Безопасность в Win
Last updated
Was this helpful?
Last updated
Was this helpful?
Среда бастиона -
Microsoft Identity Manager (MIM) -
Privileged Access Workstations (PAWs)
The Active Directory 2016 PAM Trust: how it works, and why it should come with a safety advisory
SRP и его кривое наследие APPlocker:
Ключевой момент использования и того и другого: а как вы будете контролировать срабатывание и что потом?
Я делал как задачу (через групповые политики), которая по сообщению с event ID запускает (скрытно) отправку сообщения на специальный ящик о том, что сработало и где. "Что и где" собирается скриптом на машине, сам скрипт лежит на шаре, рядом с прочим GPO софтом.