[玩转系统] PowerShell 安全功能
作者:精品下载站 日期:2024-12-14 02:59:13 浏览:14 分类:玩电脑
PowerShell 安全功能
PowerShell 具有多项旨在提高脚本环境安全性的功能。
执行政策
PowerShell 的执行策略是一项安全功能,用于控制 PowerShell 加载配置文件和运行脚本的条件。此功能有助于防止恶意脚本的执行。您可以使用组策略设置来设置计算机和用户的执行策略。执行策略仅适用于Windows平台。
有关详细信息,请参阅 about_Execution_Policies。
SecureString 类的使用
PowerShell 有多个支持使用 System.Security.SecureString 类的 cmdlet。而且,与任何 .NET 类一样,您可以在自己的脚本中使用 SecureString。但是,Microsoft 不建议使用 SecureString 进行新开发。 Microsoft 建议您避免使用密码并依靠其他方式进行身份验证,例如证书或 Windows 身份验证。
PowerShell 继续支持 SecureString 类以实现向后兼容性。使用 SecureString 仍然比使用纯文本字符串更安全。默认情况下,PowerShell 不会显示 SecureString 对象的未受保护值。但是,SecureString 可以轻松转换为纯文本字符串。有关使用 SecureString 的完整讨论,请参阅 System.Security.SecureString 类文档。
模块和脚本块日志记录
模块日志记录允许您为选定的 PowerShell 模块启用日志记录。此设置在计算机上的所有会话中均有效。指定模块的管道执行事件记录在事件查看器的 Windows PowerShell 日志中。
脚本块日志记录可以记录命令、脚本块、函数和脚本的处理 - 无论是交互调用还是通过自动化调用。此信息记录到 Microsoft-Windows-PowerShell/Operational 事件日志中。
有关更多信息,请参阅以下文章:
- about_Group_Policy_Settings
- about_Logging_Windows
- about_Logging_非 Windows
AMSI 支持
Windows 反恶意软件扫描接口 (AMSI) 是一种 API,允许将应用程序操作传递到反恶意软件扫描程序(例如 Windows Defender),以扫描恶意负载。从 PowerShell 5.1 开始,在 Windows 10(及更高版本)上运行的 PowerShell 将所有脚本块传递给 AMSI。
PowerShell 7.3 扩展了发送到 AMSI 进行检查的数据。它现在包括 .NET 方法成员的所有调用。
有关 AMSI 的更多信息,请参阅 AMSI 如何提供帮助。
受限语言模式
ConstrainedLanguage 模式通过限制可在 PowerShell 会话中使用的 cmdlet 和 .NET 类型来保护您的系统。有关完整说明,请参阅 about_Language_Modes。
应用控制
Windows 10 包含两项技术:Windows Defender 应用程序控制 (WDAC) 和 AppLocker,可用于控制应用程序。它们允许您创建锁定体验,以帮助保护您的 PowerShell 环境。
有关 PowerShell 如何支持 AppLocker 和 WDAC 的详细信息,请参阅使用 Windows Defender 应用程序控制。
PowerShell 7.4 中的更改
在 Windows 上,当 PowerShell 在 Windows Defender 应用程序控制 (WDAC) 策略下运行时,它会根据定义的安全策略更改其行为。在 WDAC 策略下,PowerShell 在完整语言模式下运行策略允许的受信任脚本和模块。所有其他脚本和脚本块都是不受信任的,并且在约束语言模式下运行。当不受信任的脚本尝试执行不允许的操作时,PowerShell 会引发错误。很难知道为什么脚本无法在受限语言模式下正确运行。
PowerShell 7.4 现在支持审核模式下的 WDAC 策略。在审核模式下,PowerShell 在受限语言模式下运行不受信任的脚本,但会将消息记录到事件日志中,而不是引发错误。日志消息描述了策略处于强制模式时将应用哪些限制。
PowerShell 7.3 中的更改
- PowerShell 7.3 现在支持通过 WDAC API 阻止或允许 PowerShell 脚本文件的功能。
PowerShell 7.2 中的更改
AppLocker 中有一个极端情况,您只有拒绝规则,并且约束模式不用于强制执行允许您绕过执行策略的策略。从 PowerShell 7.2 开始,进行了更改以确保 AppLocker 规则优先于
Set-ExecutionPolicy -ExecutionPolicy Bypass
命令。PowerShell 7.2 现在不允许在锁定计算机上的 NoLanguage 模式 PowerShell 会话中使用
Add-Type
cmdlet。PowerShell 7.2 现在禁止脚本在 AppLocker 系统锁定条件下使用 COM 对象。内部使用 COM 或 DCOM 的 Cmdlet 不受影响。
安全服务标准
PowerShell 遵循 Microsoft Windows 安全服务标准。下表概述了满足维修标准和不满足维修标准的功能。
System Lockdown - with WDAC安全功能
Constrained language mode - with WDAC安全功能
System Lockdown - with AppLocker纵深防御
Constrained language mode - with AppLocker纵深防御
Execution Policy纵深防御
软件物料清单 (SBOM)
从 PowerShell 7.2 开始,所有安装包都包含软件物料清单 (SBOM)。 SBOM 位于 $PSHOME/_manifest/spdx_2.2/manifest.spdx.json
。 SBOM 的创建和发布是联邦政府网络安全现代化和增强软件供应链安全的第一步。
PowerShell 团队还为他们拥有但与 PowerShell 分开发布的模块生成 SBOM。 SBOM 将在该模块的下一版本中添加。对于模块,SBOM 安装在 _manifest/spdx_2.2/manifest.spdx.json
下的模块文件夹中。
有关此计划的更多信息,请参阅 Microsoft 的博客文章使用 SPDX 生成软件物料清单 (SBOM)。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag