Demonstrações do Exploit Protection (EP)

Overview

Este artigo guia-o por cenários de demonstração para configurar a Proteção contra Exploits, aplicar definições de mitigação e converter perfis EMET existentes no Microsoft Defender para Endpoint.

O Exploit Protection aplica automaticamente definições de mitigação de exploits em todo o sistema e em aplicações individuais. Muitas das funcionalidades do Enhanced Mitigation Experience Toolkit (EMET) foram incluídas no Exploit Protection e pode converter e importar perfis de configuração em EMET existentes para o Exploit Protection.

Pré-requisitos

  • Os dispositivos cliente Windows têm de estar a executar Windows 11 ou Windows 10 1709 compilação 16273 ou mais recente.
  • Os dispositivos windows server têm de estar a executar Windows Server 2016 e posterior ou Azure STACK HCI OS, versão 23H2 e posterior.

Configurar o ambiente de demonstração

  1. Aplique a política de mitigação de processos do ficheiro de configuração XML executando o seguinte comando PowerShell:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  2. Para visualizar a informação de utilização e parâmetros para personalizar ou resolver problemas da aplicação de políticas, execute o seguinte comando:

    Set-ProcessMitigation –help
    
  3. Verifique se a política de mitigação foi aplicada com sucesso, listando as definições atuais de mitigação do processo:

     Get-ProcessMitigation
    

Ficheiro XML de exemplo para definições de proteção contra exploits

Ficheiro de configuração EP xml (selecione com o botão direito, "guardar destino como")

Cenários de demonstração de proteção contra exploits

Os cenários a seguir mostram como converter e aplicar as definições do Exploit Protection.

Cenário 1: Converter xml do EMET em definições do Exploit Protection

Use os seguintes passos para converter um ficheiro de configuração XML EMET para definições de Proteção contra Exploits:

  1. Converta EMET em xml e execute o comando do PowerShell:

    ConvertTo-ProcessMitigationPolicy
    
  2. Aplicar definições usando o ficheiro XML gerado por ConvertTo-ProcessMitigationPolicy, execute o comando PowerShell:

    Set-ProcessMitigation -PolicyFilePath
    
  3. Confirme que as definições foram aplicadas e execute o comando do PowerShell:

    Get-ProcessMitigation
    
  4. Rever o registo de eventos relativamente à compatibilidade de aplicações

Cenário 2: Aplicar o XML selfhost às definições de Exploit Protection

Siga estes passos para aplicar uma configuração XML auto-hospedada às definições de Proteção contra Exploits:

  1. Transfira o nosso ficheiro de configuração EP xml (selecione com o botão direito do rato, "guardar destino como") ou utilize o seu próprio ficheiro.

  2. Aplique definições, execute o comando do PowerShell:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  3. Confirme que as definições foram aplicadas e execute o comando do PowerShell:

    Get-ProcessMitigation
    
  4. Reveja o registo de eventos relativamente à compatibilidade da aplicação.

Documentação de Proteção contra Exploits

Microsoft Defender para Endpoint - cenários de demonstração