Demonstraties van beveiliging tegen exploits (EP)

Overview

In dit artikel worden demonstratiescenario's beschreven voor het configureren van Exploit Protection, het toepassen van risicobeperkingsinstellingen en het converteren van bestaande EMET-profielen in Microsoft Defender voor Eindpunt.

Exploit Protection past instellingen voor misbruikbeperking automatisch toe in het hele systeem en op afzonderlijke apps. Veel van de functies in de Enhanced Mitigation Experience Toolkit (EMET) zijn opgenomen in Exploit Protection en u kunt bestaande EMET-configuratieprofielen converteren en importeren in Exploit Protection.

Vereisten

  • Op Windows-clientapparaten moet Windows 11 of Windows 10 1709 build 16273 of hoger worden uitgevoerd.
  • Windows Server-apparaten moeten gebruikmaken van Windows Server 2016 of hoger, of van Azure Stack HCI OS, versie 23H2 of hoger.

De demo-omgeving instellen

  1. Pas het procesbeperkingsbeleid toe vanuit het XML-configuratiebestand door de volgende PowerShell-opdracht uit te voeren:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  2. Voer de volgende opdracht uit om gebruiks- en parametergegevens weer te geven voor het aanpassen of oplossen van problemen met de beleidstoepassing:

    Set-ProcessMitigation –help
    
  3. Controleer of het risicobeperkingsbeleid is toegepast door de huidige instellingen voor procesbeperking weer te bieden:

     Get-ProcessMitigation
    

Voorbeeld-XML-bestand voor instellingen voor misbruikbeveiliging

EP XML-configuratiebestand (selecteer rechts, 'doel opslaan als')

Demonstratiescenario's voor exploit protection

In de volgende scenario's ziet u hoe u Exploit Protection-instellingen kunt converteren en toepassen.

Scenario 1: EMET XML converteren naar Exploit Protection-instellingen

Gebruik de volgende stappen om een EMET XML-configuratiebestand te converteren naar Exploit Protection-instellingen:

  1. Converteer EMET naar XML, voer de PowerShell-opdracht uit:

    ConvertTo-ProcessMitigationPolicy
    
  2. Pas instellingen toe met behulp van het XML-bestand dat is gegenereerd door ConvertTo-ProcessMitigationPolicy, voer de PowerShell-opdracht uit:

    Set-ProcessMitigation -PolicyFilePath
    
  3. Controleer of de instellingen zijn toegepast, voer de PowerShell-opdracht uit:

    Get-ProcessMitigation
    
  4. Controleer het gebeurtenislogboek voor toepassingscompatibiliteit

Scenario 2: Selfhost XML toepassen op Exploit Protection-instellingen

Volg deze stappen om een zelf-hostende XML-configuratie toe te passen op exploit protection-instellingen:

  1. Download ons EP XML-configuratiebestand (selecteer rechts, 'doel opslaan als') of gebruik uw eigen bestand.

  2. Instellingen toepassen, PowerShell-opdracht uitvoeren:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  3. Controleer of de instellingen zijn toegepast, voer de PowerShell-opdracht uit:

    Get-ProcessMitigation
    
  4. Controleer het gebeurtenislogboek op toepassingscompatibiliteit.

Documentatie over Exploit Protection

Microsoft Defender voor Eindpunt - demonstratiescenario's