トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

Microsoft が推奨するブロックの規則 のバックアップ差分(No.1)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2019-10-25T09:25:45+09:00","","")
[[設定対策]]

Windows Defender Application Control などのアプリケーションのホワイトリスト ポリシーを回避するために攻撃者によって使われる可能性があります。

-addinprocess.exe
-addinprocess32.exe
-addinutil.exe
-bash.exe
-bginfo.exe[1]
-cdb.exe
-csi.exe
-dbghost.exe
-dbgsvc.exe
-dnx.exe
-fsi.exe
-fsiAnyCpu.exe
-kd.exe
-ntkd.exe
-lxssmanager.dll
-msbuild.exe[2]
-mshta.exe
-ntsd.exe
-rcsi.exe
-system.management.automation.dll
-windbg.exe
-wmic.exe