NSA advarer mot dumme feil i kampen mot Windows malware

Oppgaveautomatiseringsplattform PowerShell, som ofte misbrukes av trusselaktører som distribuerer skadelig programvare (åpnes i ny fane), kan også brukes til angrepsdeteksjon og forebygging. Dette er rådet US National Security Agency (NSA) nylig ga til systemadministratorer overalt. 

Ved siden av cybersikkerhetssentre i Storbritannia og New Zealand publiserte NSA en sikkerhetsrådgivning der den argumenterer for at blokkering av PowerShell, en vanlig sikkerhetspraksis, faktisk senker organisasjoners defensive evner mot løsepengevare (åpnes i ny fane) og andre former for nettangrep.

kilde