Démonstrations Exploit Protection (EP)

Overview

Cet article vous guide dans les scénarios de démonstration de configuration d’Exploit Protection, l’application de paramètres d’atténuation et la conversion de profils EMET existants dans Microsoft Defender for Endpoint.

Exploit Protection applique automatiquement les paramètres d’atténuation des attaques à l’échelle du système et sur les applications individuelles. La plupart des fonctionnalités du Kit de ressources EMET (Enhanced Mitigation Experience Toolkit) ont été incluses dans Exploit Protection, et vous pouvez convertir et importer des profils de configuration EMET existants dans Exploit Protection.

Prérequis

  • Les appareils clients Windows doivent exécuter Windows 11 ou Windows 10 version 1709 16273 ou ultérieure.
  • Les appareils Windows Server doivent fonctionner sous Windows Server 2016 ou version ultérieure, ou sous Azure Stack HCI OS, version 23H2 ou ultérieure.

Configurer l’environnement de démonstration

  1. Appliquez la stratégie d’atténuation du processus à partir du fichier de configuration XML en exécutant la commande PowerShell suivante :

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  2. Pour afficher les informations d’utilisation et de paramètre pour personnaliser ou résoudre les problèmes de l’application de stratégie, exécutez la commande suivante :

    Set-ProcessMitigation –help
    
  3. Vérifiez que la stratégie d’atténuation a été appliquée correctement en répertoriant les paramètres d’atténuation de processus actuels :

     Get-ProcessMitigation
    

Exemple de fichier XML pour les paramètres exploit protection

Fichier de configuration XML EP (sélection droite, « enregistrer la cible sous »)

Scénarios de démonstration de la protection contre les exploits

Les scénarios suivants montrent comment convertir et appliquer des paramètres Exploit Protection.

Scénario 1 : Convertir le xml EMET en paramètres Exploit Protection

Procédez comme suit pour convertir un fichier de configuration XML EMET en paramètres Exploit Protection :

  1. Convertissez EMET en xml, exécutez la commande PowerShell :

    ConvertTo-ProcessMitigationPolicy
    
  2. Appliquez des paramètres à l’aide du fichier XML généré par ConvertTo-ProcessMitigationPolicy, exécutez la commande PowerShell :

    Set-ProcessMitigation -PolicyFilePath
    
  3. Vérifiez que les paramètres ont été appliqués, exécutez la commande PowerShell :

    Get-ProcessMitigation
    
  4. Vérifier la compatibilité des applications dans le journal des événements

Scénario 2 : Appliquer le xml d’auto-hébergement aux paramètres Exploit Protection

Procédez comme suit pour appliquer une configuration XML auto-hébergée aux paramètres Exploit Protection :

  1. Téléchargez notre fichier de configuration XML EP (sélectionnez avec le bouton droit, « enregistrer la cible sous ») ou utilisez votre propre fichier.

  2. Appliquez les paramètres, exécutez la commande PowerShell :

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  3. Vérifiez que les paramètres ont été appliqués, exécutez la commande PowerShell :

    Get-ProcessMitigation
    
  4. Vérifiez la compatibilité des applications dans le journal des événements.

Documentation sur Exploit Protection

Microsoft Defender pour point de terminaison - scénarios de démonstration