PowerShellは署名付きスクリプトのみOKにすれば良いのでは。ちゃんと業務向けには円滑に発行できるしくみ作って。EDR自体は別種の攻撃の対策として必要だとしても。

bluescreenbluescreen のブックマーク 2021/07/19 08:03

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

検知困難な「ファイルレスマルウェア」、過去には三菱電機も被害に 対策の鍵は「振る舞い検知」 専門家が解説

    検知困難な「ファイルレスマルウェア」、過去には三菱電機も被害に 対策の鍵は「振る舞い検知」 専門家が解説(1/2 ページ) 一見無害なファイルでありながら、メモリ空間で悪さをするため検知が難しいといわれ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう