pl


Repozytoria i opisy repozytoriów SimeonOnSecurity na GitHub

FireFox Privacy Script

Organizacje takie jak PrivacyTools.io and ffprofile zaproponowali zmiany, które mają uczynić FireFoxa bardziej bezpiecznym i prywatnym. Zmiany te obejmują sugerowane rozszerzenia przeglądarki, blokowanie telemetrii, wyłączenie plików cookie stron trzecich, wyłączenie trackerów itp.

Ten skrypt pobierze wstępnie wygenerowane pliki konfiguracyjne FireFox i zainstaluje je w odpowiednich katalogach w systemie Windows.

Pobierz wymagane pliki

Pobierz wymagane pliki z witryny GitHub Repository

Skrypt FireFox STIG

Strona Firefox V4R29 nie jest najłatwiejszym z STIGów do zastosowania. Ten skrypt zaimplementuje większość wymaganych polityk FireFox. W przyszłości, szablony FireFox ADMX i GPO zostaną zastosowane w tym skrypcie.

Prace w toku

Pobierz wymagane pliki

Pobierz wymagane pliki z GitHub Repository

Jak uruchomić skrypt

Skrypt można uruchomić z wyodrębnionego pliku do pobrania z GitHuba w następujący sposób:.

Wiele organizacji ma potrzebę lub chce kontrolować branding systemu Windows. Obejmuje to tapetę pulpitu, awatar użytkownika, ekran blokady systemu Windows, a czasami logo OEM. W Windows 10, Windows Server 2016 i Windows Server 2019 nie jest to szczególnie łatwe. Ale z pomocą podlinkowanego skryptu możemy to częściowo zautomatyzować i znacznie ułatwić ten proces.

Pobierz wymagane pliki

**Pobierz wymagane pliki ze strony. GitHub Repository

Zbiór filtrów WMI pomocnych przy wdrażaniu zasad grupy Windows.

Podczas wdrażania GPO, Microsoft zaleca używanie filtrów WMI, aby przyspieszyć proces i wyizolować polityki w dużych domenach. Filtry WMI pozwalają na określenie GPO aż do konkretnego oprogramowania lub wersji systemu Windows z potencjałem do uzyskania znacznie większej złożoności. Połączone Repozytorium GitHub zawiera niektóre z najczęściej używanych filtrów WMI, abyś nie musiał ich tworzyć.

Pobierz wymagane pliki

Pobierz pliki ze strony GitHub Repository

STIG Oracle JRE nie są tak proste, wymagając od administratorów zbadania dokumentacji JAVA i wygenerowania plików konfiguracyjnych java, podczas gdy większość administratorów jest przyzwyczajona do STIG-owania wyłącznie za pomocą zasad grupy.

Pobierz wymagane pliki

Pobierz wymagane pliki ze strony GitHub Repository

STIGS/SRGs Applied:

Źródła:

Zbiór przykładowych konfiguracji i skryptów pomagających administratorom systemów w zabezpieczaniu serwerów internetowych Apache.

Apache po wyjęciu z pudełka jest zaskakująco niezabezpieczony. Wiele najlepszych praktyk i konfiguracji bezpieczeństwa musi zostać skonfigurowanych ręcznie przed wdrożeniem Apache w środowisku produkcyjnym. Możesz użyć tego repozytorium GitHub jako punktu wyjścia do zabezpieczenia instancji Apache.

Instalacja ModSecurity z OWASP Core Rule Set

Krok 1: Aktualizacja repozytoriów

Na Ubuntu/ Debianie:.

Prawidłowy szablon ADMX dla przeglądarki Chromium

Chromium, jako firma, nie wydała szablonów ADMX dla przeglądarki Chromium, które można zainstalować w tym samym czasie, co szablony Google Chrome. Mając to na uwadze, zmodyfikowaliśmy szablony Google Chrome ADMX, aby odzwierciedlały ścieżkę rejestru przeglądarki Chromium i umieściliśmy je w tandumie w folderze Google ADMX w GPO.

Te definicje zasad są w stanie Pre-Alpha. Powinny być używane wyłącznie do celów testowych

Pobierz wymagane pliki

**Pobierz wymagane pliki ze strony GitHub Repository

Brave, jako firma, nie wydała szablonów ADMX dla przeglądarki Brave, popychając czyste rejestry jako jedyną obsługiwaną opcję. Ponieważ przeglądarka Brave jest zbudowana na bazie Chromium, powinna wspierać większość, jeśli nie wszystkie, te same zasady z szablonów ADMX Chromium i Google Chrome. Mając to na uwadze, zmodyfikowaliśmy szablony Google Chrome ADMX, aby odzwierciedlały ścieżkę rejestru przeglądarki Brave. Po kilku wstępnych problemach i testach, szablony wydają się działać.

Te definicje polityki są w stanie Pre-Alpha. Powinny być używane tylko do celów testowych.

KB4569509: Guidance for DNS Server Vulnerability CVE-2020-1350

Wprowadzenie

W dniu 14 lipca 2020 r. firma Microsoft wydała aktualizację zabezpieczeń dla błędu opisanego w CVE-2020-1350 | Windows DNS Server Remote Code Execution Vulnerability. Ten poradnik opisuje krytyczną podatność na zdalne wykonanie kodu (RCE), która dotyczy serwerów Windows skonfigurowanych do uruchamiania roli serwera DNS. Zdecydowanie zalecamy, aby administratorzy serwerów jak najszybciej zastosowali aktualizację zabezpieczeń.


Signal and Steel