STIG 準拠の GPO を使用して Windows ドメイン コンプライアンスを自動化する
SimeonOnSecurity によって提供されるすべての GPO をインポートして、ドメインを該当するすべての STIG および SRG に準拠させるのに役立ちます。
## ノート:
このスクリプトはエンタープライズ環境で使用するために設計されています
STIGS/SRG が適用されました:
- Windows Defender Antivirus V1R9
- Adobe Reader Pro DC Continous V1R2
- Adobe Reader Pro DC Classic V1R3
- Microsoft Office 2019/Office 365 Pro Plus V1R2
- Microsoft .Net Framework 4 V1R9 - 作業中
追加の構成は以下から検討されました。
- NSACyber - Hardware-and-Firmware-Security-Guidance
- NSACyber - Application Whitelisting Using Microsoft AppLocker
- Whonix - Disable TCP Timestamps
- CERT - IE Scripting Engine Memory Corruption
- Microsoft - Specture and Meltdown Mitigations
- Microsoft - Windows 10 Privacy
- Microsoft - Managing Windows 10 Telemetry and Callbacks
- Microsoft - Windows 10 VDI Recomendations
スクリプトの実行方法:
スクリプトは、次のように抽出された GitHub ダウンロードから起動できます:
.\sos-stig-compliant-domain-prep.ps1
使用するスクリプトは、他のすべてのファイルを含むディレクトリから起動する必要があります。 GitHub Repository