Hardening
- Windows Defender Application Control (WDAC): Anwendungssteuerung härten
Application Control mit WDAC / App Control for Business: Voraussetzungen, Policy Rule Options, File Rule Levels, empfohlene Basispolicies (Signed & Reputable, Script Hosts, RMMs, Strict Kernel Mode, Microsoft Block Rules), Deployment mit dem WDAC Wizard und Intune sowie Monitoring über Audit-Events.
- Protokollanalyse über Azure: SMBv1 und Kerberos RC4 aufspüren
Unsichere Protokolle mit Azure Log Analytics aufspüren: SMBv1-Nutzung und Kerberos-RC4-Verschlüsselung über die richtigen Event-IDs erfassen, per KQL auswerten und gezielt remediieren.
- Windows Administrator Protection: Adminrechte unter Windows 11 absichern
Windows Administrator Protection: Funktionsweise, Schlüsselmerkmale, Vorteile, Voraussetzungen, Konfiguration über Intune sowie das zugrunde liegende Sicherheitsmodell für die Absicherung administrativer Rechte unter Windows 11.
- Endpoint Privilege Management (EPM) & lokale Adminrechte entfernen
Endpoint Privilege Management (EPM) mit Microsoft Intune: Elevation-Typen, Regel-Fähigkeiten, Reporting, Voraussetzungen und Lizenzierung, Policies – plus das saubere Entfernen lokaler Administratorkonten per CSP.
- Microsoft Defender for Endpoint: Security Baselines
Security Baselines in der MDE-Welt: die Baseline-Bewertung in MDVM (CIS/STIG-Profile in Echtzeit prüfen) klar abgegrenzt von den über Intune ausgerollten Security Baselines. Profilerstellung, Compliance-Level, Zuweisung an Gerätegruppen, Auswertung und Advanced Hunting.