Endpoint Hardening

Systeme härten: Security Baselines, Attack Surface Reduction, WDAC, lokale Admin-Rechte und mehr.

Praxisnahe Härtungsmaßnahmen für Windows-Endpoints.

  • Windows Defender Application Control (WDAC): Anwendungssteuerung härten

    Application Control mit WDAC / App Control for Business: Voraussetzungen, Policy Rule Options, File Rule Levels, empfohlene Basispolicies (Signed & Reputable, Script Hosts, RMMs, Strict Kernel Mode, Microsoft Block Rules), Deployment mit dem WDAC Wizard und Intune sowie Monitoring über Audit-Events.

  • Windows Administrator Protection: Adminrechte unter Windows 11 absichern

    Windows Administrator Protection: Funktionsweise, Schlüsselmerkmale, Vorteile, Voraussetzungen, Konfiguration über Intune sowie das zugrunde liegende Sicherheitsmodell für die Absicherung administrativer Rechte unter Windows 11.

  • Endpoint Privilege Management (EPM) & lokale Adminrechte entfernen

    Endpoint Privilege Management (EPM) mit Microsoft Intune: Elevation-Typen, Regel-Fähigkeiten, Reporting, Voraussetzungen und Lizenzierung, Policies – plus das saubere Entfernen lokaler Administratorkonten per CSP.