Sto usando l'Attack Surface Analyzer di Microsoft e vorrei ottenere una migliore comprensione di quale sarebbe il modo migliore per mitigare i risultati.
Ad esempio se nel mio rapporto ottengo Directories Containing Objects With Weak ACLs
, Description:
The folder C:\Program Files (x86)\My_Folder contains files and/or folders with ACLs that allow tampering by multiple non-administrator accounts.
la parte "Action:"
del report è la seguente:
The ACL should be tightened. Do not allow users to write to start points, files or directories that influence control over other users.
In questo caso, una soluzione appropriata sarebbe quella di utilizzare un'utilità come icacls per modificare l'ACL (s) della cartella principale dell'accesso a Administrator solo l'accesso utilizzando uno script PowerShell?
Un altro esempio che ho è Services Vulnerable To Tampering
, Description:
The service My_Service is vulnerable to tampering by multiple non-administrator accounts.
la parte "Action:"
del report dice semplicemente The relevant ACL(s) must be tightened.
In questo caso stiamo parlando di servizi (s), e non ho idea di dove andare con quello ...
Grazie in anticipo per il tuo tempo e qualsiasi aiuto!