Hardening

  • Windows Defender Application Control (WDAC): Anwendungssteuerung härten

    Application Control mit WDAC / App Control for Business: Voraussetzungen, Policy Rule Options, File Rule Levels, empfohlene Basispolicies (Signed & Reputable, Script Hosts, RMMs, Strict Kernel Mode, Microsoft Block Rules), Deployment mit dem WDAC Wizard und Intune sowie Monitoring über Audit-Events.

  • Protokollanalyse über Azure: SMBv1 und Kerberos RC4 aufspüren

    Unsichere Protokolle mit Azure Log Analytics aufspüren: SMBv1-Nutzung und Kerberos-RC4-Verschlüsselung über die richtigen Event-IDs erfassen, per KQL auswerten und gezielt remediieren.

  • Windows Administrator Protection: Adminrechte unter Windows 11 absichern

    Windows Administrator Protection: Funktionsweise, Schlüsselmerkmale, Vorteile, Voraussetzungen, Konfiguration über Intune sowie das zugrunde liegende Sicherheitsmodell für die Absicherung administrativer Rechte unter Windows 11.

  • Endpoint Privilege Management (EPM) & lokale Adminrechte entfernen

    Endpoint Privilege Management (EPM) mit Microsoft Intune: Elevation-Typen, Regel-Fähigkeiten, Reporting, Voraussetzungen und Lizenzierung, Policies – plus das saubere Entfernen lokaler Administratorkonten per CSP.

  • Microsoft Defender for Endpoint: Security Baselines

    Security Baselines in der MDE-Welt: die Baseline-Bewertung in MDVM (CIS/STIG-Profile in Echtzeit prüfen) klar abgegrenzt von den über Intune ausgerollten Security Baselines. Profilerstellung, Compliance-Level, Zuweisung an Gerätegruppen, Auswertung und Advanced Hunting.