل Microsoft في نظام التشغيل Windows لضبطها نحو أعلى أمان وحالة مغلقة ، باستخدام الأساليب الموثقة جيدًا والمدعومة والموصى بها. مواصلة القراءة للمعلومات الشاملة.
(irm ' https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/Harden-Windows-Security.ps1 ' ) + ' P ' | iexتحقق من الوثائق وكيفية الاستخدام
انقر/انقر هنا للأوامر
Install-Module - Name ' Harden-Windows-Security-Module ' - Force Protect-WindowsSecurity - GUI Confirm-SystemCompliance Unprotect-WindowsSecurity تؤثر التغييرات التي أجراها هذه الفئة فقط على الأشياء التي تستخدم ssp SSP: يتضمن ذلك خادم الويب IIS ، وتطبيقات Windows المدمجة وبعض البرامج الأخرى المقدمة من Microsoft ، بما في ذلك اتصالات Windows Network ، ولكن ليس برامج الطرف الثالث التي تستخدم مكدسات محمولة مثل Java أو NodeJS أو Python أو PHP.
إذا كنت ترغب في قراءة المزيد: إزالة الغموض
ملحوظة
تتحقق هذه الفئة من تثبيت عميل Battle.net على النظام وما إذا كان يتضمن ذلك TLS_RSA_WITH_AES_256_CBC_SHA كجناح مشفر إضافي في السياسة بسبب مشكلة معروفة. يتم اكتشاف طريقة Battle.net Client عن طريق التحقق من وجود Battle.net.exe أو Battle.net Launcher.exe في C:Program Files (x86)Battle.net Folder.
تحديثات Windows مهمة للغاية. يجب دائمًا تثبيتها بأسرع ما يمكن أن تظل آمنة ، وإذا كانت هناك حاجة إلى إعادة تشغيل ، فيجب أن يتم ذلك على الفور. يمكن للجهات الفاعلة التهديدات أن تقوم بسلاح نقاط الضعف التي تم الكشف عنها علنًا في نفس اليوم الذي يتم فيه إصدار POC (إثبات المفهوم) ..
في Windows افتراضيًا ، ستقوم الأجهزة بفحص يوميًا ، وتنزيل وتثبيت أي تحديثات قابلة للتطبيق تلقائيًا في وقت تم تحسينه لتقليل التداخل مع الاستخدام ، ثم حاول إعادة التشغيل تلقائيًا عند إبعاد المستخدم النهائي.
السياسات التالية تكوين الوحدة التأكد من أن السلوك الافتراضي الموضح أعلاه يتم فرضه بإحكام.
لا تحتاج إلى امتيازات المسؤول لتشغيل هذه الفئة ، لأنه لا يتم إجراء تغييرات على مستوى النظام. تنطبق التغييرات في هذه الفئة فقط على حساب المستخدم الحالي الذي يقوم بتشغيل جلسة PowerShell.
يستخدم هذا المستودع طرقًا فعالة تجعل التحقق من السهل التحقق منها:
تغيير سجل السجل موجود على جيثب. (على الرغم من بعض الأخطاء المطبعية الوثائق المحرجة)
تُستخدم عمليات الشاهد القطع الأثرية لإقامة مصدر للبناء. إنه يضمن أن يتم إنشاء الحزمة (الحزمة) التي تقوم بتنزيلها من هذا المستودع بنسبة 100 ٪ من الكود المصدري الموجود في هذا المستودع.
يتم إنشاء SBOMS (فاتورة البرمجيات للمواد) للمستودع بأكمله للامتثال لمعايير حماية البيانات وتوفير الشفافية. جنبا إلى جنب مع الشهادة ، فإنها توفر مستوى أمان SLSA L2 لعملية البناء. في المستقبل ، سيتم ترقية مهام سير العمل للامتثال لمستوى SLSA L3.
يمكنك فتح الملفات في Visual Studio Code / Visual Studio Code Web / Github CodeSpace ، وعرضها في بيئة لطيفة وسهلة القراءة ، فهي منسقة وتعليق ومسافة بادئة.
يتم التحقق من الالتزامات إما باستخدام مفتاح GPG الخاص بي أو مفتاح SSH ويتم تشغيل وضع اليقظة في حساب github الخاص بي.
يمكنك أن تتفوق على هذا المستودع ، والتحقق منه حتى هذه النقطة الزمنية ، ثم التحقق من أي تغييرات/تحديثات لاحقة ، أدفعها إلى هذا المستودع ، وفقًا لسرعتك الخاصة (باستخدام Sync fork Compare الخيارات على شوكة الشوكة) ، وإذا كنت سعيدًا بالتغييرات ، فقم بدمجها مع نسختك/شركتك على حساب Github.
يتضمن registry.csv بعض بيانات سجل التدابير الأمنية.
تتضمن المعالجة. CSV بيانات تخفيف العملية.
سياسة الأمان الافتراضية. تحتوي على بيانات سياسة الأمان المستخدمة أثناء إجراءات غير محددة لاستعادة الإعدادات الافتراضية.
REGISTION RESORCES.CSV يتضمن البيانات المستخدمة للتحقق من الامتثال.
Harden-Windows-Security.PS1 هو قشرة التمهيد لوحدة أمان Harden Windows.
كيف تستخدم سياسات المجموعة من قبل وحدة أمان Harden Windows؟
كيف يتم إنشاء سياسات المجموعة لهذه الوحدة النمطية والحفاظ عليها؟
كيف تتحقق من دليل الأمن البارزليز-x وثقة 100 ٪؟
نصيحة
يتم ضرب جميع الملفات في هذا المستودع وتقديمها تلقائيًا إلى Virustotal للمسح الضوئي. يتم أيضًا تحميل أي حزم متوفرة في الإصدار الأخير مباشرة للمسح الضوئي. يتم ذلك من خلال إجراء github الذي يتم تشغيله في كل مرة يتم فيها إصدار إصدار أو دمج العلاقات العامة. ابحث عن تاريخ الملفات التي تم تحميلها في ملف تعريف الفيروس الخاص بي.
(العودة إلى الأعلى)

(العودة إلى الأعلى)
إذا كنت ترغب في دعم عملي ماليًا ، فإن كرمك موضع تقدير كبير. هذا القسم مخصص على وجه التحديد لأولئك الذين يرغبون في تقديم مساهمة نقدية. هناك طرق أخرى لدعم مثل مشاركة المستودع على وسائل التواصل الاجتماعي ، وبطولة وما إلى ذلك.
يمكنك التبرع باستخدام الطرق التالية:
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
(العودة إلى الأعلى)
