Demostraciones de protección contra exploits (EP)

Overview

Este artículo le guía por los escenarios de demostración para configurar protección contra vulnerabilidades de seguridad, aplicar la configuración de mitigación y convertir perfiles EMET existentes en Microsoft Defender para punto de conexión.

Protección contra vulnerabilidades aplica automáticamente la configuración de mitigación de vulnerabilidades en todo el sistema y en aplicaciones individuales. Muchas de las características del Kit de herramientas de experiencia de mitigación mejorada (EMET) se han incluido en Protección contra vulnerabilidades de seguridad y puede convertir e importar perfiles de configuración de EMET existentes en Protección contra vulnerabilidades de seguridad.

Requisitos previos

  • Los dispositivos cliente de Windows deben ejecutar Windows 11 o Windows 10 compilación 1709 16273 o posterior.
  • Los dispositivos con Windows Server deben tener instalado Windows Server 2016 o posterior, o el sistema operativo Azure Stack HCI, versión 23H2 o posterior.

Configuración del entorno de demostración

  1. Para aplicar la directiva de mitigación de procesos desde el archivo de configuración XML, ejecute el siguiente comando de PowerShell:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  2. Para ver la información de uso y parámetros para personalizar o solucionar problemas de la aplicación de directiva, ejecute el siguiente comando:

    Set-ProcessMitigation –help
    
  3. Compruebe que la directiva de mitigación se aplicó correctamente mediante la enumeración de la configuración actual de mitigación de procesos:

     Get-ProcessMitigation
    

Archivo XML de ejemplo para la configuración de protección contra vulnerabilidades

Archivo de configuración XML de EP (clic con el botón derecho, Guardar destino como)

Escenarios de demostración de la protección contra vulnerabilidades de seguridad

En los escenarios siguientes se muestra cómo convertir y aplicar la configuración de protección contra vulnerabilidades de seguridad.

Escenario 1: Convertir XML de EMET en la configuración de Protección contra vulnerabilidades

Siga estos pasos para convertir un archivo de configuración XML de EMET a la configuración de protección contra vulnerabilidades de seguridad:

  1. Convierta EMET en xml y ejecute el comando de PowerShell:

    ConvertTo-ProcessMitigationPolicy
    
  2. Aplique la configuración mediante el archivo XML generado por ConvertTo-ProcessMitigationPolicy, ejecute el comando de PowerShell:

    Set-ProcessMitigation -PolicyFilePath
    
  3. Confirme que se aplicó la configuración y ejecute el comando de PowerShell:

    Get-ProcessMitigation
    
  4. Revisión del registro de eventos para comprobar la compatibilidad de aplicaciones

Escenario 2: Aplicar selfhost.xml a la configuración de protección contra vulnerabilidades

Siga estos pasos para aplicar una configuración XML autohospedada a la configuración de protección contra vulnerabilidades de seguridad:

  1. Descargue nuestro archivo de configuración XML de EP (seleccione con el botón derecho, "guardar destino como") o use el suyo propio.

  2. Aplique la configuración y ejecute el comando de PowerShell:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  3. Confirme que se aplicó la configuración y ejecute el comando de PowerShell:

    Get-ProcessMitigation
    
  4. Revise el registro de eventos para ver si es compatible con la aplicación.

Documentación de Protección contra vulnerabilidades

Microsoft Defender para punto de conexión: escenarios de demostración