Estoy usando el analizador de superficie de ataque de Microsoft, y me gustaría comprender mejor cuál sería la mejor manera de mitigar los hallazgos.
Por ejemplo, si en mi informe obtengo Directories Containing Objects With Weak ACLs
, Description:
The folder C:\Program Files (x86)\My_Folder contains files and/or folders with ACLs that allow tampering by multiple non-administrator accounts.
La parte "Action:"
del informe es la siguiente:
The ACL should be tightened. Do not allow users to write to start points, files or directories that influence control over other users.
En este caso, ¿sería una solución adecuada usar una utilidad como icacls para cambiar la (s) ACL (s) del acceso de la carpeta principal al acceso de solo administrador usando un script de PowerShell?
Un ejemplo diferente que tengo es el Services Vulnerable To Tampering
, Description:
The service My_Service is vulnerable to tampering by multiple non-administrator accounts.
la parte "Action:"
del informe simplemente dice The relevant ACL(s) must be tightened.
En este caso, estamos hablando de servicio (s), y no tengo idea de a dónde ir con ese ...
¡Gracias por su tiempo y ayuda!