Table of Contents

Endurecimiento de Windows-CTF Un script de endurecimiento de Windows que hace más difícil y molesto comprometer un dispositivo Windows.

¿Qué hace este script?

  • Desactiva el Símbolo del sistema
  • Desactiva LLMNR
  • Desactiva PowerShell v2
  • Desactiva SMB Compression
  • Desactiva SMB v1
  • Desactiva SMB v2
  • Desactiva TCP Timestamps
  • Desactiva WSMAN y PSRemoting
  • Habilita AppLocker con las políticas recomendadas por la NSA
  • Habilita las mejores prácticas de registro y controles de seguridad de Windows
  • Activa DEP
  • Habilita las configuraciones de EMET (sólo se aplica a sistemas con EMET instalado)
  • Habilita el Modo de Lenguaje Construido de PowerShell
  • Habilita el registro de PowerShell
  • Habilita el cifrado SMB
  • Habilita las mitigaciones de Spectre y Meltdown
  • Habilita el control de aplicaciones de Windows Defender
  • Habilita las funciones de reducción de la superficie de ataque de Windows Defender
  • Habilita las protecciones basadas en la nube de Windows Defender
  • Habilita las protecciones contra exploits de Windows Defender
  • Habilita el cortafuegos y el registro de Windows
  • Instala PSWindowsUpdate e instala todas las actualizaciones de Windows disponibles

Descarga los archivos necesarios:

Descarga los archivos necesarios de la GitHub Repository

Cómo ejecutar el script:

El script puede ser descargado desde GitHub de la siguiente manera:

.\sos-windows-hardening-ctf.ps1