Come proteggere il registro di Windows da modifiche o da programmi che tentano di aggiungere chiavi

1

Questa domanda riguarda Windows Personal PC.

Come proteggere il registro di Windows da modifiche o da programmi che tentano di aggiungere chiavi? Comprendo che sono richieste le seguenti buone pratiche generali:

  • Utilizza un account non amministratore quando possibile
  • Mantieni la versione del sistema operativo aggiornata
  • Tieni aggiornati malware e correttore di virus
  • Conoscere l'origine dei file .exe e .bat che installo ed eseguo e assicurarmi che siano sicuri
  • Scopri quali siti visiti e assicurati che siano sicuri

ma credo che questo non sia ancora abbastanza, dal momento che alcuni malware possono sconfiggere il precedente e il finale modificando le informazioni del Registro di sistema, quindi le mie domande sono:

Q1: Come posso garantire che il registro non venga manomesso?

Q2: un account non amministratore può modificare il registro?

Q3: Windows segnala tali cambiamenti in un log? Come accedere a quel registro?

Thx.

    
posta NoChance 24.01.2016 - 11:08
fonte

1 risposta

1

Potresti installare un sistema di prevenzione delle intrusioni basato su host (HIPS), creare una correlazione che corrisponda al tuo desiderio e bloccare l'azione e fornire anche un avviso / notifica sull'attività. Ma questo potrebbe essere un onere amministrativo in quanto devi sempre monitorare i falsi positivi.

    
risposta data 24.01.2016 - 17:45
fonte

Leggi altre domande sui tag