Windows hardening scripts?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Chris_147
  • Registratie: Juni 2005
  • Laatst online: 25-07 15:43
Hallo,

weet iemand of er gratis scripts bestaan om een nieuwe Windows 7/10 installatie veiliger te maken?

Ik heb wel enkele gratis handleidingen gevonden:
- CISecurity: maar het automatiseren vereist membership, wat voor thuisgebruik toch wat duur is.
- Australische overheid
- Hackernoon: uitgebreide guide, maar lijkt een beetje outdated.
- Hardening Windows 10: deze lijkt ook wel automation te hebben voor 9$
- UK Guide
- MS Security Baselines: Nog niet volledig onderzocht, maar ik vroeg me af of deze ook werken op een editie zonder Group Policy.
- Heimdal security: duidelijke guide met screenshots

Allemaal goede guides (denk ik) om het manueel aan te pakken, maar zijn er ook scripts of tools die dit automatiseren? Liefst op een Home editie.

Acties:
  • +3 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
PowerShell :)

Maak er een blogpost van. Hebben andere er ook wat aan!

Acties:
  • +1 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 26-09 15:03

ElCondor

Geluk is Onmisbaar

PowerShell is geen script, maar een scripting taal...

Heb je al wat gegoogled?
scripts for server hardening in Google

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
ElCondor schreef op vrijdag 18 januari 2019 @ 15:48:
PowerShell is geen script, maar een scripting taal...

Heb je al wat gegoogled?
scripts for server hardening in Google
:F
zijn er ook scripts of tools die dit automatiseren?

Acties:
  • +1 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 26-09 15:03

ElCondor

Geluk is Onmisbaar

Dan nog, PowerShell an sich doet niets en is niet specifiek bedoeld om server hardening te doen. :)

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
ElCondor schreef op vrijdag 18 januari 2019 @ 15:53:
Dan nog, PowerShell an sich doet niets en is niet specifiek bedoeld om server hardening te doen. :)
:F :F

Acties:
  • 0 Henk 'm!

  • Chris_147
  • Registratie: Juni 2005
  • Laatst online: 25-07 15:43
@ElCondor bedankt voor de link, kwam ik inderdaad tegen, maar dit is voor Windows Server.
Nog niet geprobeerd, maar ik vrees dat dat niet goed gaat werken op Home editie.
Vereisten zijn ook anders voor Server en laptop systemen.

@Squ1zZy Ik hoop eigenlijk ook dat er PowerShell scripts rondzweven, maar ik heb spijtig genoeg niet de tijd om van iedere setting in de vermelde guides, uit te zoeken hoe ik die met een PowerShell script moet zetten en dat dan te onderhouden. En nee, ik heb ook geen tijd of zin om daar zelf een open source projectje voor op te zetten. Vroeger herinstalleerde ik Windows ieder half jaar, nu is dit nog maar om de paar jaar. Dan vind ik dat niet de moeite.

Acties:
  • 0 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 26-09 15:03

ElCondor

Geluk is Onmisbaar

Tsja, je mag er ook wel wat moeite in steken, denk ik dan. Op zich zal het script niet out of the download werken in Win10, maar je kunt er denk ik wel uithalen wat niet gaat werken en wat wel gaat werken. Dan heb je in ieder geval al een uitgangspunt. Maar goed, dat is mijn idee...

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Chris_147 schreef op vrijdag 18 januari 2019 @ 16:33:
(...)
@Squ1zZy Ik hoop eigenlijk ook dat er PowerShell scripts rondzweven, maar ik heb spijtig genoeg niet de tijd om van iedere setting in de vermelde guides, uit te zoeken hoe ik die met een PowerShell script moet zetten en dat dan te onderhouden. En nee, ik heb ook geen tijd of zin om daar zelf een open source projectje voor op te zetten. Vroeger herinstalleerde ik Windows ieder half jaar, nu is dit nog maar om de paar jaar. Dan vind ik dat niet de moeite.
Me dunkt dat er nu ds zat tijd overblijft om te steken in hoe je windows te beschermen... in plaats van de gemiddelde tweaker op zijn blauwe ogen en postcount te vertrouwen als die een script van internet aanwijst.

Persoonlijk loop ik, die anderhalve keer dat ik windows herinstalleer op mijn gemak de settings een keer door, en vink uit waarvan mijn onderbuik zegt "waarom zou ik dat willen", waarbij ik minder paranoia ben dan allerlei mensen die menen dat dat allemaal via powershell geregeld moet worden.
Zou ik systeembeheerder zijn in een organisatie waar er met de regelmaat van de klok installaties uitgevoerd moeten worden die aan bedrijfspolicies moeten voldoen, dan was het een ander verhaal. Maar voor eens in de twee, drie jaar (ALS het al zo vaak is) een paar lijstjes langsklikken...
* Jester-NL denkt dat het handmatig minder dan een kwartier duurt (afhankelijk van je paranoia).

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • +1 Henk 'm!

  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

Misschien heb je hier iets aan?
https://github.com/AndyFul/Hard_Configurator
Weliswaar geen script maar wel een tool van iemand die er goed over nagedacht heeft.

Een script zou ik zelf nooit doen, je weet niet wat je binnenhaalt; het goed uitvlooien van een script kost je vermoedelijk net zo veel tijd als dingen met de hand nalopen, wat dat betreft ben ik het helemaal eens met @Jester-NL hierboven.

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 08:37
https://www.microsoft.com...oad/details.aspx?id=55319
Niet verder gekeken maar is dit iets?

Excuses. Je wilde geen GPO’s...

[ Voor 15% gewijzigd door Archie_T op 18-01-2019 20:47 ]


Acties:
  • +2 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Meestal wordt dat met een Group Policy gedaan. Je zou een gpo lokaal kunnen importeren, zo heb ik het zelf gedaan om mijn thuis pc veilig te maken

https://docs.microsoft.co...ity-compliance-toolkit-10

Ik heb ook wat op github gevonden:
https://gist.github.com/j...3adce06395dace501841d3075

Je weet dan niet wat er wordt aangepast wat misschien weer voor andere problemen zou kunnen zorgen.

Het SANS heeft er ook een cursus voor met wat scripts die je gratis kan downloaden:
https://cyber-defense.sans.org/blog/downloads

[ Voor 120% gewijzigd door Turdie op 19-01-2019 13:17 ]


Acties:
  • 0 Henk 'm!

  • Chris_147
  • Registratie: Juni 2005
  • Laatst online: 25-07 15:43
@hp-got : bedankt, die ga ik zeker bekijken.

Acties:
  • +1 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 26-09 18:52

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Pak gewoon de Microsoft Security Baselines:

https://www.microsoft.com...oad/details.aspx?id=55319

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1