Windows Hardening CTF: Refuerce la seguridad de su dispositivo Windows para eventos de Captura de la Bandera
Table of Contents
Endurecimiento de Windows-CTF Un script de endurecimiento de Windows que hace más difícil y molesto comprometer un dispositivo Windows.
¿Qué hace este script?
- Desactiva el Símbolo del sistema
- Desactiva LLMNR
- Desactiva PowerShell v2
- Desactiva SMB Compression
- Desactiva SMB v1
- Desactiva SMB v2
- Desactiva TCP Timestamps
- Desactiva WSMAN y PSRemoting
- Habilita AppLocker con las políticas recomendadas por la NSA
- Habilita las mejores prácticas de registro y controles de seguridad de Windows
- Activa DEP
- Habilita las configuraciones de EMET (sólo se aplica a sistemas con EMET instalado)
- Habilita el Modo de Lenguaje Construido de PowerShell
- Habilita el registro de PowerShell
- Habilita el cifrado SMB
- Habilita las mitigaciones de Spectre y Meltdown
- Habilita el control de aplicaciones de Windows Defender
- Habilita las funciones de reducción de la superficie de ataque de Windows Defender
- Habilita las protecciones basadas en la nube de Windows Defender
- Habilita las protecciones contra exploits de Windows Defender
- Habilita el cortafuegos y el registro de Windows
- Instala PSWindowsUpdate e instala todas las actualizaciones de Windows disponibles
Descarga los archivos necesarios:
Descarga los archivos necesarios de la GitHub Repository
Cómo ejecutar el script:
El script puede ser descargado desde GitHub de la siguiente manera:
.\sos-windows-hardening-ctf.ps1