rdp安全策略

cnbird發表於2014-09-14

1、 internet不直接連線

2、雙因素認證

3、磁碟對映關閉

4、硬體防火牆設定只允許客戶端訪問

5、程式執行白名單

6、APPLOCKER

http://msdn.microsoft.com/en-us/library/dd548340(v=ws.10).aspx

附帶applocker bypass

使用perl指令碼或者python指令碼互動式即可

7、 BYPASS KERNEL SIGN

http://www.codeproject.com/Articles/28318/Bypassing-PatchGuard

https://github.com/MRGEffitas/hwfwbypass

https://github.com/snowytoxa/selfhash


相關文章